Conti ransomware: 40 organizações invadidas em um mês

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Como relata o BleepingComputer, o sindicato do cibercrime de Conti está impulsionando uma das operações de ransomware mais agressivas e é tão bem organizado que eles e seus parceiros conseguiram hackear mais de 40 empresas em pouco mais de um mês. 

Os pesquisadores de segurança deram à campanha de hacking o codinome ARMattack e a descreveram como uma das "mais prolíficas" e "extremamente eficazes" do grupo.

campanha ARMattack

Em um relatório compartilhado com o BleepingComputer, pesquisadores da empresa de segurança cibernética Group-IB dizem que uma das “campanhas mais produtivas” da Conti no ano passado ocorreu entre 17 de novembro e 20 de dezembro de 2021. Eles descobriram a farra de hackers do grupo durante um mês durante as atividades de resposta a incidentes e a apelidaram de ARMattack, com base em um nome de domínio que expôs a infraestrutura da gangue.

Durante a campanha, os parceiros do grupo Conti conseguiram comprometer mais de 40 organizações em vários ramos de atividade, operando em uma grande região geográfica, mas com foco em empresas sediadas nos EUA.

No topo do jogo ransomware

Atualmente, o Conti é um dos três principais grupos de ransomware em termos de frequência de ataque, ficando em segundo lugar atrás do LockBit este ano, de acordo com dados do primeiro trimestre de 2022. Desde que o grupo se tornou público, a lista de vítimas que foram atacadas com o ransomware Conti e não pagaram ao invasor aumentou para 859. Embora o número real seja provavelmente significativamente maior, pois a contagem é baseada apenas em dados publicados no site de vazamento do grupo. A julgar apenas por esse número, a Conti divulgou dados de cerca de 35 organizações em média a cada mês. Porque essas empresas não pagaram nenhum resgate.

Mais em BleepingComputer.com

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais