Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 215

Ransomware Conti

¿Qué es Ransomware Conti?

Ransomware ContiOperacion rusoparlante de ransomware activa entre 2020 y 2022 que opero uno de los programas de doble extorsion mas prolificos antes de disolverse tras grandes filtraciones internas.


Conti aparecio a principios de 2020 como sucesor de Ryuk y era operado por el cluster cibercriminal seguido como Wizard Spider / TrickBot / UNC1878. Funcionaba con estructura empresarial (RR. HH., nominas, I+D, negociacion 24/7) y atacaba sanidad, industria, gobiernos e infraestructuras criticas. Incidentes destacados: el ataque de mayo de 2021 al Health Service Executive (HSE) de Irlanda, operaciones relacionadas con JBS, y el ataque de abril de 2022 al gobierno de Costa Rica, que provoco la declaracion de emergencia nacional. Tras apoyar publicamente la invasion rusa de Ucrania, un investigador ucraniano filtro en 2022 los chats y el codigo fuente de Conti. La marca se retiro y sus miembros se reagruparon en Royal/BlackSuit, Black Basta, Karakurt y otras operaciones.

Ejemplos

  1. 01

    El ataque de Conti al HSE irlandes en mayo de 2021 paralizo servicios sanitarios en todo el pais durante semanas.

  2. 02

    El ataque de Conti al gobierno de Costa Rica en abril de 2022 motivo la primera declaracion estatal de emergencia cibernetica.

Preguntas frecuentes

¿Qué es Ransomware Conti?

Operacion rusoparlante de ransomware activa entre 2020 y 2022 que opero uno de los programas de doble extorsion mas prolificos antes de disolverse tras grandes filtraciones internas. Pertenece a la categoría de Defensa y operaciones en ciberseguridad.

¿Qué significa Ransomware Conti?

Operacion rusoparlante de ransomware activa entre 2020 y 2022 que opero uno de los programas de doble extorsion mas prolificos antes de disolverse tras grandes filtraciones internas.

¿Cómo funciona Ransomware Conti?

Conti aparecio a principios de 2020 como sucesor de Ryuk y era operado por el cluster cibercriminal seguido como Wizard Spider / TrickBot / UNC1878. Funcionaba con estructura empresarial (RR. HH., nominas, I+D, negociacion 24/7) y atacaba sanidad, industria, gobiernos e infraestructuras criticas. Incidentes destacados: el ataque de mayo de 2021 al Health Service Executive (HSE) de Irlanda, operaciones relacionadas con JBS, y el ataque de abril de 2022 al gobierno de Costa Rica, que provoco la declaracion de emergencia nacional. Tras apoyar publicamente la invasion rusa de Ucrania, un investigador ucraniano filtro en 2022 los chats y el codigo fuente de Conti. La marca se retiro y sus miembros se reagruparon en Royal/BlackSuit, Black Basta, Karakurt y otras operaciones.

¿Cómo defenderse de Ransomware Conti?

Las defensas contra Ransomware Conti combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Ransomware Conti?

Nombres alternativos comunes: Banda Conti, Conti RaaS.

Términos relacionados

Véase también