• XSS.stack #1 – первый литературный журнал от юзеров форума

Группировка Conti прекратила свою деятельность

fmtl1

HDD-drive
Пользователь
Регистрация
27.11.2021
Сообщения
27
Реакции
41
Но продолжит влияние, разделившись на мелкие группы
1653048705800.png

По словам руководителя отдела исследований Advanced Intel Елисея Богуславского, группировка Conti заявила о прекращении своей деятельности и отключила инфраструктуру группы.


«Conti Ransomware больше нет! Сегодня официальный сайт Conti Ransomware был закрыт, что означает конец известной преступной группировки. Это действительно исторический день в разведывательном сообществе! (Intelligence Community, IC)», - написал Богуславский в Twitter.

Несмотря на закрытие бренда Conti Ransomware , команда хакеров еще долго будет играть важную роль в индустрии вымогателей. Согласно Advanced Intel, переговорщики, аналитики, пентестеры и разработчики Conti теперь работают в более мелких группировках, но все еще остаются частью крупного синдиката Conti. Разделившись на более мелкие «ячейки», Conti получила мобильность и большую способность уклоняться от правоохранительных органов. Все мелкие команды хакеров по-прежнему будут управляться центральным руководством группировки.

Согласно отчету Advanced Intel, Conti сотрудничает с HelloKitty, AvosLocker, Hive, BlackCat, BlackByte Karakurt, Bazarcall и другими. Новые автономные группы, созданные членами Conti, будут сосредоточены на краже данных, а не на их шифровании. Существующая команда киберпреступников продолжит свою деятельность, но уже не под именем Conti.
Портал утечки данных «Conti News» и сайты переговоров о выкупе все еще активны, но панели Tor администратора для проведения переговоров и публикации украденных данных теперь отключены. Также неактивны серверы чата.
Завершение деятельности Conti произошло в разгар кибервойны с Коста-Рикой . По словам Богуславского, Conti предприняла эту публичную атаку для сокрытия реальной операции. В этот момент группа постепенно перешла к более мелким вымогательским операциям. Согласно Advanced Intel, план проведения атаки на Коста-Рику был объявлен Conti для рекламы , а не для получения выкупа.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
он реально сдох или просто хайпит на своей смерти
ты о бабуке что ль?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скам сайты работают, может это просто ради хайпа? ЗЫ куплю исходники трикбота\эмотета
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В сталкере помню пасхалка была такая. там на пда приходило сообщение о гибели сталкера, постоянно он там погибал)
 
Странно. Их блог до сих пор работает. Плюс, на Рампе они заявили, что просто прекращают набор новых адвертов.
Портал утечки данных «Conti News» и сайты переговоров о выкупе все еще активны, но панели Tor администратора для проведения переговоров и публикации украденных данных теперь отключены.
 
Может просто инфраструктуру меняют. Какой-то ресерчер мониторил одну панель, она сдохла, и он всему миру начал трещать, что Конти ёк. Вопрос в том, кто тут хайпует....
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Группировка Conti может вернуться

Когда внимание к группе утихнет, её участники могут создать новую

Через 2 месяца после прекращения деятельности Conti, некоторые из ее членов продолжают работать в составе других групп вымогателей или в качестве независимых подрядчиков, занимающихся кражей данных, первоначальным доступом к сети и другими преступными действиями.

По данным Intel 471, по отдельности участники Conti остаются такими же опасными для организаций, как и раньше. Исследователи отслеживают участников Conti, поскольку они разделились по разным направлениям с момента распада группы в мае .

Прекращение деятельности, вероятно, является попыткой хакеров уйти от бренда Conti. Согласно новому отчету Intel 471 , как только внимание правоохранительных органов к группе Conti ослабнет, её участники могут сформировать еще одну преступную организацию, аналогичную по структуре Conti.

«Чтобы защитить свои предприятия, специалисты по безопасности должны понимать, как киберпреступники организуют свои операции. Несмотря на то, что Conti больше не существует, бывшие операторы все еще используют аналогичные тактики, методы и процедуры (TTPs). Это означает, что службы безопасности могут по-прежнему использовать свои методы предотвращения подобных атак, а не полностью их игнорировать после распада Conti», — сказал Брэд Кромптон, директор по разведке группы общих служб Intel 471.

Intel 471 также упомянула вымогательские кампании BlackByte и Karakurt , которые имеют совпадения с Conti и на самом деле могут быть просто переименованными кампаниями Conti. Завершение деятельности Conti произошло в разгар кибервойны с Коста-Рикой . По словам экспертов, Conti предприняла эту публичную атаку для сокрытия реальной операции.


source: intel471.com/blog/conti-break-up-contileaks-july-2022
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх