DarkSide — хакерская группа и производитель хакерского ПО. Считается, что именно DarkSide стоит за кибератакой на трубопровод Colonial Pipeline (один крупнейших топливных трубопроводов США). Атака является крупнейшей в истории кибератакой на критически важную инфраструктуру США.
О группе DarkSide известно мало. Впервые была замечена в августе 2020 года. Судя по схеме работы, группа состоит из опытных киберпреступников. По мнению лаборатории Касперского, группа имеет все признаки бизнес-предприятия.
Группа утверждает, что жертвует часть своих преступных доходов на благотворительность, и разместила квитанции на несколько таких пожертвований на своем веб-сайте.
Существует мнение, что компания имеет связь с Россией или иной русскоговорящей страной, поскольку она не атакует сайты, написанные на русском и компании, расположенные в странах СНГ. Кроме того, по сообщению компании Acronis, вредоносное ПО группы не работает на компьютерах, использующих сирийский арабский язык.