Den ryska ransomware-gruppen Conti skadades av läckor under striderna i Ukraina

En rysk organisation känd som Conti, som FBI kallar en av de mest produktiva ransomware-grupperna 2021, har skadats av läckor som beskriver dess storlek, ledarskap och affärsverksamhet, såväl som källkoden för dess ransomware, enligt en rapport här. vecka av CNBC med hänvisning till hotunderrättelseföretag.

Shmuel Gihon, säkerhetsforskare på Cyberint, sa att Conti dök upp 2020 och växte till cirka 350 medlemmar, som har tjänat 2.7 miljarder dollar i kryptovaluta. "De var den mest framgångsrika gruppen hittills," sa Gihon.

I ett onlineinlägg sa Cyberint att läckorna verkade vara en hämndaktion föranledd av Contis stöd till den ryska invasionen av Ukraina. Gruppen kunde ha varit tyst, men "som vi misstänkte valde Conti att ställa sig på Rysslands sida, och det var här allt gick söderut." Läckorna började fyra dagar efter Rysslands invasion av Ukraina.

Någon öppnade ett anonymt Twitter-konto och började läcka tusentals av gruppens interna meddelanden tillsammans med pro-ukrainska uttalanden, rapporterade CNBC. Läckaren verkar ha avslutats sedan dess och skrev den 30 mars: "Mina sista ord... Vi ses alla efter vår seger! Ära till Ukraina!"

Skaffa din Crypto Daily Brief

Levereras dagligen, direkt till din inkorg.

Effekten var stor, sa Gihon och tillade att många av hans globala kollegor har ägnat veckor åt att leta igenom dokumenten.

Cyberint, Check Point och andra specialister sa att meddelandena visar att Conti verkar och är organiserat i linje med ett vanligt teknikföretag, med tydliga lednings-, ekonomi- och personalfunktioner, såväl som teamledare som rapporterar till högsta ledningen.

Meddelanden visade också att Conti har fysiska kontor i Ryssland och kan ha kopplingar till den ryska regeringen, sa Cyberint.

Den ryska ambassaden i London svarade inte på förfrågningar från CNBC om kommentarer. Moskva har tidigare förnekat att man deltar i cyberattacker.

Även om gruppen har äventyrats, kommer den förmodligen att göra en comeback, sa Check Point Research och tillade att den fortfarande "delvis" fungerar.

Källa: https://www.theblockcrypto.com/linked/142214/russian-ransomware-group-conti-hurt-by-leaks-amid-ukraine-fighting?utm_source=rss&utm_medium=rss