美国输油网络瘫痪事件 涉事黑客组织DarkSide准备解散

撰文: 左熙
出版:更新:

美国大型成品油管道运营商科洛尼尔管道运输公司(Colonial Pipeline)的网络日前遭受黑客攻击事件,消息指该公司向黑客支付近500万美元赎金。而被指是发动袭击的黑客组织DarkSide,则传出准备解散。

《华尔街日报》5月14日引述网络安全研究公司FireEye及Intel 471报道,DarkSide营运的一个网站自13日起已经停止运作。该组织向伙伴表示,指他们受到美国及执法部门压力,已经无法登入其营运的设施,因此准备关门大吉。

报道指现时未能证实华府有否参与DarkSide声称的阻止行动,或这些声称的真确性,但像DarkSide等黑客勒索组织解散后,再在较后时间以另一名字出现的情况并不罕见。

图为2021年5月10日,美国科洛尼尔管道运输公司位于马里兰州伍德拜恩的集存舱。(路透社)

美国波士顿网络保安公司Cybereason主席迪夫(Lior Div)表示,DarkSide在2020年中才成立,但组织性很强。他们不单有联络信箱、受害人联络热线、更有新闻中心和“行动准则”。迪夫指他们可能是由资深的黑客组成,并在近月对多间企业进行攻击。

DarkSide在其位于暗网的网站上表示,他们过去已从勒索中赚了数百万美元,以表明他们过去已有入侵和犯罪的经验。网页上包括了一些尚未付款的受害人资料作为范例,并声称他们已成功入侵80多间欧美企业的系统。

另一方面,DarkSide亦似乎在攻击时特意避开一些来自俄罗斯、哈萨克和乌克兰的公司,暗示成员可能来自俄罗斯。