CISA, NSA И ФБР ПРЕДУПРЕЖДАВАТ ЗА НАРАСТВАЩИ АТАКИ С CONTI RANSOMWARE

CISA, Федералното бюро за разследвания (ФБР) и Националната агенция за сигурност (NSA) предупредиха днес за увеличен брой атаки с ransomware  Conti, насочени към американски организации. Трите федерални агенции на САЩ настояват корпоративните ИТ администратори да преразгледат положението на мрежовата сигурност на своите организации и да приложат незабавните действия, описани в съвместната консултация за защита срещу  Conti. Споделените съвети от CISA, FBI и NSA включват поддържане на актуални операционни системи и софтуер, изискващи многофакторно удостоверяване и внедряване на сегментиране на мрежата.

Според трите агенции операторите на  Conti стоят зад над 400 атаки, които са ударили американски и международни организации. „Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) и Федералното бюро за разследвания (ФБР) наблюдават засиленото използване на ransomware Conti при повече от 400 атаки срещу американски и международни организации“, се казва в консултацията. „При типичните атаки срещу ransomware на Conti злонамерени кибер престъпници крадат файлове, шифроват сървъри и работни станции и изискват плащане на откуп.“ ФБР също предупреди през май 2021г., че операторите на Conti са се опитали да пробият мрежите на над дузина американски здравни организации и организации за първа помощ.

Кой стои зад Conti?

Conti е частна операция за изнудване като услуга (RaaS), за която се смята, че се контролира от базирана в Русия група за киберпрестъпления, проследена като Wizard Spider. Conti споделя част от кода си с прословутия Ryuk Ransomware, чиито канали за разпространение TrickBot започнаха да използват, след като дейността на Ryuk започна да затихва леко през юли 2020г. Бандата за киберпрестъпления наскоро проби Изпълнителния директорат на здравната служба на Ирландия (HSE) и нейното Министерство на здравеопазването (DoH), като поиска от първата жертва да плати откуп от 20 милиона долара, след като криптира всички  системи. Въпреки че DoH блокира Conti и те не можаха да криптират техните системи, HSE нямаше такъв късмет и бяха принудени да свалят всички IT системи, за да предотвратят разпространението на ransomware в цялата им мрежа.

След атаката срещу системата на общественото здравеопазване в Ирландия, бандата Conti пусна безплатен декриптор за HSE, като същевременно предупреди, че те все още ще имат намерение да публикуват или продават откраднатите от тяхната мрежа данни. През август недоволен партньор на бандитите публикува учебните материали на бандата, включително информация за един от нейните оператори, ръководство за разполагане на различни инструменти като Cobalt Strike и mimikatz, както и множество помощни документи, за които се твърди, че са предоставени на филиалите на Conti.

По материали от Интернет

Подобни

ФБР и Индонезия разбиха глобална фишинг платформа W3LL
14.04.2026
FBI
Booking.com потвърждава пробив
14.04.2026
booking
OpenAI въвежда нов Pro план за $100 месечно
14.04.2026
chatgpt-bug-bounty
Storm-2755 краде заплати чрез компрометирани акаунти
14.04.2026
Cyber_crime_money
Рансъмуер атака срещу ChipSoft
14.04.2026
ai-healthcare-9106907_1280
Пробивът в Eurail - последващ анализ
14.04.2026
train

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.