Conti勒索軟件集團是如何使哥斯達黎加陷入癱瘓 然後自身又分崩離析的


在總統拒絕支付終止網絡攻擊的費用後,盡管黑客組織已經垮臺,但整個國傢仍在苦苦掙紮。今年4月,一個名為Conti的俄羅斯勒索軟件組織從哥斯達黎加的財政部入手,掀起27個部門一系列相互關聯的攻擊。

Conti提出以2000萬美元的價格歸還這些數據。但哥斯達黎加政府拒絕支付贖金,新上任的總統羅德裡戈查韋斯宣佈全國進入緊急狀態,對所謂的“叛徒”展開追捕,並依靠美國和西班牙等盟友來幫助它。


“我們正處於戰爭之中”查韋斯在就職後的幾天裡說。他指責前一屆政府隱瞞破壞的真實程度,並將其比作恐怖主義。

這場攻擊導致哥斯達黎加在線稅收癱瘓,公共醫療和一些公共部門工作人員的薪資中斷。

與此同時,該黑客團體也成為因烏克蘭戰爭而激化的地緣政治的受害者。在該黑團體宣佈支持俄羅斯後,一名內部人士泄露他們的工具包、內部聊天記錄作為報復。

隨著泄露而來的是Conti的消亡。到6月底,Conti嘲笑哥斯達黎加和其他受害者的網站被關閉,其暗網談判網站也被關閉。

這使哥斯達黎加為恢復IT系統的努力更加復雜:即使同意支付贖金,也聯系不到始作俑者。

西班牙幫助哥斯達黎加部署自己的勒索軟件保護軟件MicroClaudia,美國派出團隊協助,並由微軟、IBM和思科公司捐贈軟件和專業知識。

安全研究員ShmuelGihon說:“Conti在哥斯達黎加的襲擊,在某種程度上是最後一次絕望的嘗試,他們希望自己的行動能引起一點關註。”

據估計,Conti曾經有大約400名黑客,還有數量不詳的關聯機構租用他們的工具包——這些人在2021年從至少600個目標那裡獲得數億美元的加密貨幣。

哥斯達黎加仍在努力應對4月黑客襲擊的後果。與所有成功的勒索軟件攻擊一樣,如果沒有密鑰,就沒有辦法解密自己的數據——大多數系統必須從頭開始重建,這個過程可能需要數年時間。

有跡象表明,Conti正在以不同的形式重組,其中就包括一個名為BlackBasta的組織,該組織在短短幾個月內就已襲擊50傢機構。


相關推薦

2022-08-31

國駐黑山大使館警告居留當地的美國人,該國正在進行的勒索軟件攻擊可能會對該國關鍵的公共服務和政府服務造成廣泛的破壞。黑山國傢安全局(ANB)上周首次證實這一勒索軟件攻擊,其目標是政府系統和其他關鍵的基礎設施

2022-09-08

小組(TAG)在周三的一篇文章中提到——某個吸納前Conti勒索軟件團夥的網絡犯罪組織,正針對烏克蘭政府和歐洲非政府組織發起攻擊。明面上,俄烏沖突已經持續半年多。但在幕後,包括黑客攻擊和電子戰在內的網絡活動,也

2023-01-20

表的聲明中,FinCEN指控Bitzlato"多次為與俄羅斯有關的勒索軟件集團提供交易便利,包括與俄羅斯政府和與俄羅斯有關的暗網市場有聯系的勒索軟件即服務集團Conti"。FinCEN實施特別措施,禁止涉及Bitzlato的資金匯出。Bitzlato

2022-06-30

女將出任公司要職。周三,有媒體報道稱,印度信實工業集團董事長穆克什·安巴尼的一對龍鳳胎子女將雙雙出任公司要職,分別執掌公司的電信業務和零售業務。這是這個亞洲最富有傢族培養接班人計劃的一部分。據知情人士

2022-08-05

孫正義的軟銀集團正在失去越來越多的高管。在軟銀集團的前景變得撲朔迷離之際,孫正義的肩膀上也在承擔更多的責任。上周有媒體報道稱,軟銀願景基金又有兩名管理合夥人即將離職,分別為雅尼·皮皮尼斯(YanniPipilis)和

2023-01-27

最多產的勒索軟件之一Hive背後的基礎設施已被美國和歐洲的執法機構查獲。作為美國司法部、聯邦調查局、特勤局和幾個歐洲政府機構開展的協調執法行動的一部分,Hive的暗網門戶被查封,而就在幾個月前,聯邦政府的網絡安

2023-01-29

兩項新的研究表明,勒索軟件不再是過去那種有利可圖的企業級騙局。根據兩份單獨的報告,2022年攻擊者錢包的利潤和受害者的支付比例大幅下降。與一些執法和政府機構合作的區塊鏈分析公司Chainalysis在一篇博文中提出,根據

2023-11-14

上周,中國工商銀行(ICBC)美國分行遭受勒索軟件攻擊,在一定程度上擾亂美國國債市場的交易。周一(11月13日),Lockbit勒索軟件集團的一名代表在一份聲明中表示,中國工商銀行已支付贖金。具體贖金數字未有披露。“他們

2023-01-19

一傢主流船舶軟件供應商遭到勒索軟件攻擊,約有1000艘船舶受到影響。世界上最大的海事組織之一,總部位於奧斯陸的DNV表示,它在1月7日晚間遭到勒索軟件的攻擊,被迫關閉與他們的ShipManager系統相連的IT服務器。"DNV每天

2024-02-24

據對數百個與該行動相關的加密貨幣錢包的分析,LockBit勒索軟件團夥在過去18個月中收到超過1.25億美元的贖金。在"克羅諾斯行動"(OperationCronos)中拆除LockBit之後,英國國傢犯罪署(NCA)在區塊鏈分析公司Cha

2023-01-28

法部本周宣佈,聯邦調查局特工成功瓦解一個臭名昭著的勒索軟件集團Hive,並阻止價值1.3億美元的贖金活動,目標不再需要考慮支付贖金。執法機構聲稱Hive犯罪集團針對全球80多個國傢的1500多名受害者,而在本周與德國和荷蘭

2024-03-23

部玩傢Stability AI也面臨窘境……大模型浪潮下,商業化該如何推進?正在考驗著所有初創公司。大逃殺已經開始。

2023-12-05

力得到顯著提高,可以承擔越來越復雜的任務,並弄清楚如何將這些任務分解成它需要的部分,以便能夠以高水平的熟練程度完成它們;其次,為確保安全,我們從研究的角度關註的是確保技術的安全。“功能越來越強大,如果

2023-11-30

社報道,研究人員在周三發佈的一份報告中稱,一個網絡勒索團夥被懷疑是臭名昭著的俄羅斯“Conti”黑客組織的分支,自去年出現以來已騙取超過1億美元。數字貨幣追蹤服務 Elliptic 和 Corvus Insurance 在一份聯合報告中表示,被