{"id":164215,"date":"2022-05-24T14:14:35","date_gmt":"2022-05-24T16:14:35","guid":{"rendered":"https:\/\/teknomers.com\/fr\/arret-de-loperation-conti-ransomware-apres-la-division-en-groupes-plus-petits\/"},"modified":"2022-05-24T14:14:52","modified_gmt":"2022-05-24T16:14:52","slug":"arret-de-loperation-conti-ransomware-apres-la-division-en-groupes-plus-petits","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/arret-de-loperation-conti-ransomware-apres-la-division-en-groupes-plus-petits\/","title":{"rendered":"Arr\u00eat de l&#8217;op\u00e9ration Conti Ransomware apr\u00e8s la division en groupes plus petits"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Alors m\u00eame que les op\u00e9rateurs de Conti mena\u00e7aient de renverser le gouvernement costaricien, le gang notoire de la cybercriminalit\u00e9 a officiellement supprim\u00e9 son infrastructure en faveur de la migration de ses activit\u00e9s criminelles vers d&#8217;autres op\u00e9rations auxiliaires, notamment Karakurt et BlackByte.<\/p>\n<p>\u00ab Du site de n\u00e9gociations, des salons de discussion, des messagers aux serveurs et aux h\u00f4tes proxy &#8211; la marque Conti, et non l&#8217;organisation elle-m\u00eame, est en train de fermer \u00bb, ont d\u00e9clar\u00e9 les chercheurs d&#8217;AdvIntel Yelisey Bogusalvskiy et Vitali Kremez. <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/discontinued-the-end-of-conti-s-brand-marks-new-chapter-for-cybercrime-landscape\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.  &#8220;Cependant, cela ne signifie pas que les acteurs de la menace eux-m\u00eames prennent leur retraite.&#8221;<\/p>\n<p>La r\u00e9siliation volontaire, \u00e0 l&#8217;exception de son blog nom et honte, aurait eu lieu le 19 mai 2022, alors qu&#8217;un remaniement organisationnel se d\u00e9roulait simultan\u00e9ment pour assurer une transition en douceur des membres du groupe de ransomwares.<\/p>\n<p>AdvIntel a d\u00e9clar\u00e9 que Conti, qui est \u00e9galement suivi sous le nom de Gold Ulrick, a orchestr\u00e9 sa propre disparition en utilisant des techniques de guerre de l&#8217;information.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-github\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Arret-de-loperation-Conti-Ransomware-apres-la-division-en-groupes.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La dissolution fait \u00e9galement suite \u00e0 l&#8217;all\u00e9geance publique du groupe \u00e0 la Russie lors de l&#8217;invasion de l&#8217;Ukraine par le pays, portant un coup dur \u00e0 ses op\u00e9rations et provoquant la fuite de milliers de journaux de discussion priv\u00e9s ainsi que de son ensemble d&#8217;outils, ce qui en fait une &#8220;marque toxique&#8221;.<\/p>\n<p>On pense que l&#8217;\u00e9quipe Conti a activement cr\u00e9\u00e9 des subdivisions au cours des deux derniers mois.  Mais en tandem, le groupe a commenc\u00e9 \u00e0 prendre des mesures pour contr\u00f4ler le r\u00e9cit, en envoyant des &#8220;signaux de fum\u00e9e&#8221; pour tenter de simuler les mouvements d&#8217;un groupe actif. <\/p>\n<p>&#8220;L&#8217;attaque contre le Costa Rica a en effet mis Conti sous les projecteurs et les a aid\u00e9s \u00e0 maintenir l&#8217;illusion de la vie un peu plus longtemps, alors que la v\u00e9ritable restructuration \u00e9tait en cours&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;Le seul objectif que Conti avait voulu atteindre avec cette attaque finale \u00e9tait d&#8217;utiliser la plate-forme comme un outil de publicit\u00e9, r\u00e9alisant sa propre mort et sa renaissance ult\u00e9rieure de la mani\u00e8re la plus plausible qu&#8217;elle aurait pu \u00eatre con\u00e7ue.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Gang de ran\u00e7ongiciels Conti\" border=\"0\" data-original-height=\"480\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653408875_703_Arret-de-loperation-Conti-Ransomware-apres-la-division-en-groupes.jpg\" title=\"Gang de ran\u00e7ongiciels Conti\" \/><\/div>\n<p>Mis \u00e0 part les tactiques de d\u00e9tournement, les sp\u00e9cialistes de l&#8217;infiltration de Conti auraient \u00e9galement forg\u00e9 des alliances avec d&#8217;autres groupes de ran\u00e7ongiciels bien connus tels que BlackCat, AvosLocker, Hive et HelloKitty (alias FiveHands).<\/p>\n<p>En outre, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 avoir vu une communication interne faisant allusion au fait que les forces de l&#8217;ordre russes avaient fait pression sur Conti pour qu&#8217;il cesse ses activit\u00e9s \u00e0 la suite d&#8217;une surveillance accrue et de la nature tr\u00e8s m\u00e9diatis\u00e9e des attaques men\u00e9es par le syndicat criminel. .<\/p>\n<p>L&#8217;affiliation de Conti avec la Russie a \u00e9galement eu d&#8217;autres cons\u00e9quences impr\u00e9vues, la principale \u00e9tant son incapacit\u00e9 \u00e0 extraire des ran\u00e7ons des victimes \u00e0 la lumi\u00e8re des sanctions \u00e9conomiques s\u00e9v\u00e8res impos\u00e9es par l&#8217;Occident au pays.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cela dit, bien que la marque puisse cesser d&#8217;exister, le groupe a adopt\u00e9 ce qu&#8217;on appelle une hi\u00e9rarchie d\u00e9centralis\u00e9e qui implique plusieurs sous-groupes avec des motivations et des mod\u00e8les commerciaux diff\u00e9rents allant du vol de donn\u00e9es (<a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/enter-karakurt-data-extortion-arm-of-prolific-ransomware-group\" target=\"_blank\">Karakurt<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/e\/examining-the-black-basta-ransomwares-infection-routine.html\" target=\"_blank\">BlackBasta<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/05\/the-blackbyte-ransomware-group-is.html\" target=\"_blank\">BlackByte<\/a>) \u00e0 travailler en tant qu&#8217;affili\u00e9s ind\u00e9pendants.<\/p>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que Gold Ulrick r\u00e9organise son fonctionnement interne.  TrickBot, dont l&#8217;\u00e9lite <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/the-trickbot-saga-s-finale-has-aired-but-a-spinoff-is-already-in-the-works\" target=\"_blank\">Division de surdosage<\/a> a engendr\u00e9 la cr\u00e9ation de Ryuk et de son successeur Conti, a depuis \u00e9t\u00e9 ferm\u00e9 et absorb\u00e9 par le collectif, transformant TrickBot en une filiale de Conti.  Il a \u00e9galement repris BazarLoader et Emotet.<\/p>\n<p>&#8220;La diversification du portefeuille criminel de Conti, associ\u00e9e \u00e0 sa dissolution incroyablement rapide, remet en question la r\u00e9p\u00e9tition de leur mod\u00e8le commercial parmi d&#8217;autres groupes&#8221;, a d\u00e9clar\u00e9 AdvIntel. <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/hydra-with-three-heads-blackbyte-the-future-of-ransomware-subsidiary-groups\" target=\"_blank\">c&#8217;est not\u00e9<\/a> La semaine derni\u00e8re.<\/p>\n<p>&#8220;Ransomware Inc. ressemble moins aux gangs qu&#8217;ils sont souvent appel\u00e9s et beaucoup plus \u00e0 des cartels au fil du temps&#8221;, a d\u00e9clar\u00e9 Sam Curry, responsable de la s\u00e9curit\u00e9 chez Cybereason, dans un communiqu\u00e9 partag\u00e9 avec The Hacker News.<\/p>\n<p>&#8220;Cela signifie des accords de partenariat, des r\u00f4les sp\u00e9cialis\u00e9s, des groupes de R&amp;D et de marketing de type commercial, etc. Et parce que Conti commence \u00e0 refl\u00e9ter les types d&#8217;activit\u00e9s que nous voyons parmi les entreprises l\u00e9gitimes, il n&#8217;est pas surprenant qu&#8217;elles changent.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/conti-ransomware-gang-shut-down-after.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alors m\u00eame que les op\u00e9rateurs de Conti mena\u00e7aient de renverser le gouvernement costaricien, le gang notoire de la cybercriminalit\u00e9 a officiellement supprim\u00e9 son infrastructure en faveur de la migration de ses activit\u00e9s criminelles vers d&#8217;autres op\u00e9rations auxiliaires, notamment Karakurt et BlackByte. \u00ab Du site de n\u00e9gociations, des salons de discussion, des messagers aux serveurs et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":164216,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[271,2779,4168,4670,4158,4165,4161,7159,8152,4157,4159,4171,4170,4167,4177,4160,4163,4162,8485,4392,4172,4169,4166,4164],"class_list":["post-164215","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apres","tag-arret","tag-comment-pirater","tag-conti","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-division","tag-groupes","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-loperation","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-petits","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/164215","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=164215"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/164215\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/164216"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=164215"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=164215"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=164215"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}