Вымогатели DarkSide якобы прекратили свою деятельность после того, как потеряли доступ к своим серверам, а их криптовалюта была переведена на кошелек неизвестному. Об этом появилось сообщение от злоумышленника 'UNKN' на хакерском форуме.
Сообщение написано от имени DarkSide. Группировка объясняет, как они потеряли доступ к своему сайту, платежному серверу и CDN-серверам из-за действий правоохранительных органов.
Это случилось после того, как президент США Джо Байден на конференции заявил, что страны, которые укрывают вымогателей, должны принять меры, чтобы прекратить их работу. Он также высказался по поводу атаки на Colonial Pipeline. Джо Байден уверен, что правительство России не причастно к атакам, но у правительства США есть веские основания полагать, что киберпреступники проживают в России.
Со вчерашнего дня сообщается, что сайт группировки DarkSide больше недоступен.
Intel471 получила доступ к полному сообщению, адресованному партнерам DarkSide. Согласно этому сообщению, группировка прекратила свою работу «из-за давления со стороны США» и потери доступа к своим серверам.