Publicidad

Los servidores de DarkSide, autor del ciberataque en EE. UU., fueron desconectados

Un ataque informático forzó el cierre de uno de los oleoductos más importantes de EE. UU. Los servidores de los presuntos responsables ya fueron suspendidos.

14 de mayo de 2021 - 05:12 p. m.
Una de las plantas de Colonial Pipeline en Woodbridge, New Jersey, Estados Unidos.
Una de las plantas de Colonial Pipeline en Woodbridge, New Jersey, Estados Unidos.
Foto: EFE - JUSTIN LANE

Los servidores de DarkSide fueron desconectados por actores desconocidos el viernes, una semana después de que un ataque cibernético atribuido a este grupo de piratas informáticos forzara el cierre de un importante oleoducto de Estados Unidos, dijo una firma de ciberseguridad estadounidense.

Según un reporte de la empresa Recorded Future, DarkSide, que supuestamente tiene sede en Rusia, admitió en una publicación en internet haber perdido el acceso a ciertos servidores utilizados para su blog web y para pagos. Accediendo a través del navegador TOR en la darknet, la versión clandestina de internet, el sitio de DarkSide no podía verse el viernes por la mañana.

Dmitry Smilyanets, un analista de Recorded Future, dijo que que encontró un comentario en ruso en un sitio web de ‘ransomware’ que adjudicó a Darksupp, el cual describió como el operador de DarkSide. “Hace unas horas, perdimos el acceso a la parte pública de nuestra infraestructura, a saber: Blog. Servidor de pago. Servidores DOS”, escribió Darksupp.

Puede leer: El sistema sanitario de Irlanda es blanco de un ciberataque

Recorded Future dijo que “el operador de DarkSide también informó que los fondos de criptomonedas también fueron retirados del servidor de pagos de la banda, que alojaba los pagos de rescate realizados por las víctimas”. El “ransomware” es un programa informático malicioso que aprovecha las fallas de seguridad de los sistemas para cifrarlos y exigir un pago a cambio de desbloquearlos.

Aunque no hubo evidencia de quién pudo haber forzado la desconexión del sitio web de DarkSide, la cuenta de Twitter de 780th Military Intelligence Brigade, una brigada de operaciones ofensivas del ciberespacio del Ejército estadounidense, retuiteó el viernes el informe de Recorded Future.

La policía federal estadounidense, FBI, señaló el lunes a DarkSide como el grupo detrás del “ransomware” contra Colonial Pipeline, el cual obligó al cierre de la red de envío de gasolina, diesel y combustible para aviones para gran parte de la costa este de Estados Unidos.

Colonial Pipeline dijo el jueves por la noche que había reiniciado toda su red y reanudado las entregas de combustible a todos los mercados, aunque las estaciones de servicio en la costa este aún reportaban escasez tras una ola de compras de pánico.

Según Bloomberg, Colonial Pipeline pagó un rescate de 5 millones de dólares a los piratas informáticos. Pero el Washington Post afirmó que no habría pagado para poder reanudar el servicio. Un portavoz de la empresa se negó a comentar sobre estos reportes alegando la investigación en curso sobre el ciberataque.

Temas recomendados:

 

Sin comentarios aún. Suscribete e inicia la conversación
Este portal es propiedad de Comunican S.A. y utiliza cookies. Si continúas navegando, consideramos que aceptas su uso, de acuerdo con esta política.
Aceptar