上周延迟殖民地管道的赎金瓶背后的小组为“社会后果”道歉,声称其目标是赚钱,不会导致社会问题。该集团称为Darkside,FBI已确认该集团的恶意软件负责损害美国最大的燃料管道之一。
根据副,该集团的道歉已发布到其黑暗网站。它读:
我们是非政治性的,我们不参加地缘政治,不需要将我们与一个规定的政府联系并寻找我们的其他动机。
从今天开始,我们介绍了我们的合作伙伴希望加密的每家公司,以避免将来的社会后果。
根据NYT网络安全报告者Nicole Perlroth,Darkside不一定与特定的NationState相关,但如果他们的系统在某些俄罗斯和东欧语言中运行,则避免持有受害者进行赎金(见下面的嵌入式推文)。彭博会报告称该小组叫声说俄语。
假设是Darkside不是Nation State Unferiation,但与OH-SO-LANSOMWARE组一样,它使用像“getUserDefaultLangID”这样的工具来执行语言检查。如果受害者使用下面的任何语言,Darkside继续。 https://t.co/atmjkspajl pic.twitter.com/lnj0cbddbo.
- 妮可钙(@nicoleperlroth)5月10日,2021年5月10日
根据纽约时报,5,500英里长的殖民地管道负责携带45%的东部燃料,包括喷射燃料和天然气。 运行管道的公司发表了一份声明,称它目前将其系统的部件在线返回,在停止由于网络角质而停止所有业务之后。 殖民地管道表示其目标是在本周末恢复服务。