Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 215

Conti-Ransomware

Was ist Conti-Ransomware?

Conti-RansomwareRussischsprachige Ransomware-Operation 2020-2022, betrieb eines der volumenstaerksten Double-Extortion-Programme und loeste sich nach internen Leaks auf.


Conti tauchte Anfang 2020 als Nachfolger von Ryuk auf und wurde von dem als Wizard Spider / TrickBot / UNC1878 verfolgten Cybercrime-Cluster betrieben. Es funktionierte wie ein Unternehmen mit HR, Lohnbuchhaltung, R&D und 24/7-Verhandlung und traf Gesundheitswesen, Industrie, Behoerden und kritische Infrastruktur. Wichtige Vorfaelle: der Angriff im Mai 2021 auf den irischen Health Service Executive (HSE), Operationen rund um JBS, und der Angriff vom April 2022 auf die Regierung Costa Ricas, der zum nationalen Cyber-Notstand fuehrte. Nachdem Conti die russische Invasion der Ukraine oeffentlich unterstuetzt hatte, leakte ein ukrainischer Forscher 2022 die Chats und den Quellcode. Die Marke wurde aufgegeben, Mitglieder reorganisierten sich in Royal/BlackSuit, Black Basta, Karakurt und weitere Operationen.

Beispiele

  1. 01

    Der Conti-Angriff auf den irischen HSE im Mai 2021 brachte das Gesundheitssystem landesweit wochenlang ins Wanken.

  2. 02

    Der Conti-Angriff auf Costa Ricas Regierung im April 2022 fuehrte zur ersten staatlichen Cyber-Notstandserklaerung.

Häufige Fragen

Was ist Conti-Ransomware?

Russischsprachige Ransomware-Operation 2020-2022, betrieb eines der volumenstaerksten Double-Extortion-Programme und loeste sich nach internen Leaks auf. Es gehört zur Kategorie Verteidigung und Betrieb der Cybersicherheit.

Was bedeutet Conti-Ransomware?

Russischsprachige Ransomware-Operation 2020-2022, betrieb eines der volumenstaerksten Double-Extortion-Programme und loeste sich nach internen Leaks auf.

Wie funktioniert Conti-Ransomware?

Conti tauchte Anfang 2020 als Nachfolger von Ryuk auf und wurde von dem als Wizard Spider / TrickBot / UNC1878 verfolgten Cybercrime-Cluster betrieben. Es funktionierte wie ein Unternehmen mit HR, Lohnbuchhaltung, R&D und 24/7-Verhandlung und traf Gesundheitswesen, Industrie, Behoerden und kritische Infrastruktur. Wichtige Vorfaelle: der Angriff im Mai 2021 auf den irischen Health Service Executive (HSE), Operationen rund um JBS, und der Angriff vom April 2022 auf die Regierung Costa Ricas, der zum nationalen Cyber-Notstand fuehrte. Nachdem Conti die russische Invasion der Ukraine oeffentlich unterstuetzt hatte, leakte ein ukrainischer Forscher 2022 die Chats und den Quellcode. Die Marke wurde aufgegeben, Mitglieder reorganisierten sich in Royal/BlackSuit, Black Basta, Karakurt und weitere Operationen.

Wie schützt man sich gegen Conti-Ransomware?

Schutzmaßnahmen gegen Conti-Ransomware kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Conti-Ransomware?

Übliche alternative Bezeichnungen: Conti-Bande, Conti RaaS.

Verwandte Begriffe

Siehe auch