Conti ランサムウェア
Conti ランサムウェア とは何ですか?
Conti ランサムウェア2020—2022 年に活動したロシア語圏ランサムウェアで、高頻度の二重恐喝プログラムを運営し、内部チャットとソースコードの漏洩を経て解散したグループ。
Conti は 2020 年初頭に Ryuk の後継として現れ、Wizard Spider / TrickBot / UNC1878 として追跡される犯罪クラスタが運営していました。人事・経理・研究開発・24 時間体制の交渉を備えた企業的構造で、医療、製造、政府、重要インフラを標的にしました。代表事案は 2021 年 5 月のアイルランド国家保健機関(HSE)への攻撃、JBS 関連の活動、2022 年 4 月のコスタリカ政府攻撃で、後者は国家レベルでのサイバー緊急事態宣言につながりました。Conti がロシアのウクライナ侵攻を公に支持したことに反発したウクライナの研究者により、2022 年に内部チャットとソースコードが公開されました。ブランドは終焉し、メンバーは Royal/BlackSuit、Black Basta、Karakurt などへ再編されています。
● 例
- 01
2021 年 5 月の Conti によるアイルランド HSE 攻撃は、国の医療システムを数週間にわたり混乱させた。
- 02
2022 年 4 月の Conti によるコスタリカ政府攻撃は、初の国家レベルのサイバー緊急事態宣言につながった。
● よくある質問
Conti ランサムウェア とは何ですか?
2020—2022 年に活動したロシア語圏ランサムウェアで、高頻度の二重恐喝プログラムを運営し、内部チャットとソースコードの漏洩を経て解散したグループ。 サイバーセキュリティの 防御と運用 カテゴリに属します。
Conti ランサムウェア とはどういう意味ですか?
2020—2022 年に活動したロシア語圏ランサムウェアで、高頻度の二重恐喝プログラムを運営し、内部チャットとソースコードの漏洩を経て解散したグループ。
Conti ランサムウェア はどのように機能しますか?
Conti は 2020 年初頭に Ryuk の後継として現れ、Wizard Spider / TrickBot / UNC1878 として追跡される犯罪クラスタが運営していました。人事・経理・研究開発・24 時間体制の交渉を備えた企業的構造で、医療、製造、政府、重要インフラを標的にしました。代表事案は 2021 年 5 月のアイルランド国家保健機関(HSE)への攻撃、JBS 関連の活動、2022 年 4 月のコスタリカ政府攻撃で、後者は国家レベルでのサイバー緊急事態宣言につながりました。Conti がロシアのウクライナ侵攻を公に支持したことに反発したウクライナの研究者により、2022 年に内部チャットとソースコードが公開されました。ブランドは終焉し、メンバーは Royal/BlackSuit、Black Basta、Karakurt などへ再編されています。
Conti ランサムウェア からどのように防御しますか?
Conti ランサムウェア に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Conti ランサムウェア の別名は何ですか?
一般的な別名: Conti ギャング, Conti RaaS。
● 関連用語
- defense-ops№ 901
ランサムウェアギャング
金銭目的のサイバー犯罪グループで、ランサムウェアを開発・運用・配布し、ファイル暗号化とデータ漏洩の脅迫によって組織を恐喝する。
- malware№ 902
ランサムウェア・アズ・ア・サービス(RaaS)
ランサムウェアの開発・運営チームがマルウェアとインフラを攻撃実行役のアフィリエイトに貸し出し、身代金を分配する犯罪ビジネスモデル。
- defense-ops№ 624
LockBit
ロシア語圏のランサムウェア・アズ・ア・サービス運営で、2022—2024 年に世界で最も活発なランサムウェアブランドとなり、Operation Cronos によって大きく無力化された。
- defense-ops№ 099
BlackCat / ALPHV
2021 年末から 2024 年まで活動した Rust 製ランサムウェア・アズ・ア・サービスで、クロスプラットフォームの暗号化と攻撃的な多段恐喝で知られる。
- defense-ops№ 928
REvil / Sodinokibi
2019—2021 年に活動したロシア語圏のランサムウェア・アズ・ア・サービスで、二重恐喝と Kaseya VSA を悪用したサプライチェーン攻撃で知られる。
- defense-ops№ 536
イニシャルアクセスブローカー(IAB)
企業ネットワークへの不正アクセス手段を入手し、ランサムウェアアフィリエイトなど他の犯罪者へ売却することに特化したサイバー犯罪の専門家。
● 関連項目
- № 040Akira ランサムウェア