Redazione RHC : 20 Luglio 2022 14:27
2 mesi dopo la cessazione delle attività di Conti, alcuni dei suoi membri continuano a lavorare come parte di altri gruppi di ransomware o come appaltatori indipendenti coinvolti nel furto di dati, accesso iniziale alla rete e altre attività criminali.
Individualmente, i membri di Conti rimangono pericolosi per le organizzazioni come sempre, secondo Intel 471. I ricercatori hanno seguito i membri di Conti mentre si sono divisi in direzioni diverse dallo scioglimento della gang a maggio.
L’arresto è probabilmente un tentativo degli hacker di allontanarsi dal marchio Conti.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure se solamente un curioso, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Secondo un nuovo rapporto di Intel 471, una volta scemata l’attenzione delle forze dell’ordine sul gruppo, i suoi membri potrebbero formare un’altra organizzazione criminale simile alla vecchia struttura di Conti.
“Per proteggere le loro attività, i professionisti della sicurezza devono capire come i criminali informatici organizzano le loro operazioni. Anche se Conti non esiste più, gli ex operatori utilizzano ancora tattiche, metodi e procedure simili (TTPs). Ciò significa che i servizi di sicurezza possono ancora utilizzare i loro metodi per prevenire tali attacchi e non ignorarli completamente dopo il crollo di Conti“
ha affermato Brad Crompton, direttore dell’intelligence per Intel 471 General Services Group.
Intel 471 ha anche menzionato le campagne ransomware BlackByte e Karakurt, che hanno corrispondenze con Conti e potrebbero in realtà essere semplicemente gli stessi individui sotto altre bandiere.
La fine delle operazioni di Conti è arrivata al culmine della Cyber War con il Costa Rica.
Secondo gli esperti, Conti ha intrapreso questo attacco pubblico per insabbiare la loro vera operazione.
All’interno del Patch Tuesday di marzo è stata inclusa la CVE-2025-24983, una Vulnerabilità di elevazione dei privilegi del sottosistema kernel Win32 di Microsoft Windows. La Cybersec...
Giovedì 8 maggio, la Red Hot Cyber Conference 2025 ospiterà un’intera giornata dedicata ai ragazzi con i Workshop Hands-on (organizzati in collaborazione con Accenture Italia). Si tra...
Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...
Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...
L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006