Het grootste deel van het losgeld betaald aan een Russisch hackerscollectief na de cyberaanval op de Colonial Pipeline, is in beslag genomen. Het Amerikaanse ministerie van Justitie zegt dat onderzoekers een digitale portemonnee hebben geconfisqueerd waarin 75 bitcoins zaten met een waarde van ruim vier miljoen dollar.
De Colonial Pipeline had dat bedrag aan hackers betaald toen haar computersystemen plat gingen na een grootscheepse aanval. Die hack leidde in een groot deel van de VS tot ernstige brandstoftekorten. Een piek in de benzineprijzen en chaos bij luchtvaartmaatschappijen waren het gevolg.
Federale onderzoekers volgden het losgeld door een doolhof van ruim twintig verschillende elektronische accounts van de hackersgroep DarkSide. Uiteindelijk belandden ze bij een rekening waarvoor de rechter toestemming gaf die te kraken. Het oude adagium van ‘follow the money’ werd succesvol toegepast.
Volgens het ministerie van Justitie in Washington kon het meeste losgeld worden heroverd omdat de pijpleiding-beheerder Colonial al in een vroeg stadium bereid was met de FBI samen te werken. Het ministerie heeft onlangs een aparte taskforce opgezet die belast is met het terugkapen van ransomware. Die speciale eenheid kon bij de aanval op de Colonial Pipeline meteen aan de bak. Het bedrijf volgde bij de betaling van het losgeld precies de instructies van de FBI. Dat hielp de digitale rechercheurs de bitcoins snel terug te vinden. Tot nog toe werd het betalen van losgeld altijd krachtig ontraden omdat dit criminelen aanmoedigt tot meer aanvallen.