Conti Group-ს აქვს 15 მილიონი დოლარის ჯილდო მის სახელზე

  • Conti ransomware მოხვდა უამრავ სამედიცინო და პირველი რეაგირების ქსელში მთელი ქვეყნის მასშტაბით
  • შეერთებულმა შტატებმა პარასკევს შესთავაზა ჯილდო 15 მილიონ დოლარამდე რუსეთში დაფუძნებული Conti გამოსასყიდის ჯგუფის მონაცემებისთვის. 
  • ის ბრალდებულია ციფრული შანტაჟის თავდასხმებისთვის მთელს მსოფლიოში, ცნობების თანახმად 

FBI აფასებს, რომ Conti ჯგუფის 1,000-ზე მეტმა მსხვერპლმა გადაიხადა აბსოლუტური ჭარბი 150 მილიონი აშშ დოლარი (ზოგადად 1,154 მილიონი რუბლი) გამოსასყიდი პროგრამის განვადებით, ნათქვამია პრაისმა განცხადებაში.

ამ ჯილდოს შეთავაზებისას, შეერთებული შტატები ავლენს თავის ვალდებულებას დაიცვას პოტენციური გამოსასყიდი პროგრამების მსხვერპლი მთელ პლანეტაზე ციფრული ქურდობის ორმაგი გარიგებისგან, თქვა მან.

პრიზი მოიცავს 10 მილიონ აშშ დოლარს (ზოგადად 77 მლნ რუპია) პირადობის მოწმობისთვის ან თავშეყრის თავთა არეისთვის, და 5 მილიონ დოლარს (ზოგადად 38 მლნ რუპია) მონაცემებისთვის, რომლებიც კონტისთან ერთად შეთქმულების მხარდაჭერის შედეგად მიიღება.

FBI იძიებს

გასულ წელს FBI-მ განაცხადა, რომ კონტი პასუხისმგებელი იყო 16 კლინიკურ და პირველი რეაგირების ქსელზე დარტყმისთვის საკმაოდ დიდი ხნის განმავლობაში. კოსტმა შენიშნა, რომ კონტის დამნაშავე იყო თავდასხმაში აპრილში კოსტა რიკის ხარჯზე და საბაჟო ეტაპებზე, რაც გავლენას მოახდენდა ცენტრალური ამერიკის ქვეყნის უცნობ გაცვლაზე.

მსოფლიო ტექნიკური ინდუსტრიის ორგანო ეძებს გადახედვას ინდოეთის კიბერუსაფრთხოების დარღვევის წესებში

თებერვალში კონტის ჯგუფმა პირობა დადო, რომ დაჰყვებოდა კრემლის მოწინააღმდეგეებს, იმ ვარაუდით, რომ ისინი უპასუხებდნენ რუსეთის შეჭრას უკრაინაში.

2022 წელს უკრაინაზე რუსეთის თავდასხმის დროს, Conti Group-მა გამოაცხადა თავისი დახმარება რუსეთს და გადადგა ნაბიჯები საპასუხო ზომების გადასაცემად, იმ ვარაუდით, რომ კიბერშეტევები განხორციელდა ქვეყნის წინააღმდეგ. ამგვარად, დაახლოებით 60,000 შეტყობინება შიდა ვიზიტების ჟურნალიდან დაიღვარა უცნობმა პირმა, რომელმაც აჩვენა დახმარება უკრაინაში, წყაროს კოდისა და ჯგუფის მიერ გამოყენებული სხვადასხვა დოკუმენტების გვერდით.

ხვრელები მოიცავს დროს 2020 წლის დასაწყისიდან 27 წლის 2022 თებერვლამდე და მოიცავს 60,000-ზე მეტი ვიზიტის შეტყობინებას. დაღვრილი შეტყობინებების უმეტესობა იყო Jabber-ის მეშვეობით გაგზავნილი უშუალო შეტყობინებები. შეტევები შედგებოდა Rocket.Chat-ის გამოყენებით. 

კონტი ქმნის ქაოსს

შეტყობინებების ნაწილი განიხილავს Cozy Bear-ის საქმიანობას სპეციალისტების გატეხვაში COVID-19-ში.[13] კიმბერლი გუდი, Mandiant-ის კიბერდანაშაულის ექსპერტიზის ხელმძღვანელი ამბობს, რომ ცნობები ანონიმურ გარე წყაროზეა ჟურნალებში, რომელიც შეიძლება სასარგებლო იყოს ბანდაში. 

შესვენებებში გადაცემული ნახატები მოიცავს ვლადიმერ პუტინის, ვლადიმერ ჟირინოვსკის დახმარებას, ებრაელების დისკრიმინაციას (ვლადიმირ ზელენსკის მიმართ). პატრიკის სახელით ცნობილმა ნაწილმა ხელახლა გაიმეორა პუტინის მიერ უკრაინის შესახებ გაკეთებული რამდენიმე ყალბი საქმე.

ასევე წაიკითხეთ: სამუშაო ინტერესი Twitter-ის მიმართ გაიზარდა უფრო მეტად, ვიდრე ოდესმე

კონტიმ ცოტა ხნის წინ იმუშავა სტანდარტულ პირობაზე დაღუპულებისთვის, რომ თუ ვივარაუდებთ, რომ ისინი ანაზღაურებენ შეკრებას, ისინი არ იქნებიან ფოკუსირებულნი იმ აზრზე, როგორც ეს მოხსენებაშია მითითებული. 

მიუხედავად ამისა, Tetra Defence-მა თავდაპირველად აღმოაჩინა კავშირი კარაკურტსა და კონტის შორის კლიენტთან, რომელიც ამტკიცებდა, რომ მორიგი იძულებითი მცდელობა დაზარალდა მას შემდეგ, რაც მანამდე დამორჩილდა კონტის და გადაიხადა პროცენტის გადახდა.

ეს შემდგომი მცდელობა იყო ბუნდოვანი შეკრება, რომელიც აიღო ინფორმაციას, მაგრამ არ გამოიყენა დაშიფვრა ამისათვის - კარაკურტის ჩვეულებრივი ბიზნესი, აღმოაჩინეს ანალიტიკოსებმა. გარდა ამისა, კარაკურტი, როგორც ჩანს, არ წაშლის საჭირო ინფორმაციას, რაც ასევე ეწინააღმდეგება კონტის გარანტიას მსხვერპლის შესახებ, განაცხადეს მათ.

ნენსი ჯ ალენი
ნენსი ჯ. ალენის უახლესი პოსტები (ყველა)

წყარო: https://www.thecoinrepublic.com/2022/05/08/conti-group-has-an-award-of-15-million-to-its-name/