• XSS.stack #1 – первый литературный журнал от юзеров форума

Conti стала жертвой позорной утечки данных

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Исследователи безопасности опубликовали в открытом доступе данные сервера, где Conti ведет переговоры с жертвами.

Кибервымогательская группировка Conti стала жертвой утечки данных после того, как исследователям безопасности удалось установить реальный IP-адрес одного из ее самых важных серверов и более месяца сохранять консольный доступ к системе.

Взломанный сервер (так называемый платежный портал или сайт восстановления) представляет собой место, где Conti обсуждает со своими жертвами вопрос уплаты выкупа.

«Наша команда обнаружила уязвимость в используемых Conti серверах восстановления и использовала ее для определения реальных IP-адресов скрытого сервиса, размещенного на сайте восстановления», - сообщается в 37-страничном отчете швейцарской ИБ-компании Prodaft.

Речь идет об IP-адресе 217.12.204.135, принадлежащем украинской хостинговой компании ITL LLC. В течение месяца специалисты Prodaft имели доступ к этому серверу, что дало им возможность осуществлять мониторинг сетевого трафика.

Хотя большинство подключений к серверу относятся к жертвам Conti, специалисты также фиксировали SSH-соединения, судя по всему, относящиеся к самой Conti. Однако здесь удача была не на стороне исследователей, так как SSH IP-адреса принадлежали выходным узлам Tor. Другими словами, с их помощью нельзя было идентифицировать операторов Conti.

Другая представленная в отчете ценная информация также включает сведения об ОС сервера Conti и его файле htpasswd, содержащем хешированный пароль для доступа к серверу.

После публикации отчет сразу же привлек внимание группировки. В особенности ее обеспокоила публикация IP-адреса сервера и хеша пароля для доступа к нему, поскольку этими сведениями могли воспользоваться конкурирующие с Conti вымогательские группировки. В итоге ей пришлось отключить свой платежный портал, чтобы найти новый хостинг, из-за чего жертвы по всему миру не могли связаться с вымогателями и были вынуждены страдать от продолжительного простоя.

Исследователи передали все свои находки правоохранительным органам. Однако публикация их в открытом доступе – дело редкое. Как правило, такие подробности не предаются огласке, чтобы у правоохранительных органов было время принять соответствующие меры, на что иногда уходят многие месяцы. Действия исследователей также раскритиковали другие ИБ-эксперты, ведь они привели к тому, что Conti усилила свою безопасность.


source: prodaft.com/resource/detail/conti-ransomware-group-depth-analysis
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Конти уже ответили на это, сказав, что это не более чем вброс от аверов. Я больше верю Конти, чем аверам.
 
жертвы по всему миру не могли связаться с вымогателями и были вынуждены страдать
Жизнь боль...
 
турецкие ИБ пиарятся
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как Конти набирают команду?
И через какие форумы?

Можно ли как-то выйти на контакт их представителем?
так же само как ты попал в ливеР
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Что за форум ?
Forum Who Must Not Be Named
Все гуд у контов. Чешет авер-собака.
Закончились новости прост и пошли охуительные истории
 
Не оспариваю правдивость слов, но наблюдение интересное:
Их ответ напоминает типичные ответы фирм и компаний, которые были взломаны ими же. :)
У нас все хорошо - не ссыте в компот, Гардемарины.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У нас все хорошо - не ссыте в компот
Помниться, представители Ревилов тоже это твердили в свое время.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как Конти набирают команду?
И через какие форумы?

Можно ли как-то выйти на контакт их представителем?
Если ты умный, то они сами на тебя выйдут)
Научись обходить топ АВ (софос, сентинел, и т.д.) и вперёд
"Обычный" пентестер им не нужен. ПП закрытая)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Помниться, представители Ревилов тоже это твердили в свое время.
А че у ревила разве плохо все? Флаг сожгли и грабят дальше
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А че у ревила разве плохо все? Флаг сожгли и грабят дальше
Ну я том, что они/вы долго отрицали масштабы трагедии.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну я том, что они/вы долго отрицали масштабы трагедии.
lol. я нет. а вот маштабы рофл-а, тут да вопрос спорный, ты знаешь, нынче юзер-шкафчика не тот пошел, обмельчал, средний мебельщик все тупее и тупее. ( заебали вопрос-ами про то как псек юзать и установить шкафчик/гугл_хорм через гпо. Ты им про анамалии, а они тебе про хабар...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
lol. я нет. а вот маштабы рофл-а, тут да вопрос спорный, ты знаешь, нынче юзер-шкафчика не тот пошел, обмельчал, средний мебельщик все тупее и тупее. ( заебали вопрос-ами про то как псек юзать и установить шкафчик/гугл_хорм через гпо. Ты им про анамалии, а они тебе про хабар...
Чем легче становится «пентест» (если его так можно назвать принципе) тем хуже для всех. Сафронов (Иб эксперт) как-то сказал, что 90% всех атак происходят от скрипткиддисов, 9% от профессионалов и лишь 1% от апт группировок.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх