Cybercriminals: Dark Side
- Antonio Capobianco
- Visite: 4180
#DarkSide è il nome di un gruppo criminale che prende di mira #aziende e #organizzazioni in tutto il mondo. Il gruppo è stato reso noto alla fine del 2020, quando ha iniziato a effettuare attacchi #ransomware su larga scala, bloccando l'accesso ai sistemi delle vittime e chiedendo un #riscatto in criptovaluta per sbloccarli.
#DarkSide è noto per il suo #modusoperandi sofisticato e altamente organizzato. Utilizza infatti tecniche di #hacking avanzate e attacca principalmente aziende di grandi dimensioni in vari settori, come l'#energia, la #logistica e la #sanità. Il gruppo è stato associato anche ad alcuni attacchi di #phishing, in cui inviano email fasulle a vittime selezionate per ottenere credenziali di accesso o installare malware nei loro sistemi.
#DarkSide ha attirato l'attenzione dei media internazionali dopo aver effettuato un attacco ransomware contro la compagnia di carburanti #ColonialPipeline negli Stati Uniti nel maggio 2021. L'attacco ha causato la chiusura del sistema di distribuzione del carburante dell'azienda, provocando problemi di approvvigionamento in diverse parti degli Stati Uniti. Il gruppo ha chiesto un riscatto di 4.2 milioni di dollari in criptovaluta per sbloccare il sistema.
L'origine on è ancora stata confermata con certezza, ma si ritiene che il gruppo sia di origine russa o di lingua russa. E' stato notato che la grammatica e la sintassi utilizzate nelle note di riscatto del gruppo sembrano indicare un madrelingua russo come autore. Inoltre, il gruppo ha evitato di attaccare le organizzazioni che operano in paesi di lingua russa, il che potrebbe indicare che sia basato in Russia o che abbia legami con la criminalità informatica russa. Tuttavia, non ci sono prove definitive sull'origine del gruppo.