Svet Vesti
Bezbednost

„Umirem od smeha“: Šta procurele poruke otkrivaju o globalnoj ransomware grupi Conti

„Umirem od smeha“: Šta procurele poruke otkrivaju o globalnoj ransomware grupi Conti
[BBC]

Procurele interne poruke Conti grupe razotkrile su način rada i unutrašnje podele jedne od najopasnijih ransomware organizacija. Grupa je 2021. ostvarila oko 180 miliona USD i povezuje se sa napadima na preko 1.000 organizacija, uključujući irski HSE i draguljara Graff. Curenje 300.000+ poruka 2022. otkrilo je debate o napadima na bolnice, paniku zbog izloženih podataka visokih profila i kasniju identifikaciju vođe Vitalyja Kovaleva.

Procurele poruke grupe Conti otkrivaju unutrašnje podele, korake i okrutnost jedne od najmoćnijih ransomware organizacija poslednjih godina. Materijal koji je dospeo u javnost razotkriva kako su članovi planirali napade, raspravljali o etici napada na zdravstvene ustanove i panično pokušavali da ograniče štetu kad su greškom izložili podatke moćnih klijenata.

„Umirem od smeha“: Šta procurele poruke otkrivaju o globalnoj ransomware grupi Conti
The invasion of Ukraine sparked a rift in Conti [EPA]

Kako je do curenja došlo

U februaru 2022. grupa je najpre objavila poruku podrške Rusiji nakon početka invazije na Ukrajinu, pa je tu poruku ubrzo povukla i pokušala da se distancira. Dva dana nakon toga, više od 300.000 internih poruka procurelo je na mrežu — što je cyber zajednici i novinarima dalo neviđen uvid u rad i dinamiku organizacije.

„Umirem od smeha“: Šta procurele poruke otkrivaju o globalnoj ransomware grupi Conti
Cyber security expert Joe Wrieden said the message leak was eye-opening [BBC]

Obim i posledice napada

Conti je tokom 2021. procenjeno zaradio oko 180 miliona dolara i povezuje se sa napadima na više od 1.000 organizacija, uključujući javne institucije i velike privatne kompanije. Najzvučniji primeri iz procurelih poruka su napad na irski Health Service Executive (HSE) u maju 2021. i na luksuznog draguljara Graff.

„Umirem od smeha“: Šta procurele poruke otkrivaju o globalnoj ransomware grupi Conti
Donna-Marie Cullen feared her cancer treatment would be disrupted by Conti [BBC]

Napad na irski HSE

U maju 2021. hakeri su onemogućili rad informacionih sistema u gotovo svim bolnicama u Irskoj usred pandemije COVID-19. Napadači su navodno tražili oko 20 miliona dolara za vraćanje podataka, što je ozbiljno poremetilo rad hitnih službi i tretmane pacijenata. Iz procurelih poruka vidi se da su neki članovi grupe i literalno predlagali da se napadne zdravstveni sektor, dok su drugi upozoravali da se to ne radi.

„Umirem od smeha“: Šta procurele poruke otkrivaju o globalnoj ransomware grupi Conti
Jacky Fox led the team trying to resolve the hack of Ireland's HSE [BBC]
"Ako nisi odobrio, predajem dekriptor toj klinici. Dogovorili smo se da ne diramo zdravstveni sektor, sećaš li se?"

Timovi koji su sanirali napad, poput tima Accenture Information Security, radili su danonoćno u "ratnim sobama" pre nego što je, nakon nedelju dana, došao ključ za dešifrovanje. Potpuni oporavak sistema trajao je mesecima.

„Umirem od smeha“: Šta procurele poruke otkrivaju o globalnoj ransomware grupi Conti
Conti targeted international jeweller Graff [Getty Images]

Napad na Graff i izloženost visokih profila

U oktobru 2021. Conti je objavio podatke klijenata draguljare Graff, među kojima su se navodno našli i svetski poznati ljudi i članovi zalivskih vladarskih porodica. Greška u proverenosti podataka naterala je grupu na hitnu kontrolu štete i javno izvinjenje: dokumente vezane za članove Saudijske Arabije, UAE i Katara obećali su da će obrisati bez izlaganja.

„Umirem od smeha“: Šta procurele poruke otkrivaju o globalnoj ransomware grupi Conti
Stern has been identified by law enforcement agencies as Russian national Vitaly Nikolayevich Kovalev [US Secret Service]

Graff je navodno platio otkup od oko 7,5 miliona dolara; u internim chatovima jedan član tvrdi da je dobio ~1% te sume (oko 75.000 USD).

Unutrašnje podele i identifikacija vođe

Poruke pokazuju raskol u grupi oko ciljeva napada, etike i menadžmenta. Neki članovi — potpisani kao "Target" — radovali su se izazivanju panike i čak su pisali "umirem od smeha" dok su planirali napade na bolnice, dok su drugi u timu upozoravali na crvene linije.

Vođa poznat pod nadimkom Stern godinu dana kasnije identifikovan je kao Vitaly Nikolaevich Kovalev; nemačka policija je potvrdila identitet u maju 2025, a protiv njega su uvedene sankcije SAD i Velike Britanije i izdat je Interpol Red Notice.

Širi uticaj i poruka

Procurele poruke su omogućile istražiteljima, istraživačima i novinarima da prate tokove zarađivanja, način rada i međuljudske odnose unutar organizacije. One takođe podsećaju na realne posledice sajberkriminala: od onemogućenih bolničkih sistema i ugroženih pacijenata do curenja osetljivih ličnih podataka klijenata visokog profila.

Zaključak: Materijal je razotkrio Conti kao sofisticiranu, ali rastrzanu kriminalnu organizaciju sposobnu za masovne štete — i pokazao koliko su praćenje i međunarodna saradnja važni za suzbijanje takvih pretnji.

Pomozite nam da budemo bolji.

Povezani članci

Popularno