CISA, NSA И ФБР ПРЕДУПРЕЖДАВАТ ЗА НАРАСТВАЩИ АТАКИ С CONTI RANSOMWARE

CISA, Федералното бюро за разследвания (ФБР) и Националната агенция за сигурност (NSA) предупредиха днес за увеличен брой атаки с ransomware  Conti, насочени към американски организации. Трите федерални агенции на САЩ настояват корпоративните ИТ администратори да преразгледат положението на мрежовата сигурност на своите организации и да приложат незабавните действия, описани в съвместната консултация за защита срещу  Conti. Споделените съвети от CISA, FBI и NSA включват поддържане на актуални операционни системи и софтуер, изискващи многофакторно удостоверяване и внедряване на сегментиране на мрежата.

Според трите агенции операторите на  Conti стоят зад над 400 атаки, които са ударили американски и международни организации. „Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) и Федералното бюро за разследвания (ФБР) наблюдават засиленото използване на ransomware Conti при повече от 400 атаки срещу американски и международни организации“, се казва в консултацията. „При типичните атаки срещу ransomware на Conti злонамерени кибер престъпници крадат файлове, шифроват сървъри и работни станции и изискват плащане на откуп.“ ФБР също предупреди през май 2021г., че операторите на Conti са се опитали да пробият мрежите на над дузина американски здравни организации и организации за първа помощ.

Кой стои зад Conti?

Conti е частна операция за изнудване като услуга (RaaS), за която се смята, че се контролира от базирана в Русия група за киберпрестъпления, проследена като Wizard Spider. Conti споделя част от кода си с прословутия Ryuk Ransomware, чиито канали за разпространение TrickBot започнаха да използват, след като дейността на Ryuk започна да затихва леко през юли 2020г. Бандата за киберпрестъпления наскоро проби Изпълнителния директорат на здравната служба на Ирландия (HSE) и нейното Министерство на здравеопазването (DoH), като поиска от първата жертва да плати откуп от 20 милиона долара, след като криптира всички  системи. Въпреки че DoH блокира Conti и те не можаха да криптират техните системи, HSE нямаше такъв късмет и бяха принудени да свалят всички IT системи, за да предотвратят разпространението на ransomware в цялата им мрежа.

След атаката срещу системата на общественото здравеопазване в Ирландия, бандата Conti пусна безплатен декриптор за HSE, като същевременно предупреди, че те все още ще имат намерение да публикуват или продават откраднатите от тяхната мрежа данни. През август недоволен партньор на бандитите публикува учебните материали на бандата, включително информация за един от нейните оператори, ръководство за разполагане на различни инструменти като Cobalt Strike и mimikatz, както и множество помощни документи, за които се твърди, че са предоставени на филиалите на Conti.

По материали от Интернет

Подобни

ФБР ПРЕДУПРЕЖДАВА ЗА НОВА ФИНАНСОВА СХЕМА
16.11.2025
FBI
DoorDash разкри нов инцидент със сигурността
15.11.2025
ddos attack-5338472_1280
Пореден скандал с охраната на Лувъра
15.11.2025
louvre__pexels-pixabay-2363
Кибератаката срещу Jaguar Land Rover нанесe £196 млн директни щети
15.11.2025
webinar_AI_in_Cybersecurity_Q1_BLOG_735x416_px
Нов вид финтех измами у нас c превалутиране на лева в евро
14.11.2025
scam_workfromhomeme1
Washington Post разкрива мащабен пробив
14.11.2025
washington post

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing
Кибер въоръжаване и ИИ: Новите предизвикателства на бойното поле
4.10.2025
military-8431995_1280

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.