Darkside a-t-il été démantelé ?
Les pirates informatiques cachés derrière le groupe de rançonneurs Darkside ne répondent plus. Ont-ils décidé de changer de nom et de méthode ou les autorités viennent-elles de mettre fin à leur business pirate ?
Avec près d’une centaine de victimes confirmées, et plusieurs millions de dollars amassés (dont 5 millions via Colonial Pipeline), le groupe Darkside ne fait pas parti des pontes du milieu. Il fait parti du monde du milieu comme le montre l’enquête de ZATAZ « Ransomware 365 » lancée voilà deux ans.
Parmi leurs 94 victimes confirmées, et dont les données ont fuité aprés les demandes de rançons avortées, des sociétés telles que Brookfield (Canada), la marque de vêtement Guess. En France, Wonderbox, Pénélope ou encore ESC groupe, trois victimes françaises sur les six recensées dans l’hexagone. 64 aux USA, 7 en Allemagne.
Selon des sources Russes, dont le Telegram Russe OSINT, les serveurs du groupe ont été fermés. Les messages du groupe (recrutement, …) ont été effacés des forums pirates qui les hébergés ! Les cybercriminels auraient perdu l’accès à la partie publique de leur infrastructure, y compris leur blog, leur moyen de paiement et leurs serveurs CDN (Content Delivery Network).
Sois subtil jusqu’à l’invisible; sois mystérieux jusqu’à l’inaudible; alors tu pourras maîtriser le destin de tes adversaires.
Alors, blague des pirates qui vont changer de nom et de méthode, comme a pu l’annoncer dernièrement le groupe Babuk ? Font-ils le coup de Maze et se retirer avant qu’il ne soit trop tard ? Les « amis du petit déjeuner » ont-ils été réveiller ces terroristes 2.0 ? Un affilié un peu trop gourmand a-t-il été arrêté obligeant les chefs de Darkside à changer de « crèmerie » ? L’avenir nous le dira … ou pas !
Darkside n’est pas à son premier coup de comm’. Souvenez-vous, ZATAZ vous révélait comment ces pirates avaient reversé de l’argent à des associations caritatives.