Mae gan grŵp Conti ddyfarniad o $15 miliwn i'w enw

  • Mae Conti ransomware wedi cyrraedd nifer o rwydweithiau meddygol ac ymatebwyr cyntaf ledled y wlad
  • Cynigiodd yr Unol Daleithiau ddydd Gwener wobr o hyd at $ 15 miliwn am ddata ar y grŵp ransomware Conti o Rwsia 
  • Mae wedi beio am ymosodiadau blacmel digidol ledled y byd yn unol ag adroddiadau 

Mae'r FBI yn asesu bod mwy na 1,000 o anafusion o'r criw Conti wedi talu gormodedd absoliwt o $150 miliwn (yn gyffredinol Rs. 1,154 crore) mewn rhandaliadau nwyddau pridwerth, meddai Price mewn datganiad.

Wrth gynnig y wobr hon, mae'r Unol Daleithiau yn arddangos ei rwymedigaeth i ddiogelu anafusion nwyddau pridwerth posibl ledled y blaned rhag delio dwbl gan hoodlums digidol, meddai.

Mae'r wobr yn cynnwys $10 miliwn (yn gyffredinol Rs. 77 crore) ar gyfer yr ID neu faes penaethiaid y cynulliad, a $5 miliwn (yn gyffredinol Rs. 38 crore) ar gyfer data sy'n deillio o ddal unrhyw un sy'n cynllwynio gyda Conti.

FBI yn ymchwilio

Y llynedd, dywedodd yr FBI fod Conti yn atebol am daro 16 o rwydweithiau clinigol ac ymatebwyr cyntaf mewn cryn amser. Sylwodd Cost fod bai Conti am ymosodiad ym mis Ebrill ar gamau cost ac arferion Costa Rica, gan effeithio ar gyfnewid anghyfarwydd gwlad Canolbarth America.

Corff Diwydiant Technoleg Byd-eang Yn Ceisio Adolygu Rheolau Torri Seiberddiogelwch India

Ym mis Chwefror, addawodd criw Conti fynd ar ôl gwrthwynebwyr y Kremlin gan gymryd eu bod yn ateb ymyrraeth Rwsia yn yr Wcráin.

Yn ystod ymosodiad Rwsiaidd ar yr Wcrain yn 2022, datganodd Conti Group ei gymorth i Rwsia a chymerodd gamau i gyfleu mesurau dialgar gan dybio bod ymosodiadau seiber yn cael eu hanfon i ffwrdd yn erbyn y wlad. Felly, cafodd tua 60,000 o negeseuon o logiau ymweliadau mewnol eu rhannu gan unigolyn anhysbys a ddangosodd ei help i'r Wcráin ochr yn ochr â'r cod ffynhonnell a gwahanol ddogfennau a ddefnyddiwyd gan y grŵp.

Mae'r tyllau yn cwmpasu'r amser rhwng dechrau 2020 a Chwefror 27 2022 ac mae'n cynnwys dros 60,000 o negeseuon ymweliad. Roedd y rhan fwyaf o'r negeseuon a gollwyd yn negeseuon uniongyrchol a anfonwyd trwy Jabber. Cyfansoddwyd ymosodiadau gan ddefnyddio Rocket.Chat. 

Conti yn creu hafoc

Mae rhan o'r negeseuon yn archwilio gweithgareddau Cosy Bear o ran arbenigwyr hacio i COVID-19.[13] Dywed Kimberly Goody, pennaeth archwiliad seiberdroseddu yn Mandiant y gallai cyfeiriadau at ffynhonnell allanol ddienw yn y logiau fod yn ddefnyddiol i'r gang. 

Mae gweld a gyfathrebwyd yn yr egwyliau yn cynnwys cymorth i Vladimir Putin, Vladimir Zhirinovsky, gwahaniaethu yn erbyn Iddewon (cyfrif tuag at Volodymyr Zelenskyy). Ail-wampiodd rhan o'r enw Patrick ychydig o achosion ffug a wnaed gan Putin am yr Wcrain.

Darllenwch hefyd: Mae diddordeb swyddi mewn Twitter wedi cynyddu'n aruthrol nag erioed

Yn ddiweddar, bu Conti yn gweithio ar adduned safonol i anafusion, gan dybio eu bod yn talu ar ei ganfed i'r cynulliad, na fyddant yn canolbwyntio arnynt yn y meddwl hwnnw, fel y nodir yn yr adroddiad. 

Serch hynny, daeth Tetra Defense o hyd i'r cysylltiad rhwng Karakurt a Conti ar y dechrau gyda chleient a oedd yn honni ei fod wedi cael ei daro gan ymdrech orfodi arall ar ôl ildio i Conti yn flaenorol a thalu'r llog talu.

Daeth yr ymdrech ddilynol honno o grynhoad aneglur a gymerodd wybodaeth ond nad oedd eto'n defnyddio amgryptio i wneud hynny - busnes Karakurt fel arfer, darganfu dadansoddwyr. Yn ogystal, nid yw'n ymddangos bod Karakurt yn dileu'r wybodaeth y mae'n ei chymryd, sydd yn yr un modd yn ymddangos fel pe bai'n ymwrthod â gwarant Conti i anafusion, medden nhw.

Nancy J. Allen
Swyddi diweddaraf gan Nancy J. Allen (gweld pob)

Ffynhonnell: https://www.thecoinrepublic.com/2022/05/08/conti-group-has-an-award-of-15-million-to-its-name/