レポート:ContiおよびDiavolランサムウェアグループにリンクされたKarakurt攻撃 – venturebeat.com


Karakurtの攻撃はツールによって異なる可能性がありますが、Karakurtの侵入と、以前に疑われていたConti関連の再恐喝との間にいくつかの顕著な類似点が現れ始めました。
さらに、研究者は、KarakurtとContiウォレットの間を移動する暗号通貨の例を発見しました。
一部のKarakurt被害者支払いアドレスは、実際にはConti被害者支払いアドレスと同じウォレットで共同ホストされています。
ある事件では、Karakurtは、別の攻撃者(Conti)がネットワークに存在することを被害者に認めて「警告」しました。
KarakurtとConti、およびDiavolとContiの間のこれらの明確な関係は、2022年2月のJabberのリークに続いて、ホッキョクオオカミが過去2か月にわたって描くことができたContiの全体像に追加されます。
KarakurtとDiavolがContiの子会社またはパートナーとして行動し、すでにContiに支払いを済ませている被害者にアクセスしている場合、Contiの関連会社のいずれかによって企業が再被害を受ける可能性がゼロではないため、支払うインセンティブは減少します。

コメント

タイトルとURLをコピーしました