Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Tlc
  1. ANSA.it
  2. Tecnologia
  3. Tlc
  4. Ucraina: gruppo cyber Conti pro Russia cambia strategia

Ucraina: gruppo cyber Conti pro Russia cambia strategia

Ricercatori, si divide in cellule per agire in modo più discreto

Il gruppo di cybercriminali Conti, che da quando è iniziato il conflitto si è schierato con la Russia, sta cambiando tattica come un esercito e si sta parcelizzando per creare delle sottodivisioni. E' la tesi dei ricercatori della società AdvIntel, secondo i quali la gang specializzata in ransomware starebbe smantellando le sue infrastrutture anche se ha mantenuto in vita il suo sito pubblico. Secondo AdvIntel, Conti ha lavorato nelle ultime settimane per creare dei sottogruppi e operare in maniera più discreta dopo che la sua dichiarazione di sostegno alla Russia ha attirato l'attenzione dei media e della polizia e ha provocato anche fratture ideologiche interne.

L'ultimo attacco del gruppo Conti è quello ransomware diretto al Costa Rica che ha colpito una trentina di istituzioni bloccandone le attività. Per AdvIntel, si è trattato di una strategia distrattiva mentre avveniva la ristrutturazione interna.

Intanto, la società di cybersicurezza Fortinet segnala una variante del ransomware Chaos che sembra aver preso una direzione pro-Russia. Gli attaccanti che usano questo malware, infatti, non hanno alcuna intenzione di fornire una chiave per decifrare i dati e documenti rendendo così il ransomware, come scrivono i ricercatori, "un distruttore di file". Inoltre, la nota lasciata alle vittime del virus contiente delle critiche al presidente ucraino Zelensky.
   

        RIPRODUZIONE RISERVATA © Copyright ANSA

        Video ANSA



        Modifica consenso Cookie