Conti grupai ir piešķirta balva 15 miljonu ASV dolāru apmērā

  • Conti ransomware ir skārusi daudzus medicīnas un pirmās palīdzības sniedzēju tīklus visā valstī
  • ASV piektdien piedāvāja balvu līdz pat 15 miljoniem ASV dolāru par datiem par Krievijā bāzēto ransomware grupu Conti. 
  • Saskaņā ar ziņojumiem tas ir vainojams digitālās šantāžas uzbrukumos visā pasaulē 

FIB lēš, ka vairāk nekā 1,000 upuru no Conti grupas ir samaksājuši 150 miljonu ASV dolāru (parasti 1,154 miljardu) apmērā izspiedējvīrusa maksājumos, teikts Praisa paziņojumā.

Viņš sacīja, ka, piedāvājot šo balvu, Amerikas Savienotās Valstis izrāda savu pienākumu aizsargāt potenciālos izspiedējvīrusu upurus visā planētā no dubultiem darījumiem, ko veic digitālie krāpnieki.

Balva ietver 10 miljonus USD (parasti 77 miljardi) par personu apliecinošu dokumentu vai pulcēšanās vadītāju apgabalu un 5 miljonus USD (parasti 38 miljardus) par datiem, kas ļauj notvert ikvienu, kas plāno kopā ar Konti.

FIB veic izmeklēšanu

Pagājušajā gadā FIB paziņoja, ka Conti ir atbildīgs par 16 klīnisko un pirmās palīdzības tīklu satricināšanu diezgan ilga laika. Kosts pamanīja, ka Konti tika vainots aprīlī notikušajā uzbrukumā Kostarikas izdevumu un muitas posmiem, kas ietekmēja Centrālamerikas valsts nepazīstamo apmaiņu.

Vispasaules tehnoloģiju nozares organizācija vēlas pārskatīt Indijas kiberdrošības pārkāpumu noteikumus

Februārī Conti bars solīja sekot Kremļa pretiniekiem, pieņemot, ka viņi atbildēs uz Krievijas iebrukumu Ukrainā.

2022. gada Krievijas uzbrukuma Ukrainai laikā Conti Group paziņoja par savu palīdzību Krievijai un veica pasākumus, lai īstenotu atbildes pasākumus, pieņemot, ka pret valsti tika nosūtīti kiberuzbrukumi. Tādējādi aptuveni 60,000 XNUMX ziņojumu no iekšējo apmeklējumu žurnāliem izpludināja nezināma persona, kas parādīja savu palīdzību Ukrainai kopā ar pirmkodu un dažādiem grupas izmantotajiem dokumentiem.

Caurumi aptver laiku no 2020. gada sākuma līdz 27. gada 2022. februārim un ietver vairāk nekā 60,000 XNUMX apmeklējumu ziņojumu. Lielākā daļa izlijušo ziņojumu bija tūlītēji ziņojumi, kas nosūtīti caur Jabber. Uzbrukumi tika veikti, izmantojot Rocket.Chat. 

Conti rada haosu

Daļa ziņojumu aplūko Cozy Bear darbības, kas saistītas ar speciālistu uzlaušanu saistībā ar Covid-19.[13] Kimberlija Gudija, Mandiant kibernoziegumu izmeklēšanas vadītāja, saka, ka atsauces uz anonīmu ārējo avotu žurnālos varētu būt noderīgas bandai. 

Pārtraukumos paziņotās redzes ietver palīdzību Vladimiram Putinam, Vladimiram Žirinovskim, ebreju diskrimināciju (skaitot Volodimiru Zeļenski). Daļa, kas pazīstama kā Patriks, atkārtoja dažus viltus Putina gadījumus par Ukrainu.

Lasiet arī: Interese par darbu Twitter ir pieaugusi vairāk nekā jebkad agrāk

Konti nesen strādāja pie standarta zvērestu upuriem, kas, pieņemot, ka viņi sapulcēm atmaksāsies, viņi netiks koncentrēti uz šo domāšanu, kā norādīts ziņojumā. 

Neskatoties uz to, Tetra Defense vispirms atrada saikni starp Karakurtu un Konti pie klienta, kurš apgalvoja, ka viņu skārusi cita piespiešanas mēģinājums pēc tam, kad viņš iepriekš bija padevies Konti un samaksājis atmaksas procentus.

Analītiķi atklāja, ka šie turpmākie centieni bija no neskaidras apkopošanas, kurā tika iegūta informācija, taču netika izmantota šifrēšana, lai to paveiktu. Turklāt šķiet, ka Karakurts neizdzēš nepieciešamo informāciju, kas arī atsakās no Conti garantijas upuriem, sacīja viņi.

Nensija J. Alena
Nensijas J. Allenas jaunākās ziņas (skatīt visas)

Avots: https://www.thecoinrepublic.com/2022/05/08/conti-group-has-an-award-of-15-million-to-its-name/