美國輸油網絡癱瘓事件 涉事黑客組織DarkSide準備解散

撰文:左熙
出版:更新:

美國大型成品油管道運營商科洛尼爾管道運輸公司(Colonial Pipeline)的網絡日前遭受黑客攻擊事件,消息指該公司向黑客支付近500萬美元贖金。而被指是發動襲擊的黑客組織DarkSide,則傳出準備解散。

《華爾街日報》5月14日引述網絡安全研究公司FireEye及Intel 471報道,DarkSide營運的一個網站自13日起已經停止運作。該組織向夥伴表示,指他們受到美國及執法部門壓力,已經無法登入其營運的設施,因此準備關門大吉。

報道指現時未能證實華府有否參與DarkSide聲稱的阻止行動,或這些聲稱的真確性,但像DarkSide等黑客勒索組織解散後,再在較後時間以另一名字出現的情況並不罕見。

圖為2021年5月10日,美國科洛尼爾管道運輸公司位於馬里蘭州伍德拜恩的集存艙。(路透社)

美國波士頓網絡保安公司Cybereason主席迪夫(Lior Div)表示,DarkSide在2020年中才成立,但組織性很強。他們不單有聯絡信箱、受害人聯絡熱線、更有新聞中心和「行動準則」。迪夫指他們可能是由資深的黑客組成,並在近月對多間企業進行攻擊。

DarkSide在其位於暗網的網站上表示,他們過去已從勒索中賺了數百萬美元,以表明他們過去已有入侵和犯罪的經驗。網頁上包括了一些尚未付款的受害人資料作為範例,並聲稱他們已成功入侵80多間歐美企業的系統。

另一方面,DarkSide亦似乎在攻擊時特意避開一些來自俄羅斯、哈薩克和烏克蘭的公司,暗示成員可能來自俄羅斯。