USA tilbageerobrer løsesum betalt til hackergruppen bag Colonial Pipeline-angrebet

Amerikanske myndigheder har beslaglagt størstedelen af løsesummen, som Colonial Pipeline betalte den russiske hackergruppe DarkSide for at få genåbnet sine it-systermer.

Artikel top billede

Størstedelen af løsesummen, som Colonial Pipeline betalte DarkSide-hackergruppen, er blevet tilbageerobret.

Sådan lyder den officielle melding fra USA's justitsministerium, der står bag indsatsen, skriver NY Times.

Sidste måned blev Colonial Pipeline ramt af cyberangreb så voldsomt, at olieraffinaderiet måtte sætte USA's største brændstofledning ud af drift midlertidigt.

Angrebet førte til brændstofmangel, en stigning i benzinpriser og kaos hos amerikanske flyselskaber.

Nu er størstedelen af løsesummen, som selskabet betale det russiske hackerkollektiv, blevet beslaglagt af de amerikanske myndigheder.

Ifølge mediet betalte Colonial Pipeline 75 bitcoins, svarende til mere end fire millioner dollar, for at få dekrypteret systemerne.

Men nu er 63,7 bitcoins, svarende til 2,3 millioner dollar, blevet tilbageerobret af myndighederne.

Efterforskerne bag indsatsen måtte spore løsesummen gennem en labyrint af mindst 23 konti, der tilhører DarkSide, indtil kryptovalutaen endte på en konto, hvor en amerikansk domstol gav myndighederne lov til at bryde ind.

"Den sofistikerede brug af teknologi til at holde virksomheder og endda hele byer som gidsler til fortjeneste er en stor udfordring i det 21. århundrede, men det gamle ordsprog 'følg pengene' gælder stadig," fortæller Lisa O. Monaco, USA's justitsminister, til en pressekonference i justitsministeriet.

Det bedste for nationen

Topchefen i Colonial Pipeline, Joseph Blunt, har tidligere fortalt, hvorfor selskabet valgte at betale løsesummen.

"Det var ikke nogen let beslutning. Jeg indrømmer, at det ikke var behageligt at se penge ryge ud af vinduet til den slags mennesker. Men det var det bedste at gøre for nationen," sagde han til den amerikanske erhvervsavis Wall Street Journal.

Colonial Pipeline råder over USA's største rørledning og forsyner 45 procent af den amerikanske østkyst med olie. Det er blandt andet årsagen til, at topchefen bukkede under for hackernes krav.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job