Сегодня 21 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

За два года хакеры Conti взломали 800 компаний — это настоящая «криминальная IT-компания» с отделом кадров и отпусками

Group-IB Threat Intelligence подготовила отчёт об одной из самых «агрессивных и успешных» группировок хакеров-вымогателей Conti. Как пишет ресурс Forbes со ссылкой на копию отчёта, у «криминальной IT-компании» Conti, есть отдел кадров, подразделения исследований и разработок (R&D), разведки по открытым источникам (OSINT), а также регулярные зарплаты, система бонусов и отпуска. График работы: 14 часов, в среднем с 12:00 до 21:00 по московскому времени, семь дней в неделю.

С момента появления Conti — первые упоминания о ней зафиксированы в феврале 2020 года — от действий злоумышленников пострадало 859 структур, включая корпорации, госструктуры и даже одно государство — Коста-Рика, в котором из-за апрельской атаки было введено чрезвычайное положение. Только за четыре месяца 2022 года список жертв пополнился ещё 156 компаниями.

Самая результативная атака группы хакеров-шифровальщиков — ARMattack — продолжалась c 17 ноября по 20 декабря 2021 года, когда было скомпрометировано более 40 организаций по всему миру, 37 % из США, 3 % из Германии и 2 % из Швейцарии, также по 1 % из Нидерландов, Испании, Франции, Чехии, Швеции и Дании. А на самую быструю атаку у Conti ушло всего три дня.

Хакеры используют технику двойного давления: помимо блокировки данных жертвы они выкладывают на собственном DLS-сайте (Dedicated Leak Site) информацию организаций и учреждений, которые отказались платить выкуп.

Наибольшее количество атак русскоговорящей группы хакеров приходится на США (58,4 %), Канаду (7 %), Великобританию (6,6 %), Германию (5,8 %), Францию (3,9 %) и Италию (3,1 %). Россию они не атакуют. На криптокошельках Conti, по данным Group-IB, находится в общей сложности более 65 000 биткоинов (примерно $1,34 млрд по текущему курсу). Тем не менее, как сообщается, сейчас у Conti серьезные финансовые проблемы из-за того, что её «шеф» залёг на дно, но участники планируют перезапустить проект через 2–3 месяца.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Палата представителей Конгресса США приняла новый законопроект о блокировке TikTok, и в этот раз его одобрят в Сенате 2 ч.
Новая статья: Ender Magnolia: Bloom in the Mist — девочки опять грустят. Предварительный обзор 11 ч.
Schneider Electric ведёт переговоры о покупке Bentley Systems 20-04 01:10
Новая статья: Atom Bomb Baby: рассказываем, почему Fallout — идеальная экранизация видеоигрового материала, и почему этот сериал не стоит пропускать 20-04 00:05
Bethesda готовит «несколько очень хороших обновлений» для Starfield, а Fallout 5 не в приоритете 19-04 23:00
В Dota 2 стартовало сюжетное событие «Павшая корона» с уникальными наградами, новыми «арканами» и комиксом 19-04 22:19
Связанные одной шиной: «Лаб СП» и «Фактор-ТС» представили отечественную интеграционную платформу Integration Gears 19-04 22:00
Paradox отказала Prison Architect 2 в досрочном освобождении — релиз отложили ещё на четыре месяца 19-04 20:22
Спустя 17 лет после релиза Team Fortress 2 получила поддержку 64 бит — выросла производительность и даже боты пропали 19-04 19:23
Kingdom Come: Deliverance 2 переведут на русский, но есть нюанс 19-04 18:35