Kumpulan Conti mempunyai anugerah $15 juta kepada namanya

  • Conti ransomware telah melanda banyak rangkaian perubatan dan responden pertama di seluruh negara
  • AS pada hari Jumaat menawarkan hadiah sehingga $15 juta untuk data kumpulan ransomware Conti yang berpangkalan di Rusia 
  • Ia telah menyalahkan serangan pemerasan digital di seluruh dunia seperti yang dilaporkan 

FBI menilai bahawa lebih daripada 1,000 mangsa kumpulan Conti telah membayar lebihan mutlak sebanyak $150 juta (biasanya Rs. 1,154 crore) dalam ansuran perisian tebusan, kata Price dalam satu pengisytiharan.

Dalam menawarkan anugerah ini, Amerika Syarikat mempamerkan kewajipannya untuk melindungi potensi korban perisian tebusan di seluruh planet daripada berurusan dua kali oleh penjahat digital, katanya.

Hadiah melibatkan $10 juta (biasanya Rs. 77 crore) untuk ID atau kawasan ketua perhimpunan, dan $5 juta (biasanya Rs. 38 crore) untuk data yang mengakibatkan penangkapan sesiapa yang merancang dengan Conti.

FBI menyiasat

Tahun lepas, FBI berkata Conti bertanggungjawab untuk menyerang 16 rangkaian klinikal dan responden pertama dalam masa yang agak lama. Cost menyedari bahawa Conti telah dipersalahkan kerana melakukan serangan pada bulan April ke atas perbelanjaan Costa Rica dan peringkat kastam, yang menjejaskan pertukaran asing di negara Amerika Tengah itu.

Badan Industri Teknologi Seluruh Dunia Mencari Semakan dalam Peraturan Pelanggaran Keselamatan Siber India

Pada bulan Februari, kumpulan Conti berjanji untuk mengejar musuh Kremlin dengan andaian mereka menjawab pencerobohan Rusia ke atas Ukraine.

Semasa serangan Rusia ke atas Ukraine pada 2022, Kumpulan Conti mengisytiharkan bantuannya terhadap Rusia dan mengambil langkah untuk menyampaikan langkah balas dengan mengandaikan serangan siber dihantar ke negara itu. Oleh itu, kira-kira 60,000 mesej daripada log lawatan masuk telah ditumpahkan oleh individu tidak dikenali yang menunjukkan bantuan mereka untuk Ukraine bersama kod sumber dan dokumen berbeza yang digunakan oleh kumpulan itu.

Lubang tersebut meliputi masa dari awal 2020 hingga 27 Februari 2022 dan terdiri daripada lebih 60,000 mesej lawatan. Kebanyakan mesej yang tertumpah adalah mesej segera yang dihantar melalui Jabber. Serangan dibuat menggunakan Rocket.Chat. 

Conti mencipta malapetaka

Sebahagian daripada mesej meneliti aktiviti Cozy Bear dalam menggodam pakar ke dalam COVID-19.[13] Kimberly Goody, ketua pemeriksaan jenayah siber di Mandiant mengatakan bahawa rujukan kepada sumber luar tanpa nama dalam log yang boleh berguna kepada kumpulan itu. 

Sees yang dikomunikasikan dalam rehat menggabungkan bantuan untuk Vladimir Putin, Vladimir Zhirinovsky, diskriminasi terhadap orang Yahudi (berkira terhadap Volodymyr Zelenskyy). Bahagian yang dikenali sebagai Patrick mengulas semula beberapa kes palsu yang dibuat oleh Putin mengenai Ukraine.

Baca juga: Minat kerja dalam Twitter telah melonjak lebih tinggi berbanding sebelum ini

Conti baru-baru ini mengusahakan ikrar standard kepada mangsa yang terkorban bahawa dengan mengandaikan mereka membayar imbuhan kepada perhimpunan itu, mereka tidak akan tertumpu pada kerangka fikiran itu, seperti yang ditunjukkan oleh laporan itu. 

Walau bagaimanapun, Tetra Defense pada mulanya mendapati hubungan antara Karakurt dan Conti pada pelanggan yang mengaku telah dipukul dengan usaha paksaan lain selepas sebelum ini tunduk kepada Conti dan membayar faedah hasil.

Usaha seterusnya itu adalah daripada perhimpunan kabur yang mengambil maklumat namun tidak menggunakan penyulitan untuk berbuat demikian - perniagaan seperti biasa Karakurt, penganalisis mendapati. Di samping itu, Karakurt nampaknya tidak memadamkan maklumat yang diperlukan, yang juga kelihatan mengingkari jaminan Conti kepada mangsa, kata mereka.

Nancy J. Allen
Catatan terkini oleh Nancy J. Allen (lihat semua)

Sumber: https://www.thecoinrepublic.com/2022/05/08/conti-group-has-an-award-of-15-million-to-its-name/