Ang Conti group ay may award na $15 milyon sa pangalan nito

  • Ang Conti ransomware ay tumama sa maraming mga medikal at first responder na network sa buong bansa
  • Nag-alok ang US noong Biyernes ng premyo na hanggang $15 milyon para sa data sa Conti ransomware group na nakabase sa Russia. 
  • Nagkamali ito para sa mga digital blackmail assault sa buong mundo ayon sa mga ulat 

Tinatasa ng FBI na higit sa 1,000 kaswalti ng grupo ng Conti ay nagbayad ng ganap na labis na $150 milyon (karaniwan ay Rs. 1,154 crore) sa mga installment ng ransomware, sinabi ni Price sa isang proklamasyon.

Sa pag-aalok ng parangal na ito, ipinapakita ng United States ang obligasyon nitong pangalagaan ang mga potensyal na kaswalti ng ransomware sa buong planeta mula sa dobleng pakikitungo ng mga digital hoodlum, aniya.

Ang premyo ay kinabibilangan ng $10 milyon (karaniwan ay Rs. 77 crore) para sa ID o lugar ng mga pinuno ng pagtitipon, at $5 milyon (karaniwan ay Rs. 38 crore) para sa data na nagreresulta sa pagkuha ng sinumang nagpaplano sa Conti.

Nag-iimbestiga ang FBI

Noong nakaraang taon, sinabi ng FBI na mananagot si Conti sa pag-strike sa 16 na clinical at first responder network sa loob ng ilang sandali. Napansin ni Cost na si Conti ay may kasalanan sa isang pag-atake noong Abril sa mga yugto ng gastos at customs ng Costa Rica, na nakakaapekto sa hindi pamilyar na palitan ng bansa sa Central America.

Ang Worldwide Tech Industry Body ay Humihingi ng Rebisyon sa Mga Panuntunan sa Paglabag sa Cybersecurity ng India

Noong Pebrero, ang grupo ng Conti ay nangako na hahabulin ang mga kalaban ng Kremlin sa pag-aakalang sasagutin nila ang panghihimasok ng Russia sa Ukraine.

Sa panahon ng 2022 na pag-atake ng Russia sa Ukraine, idineklara ng Conti Group ang tulong nito sa Russia at gumawa ng mga hakbang upang ihatid ang mga hakbang sa paghihiganti kung ipagpalagay na ang mga cyberattack ay ipinadala laban sa bansa. Kaya, humigit-kumulang 60,000 mga mensahe mula sa mga log ng papasok na pagbisita ang natapon ng isang hindi kilalang indibidwal na nagpakita ng kanilang tulong para sa Ukraine kasama ang source code at iba't ibang mga dokumento na ginamit ng grupo.

Sinasaklaw ng mga butas ang oras mula sa simula ng 2020 hanggang Pebrero 27 2022 at binubuo ng higit sa 60,000 mga mensahe sa pagbisita. Karamihan sa mga natapong mensahe ay mga agarang mensahe na ipinadala sa pamamagitan ng Jabber. Ang mga pag-atake ay binubuo gamit ang Rocket.Chat. 

Lumilikha ng kalituhan ang Conti

Sinusuri ng isang bahagi ng mga mensahe ang mga aktibidad ng Cozy Bear sa mga espesyalista sa pag-hack sa COVID-19.[13] Sinabi ni Kimberly Goody, pinuno ng pagsusuri sa cybercrime sa Mandiant na ang mga pagtukoy sa isang hindi kilalang panlabas na pinagmulan sa mga log na maaaring maging kapaki-pakinabang sa gang. 

Ang mga nakikitang ipinaalam sa mga break ay nagsasama ng tulong para kay Vladimir Putin, Vladimir Zhirinovsky, diskriminasyon laban sa mga Hudyo (nagbibilang sa Volodymyr Zelenskyy). Ang isang bahagi na kilala bilang Patrick ay muling nag-rehashed ng ilang mga huwad na kaso na ginawa ni Putin tungkol sa Ukraine.

Basahin din: Ang interes sa trabaho sa Twitter ay tumaas nang higit pa kaysa dati

Kamakailan ay nagtrabaho si Conti sa isang karaniwang panata sa mga nasawi na sa pag-aakalang magbabayad sila ng kabayaran sa pagtitipon, hindi sila tututukan sa ganoong pag-iisip, gaya ng ipinahiwatig ng ulat. 

Gayunpaman, noong una ay natagpuan ng Tetra Defense ang koneksyon sa pagitan nina Karakurt at Conti sa isang kliyente na nag-aangking tinamaan ng isa pang pagsisikap na pamimilit pagkatapos na sumuko kay Conti at magbayad ng interes.

Ang kasunod na pagsisikap na iyon ay mula sa isang hindi malinaw na pagtitipon na kumuha ng impormasyon ngunit hindi gumagamit ng pag-encrypt upang gawin ito - ang negosyo gaya ng nakasanayan ng Karakurt, natagpuan ng mga analyst. Bilang karagdagan, ang Karakurt ay hindi lumilitaw na burahin ang impormasyong kailangan nito, na lumilitaw din na tumatanggi sa garantiya ng Conti sa mga kaswalti, sinabi nila.

Nancy J. Allen
Pinakabagong mga post ni Nancy J. Allen (tingnan lahat)

Pinagmulan: https://www.thecoinrepublic.com/2022/05/08/conti-group-has-an-award-of-15-million-to-its-name/