
Tutto il mondo è paese, e gli impiegati infedeli (o i pagamenti non consoni, dipende dai punti di vista), sono sempre un problema per ogni organizzazione, lecita o illecita che sia.
Un affiliato della Conti cyber-gang, ha fatto trapelare il playbook del gruppo ransomware dopo aver affermato che la famigerata organizzazione di criminali informatici lo ha sottopagato per aver svolto il suo lavoro.
Un ricercatore di sicurezza ha condiviso un commento proveniente da un forum online presumibilmente pubblicato da qualcuno che ha fatto affari con Conti che include informazioni sull’operazione ransomware-as-as-service (RaaS) di Conti ransomware, secondo un rapporto.
Il RaaS è un modello in cui uno sviluppatore di ransomware esperto crea e gestisce tutti gli strumenti e l’infrastruttura necessari per eseguire gli attacchi, mentre gli affiliati reclutati fanno il vero lavoro sporco.
Di solito accettano di ricevere una percentuale che va dal 20 al 30 percento del riscatto guadagnato, anche se questa percentuale varia rispetto al riscatto ottenuto (come abbiamo visto per Darkside e REvil).
Apparentemente, il gruppo non ha pagato un affiliato scontento quanto previsto, portando a uno sproloquio online e a una fuga di dati chiave che rappresentano
“il santo graal dell’operazione dei team di penetration test di Conti ransomware”
ha affermato l’hacker etico e ricercatore di sicurezza Vitali Kremez, secondo il rapporto.
I dati rivelati dal post includevano gli indirizzi IP per i server di comando e controllo Cobalt Strike (C2s) del gruppo e un archivio di 113 MB che contiene numerosi strumenti e materiale di formazione su come Conti esegue attacchi ransomware, secondo il rapporto, che è stato successivamente verificato di Kremez su Twitter.
L’affiliato ha affermato di aver ricevuto solo 1.500 dollari per il suo lavoro, brontolando che “reclutano dei creduloni e si dividono i soldi tra di loro”.
Un altro ricercatore di sicurezza, che si fa chiamare @Pancak3 su Twitter, ha consigliato a tutti in un tweet di bloccare diversi indirizzi IP per evitare attacchi da parte del gruppo.
Quindi, qualora vogliate agire, impostate sui vostri firewall o sulle ACL dei blocchi relativamente a questi IP.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...

Le estensioni del browser sono da tempo un modo comune per velocizzare il lavoro e aggiungere funzionalità utili, ma un altro caso dimostra con quanta facilità questo comodo strumento possa trasform...

Una nuova versione, la 8.8.9, del noto editor di testo Notepad++, è stata distribuita dagli sviluppatori, risolvendo una criticità nel sistema di aggiornamento automatico. Questo problema è venuto ...

Questa non è la classica violazione fatta di password rubate e carte di credito clonate.È qualcosa di molto più delicato. Il data breach che ha coinvolto Pornhub nel dicembre 2025 rappresenta uno d...