{"id":167302,"date":"2022-05-24T09:25:03","date_gmt":"2022-05-24T09:25:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-de-conti-han-preparado-un-fin-de-servicio-espectacular\/"},"modified":"2022-05-24T09:25:06","modified_gmt":"2022-05-24T09:25:06","slug":"los-ciberdelincuentes-de-conti-han-preparado-un-fin-de-servicio-espectacular","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-de-conti-han-preparado-un-fin-de-servicio-espectacular\/","title":{"rendered":"Los ciberdelincuentes de Conti han preparado un fin de servicio espectacular"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Atacar a un pa\u00eds, Costa Rica, obligando a su presidente a declarar el estado de emergencia, por una simple distracci\u00f3n.  De esto habr\u00eda sido culpable el grupo de ciberdelincuentes Conti, <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/discontinued-the-end-of-conti-s-brand-marks-new-chapter-for-cybercrime-landscape\" target=\"_blank\">seg\u00fan Yelisey Bogusalvskiy y Vitali Kremez<\/a>, investigadores de ciberseguridad.  El prop\u00f3sito de la operaci\u00f3n ser\u00eda reorganizar detr\u00e1s de escena y deshacerse de una identidad que ahora es demasiado pesada para soportar.  Conti estar\u00eda oficialmente muerto el 19 de mayo.<\/p>\n<h2>Regla n.\u00b0 1 para los ciberdelincuentes de habla rusa: no se involucre en pol\u00edtica<\/h2>\n<p>Conti News, el sitio p\u00fablico del colectivo parece muy activo.  Los datos robados a las v\u00edctimas siempre se marcan en tr\u00e1nsito.  La publicaci\u00f3n dedicada a Costa Rica se actualiz\u00f3 el 21 de mayo de 2022, unas quince m\u00e1s aparecieron el 23 de mayo.  Sin embargo, Yelisey Bogusalvskiy de Advanced Intelligence (AdvIntel) considera que esto es un simple escaparate.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Los-ciberdelincuentes-de-Conti-han-preparado-un-fin-de-servicio.jpg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Panor\u00e1mica de Shangh\u00e1i.\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>\u00bfPor qu\u00e9 los piratas inform\u00e1ticos respaldados por Beijing persiguen a Rusia?<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<p>Indic\u00f3 el 19 de mayo que \u201c <em>La funci\u00f3n operativa crucial de Conti News de cargar nuevos datos para intimidar a las v\u00edctimas para que paguen ya no existe, ya que se cerr\u00f3 toda la infraestructura relacionada con el comercio, la carga de datos y el alojamiento de datos robados.<\/em> &#8220;.<\/p>\n<p>Para el investigador va m\u00e1s all\u00e1.  Este cierre no ser\u00eda <em>una decisi\u00f3n espont\u00e1nea<\/em> &#8220;, pero bueno &#8221; <em>un movimiento calculado, cuyos signos hab\u00edan sido evidentes desde finales de abril<\/em> &#8220;.  El grupo Conti, experto en ransomware, adquiri\u00f3 una notoriedad sin precedentes a los ojos del p\u00fablico en general en 2022.<\/p>\n<p>Creado en el verano de 2020, el colectivo ha logrado varias proezas medi\u00e1ticas.  El primero fue un ataque al sistema de salud irland\u00e9s.  Termin\u00f3 dando amablemente una clave de descifrado.  Se considera que el grupo gener\u00f3 la mayor cantidad de ingresos en 2021.<\/p>\n<p>Es la invasi\u00f3n de Ucrania por Rusia lo que definitivamente lo expondr\u00e1.  Cosa rara en el medio, el grupo se pronuncia abiertamente a favor de Rusia al inicio del conflicto.  Esto no sienta bien a algunos de sus miembros, ucranianos o rusos contra la guerra, y 170.000 mensajes internos se filtran r\u00e1pidamente.<\/p>\n<p>A pesar de un retroceso, el negocio de Conti ser\u00e1 mucho m\u00e1s dif\u00edcil de llevar a cabo.  Viola una regla t\u00e1cita de los ciberdelincuentes de habla rusa: no interferir en los asuntos estatales para evitar atraer la atenci\u00f3n de Mosc\u00fa.  Seg\u00fan los informes, el FSB, la inteligencia interna del pa\u00eds, presion\u00f3 al grupo.<\/p>\n<blockquote class=\"twitter-tweet tw-align-center\">\n<p dir=\"ltr\" lang=\"en\"><a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/hashtag\/Conti?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\">#Conti<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\">#Secuestro de datos<\/a> acaba de cambiar la redacci\u00f3n de su declaraci\u00f3n sobre el apoyo de Rusia.  Afirmando que no se al\u00edan con ning\u00fan gobierno y condenando la guerra.<a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/VK_Intel?ref_src=twsrc%5Etfw\" target=\"_blank\">@VK_Intel<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam?ref_src=twsrc%5Etfw\" target=\"_blank\">@malwhunterteam<\/a> <a rel=\"nofollow\" href=\"https:\/\/t.co\/JaLYPlDjwb\">pic.twitter.com\/JaLYPlDjwb<\/a><\/p>\n<p>\u2014 Yelisey Boguslavskiy (@y_advintel) <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/y_advintel\/status\/1497293187798507525?ref_src=twsrc%5Etfw\" target=\"_blank\">25 de febrero de 2022<\/a><\/p>\n<\/blockquote>\n<p>Ahora \u201cConti\u201d huele a azufre.  Seg\u00fan AdvIntel, los rescates se pagan cada vez menos.  Las v\u00edctimas occidentales temen una doble sanci\u00f3n: por un lado, ser extorsionadas por ciberdelincuentes y, por otro, ser castigadas por su gobierno por eludir las sanciones internacionales.  El 6 de mayo de 2022, el Departamento de Estado de EE. UU. ofreci\u00f3 10 millones de d\u00f3lares para desmantelar el grupo.<\/p>\n<h2>Conti quiere tener bebes<\/h2>\n<p>Conti, consciente de la toxicidad de su marca, se reorganizar\u00e1 para emanciparse de ella.  AdvIntel informa que detect\u00f3 preparativos para el ataque a Costa Rica desde el 14 de abril.  Las autoridades locales fueron notificadas al d\u00eda siguiente, unos d\u00edas antes de los primeros incidentes.<\/p>\n<p>Esta operaci\u00f3n, Conti quiere que ella sepa.  Las declaraciones pol\u00edticas, discretas siguiendo el posicionamiento prorruso, vuelven a repuntar.  En foros especializados, el colectivo presume de estar en mejor forma que nunca.  De hecho, el presidente de Costa Rica tuvo que colocar a su pa\u00eds en estado de emergencia nacional el 8 de mayo de 2022.<\/p>\n<p>Seg\u00fan AdvIntel, todo esto es en realidad el canto del cisne de Conti.  Mientras aparecen algunos miembros, el resto cubre sus pistas y forma grupos m\u00e1s peque\u00f1os y discretos \u201c. <em>De hecho, el ataque a Costa Rica puso a Conti en el centro de atenci\u00f3n y lo ayud\u00f3 a mantener la ilusi\u00f3n de vida por un poco m\u00e1s de tiempo mientras la verdadera reestructuraci\u00f3n estaba en marcha.<\/em> \u201c, explican los investigadores de ciberseguridad.<\/p>\n<p>Estos grupos han sido clasificados en varias categor\u00edas por Advintel.  Algunos son aut\u00f3nomos, semiaut\u00f3nomos, otros completamente independientes, estos \u00faltimos finalmente se integran con otros ciberdelincuentes para recuperar su identidad, \u201cfusiones y adquisiciones\u201d.<\/p>\n<div id=\"attachment_257113\" style=\"width: 1424px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-257113\" class=\"size-full wp-image-257113\" alt=\"pintura sobre Conti\" width=\"1414\" height=\"906\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653384303_933_Los-ciberdelincuentes-de-Conti-han-preparado-un-fin-de-servicio.jpg\" \/><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-257113\" class=\"size-full wp-image-257113\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653384303_933_Los-ciberdelincuentes-de-Conti-han-preparado-un-fin-de-servicio.jpg\" alt=\"pintura sobre Conti\" width=\"1414\" height=\"906\" \/><\/p>\n<p id=\"caption-attachment-257113\" class=\"wp-caption-text\">Representaci\u00f3n de la reorganizaci\u00f3n de Conti.  Cr\u00e9dito: AdvIntel<\/p>\n<\/div>\n<p>Los miembros de sus grupos permanecer\u00edan unidos y leales a la gesti\u00f3n de Conti y en particular a &#8220;reshaev&#8221;, una figura del colectivo, tan buen codificador como organizador.  M\u00e1s horizontales y descentralizados, los primeros parecen funcionar entre ellos y permanecen relativamente cerrados a otros ciberdelincuentes seg\u00fan AdvIntel.  El esp\u00edritu Conti deber\u00eda sobrevivir a la desaparici\u00f3n del grupo como tal.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/05\/24\/les-cybercriminels-de-conti-ont-prepare-une-fin-de-service-spectaculaire\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Atacar a un pa\u00eds, Costa Rica, obligando a su presidente a declarar el estado de emergencia, por una<\/p>\n","protected":false},"author":1,"featured_media":157646,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[13476,5628,15278,1454,263,36,4605,4204],"class_list":["post-167302","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-ciberdelincuentes","tag-conti","tag-espectacular","tag-fin","tag-han","tag-los","tag-preparado","tag-servicio"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/167302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=167302"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/167302\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/157646"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=167302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=167302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=167302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}