Операторы шифровальщика Conti отключили серверы еще до утечки исходников

Операторы шифровальщика Conti отключили серверы еще до утечки исходников

Операторы шифровальщика Conti отключили серверы еще до утечки исходников

Фрагмент переписки участников ОПГ, стоящей за Conti, свидетельствует о том, что они свернули свои операции в начале февраля. Выходит, что владельцы шифровальщика приняли меры предосторожности еще до масштабной утечки, произошедшей по инициативе некого исследователя.

Сообщения в Jabber, о которых идет речь, датированы 3 февраля 2022 года. Авторы рапортуют, что все используемые серверы выключены, и содержимое машин, привязанных к веб-ресурсам, очищено.

По всей видимости, диалог, предложенный вниманию твиттерян, был взят из файлов с внутренней перепиской Conti-банды, которую пару дней назад слили в Twitter. Подборки суммарно содержат около 170 тыс. сообщений — кондуит со свидетельствами вредоносных операций и деталями криминального бизнеса в период с июня 2020 года по 27 февраля 2022-го.

Увлекательный разбор этих материалов привел в своем блоге известный журналист-исследователь Брайан Кребс (см. части 1 и 2, обещана третья). Изученная им переписка еще раз подтвердила тесную связь Conti с трояном Trickbot (упоминаются Hof, Алла Витте), а также Emotet, которого в переписке именуют Buza.

Однако больше всего вреда вымогателям нанесла публикация исходников админ-панели шифровальщика, API BazarBackdoor (им хотят заменить слишком засветившийся Trickbot), а также шифратора, декриптора и билдера Conti. В последнем случае автор слива выложил запароленный архив, пообещав предоставить доступ избранным. К сожалению, пароль очень быстро взломали, и коды опасного зловреда стали достоянием общественности.

Для аналитиков, изучающих интернет-угрозы, это еще одно полезное пособие. Возможно, им также удастся создать бесплатный декриптор в помощь жертвам заражения, хотя слитая версия Conti оказалась не из последних, да и приватные ключи генерируются в индивидуальном порядке.

Тем не менее, публикация кода вредоносной программы — это палка о двух концах. Злоумышленники редко упускают шанс приспособить готовый инструмент к своим нуждам, и операторы шифровальщиков не исключение — достаточно вспомнить историю с HiddenTear или Babuk.

PT Data Security ускорила классификацию данных и анализ рисков

Positive Technologies выпустила обновление своей единой платформы защиты данных PT Data Security. В версии 1.0 разработчики сосредоточились на производительности и удобстве работы: ускорили классификацию данных, добавили наглядную статистику по категориям информации и переработали управление задачами. Продукт включён в реестр российского ПО.

Одно из ключевых изменений — заметное ускорение классификации данных. Этого удалось добиться за счёт оптимизации работы модели машинного обучения и пересмотра логики обработки.

В результате система быстрее проводит первичную инвентаризацию и оперативнее обновляет результаты, что особенно важно для крупных инфраструктур с большим количеством хранилищ.

В PT Data Security 1.0 появилась статистика по категориям данных. Теперь пользователи могут в реальном времени видеть:

  • общее количество объектов в инфраструктуре;
  • распределение данных по хранилищам;
  • связанные инциденты и риски.

Это упрощает оценку уровня защищённости конкретных типов информации и помогает быстрее выделять наиболее уязвимые зоны.

Ещё одно нововведение — отдельная страница в веб-интерфейсе для управления всеми задачами платформы. В одном месте можно отслеживать инвентаризацию хранилищ, классификацию данных и анализ рисков, видеть прогресс выполнения, просматривать детали, останавливать задачи вручную и проводить диагностику возможных проблем.

По словам Виктора Рыжкова, руководителя развития бизнеса по защите данных в Positive Technologies, обновление стало результатом работы с первыми заказчиками и пилотными проектами:

«Мы оптимизировали ряд архитектурных механизмов, улучшили производительность ключевых процессов и обновили интерфейс. Мы продолжим делать продукт максимально полезным и удобным для ежедневной работы».

Коммерческая версия PT Data Security была запущена в октябре. Это первое и пока единственное российское решение класса data security platform, которое автоматизирует инвентаризацию и классификацию важных данных в корпоративной инфраструктуре — вне зависимости от того, в каком виде они хранятся: структурированном, полуструктурированном или неструктурированном.

Новая функциональность станет доступна пользователям после обновления платформы до последней версии.

RSS: Новости на портале Anti-Malware.ru