» »

Direktor Colonial Pipelina priznal plačilo milijonske odkupnine, pri čemer še zdaleč ni edini

Direktor Colonial Pipelina priznal plačilo milijonske odkupnine, pri čemer še zdaleč ni edini

The Wall Street Journal - Po neuradnih poročilih, da je Colonial Pipeline plačal pet milijonov dolarjev odkupnine v bitcoinih, je to sedaj uradno potrdil izvršni direktor Joseph Blount. V intervjuju za The Wall Street Journal je povedal, da je odobril plačilo 4,4 milijona dolarjev odkupnine, ker ni bilo jasno, kako hud je incident in koliko časa bo trajalo, da naftovode spet odprejo.

Poudaril je, da se zaveda kontroverznosti odločitve - navsezadnje FBI svetuje ravno obratno, torej nikoli plačati odkupnine - ki ni bila lahka. Blount trdi, da se je posvetoval s strokovnjaki in da je imelo podjetje sklenjeno zavarovanje, ki je pokrivalo tudi incidente z izsiljevalsko programsko opremo in odkupnine. Tako je Colonial Pipeline plačal 75 bitcoinov, za kar so dobili orodje za dešifriranje sistemov. Žal se je to izkazalo kot prepočasno, da bi lahko takoj vzpostavili delovanje naftovodov. Na koncu je izpad trajal šest dni.

Čeprav nafta sedaj teče, težav še ni konec. Poleg izgube anonimnosti, saj je Colonial Pipeline iz relativno neznanega skrbnika kritične infrastrukture postal najbolj razvpito ime na internetu, bo podjetje še več mesecev vzpostavljalo nekatere sisteme. Škodo ocenjujejo na več deset milijonov dolarjev.

Skupina DarkSide, ki je odgovorna za napad, je kmalu po incidentu izginila z interneta. Analize pa kažejo, da to še zdaleč ni bil njihov prvi izsiljevalski napad. Pregled transakcij v njihovi bitcoinski denarnici kaže, da so doslej nabrali okrog 90 milijonov dolarjev s tovrstnimi napadi. Ocenjeno je, da 47 odstotkov žrtev plača odkupnino, ki je v povprečju 1,9 milijona dolarjev. DarkSide deluje kot tako imenovani RaaS (Ransomware as a Service), kjer se razvoj izsiljevalske programske opreme in napad na informacijski sistem žrtve ločita. Oba sodelujoča (developed in affiliate), ki sta specializirana vsak za svoj del napada, si plen razdelita. Razvijalec dobi 10-25 odstotkov nagrabljenega. V primeru DarkSide je razvijal programske opreme za izsiljevanje dobil 17 odstotkov, preostanek pa partnerji v različnih napadih.

21 komentarjev

njyngs ::

Ko si tamajhni "pridobijo" umazan denar je to kup novic po vseh svetovnih cajtngih, češ prekleti lopovi. Ko kradejo bankirji je pa to še samo en dan v letu. Da niti ne omenjamo, da je ta denar, pridobljen preko RaaS, praktično pocket change napram tadrugim.

cypena ::

+1
če seješ veter, boš po vsej verjetnosti požel vihar...
pa lep dan želim :)

Bwaze6 ::

Tako, podprimo Robinhoode DarkSide! Resist! Itak bojo odkupnino na koncu z višjimi cenami derivatov plačali končni kupci, ups?

njyngs ::

Bwaze6 je izjavil:

Tako, podprimo Robinhoode DarkSide! Resist! Itak bojo odkupnino na koncu z višjimi cenami derivatov plačali končni kupci, ups?

Na enak način kot smo _mi_ flikali _njihove_ bančne grehe. S tem da robinhudi majo štempl [LOPOVI], bankirji pa [LEGITIMNO]. Go figure.

Zgodovina sprememb…

  • spremenil: njyngs ()

audio ::

Ti torej zagovarjaš trditev, da če kradejo bankirji dajmo pa še vso ostali?

Bravo...

Ghost7 ::

audio je izjavil:

Ti torej zagovarjaš trditev, da če kradejo bankirji dajmo pa še vso ostali?

Bravo...

A mar ni taka mentaliteta pri nas?

Kdo na položaju pa ne poskrbi za svojo rit? A je že kdo prišel na položaj brez da bi ga podprli priskledniki, ki bodo zaradi "pravega" še naprej molzli? Naj bo to država ali podjetje. Vsaka d.d. je še najslabša kasta. Vsi delničarji in sedoči v upravi določajo direktorje in ne vem kaj še vse, ki so večinoma samo lutke, ne pa uspešni managerji. Ampak za 10k neto si hitr tiho.

Na žalost je tako... :(
https://www.bitstamp.net/ref/OM6lA9mwoeRO5Rba/

njyngs ::

audio je izjavil:

Ti torej zagovarjaš trditev, da če kradejo bankirji dajmo pa še vso ostali?

Bravo...

Tega ne trdim, bolj sem mnenja, da če se tamajhne označuje za lopove, dajmo še označit in obsodit tudi bankirje.

Zgodovina sprememb…

  • spremenil: njyngs ()

zmaugy ::

njyngs je izjavil:

Ko si tamajhni "pridobijo" umazan denar je to kup novic po vseh svetovnih cajtngih, češ prekleti lopovi. Ko kradejo bankirji je pa to še samo en dan v letu. Da niti ne omenjamo, da je ta denar, pridobljen preko RaaS, praktično pocket change napram tadrugim.

Objavi svoj naslov, da te pridejo obiskat tatovi. Itak to ne bo nič v primerjavi z bankirskimi lopovi…

Jap, ravno o tej kavalirski mentaliteti v fohu do tistih izmečkov, ki vdirajo v informacijske sisteme/osebne računalnike itd. z namenom, da se osebno okoristijo na račun lastnika računalnika/informacijskega sistema sem govoril v prejšnjem prispevku na to isto temo...
Biseri...
PS: MENSA klub ST, obvoz. ŠIC! Ne zanimajo me vaše neštetokrat reciklirane
neumnosti.

Zgodovina sprememb…

  • spremenilo: zmaugy ()

njyngs ::

Kaj če bi ti nepismen bebček prebral en post nad svojim. Prosim. Pejt na 24ur, da boš z drugimi lajal v zrak.

zmaugy ::

njyngs je izjavil:

Kaj če bi ti nepismen bebček prebral en post nad svojim. Prosim. Pejt na 24ur, da boš z drugimi lajal v zrak.

Zabiti fahidiotek, tvoj post je prvi v temi. Nad njim je članek. Tvoj izgovor, ki si ga izprdnil potem, ko so te drugi stisnili v kot zaradi tvojega butastega posta, ne šteje.
Biseri...
PS: MENSA klub ST, obvoz. ŠIC! Ne zanimajo me vaše neštetokrat reciklirane
neumnosti.

njyngs ::

No, kot ponavadi, zmaugyTM, opravičuješ svojo nepismenost in eksplozivnost zaradi površnega branja na druge načine. LP

zmaugy ::

njyngs je izjavil:

No, kot ponavadi, zmaugyTM, opravičuješ svojo nepismenost in eksplozivnost zaradi površnega branja na druge načine. LP

Prva je prepovedana, druga pač ne. Kontroliraj svoje izpade in ne boš dobil “eksplozivnih” odgovorov, novi šampion whataboutizma…

PS: In prav nič površno nisem prebral, morda zgolj ti nisi razumel, kaj sem napisal, ker si malce “eksplodiral”…
Biseri...
PS: MENSA klub ST, obvoz. ŠIC! Ne zanimajo me vaše neštetokrat reciklirane
neumnosti.

Zgodovina sprememb…

  • spremenilo: zmaugy ()

c3p0 ::

Dokler bodo ransomware emaili aktivni tudi po pol leta in več, ni nobene skrbi, da se kdo kaj posebaj ukvarja s tem.

Markoff ::

njyngs je izjavil:

audio je izjavil:

Ti torej zagovarjaš trditev, da če kradejo bankirji dajmo pa še vso ostali?

Bravo...

Tega ne trdim, bolj sem mnenja, da če se tamajhne označuje za lopove, dajmo še označit in obsodit tudi bankirje.

Pa saj so tudi župani lopovi. Dajmo označit in obsodit tudi župane.

Pa saj so tudi taksisti lopovi. Dajmo označit in obsodit tudi taksiste.

Pa saj so tudi fuzbalerji in nadzorniki UEFE lopovi. Dajmo označit in obsodit tudi fuzbalerje in nadzornike UEFE.

Pa saj so...(kje točno se naj ustavim?)
Antifašizem je danes poslednje pribežališče ničvredneža, je ideologija ničesar
in neizprosen boj proti neobstoječemu sovražniku - v zameno za državni denar
in neprofitno najemno stanovanje v središču Ljubljane. -- Tomaž Štih, 2021

Poldy ::

Kot mulec sem rad gledal kriminalke in vedno se je za zlobneže slabo končalo pri prejemu denarja.

Kot vidim pri kovancih te težave ni več in me res čudi, da ni izsiljevanja precej več.

filip007 ::

Ja gospodje, pametni so svoje pobrali in šli. Zdaj so v kakšnem hotelu ob obali predvidevam.
Prenosnik, konzola, TV, PC upokojen.

49106 ::

njyngs je izjavil:

Ko si tamajhni "pridobijo" umazan denar je to kup novic po vseh svetovnih cajtngih, češ prekleti lopovi. Ko kradejo bankirji je pa to še samo en dan v letu. Da niti ne omenjamo, da je ta denar, pridobljen preko RaaS, praktično pocket change napram tadrugim.


Quod licet Iovi, non licet bovi

zmaugy je izjavil:

njyngs je izjavil:

Kaj če bi ti nepismen bebček prebral en post nad svojim. Prosim. Pejt na 24ur, da boš z drugimi lajal v zrak.

Zabiti fahidiotek, tvoj post je prvi v temi. Nad njim je članek. Tvoj izgovor, ki si ga izprdnil potem, ko so te drugi stisnili v kot zaradi tvojega butastega posta, ne šteje.


Nihče, razen par jansharijev, ga ni pritisnil.

Zgodovina sprememb…

  • spremenilo: 49106 ()

49106 ::

audio je izjavil:

Ti torej zagovarjaš trditev, da če kradejo bankirji dajmo pa še vso ostali?

Bravo...


Zagovarjam tridtev, da ce kradejo bogati, naj kradejo tudi revni. Razen če mislis, da je kraja privilegij bogatih…..

zmaugy ::

Kaj pa če ne bi zagovarjali kraje? Mislim, če bi obsodili tako ene kot druge? Ker krasti ni lepo - ne glede na obseg.
Aja, pa srečno z argumentiranjem, da je nekaj milijonov malo. Meni ni. Je milijonček ali dva tebi malo?
Sicer pa, ko dobi ransomware na svoj računalnik povprečen državljan in ga izsiljujejo za nekaj sto evrov, a ti je to tudi malo? A ga boš potolažil, da so bankirji še hujši kot lowlife, ki ga izsiljuje za nekaj sto evrov?
Biseri...
PS: MENSA klub ST, obvoz. ŠIC! Ne zanimajo me vaše neštetokrat reciklirane
neumnosti.

Zgodovina sprememb…

  • spremenilo: zmaugy ()

GupeM ::

Markoff je izjavil:

Pa saj so tudi župani lopovi. Dajmo označit in obsodit tudi župane.

Pa saj so tudi taksisti lopovi. Dajmo označit in obsodit tudi taksiste.

Pa saj so tudi fuzbalerji in nadzorniki UEFE lopovi. Dajmo označit in obsodit tudi fuzbalerje in nadzornike UEFE.

Pa saj so...(kje točno se naj ustavim?)

Sploh se ne ustavi. Vse po vrsti je treba obsodit. Ampak ne tako kot trenutno, ko se najprej obsodi najmanjše, največjim se pa oprosti. Najprej je treba pojebat največje. Če ne drugega, bo ostalim večjim vsaj malo nagnalo strah v kosti in jih bo zato manj. Manjši bojo pa rekli: "Ah, itak se lotevajo samo največjih, mi še vedno lahko krademo." Ko delež velikih tako pade, da imaš resource še za nakoliko manjše, se lotiš manjših in tako postopoma do najmanjših. Ampak če se pojavi nekje kak večji, gre v prednostno vrsto.

Miki N ::

Evo tako se fura kripto!


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Hekerji od argentinskega telekoma neuspešno zahtevali 7,5 milijona dolarjev

Oddelek: Novice / Varnost
187052 (3940) Horas
»

FBI za napad na naftovod obtožil DarkSide, slednji posredno priznal nespamet

Oddelek: Novice / Varnost
116650 (5403) josipdare
»

Hekerski napad povzročil zaprtje največjega ameriškega naftovoda

Oddelek: Novice / Varnost
2510312 (7945) c3p0
»

Večina strokovnjakov za izsiljevalske viruse v resnici plača izsiljevalcem

Oddelek: Novice / Varnost
176470 (4407) OK.d

Več podobnih tem