Domanda Come hanno fatto le autorità americane recuperare grossa parte del riscatto di Colonian Pepline?

Stato
Discussione chiusa ad ulteriori risposte.
Il DOJ non ha ancora dichiarato in che modo sono stati recuperati, tuttavia l'FBI ha confermato di essere entrata in possesso della "chiave privata" del wallet. Una delle ipotesi più accreditate è che il wallet in questione fosse appartenente ad un "affiliato" del gruppo DarkSide e che la chiave sia stata recuperata attraverso un mandato verso un qualche fornitore di VPS/RDP, tra i cui clienti c'era appunto il gruppo DarkSide od un affiliato. In effetti loro stessi avevano dichiarato di aver perso il controllo di una parte della loro rete, tra cui un "payment server", ma si pensava fosse una dichiarazione per far perdere le loro tracce. L'ipotesi meno probabile, ma sempre possibile, è che una parte del riscatto fosse stato traferito su un indirizzo Coinbase, che avrebbe poi collaborato con l'FBI
 
  • Mi piace
Reazioni: JunkCoder
In realtà non hanno recuperato esattamente il riscatto di Colonial Pipe. Il gruppo Darkside ha subito il sequestro di un server dove fortuitamente (per le autorità) c'era la chiave di un wallet usato per il pagamento degli affiliati, perciò il denaro recuperato è stato quello destinato agli affiliati.
 
Una buona spiegazione di quello che è successo la puoi trovare qui:



Se si leggono i commenti sotto si capisce che non era fattibile. Purtroppo reddit soffre d questo problema che le persone leggono le prime 3 righe e mettono like.

Con quello che è avvenuto a double vpn forse si può ipotizzare che avevano i server compromessi da un po di tempo.
 
Stato
Discussione chiusa ad ulteriori risposte.