{"id":10770,"date":"2022-03-01T14:23:38","date_gmt":"2022-03-01T16:23:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-conversations-internes-de-conti-ransomware-gang-ont-fui-en-ligne-apres-avoir-pris-le-parti-de-la-russie\/"},"modified":"2022-03-01T14:23:51","modified_gmt":"2022-03-01T16:23:51","slug":"les-conversations-internes-de-conti-ransomware-gang-ont-fui-en-ligne-apres-avoir-pris-le-parti-de-la-russie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-conversations-internes-de-conti-ransomware-gang-ont-fui-en-ligne-apres-avoir-pris-le-parti-de-la-russie\/","title":{"rendered":"Les conversations internes de Conti Ransomware Gang ont fui en ligne apr\u00e8s avoir pris le parti de la Russie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Quelques jours apr\u00e8s que le groupe de ran\u00e7ongiciels Conti a diffus\u00e9 un message pro-russe promettant son all\u00e9geance \u00e0 l&#8217;invasion en cours de l&#8217;Ukraine par Vladimir Poutine, un membre m\u00e9content du cartel a divulgu\u00e9 les discussions internes du syndicat.<\/p>\n<p>Le vidage de fichier, publi\u00e9 par un groupe de recherche sur les logiciels malveillants <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1498060366445613056\" target=\"_blank\">VX-M\u00e9tro<\/a>contiendrait 13 mois de journaux de discussion entre les affili\u00e9s et les administrateurs du groupe de ran\u00e7ongiciels affili\u00e9 \u00e0 la Russie de janvier 2021 \u00e0 f\u00e9vrier 2022, dans un mouvement qui devrait offrir <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/AShukuhi\/status\/1498066223564738565\" target=\"_blank\">sans pr\u00e9c\u00e9dent<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/res260\/status\/1498103308711518215\" target=\"_blank\">aper\u00e7u<\/a> dans le fonctionnement du gang.<\/p>\n<p>&#8220;Gloire \u00e0 l&#8217;Ukraine&#8221;, a d\u00e9clar\u00e9 le bailleur dans son message.<\/p>\n<p>Les conversations divulgu\u00e9es montrent que Conti a utilis\u00e9 de fausses soci\u00e9t\u00e9s \u00e9crans pour tenter de programmer des d\u00e9monstrations de produits avec des soci\u00e9t\u00e9s de s\u00e9curit\u00e9 comme CarbonBlack et Sophos afin d&#8217;obtenir des certificats de signature de code, les op\u00e9rateurs travaillant dans des sprints Scrum pour terminer les t\u00e2ches de d\u00e9veloppement logiciel.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>De plus, les messages <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/VK_Intel\/status\/1498110321201848320\" target=\"_blank\">confirmer<\/a> l&#8217;arr\u00eat du botnet TrickBot la semaine derni\u00e8re ainsi que la relation \u00e9troite du groupe Conti avec les gangs de logiciels malveillants TrickBot et Emotet, ce dernier ayant \u00e9t\u00e9 ressuscit\u00e9 \u00e0 la fin de l&#8217;ann\u00e9e derni\u00e8re via TrickBot.<\/p>\n<p>Un message envoy\u00e9 par l&#8217;un des membres du groupe le 14 f\u00e9vrier 2022 dit : &#8220;TrickBot ne fonctionne pas. Le projet a \u00e9t\u00e9 ferm\u00e9.&#8221;<\/p>\n<p>En plus de cela, le bailleur aurait \u00e9galement publi\u00e9 le code source associ\u00e9 aux modules de r\u00e9partiteur de commandes et de collecteur de donn\u00e9es de TrickBot, sans parler de la documentation interne du groupe de ransomwares.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"424\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646151817_535_Les-conversations-internes-de-Conti-Ransomware-Gang-ont-fui-en.jpeg\" \/><\/div>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"342\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646151818_385_Les-conversations-internes-de-Conti-Ransomware-Gang-ont-fui-en.jpeg\" \/><\/div>\n<p>Le d\u00e9veloppement intervient alors que <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/2022_Russian_invasion_of_Ukraine\" target=\"_blank\">Conflit russo-ukrainien<\/a> a scind\u00e9 la cybercriminalit\u00e9 souterraine en deux factions bellig\u00e9rantes, avec un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Cyberknow20\/status\/1498620110000787458\/\" target=\"_blank\">nombre croissant d&#8217;acteurs du piratage<\/a> prendre parti entre les deux pays sur le front num\u00e9rique.<\/p>\n<p>L&#8217;\u00e9quipe Conti, dans un article de blog sur son portail Web sombre la semaine derni\u00e8re, a d\u00e9clar\u00e9 son &#8220;plein soutien&#8221; \u00e0 l&#8217;invasion russe et a menac\u00e9 de riposter contre les infrastructures critiques si la Russie \u00e9tait frapp\u00e9e par des cyberattaques ou des attaques militaires.<\/p>\n<p>Cependant, plus tard, il a fait marche arri\u00e8re en disant : \u00ab nous ne nous allions avec aucun gouvernement et nous condamnons la guerre en cours \u00bb, mais a r\u00e9it\u00e9r\u00e9 que \u00ab nous utiliserons nos ressources pour riposter si le bien-\u00eatre et la s\u00e9curit\u00e9 des citoyens pacifiques seront en jeu \u00e0 cause de la cyberagression am\u00e9ricaine. \u00bb<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>le <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ContiLeaks\" target=\"_blank\">ContiLeaks<\/a> saga fait partie d&#8217;un effort plus large des hacktivistes et des alli\u00e9s de la s\u00e9curit\u00e9, y compris \u00abl&#8217;arm\u00e9e informatique\u00bb ukrainienne, pour frapper les sites, les services et les infrastructures russes en r\u00e9ponse aux frappes militaires du Kremlin.  Le groupe de piratage b\u00e9n\u00e9vole, dans des messages partag\u00e9s sur sa cha\u00eene Telegram, a affirm\u00e9 que plusieurs sites Web et portails en ligne d&#8217;\u00c9tat russes avaient \u00e9t\u00e9 abattus par un barrage d&#8217;attaques DDoS.<\/p>\n<p>Par ailleurs, un groupe de hackers bi\u00e9lorusses connus sous le nom de Cyber \u200b\u200bPartisans <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/cpartisans\" target=\"_blank\">d\u00e9clar\u00e9<\/a> ils ont organis\u00e9 une attaque contre le r\u00e9seau ferroviaire du pays dans le but de perturber les mouvements de troupes russes vers l&#8217;Ukraine, tandis qu&#8217;un autre groupe a appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/AgainstTheWest_\" target=\"_blank\">ContreL&#8217;Ouest_<\/a> a d\u00e9clar\u00e9 qu&#8217;il &#8220;s&#8217;opposait \u00e0 la Russie&#8221; et qu&#8217;il avait viol\u00e9 un certain nombre de sites Web et d&#8217;entreprises.<\/p>\n<p>L&#8217;Anonyme, pour sa part, a \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/YourAnonNews\" target=\"_blank\">revendiqu\u00e9 la responsabilit\u00e9<\/a> pour avoir perturb\u00e9 les sites Web des agences de presse d&#8217;\u00c9tat RT, TASS et RIA Novosti, ainsi que les sites Web des journaux Kommersant, Izvestiya et du magazine Forbes Russia et du g\u00e9ant p\u00e9trolier russe Gazprom.<\/p>\n<p>Au contraire, la cyber-guerre en \u00e9volution rapide semble avoir mis d&#8217;autres groupes en alerte, avec les op\u00e9rateurs de ran\u00e7ongiciels LockBit <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ddd1ms\/status\/1498012282445574151\" target=\"_blank\">affectation<\/a> un message neutre, d\u00e9clarant &#8220;Pour nous, ce ne sont que des affaires et nous sommes tous apolitiques. Nous ne sommes int\u00e9ress\u00e9s que par l&#8217;argent pour notre travail inoffensif et utile.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/conti-ransomware-gangs-internal-chats.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quelques jours apr\u00e8s que le groupe de ran\u00e7ongiciels Conti a diffus\u00e9 un message pro-russe promettant son all\u00e9geance \u00e0 l&#8217;invasion en cours de l&#8217;Ukraine par Vladimir Poutine, un membre m\u00e9content du cartel a divulgu\u00e9 les discussions internes du syndicat. Le vidage de fichier, publi\u00e9 par un groupe de recherche sur les logiciels malveillants VX-M\u00e9trocontiendrait 13 mois [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":10771,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[271,272,4168,4670,13043,4158,4165,4161,8007,4584,13044,4157,4159,4171,4170,65,2903,4167,4160,4163,4162,249,35,5506,4392,356,4172,4169,4166,4164],"class_list":["post-10770","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apres","tag-avoir","tag-comment-pirater","tag-conti","tag-conversations","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-fui","tag-gang","tag-internes","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-ligne","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ont","tag-parti","tag-pris","tag-ransomware","tag-russie","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/10770","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=10770"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/10770\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/10771"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=10770"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=10770"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=10770"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}