Conti fidye yazılımı: Bir ayda 40 kuruluş hacklendi

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

BleepingComputer'ın bildirdiği gibi, Conti'nin siber suç örgütü en agresif fidye yazılımı operasyonlarından birine güç veriyor ve o kadar iyi organize edilmiş ki, onlar ve ortakları bir aydan biraz uzun bir süre içinde 40'tan fazla şirketi hacklemeyi başardılar. 

Güvenlik araştırmacıları, bilgisayar korsanlığı kampanyasına ARMattack adını verdiler ve bunu grubun "en üretken" ve "son derece etkili" kampanyalarından biri olarak tanımladılar.

ARMattack kampanyası

BleepingComputer ile paylaşılan bir raporda, siber güvenlik firması Group-IB'deki araştırmacılar, Conti'nin geçen yılki "en verimli kampanyalarından" birinin 17 Kasım ile 20 Aralık 2021 arasında gerçekleştiğini söylüyor. Olay müdahale faaliyetleri sırasında grubun aylarca süren bilgisayar korsanlığı çılgınlığını keşfettiler ve çetenin altyapısını ifşa eden bir alan adına dayanarak buna ARMattack adını verdiler.

Kampanya süresince, Conti grup ortakları, geniş bir coğrafi bölgede faaliyet gösteren, ancak ABD merkezli şirketlere odaklanan, çeşitli faaliyet alanlarındaki 40'tan fazla kuruluşu ele geçirmeyi başardı.

Fidye yazılımı oyununun zirvesinde

Conti şu anda saldırı sıklığı açısından ilk üç fidye yazılımı grubundan biridir ve 2022 859. Çeyrek verilerine göre bu yıl LockBit'in ardından ikinci sırada yer almaktadır. Grubun ortaya çıkmasından bu yana, Conti fidye yazılımı ile saldırıya uğrayan ve saldırgana ödeme yapmayan kurbanların listesi 35'a yükseldi. Gerçek sayı muhtemelen önemli ölçüde daha yüksek olsa da, sayı yalnızca grubun sızıntı sitesinde yayınlanan verilere dayanmaktadır. Yalnızca bu sayıya göre değerlendirme yapan Conti, her ay ortalama olarak yaklaşık XNUMX kuruluştan veri yayınladı. Çünkü bu şirketler herhangi bir fidye ödemedi.

BleepingComputer.com'da daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku