Ransomware Conti
Что такое Ransomware Conti?
Ransomware ContiРусскоязычная ransomware-операция 2020—2022 годов, проводившая одну из самых массовых программ двойного вымогательства и распавшаяся после крупных внутренних утечек.
Conti появился в начале 2020 года как преемник Ryuk и эксплуатировался киберпреступным кластером, известным как Wizard Spider / TrickBot / UNC1878. Группа имела корпоративную структуру с HR, расчётным отделом, R&D и круглосуточными переговорщиками и атаковала здравоохранение, промышленность, госсектор и критическую инфраструктуру. Среди громких инцидентов — атака на ирландскую Health Service Executive (HSE) в мае 2021 года, операции, связанные с JBS, и атака на правительство Коста-Рики в апреле 2022 года, после которой в стране впервые была объявлена государственная киберчрезвычайная ситуация. После того как Conti публично поддержала вторжение России в Украину, украинский исследователь в 2022 году опубликовал внутренние чаты и исходный код. Бренд был свёрнут, а участники перешли в Royal/BlackSuit, Black Basta, Karakurt и другие операции.
● Примеры
- 01
Атака Conti на ирландский HSE в мае 2021 года парализовала систему здравоохранения страны на недели.
- 02
Атака Conti на правительство Коста-Рики в апреле 2022 года привела к первому в мире государственному кибер-ЧС.
● Частые вопросы
Что такое Ransomware Conti?
Русскоязычная ransomware-операция 2020—2022 годов, проводившая одну из самых массовых программ двойного вымогательства и распавшаяся после крупных внутренних утечек. Относится к категории Защита и операции в кибербезопасности.
Что означает Ransomware Conti?
Русскоязычная ransomware-операция 2020—2022 годов, проводившая одну из самых массовых программ двойного вымогательства и распавшаяся после крупных внутренних утечек.
Как работает Ransomware Conti?
Conti появился в начале 2020 года как преемник Ryuk и эксплуатировался киберпреступным кластером, известным как Wizard Spider / TrickBot / UNC1878. Группа имела корпоративную структуру с HR, расчётным отделом, R&D и круглосуточными переговорщиками и атаковала здравоохранение, промышленность, госсектор и критическую инфраструктуру. Среди громких инцидентов — атака на ирландскую Health Service Executive (HSE) в мае 2021 года, операции, связанные с JBS, и атака на правительство Коста-Рики в апреле 2022 года, после которой в стране впервые была объявлена государственная киберчрезвычайная ситуация. После того как Conti публично поддержала вторжение России в Украину, украинский исследователь в 2022 году опубликовал внутренние чаты и исходный код. Бренд был свёрнут, а участники перешли в Royal/BlackSuit, Black Basta, Karakurt и другие операции.
Как защититься от Ransomware Conti?
Защита от Ransomware Conti обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Ransomware Conti?
Распространённые альтернативные названия: Группа Conti, Conti RaaS.
● Связанные термины
- defense-ops№ 901
Ransomware-группировка
Финансово мотивированная киберпреступная группа, разрабатывающая, эксплуатирующая или распространяющая шифровальщик ради вымогательства у организаций.
- malware№ 902
Ransomware-as-a-Service (RaaS)
Криминальная бизнес-модель, в которой операторы шифровальщика сдают своё ВПО и инфраструктуру в аренду партнёрам, выполняющим атаки и делящимся прибылью.
- defense-ops№ 624
LockBit
Русскоязычная ransomware-as-a-service группа, ставшая в 2022—2024 годах самой плодовитой по числу жертв и серьёзно подорванная операцией Cronos.
- defense-ops№ 099
BlackCat / ALPHV
Ransomware-as-a-service группа на Rust, активная с конца 2021 до 2024 года, известная кроссплатформенными шифровальщиками и агрессивным многоступенчатым вымогательством.
- defense-ops№ 928
REvil / Sodinokibi
Русскоязычная ransomware-as-a-service группа 2019—2021 годов, известная двойным вымогательством и атакой на цепочку поставок Kaseya VSA.
- defense-ops№ 536
Initial Access Broker (IAB)
Киберпреступный специалист, который добывает несанкционированный доступ к корпоративным сетям и продаёт его другим преступникам, особенно партнёрам ransomware-группировок.
● См. также
- № 040Шифровальщик Akira