최신 보안 동향

DarkSide 랜섬웨어 서버 압수 및 운영 중단

알 수 없는 사용자 2021. 5. 17. 10:01

미 당국에 의해 DarkSide 랜섬웨어 조직의 운영이 중단됐다.

 

지난 주말, REvil 랜섬웨어 측에서 해킹 포럼을 통해 DarkSide 랜섬웨어 측의 운영 중단을 알렸다.

 

해당 내용은 미 당국에서 랜섬웨어와 관련된 내용을 발표한 다음날 게시됐으며, 미 당국에 의해 DarkSide 랜섬웨어 조직이 운영하는 데이터 유출 사이트, 결제 서버 및 CDN 서버가 모두 압수 당했다고 한다.

 

REvil 측은 이번 사건으로 인해 사회 부문(의료, 교육기관)과 모든 국가의 정보를 공격하지 말아야 한다고 언급했다.

 

사진 출처 : https://twitter.com/BleepinComputer/status/1393217115700830208/photo/1

 

출처

[1] BleepingComputer (2021.05.17) - DarkSide ransomware servers reportedly seized, operation shuts down

https://www.bleepingcomputer.com/news/security/darkside-ransomware-servers-reportedly-seized-operation-shuts-down/

[2] WhiteHouse (2021.05.17) - Remarks by President Biden on the Colonial Pipeline Incident

https://www.whitehouse.gov/briefing-room/speeches-remarks/2021/05/13/remarks-by-president-biden-on-the-colonial-pipeline-incident/