{"id":168031,"date":"2022-05-24T17:09:53","date_gmt":"2022-05-24T17:09:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-operacion-del-ransomware-conti-se-cierra-despues-de-dividirse-en-grupos-mas-pequenos\/"},"modified":"2022-05-24T17:09:58","modified_gmt":"2022-05-24T17:09:58","slug":"la-operacion-del-ransomware-conti-se-cierra-despues-de-dividirse-en-grupos-mas-pequenos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-operacion-del-ransomware-conti-se-cierra-despues-de-dividirse-en-grupos-mas-pequenos\/","title":{"rendered":"La operaci\u00f3n del ransomware Conti se cierra despu\u00e9s de dividirse en grupos m\u00e1s peque\u00f1os"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Incluso cuando los operadores de Conti amenazaron con derrocar al gobierno costarricense, la notoria banda de ciberdelincuentes elimin\u00f3 oficialmente su infraestructura a favor de migrar sus actividades delictivas a otras operaciones auxiliares, incluidas Karakurt y BlackByte.<\/p>\n<p>&#8220;Desde el sitio de negociaciones, las salas de chat, los mensajeros hasta los servidores y los hosts proxy: la marca Conti, no la organizaci\u00f3n en s\u00ed, se est\u00e1 cerrando&#8221;, los investigadores de AdvIntel Yelisey Bogusalvskiy y Vitali Kremez. <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/discontinued-the-end-of-conti-s-brand-marks-new-chapter-for-cybercrime-landscape\" target=\"_blank\">dicho<\/a> en un informe  &#8220;Sin embargo, esto no significa que los propios actores de amenazas se est\u00e9n retirando&#8221;.<\/p>\n<p>Se dice que la terminaci\u00f3n voluntaria, con la excepci\u00f3n de su blog de nombre y verg\u00fcenza, ocurri\u00f3 el 19 de mayo de 2022, mientras se realizaba una reorganizaci\u00f3n organizacional simult\u00e1neamente para garantizar una transici\u00f3n sin problemas de los miembros del grupo de ransomware.<\/p>\n<p>AdvIntel dijo que Conti, que tambi\u00e9n se rastrea bajo el nombre de Gold Ulrick, orquest\u00f3 su propia desaparici\u00f3n utilizando t\u00e9cnicas de guerra de informaci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/soc2-gitprotect\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/La-operacion-del-ransomware-Conti-se-cierra-despues-de-dividirse.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La disoluci\u00f3n tambi\u00e9n sigue a la lealtad p\u00fablica del grupo a Rusia en la invasi\u00f3n de Ucrania por parte del pa\u00eds, lo que asest\u00f3 un duro golpe a sus operaciones y provoc\u00f3 la filtraci\u00f3n de miles de registros de chat privados, as\u00ed como su conjunto de herramientas, convirti\u00e9ndolo en una &#8220;marca t\u00f3xica&#8221;.<\/p>\n<p>Se cree que el equipo de Conti ha estado creando subdivisiones activamente en el transcurso de los \u00faltimos dos meses.  Pero al mismo tiempo, el grupo comenz\u00f3 a tomar medidas para controlar la narrativa, enviando &#8220;se\u00f1ales de humo&#8221; en un intento de simular los movimientos de un grupo activo. <\/p>\n<p>&#8220;El ataque a Costa Rica de hecho puso a Conti en el centro de atenci\u00f3n y les ayud\u00f3 a mantener la ilusi\u00f3n de vida por un poco m\u00e1s de tiempo, mientras se llevaba a cabo la verdadera reestructuraci\u00f3n&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;El \u00fanico objetivo que Conti hab\u00eda querido cumplir con este ataque final era usar la plataforma como una herramienta de publicidad, representando su propia muerte y posterior renacimiento de la manera m\u00e1s plausible que podr\u00eda haber sido concebida&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Pandilla de ransomware Conti\" border=\"0\" data-original-height=\"480\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653412193_20_La-operacion-del-ransomware-Conti-se-cierra-despues-de-dividirse.jpg\" title=\"Pandilla de ransomware Conti\" \/><\/div>\n<p>Dejando a un lado las t\u00e1cticas de desv\u00edo, tambi\u00e9n se dice que los especialistas en infiltraci\u00f3n de Conti han forjado alianzas con otros grupos de ransomware conocidos como BlackCat, AvosLocker, Hive y HelloKitty (tambi\u00e9n conocido como FiveHands).<\/p>\n<p>Adem\u00e1s, la firma de seguridad cibern\u00e9tica dijo que hab\u00eda visto una comunicaci\u00f3n interna que alud\u00eda al hecho de que las agencias policiales rusas hab\u00edan estado presionando a Conti para que detuviera sus actividades a ra\u00edz del mayor escrutinio y la naturaleza de alto perfil de los ataques realizados por el sindicato criminal. .<\/p>\n<p>La afiliaci\u00f3n de Conti con Rusia tambi\u00e9n ha tenido otras consecuencias no deseadas, entre las que destaca su incapacidad para obtener pagos de rescate de las v\u00edctimas a la luz de las severas sanciones econ\u00f3micas impuestas por Occidente al pa\u00eds.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dicho esto, aunque la marca deje de existir, el grupo ha adoptado lo que se denomina una jerarqu\u00eda descentralizada que involucra m\u00faltiples subgrupos con diferentes motivaciones y modelos comerciales que van desde el robo de datos (<a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/enter-karakurt-data-extortion-arm-of-prolific-ransomware-group\" target=\"_blank\">Karakurt<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/e\/examining-the-black-basta-ransomwares-infection-routine.html\" target=\"_blank\">negrobasta<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/05\/the-blackbyte-ransomware-group-is.html\" target=\"_blank\">Byte negro<\/a>) a trabajar como afiliados independientes.<\/p>\n<p>Esta no es la primera vez que Gold Ulrick ha renovado su funcionamiento interno.  TrickBot, cuya \u00e9lite <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/the-trickbot-saga-s-finale-has-aired-but-a-spinoff-is-already-in-the-works\" target=\"_blank\">divisi\u00f3n de sobredosis<\/a> gener\u00f3 la creaci\u00f3n de Ryuk y su sucesor Conti, desde entonces ha sido cerrado y absorbido por el colectivo, convirtiendo a TrickBot en una subsidiaria de Conti.  Tambi\u00e9n se ha hecho cargo de BazarLoader y Emotet.<\/p>\n<p>&#8220;La diversificaci\u00f3n de la cartera criminal de Conti junto con su sorprendentemente r\u00e1pida disoluci\u00f3n pone en duda si su modelo de negocios se repetir\u00e1 entre otros grupos&#8221;, AdvIntel <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/hydra-with-three-heads-blackbyte-the-future-of-ransomware-subsidiary-groups\" target=\"_blank\">anotado<\/a> la semana pasada.<\/p>\n<p>&#8220;Ransomware Inc. se parece menos a las pandillas a las que suelen llamar y se parece mucho m\u00e1s a los c\u00e1rteles a medida que pasa el tiempo&#8221;, dijo Sam Curry, director de seguridad de Cybereason, en un comunicado compartido con The Hacker News.<\/p>\n<p>&#8220;Esto significa acuerdos de socios, funciones especializadas, grupos de marketing e investigaci\u00f3n y desarrollo de tipo comercial, etc. Y debido a que Conti est\u00e1 comenzando a reflejar el tipo de actividades que vemos entre las empresas leg\u00edtimas, no sorprende que est\u00e9n cambiando&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/conti-ransomware-gang-shut-down-after.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incluso cuando los operadores de Conti amenazaron con derrocar al gobierno costarricense, la notoria banda de ciberdelincuentes elimin\u00f3<\/p>\n","protected":false},"author":1,"featured_media":168032,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4236,4664,5628,38,755,69475,4662,8177,4668,4667,16,4654,4658,4659,4653,4655,1596,13056,4663,4883,4666,4665,4660],"class_list":["post-168031","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cierra","tag-como-hackear","tag-conti","tag-del","tag-despues","tag-dividirse","tag-filtracion-de-datos","tag-grupos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operacion","tag-pequenos","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/168031","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=168031"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/168031\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/168032"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=168031"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=168031"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=168031"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}