Издание The Washington Post, со ссылкой на собственные источники в Белом доме, сообщает, что во время рейдов по задержанию участников хакерской группы REvil, прошедших в России на прошлой неделе, был арестован человек, ответственный за взлом круп­ней­шего в США опе­ратора тру­боп­роводов Colonial Pipeline.

Напомню, что в минувшую пятницу ФСБ объявило об аресте 14 человек, связанных с REvil, а по 25 адресам в Москве, Санкт-Петербурге, Ленинградской и Липецкой областях прошли обыски. В результате были изъяты: «денежные средства: свыше 426 000 000 рублей, в том числе в криптовалюте, 600 000 долларов США, 500 000 евро, а также компьютерная техника, криптокошельки, использовавшиеся для совершения преступлений, 20 автомобилей премиум-класса, приобретенные на денежные средства, полученные преступным путем».

При этом сообщалось, что «снованием для розыскных мероприятий послужило обращение компетентных органов США».

Как теперь пишут СМИ, американские власти уверены, что среди задержанных был и взломщик компании Colonial Pipeline. Крупней­ший в США опе­ратор тру­боп­роводов Colonial Pipeline, занима­ющий­ся тран­спор­тиров­кой топ­лива, пос­тра­дал от ата­ки шифроваль­щика DarkSide в мае 2021 года. Эта атака, из‑за которой в ряде шта­тов был вве­ден режим ЧС, ста­ла той самой соломин­кой, способ­ной перело­мить спи­ну вер­блю­да: вни­мание пра­воох­ранитель­ных орга­нов к шиф­ровальщикам уси­лилось, и на хакер­ских форумах пос­пешили зап­ретить рек­ламу вымога­тель­ско­го ПО вообще. Об этой истории мы рассказывали подробно в отдельном материале.

Хотя ответственность за атаку на Colonial Pipeline вяла на себя хак-группа DarkSide, а задержания и обыски на прошлой неделе были связаны с REvil, не исключено, что кто-то за задержанных ранее «работал» в другой хак-группе или вовсе в обеих одновременно.

Источник: xakep