Перейти к основному контенту

Недвижимость

Для сдачи в аренду

получать пассивный доход

Для продажи

сохранить сбережения

На будущее

сформировать наследство

Технологии и медиа ,  
0 

Хакеры «патриотической» группы Conti слили данные более 800 компаний

Хакеры русскоязычной группировки Conti, которая специализируются на вымогательстве, за два года выложила в Сеть файлы более 800 компаний и ведомств. Действия хакеров стали причиной для режима чрезвычайного положения в Коста-Рике
Фото: Paul Zinken / DPA / ТАСС
Фото: Paul Zinken / DPA / ТАСС

Связанная с Россией хакерская группировка Conti за два года опубликовала данные почти 900 международных компаний и государственных ведомств, подсчитала компания Group-IB, которая ведет исследования в области кибербезопасности. Отчет Group-IB о деятельности группировки есть у РБК.

Хакеры Conti занимаются шифрованием данных с целью получения выкупа. По данным Group-IB, исследователи компании обнаружили первые файлы с одноименным расширением.conti в феврале 2020 года, однако тестовые версии этой вредоносной программы датируются еще ноябрем 2019 года.

Хакеры украли у ювелирного дома Graff данные Трампа и Бекхэма
Технологии и медиа
Фото:Tyrone Siu / Reuters

C июля 2020 года хакеры Conti также начали активно использовать технику «double extortion» — двойного давления на жертву: помимо вымогательства, злоумышленники выкладывают на собственном DLS-сайте (Dedicated Leak Site) выгруженные из атакованной инфраструктуры данные компаний, которые отказались платить выкуп. Группировка чаще всего атакует компании, которые входят в сферу производства (14%), недвижимости (11,1%), логистики (8,2%), услуг (7,1%) и торговли (5,5%).

«По итогам 2021 года Conti приобретает славу одной из самых крупных и агрессивных групп шифровальщиков: она выходит на первое место по количеству жертв, опубликовав данные 530 атакованных компаний», — говорится в отчете Group-IB. С января по апрель 2022 года в списке жертв вымогателей оказались еще 156 компании, итого 859 — за два года.

Кого атакуют хакеры

Хакеры атакуют организации во многих регионах мирах, избегая атак на компании и организации из России, указывает Group-IB. Чаще всего группировка атакует компании и ведомства в США (58,4% всех атак), за ней следуют Канада (7%), Англия (6,6%), Германия (5,8%), Франция (3,9%) и Италия (3,1%).

«Conti не атакуют Россию не только потому, что придерживается негласного правила киберкриминала «не работать по.ru», но и открыто заявляя, что являются «патриотами», — отмечают исследователи.

На следующий день после начала спецоперации России на Украине хакеры опубликовали в своем блоге сообщение, пообещав «полную поддержку» правительству президента России, сообщало агентство Reuters.

«Если кто-то решит организовать кибератаку или какие-либо военные действия против России, мы собираемся использовать все наши ресурсы, чтобы нанести ответный удар по критически важным инфраструктурам противника», — цитировал заявление хакеров Reuters.

Позднее, как сообщает CyberScoop, хакеры смягчили опубликованное сообщение, дописав, что группировка «не является союзником какого-либо правительства» и осуждает продолжающиеся военные действия, а угроза принять ответные меры относится к потенциальным попыткам Запада начать кибервойну против российских граждан.

Сайты RT перестали работать после объявления «кибервойны» от Anonymous
Технологии и медиа
Фото:Евгений Одиноков / РИА Новости

Из-за «патриотической» позиции в конце февраля 2022 года внутри группировки произошел раскол: один из вымогателей опубликовал внутреннюю переписку группировки, данные о серверах, которые используют хакеры, список их жертв, а также Bitcoin-кошельки, суммарно хранившие свыше 65 тыс. биткоинов, указывает Group-IB. «Из утечки стало известно, что у Conti — серьезные финансовые проблемы, «шеф» залег на дно, однако ее участники полны решимости перезапустить проект через 2–3 месяца», — отмечает Group-IB.

Несмотря на внутренний конфликт, группировка продолжила работу, и в апреле 2022 года организовала массированную атаку на целое государство — Коста-Рику. Злоумышленники взломали сети целого ряда ведомств страны — Минфина, Министерства науки, инноваций и технологий, Фонда социального развития и семейных пособий, Национальный метеорологический институт, Фонд социального обеспечения и др. Хакеры потребовали от правительства страны выкуп, правительство объявило, что платить злоумышленникам не намерено.

Избранный президент Коста-Рики Родриго Чавес 9 мая объявил о введении чрезвычайного положения в стране — на следующий день после вступления в должность. Это стало первым в мире прецедентом, когда чрезвычайное положение в стране ввели из-за кибератак.

Видеокадры с места пожара у аэропорта Минвод

Зеленский подписал закон об увеличении штрафов за нарушения воинского учета

Путин на вопрос о мирных переговорах ответил словами «нас не приглашают»

Пол Маккартни первым среди британских музыкантлв вошел в список миллиардеров

Терминалы Starlink, которые применяют ВСУ, вышли из строя

Минобороны опубликовало видеокадры с уничтожением безэкипажных катеров ВСУ

Как в России и других странах потребляют и производят вино. Инфографика

Чемезов оценил сравнение сегодняшней ситуации с серединой 1980-х. Видео

Боррель пообещал, что ЕС не признает независимость Тайваня

Президент Сербии Вучич процитировал маршала Жукова

Во что инвестирует герой «Игры на понижение»? Сделки Майкла Бьюрри

Российский автомобиль «Атом» вывели на открытые тесты. Фото

В Москве не будут строить слишком маленькое жилье. Что это значит

Какая обувь опасна для здоровья. Карточки

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 18 мая
EUR ЦБ: 98,78 (-0,12)
Инвестиции, 17 мая, 16:35
Курс доллара на 18 мая
USD ЦБ: 90,99 (+0,06)
Инвестиции, 17 мая, 16:35
WP сообщила о падении доверия к Зеленскому из-за Ермака Политика, 10:17
На территорию Славянского НПЗ упали шесть дронов Политика, 10:15
Посол Гондураса в России умер в Москве Политика, 10:09
Манипуляции в паре: 8 главных техник Pro, 10:03
Первый россиянин обратился в OFAC США для разморозки активов на СПБ Бирже Инвестиции, 10:00
На всей территории Белгородской области объявили ракетную опасность Общество, 09:56
Гросси назвал условие для объявления виновника обстрелов ЗАЭС Политика, 09:50
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
В Харьковской области эвакуировали более 10 тыс. человек Политика, 09:35
В Белгородской области сбили еще один украинский беспилотник Политика, 09:22
Военная операция на Украине. Онлайн Политика, 09:03
Дубай еще не все: станут ли коммерческие лоты клондайком для инвесторов Pro, 09:02
«Это огромная потеря». Что говорят об уходе Джикии из «Спартака» Спорт, 09:00
Как Китай снизил поставки оборудования в Россию впервые с 2022 года Экономика, 09:00
Усик после победы над Фьюри заявил о готовности к реваншу Спорт, 08:53