Den omstridte hackergruppe Darkside står bag kæmpe angreb på amerikansk rørledning

Hackergruppen er kendt for sin ransomware as a service-forretningsmodel, og samtidig har gruppen ifølge et amerikansk cybersikkerhedsfirma et "perverst ønske om at fremstå etiske."

Artikel top billede

Photo by Mike Benna on Unsplash (Foto: https://unsplash.com/photos/X-NAMq6uP3Q?utm_source=unsplash&utm_medium=referral&utm_content=creditShareLink)

En af USA’s største og vigtigste brændstofledninger, Colonial Pipeline, er i øjeblikket lukket som følge af et ransomware-angreb.

Ifølge flere amerikanske medier er det hackergruppen Darkside, der står bag angrebet på brændstofledningen, som står for forsyningen af 45 procent af den brændstof, som bliver anvendt på den amerikanske østkyst

Darkside er ifølge CNBC en relativ ny hackergruppe, der især har vakt opmærksomhed ved at anvende en forretningsmodel, som den kalder for ”ransomware as a service.”

Det betyder i al sin enkelthed, at selskabet udvikler og markedsfører ransomware-værktøjer, som den sælger til andre it-kriminelle, der herefter udfører angrebene.

Læs også: Hackerangreb tvinger en af USA's største brændstofledninger i knæ

Kendt for dobbeltafpresning

Gruppen er desuden berygtede for at stå bag såkaldte dobbelt-afpresningangreb.

Her får ofrene krypteret store mængder data, som bliver låst op, når der bliver betalt en løsesum, men samtidig stjæler hackerne også data, som de truer med offentliggøre, hvis der ikke bliver udbetalt løsesum.

Ved angrebet mod Colonial Pipeline har hackerne ifølge erhvervsmediet Bloomberg haft held til at stjæle 100 gigabyte fra selskabet bag pipelinen.

Retfærdiggør angreb etisk

Dakside hævder på den ene side kun at være drevet af økonomiske interesser, men forsøger samtidig også at retfærdiggøre angrebene etisk.

”Vores mål er at tjene penge uden at skabe problemer for samfundet,” oplyser gruppen ifølge CNBC på sin hjemmeside, hvor gruppen også hævder at være apolitisk og ikke være engageret i geopolitik.

Sikkerhedsfirmaet Cybereaon oplyser til CNBC, at Darkside eksempelvis har en politik om ikke at angribe hospitaler, hospicer, skoler, universiteter, NGO’er og offentlige myndigheder.

”Darkside har et pervers ønske om at fremstå etiske,” lyder det ifølge CNBC fra Cybereason

Ifølge Bloomerg er det uvist, hvor mange penge Darkside kræver at få udbetalt i forbindelse med angrebet på Colonian Pipeline.

Læs også: Morten Løkkegaard bliver chefforhandler for nyt it-sikkerhedsprojekt i EU: "Det har været en ynk at iagttage, hvor langsomt det er gået

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job