Affiliati arrabbiati di Conti Ransomware, fanno trapelare informazioni importanti.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
320x100 Itcentric
Affiliati arrabbiati di Conti Ransomware, fanno trapelare informazioni importanti.

Affiliati arrabbiati di Conti Ransomware, fanno trapelare informazioni importanti.

7 Agosto 2021 07:24

Tutto il mondo è paese, e gli impiegati infedeli (o i pagamenti non consoni, dipende dai punti di vista), sono sempre un problema per ogni organizzazione, lecita o illecita che sia.

Un affiliato della Conti cyber-gang, ha fatto trapelare il playbook del gruppo ransomware dopo aver affermato che la famigerata organizzazione di criminali informatici lo ha sottopagato per aver svolto il suo lavoro.

Un ricercatore di sicurezza ha condiviso un commento proveniente da un forum online presumibilmente pubblicato da qualcuno che ha fatto affari con Conti che include informazioni sull’operazione ransomware-as-as-service (RaaS) di Conti ransomware, secondo un rapporto.

Il RaaS è un modello in cui uno sviluppatore di ransomware esperto crea e gestisce tutti gli strumenti e l’infrastruttura necessari per eseguire gli attacchi, mentre gli affiliati reclutati fanno il vero lavoro sporco.

Di solito accettano di ricevere una percentuale che va dal 20 al 30 percento del riscatto guadagnato, anche se questa percentuale varia rispetto al riscatto ottenuto (come abbiamo visto per Darkside e REvil).

Apparentemente, il gruppo non ha pagato un affiliato scontento quanto previsto, portando a uno sproloquio online e a una fuga di dati chiave che rappresentano

“il santo graal dell’operazione dei team di penetration test di Conti ransomware”

ha affermato l’hacker etico e ricercatore di sicurezza Vitali Kremez, secondo il rapporto.

I dati rivelati dal post includevano gli indirizzi IP per i server di comando e controllo Cobalt Strike (C2s) del gruppo e un archivio di 113 MB che contiene numerosi strumenti e materiale di formazione su come Conti esegue attacchi ransomware, secondo il rapporto, che è stato successivamente verificato di Kremez su Twitter.

L’affiliato ha affermato di aver ricevuto solo 1.500 dollari per il suo lavoro, brontolando che “reclutano dei creduloni e si dividono i soldi tra di loro”.

Un altro ricercatore di sicurezza, che si fa chiamare @Pancak3 su Twitter, ha consigliato a tutti in un tweet di bloccare diversi indirizzi IP per evitare attacchi da parte del gruppo.

Quindi, qualora vogliate agire, impostate sui vostri firewall o sulle ACL dei blocchi relativamente a questi IP.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
RCE in HPE OneView: 10 su 10! Aggiornamenti urgenti per il Cloud e i Data Center
Di Redazione RHC - 18/12/2025

La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

Immagine del sito
Allerta critica CISA! Tre nuovi bug sfruttati attivamente: Cisco, SonicWall e ASUS nel mirino
Di Redazione RHC - 18/12/2025

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Immagine del sito
Backdoor invisibile nei Cisco Secure Email: quando la patch non basta più
Di Redazione RHC - 18/12/2025

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

Immagine del sito
Linee Rosse e Limiti Etici nell’OSINT: Quando la Ricerca Oltrepassa il Confine della Legalità
Di Alexandro Irace - 17/12/2025

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

Immagine del sito
La psicologia delle password. Non proteggono i sistemi: raccontano le persone
Di Simone D'Agostino - 17/12/2025

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...