کونتی از خودی خورد! انتشار اطلاعات سری گروه باج افزاری Conti
به گزارش کارگروه حملات سایبری سایبربان؛ یکی از شرکای گروه باج افزاری کونتی ( Conti ) پس از پرداخت نشدن کامل دستمزدش از سوی کونتی، اطلاعات مهم و کلیدی این گروه را افشا کرد. ( دستمزد بابت انجام فعالیت های مخرب)
محققی امنیتی این مورد را در یک فروم آنلاین مشاهده کرد و مدعی شد:
آن فرد توانسته است اطلاعات داخلی کونتی در ارتباط با عملیات های RaaS آن ها را افشا کند.
RaaS مدلی است که یک توسعه دهنده با تجربه باج افزار با استفاده از آن، همه ابزار و زیرساخت های لازم برای انجام حملات را مدیریت می کند.
معمولا این شرکا با انجام توافق با گروه هکری مورد نظر خود، 20 تا 30 درصد باج های به دست آمده در حملات را دریافت می کنند. این در حالی است که اجرای حملات، توسط همین شرکا صورت می پذیرد.
ظاهرا کونتی مبلغ مورد انتظار یکی از شرکای خود را پرداخت نکرده است. وی هم برای جبران این اقدام از سوی کونتی، اطلاعات آن ها شامل نشانی های IP سرورهای کنترل و فرمان گروه Cobalt Strike و یک آرشیو 113 مگابایتی حاوی ابزار آموزش کونتی برای نحوه انجام حملات سایبری را در یک فروم آنلاین منتشر کرد.