{"id":420795,"date":"2022-03-14T10:33:23","date_gmt":"2022-03-14T10:33:23","guid":{"rendered":"https:\/\/www.hier-luebeck.de\/index.php\/einblicke-in-ablaeufe-der-conti-ransomware-gruppe-mitarbeiter-glauben-sie-wuerden-fuer-legales-high-tech-unternehmen-arbeiten\/"},"modified":"2022-03-14T10:33:23","modified_gmt":"2022-03-14T10:33:23","slug":"einblicke-in-ablaeufe-der-conti-ransomware-gruppe-mitarbeiter-glauben-sie-wuerden-fuer-legales-high-tech-unternehmen-arbeiten","status":"publish","type":"post","link":"https:\/\/hier-luebeck.de\/index.php\/einblicke-in-ablaeufe-der-conti-ransomware-gruppe-mitarbeiter-glauben-sie-wuerden-fuer-legales-high-tech-unternehmen-arbeiten\/","title":{"rendered":"Einblicke in Abl\u00e4ufe der Conti-Ransomware-Gruppe: Mitarbeiter glauben, sie w\u00fcrden f\u00fcr legales High-Tech-Unternehmen arbeiten"},"content":{"rendered":"<p>San Carlos, Kalifornien (ots) &#8211;   Die Sicherheitsforscher von Check Point Research (CPR), der Spezialisten-Abteilung von Check Point Software Technologies, (https:\/\/www.checkpoint.com\/) zeigen die organisatorische Struktur der ber\u00fcchtigten Conti-Ransomware-Gruppe in einem dreidimensionalen Modell (https:\/\/research.checkpoint.com\/wp-content\/uploads\/2022\/03\/map_index_v2.html).<!--more--> Hervorgehoben werden die Kerngruppen und sogar Decknamen der wichtigsten Leute namens Stern, Bentley, Mango und Buza. Au\u00dferdem stellte sich heraus, dass die Hacker-Gruppe mehrere B\u00fcro-R\u00e4ume in Russland betreibt.   Am 27. Februar 2022 wurde ein Cache mit Chat-Protokollen der Conti-Gruppe von einem angeblichen Insider ins Internet gestellt, der behauptete, die Unterst\u00fctzung der Gruppe f\u00fcr die russische Invasion in der Ukraine zu beanstanden. CPR analysierte die durchgesickerten Dateien und fand heraus, dass die Ransomware-Gruppe wie ein gro\u00dfes Technologie-Unternehmen arbeitet.   Conti ist eine Ransomware-as-a-Service-(RaaS)-Gruppe, die Kriminellen anbietet, den Zugang zu ihrer IT-Infrastruktur zu mieten, um Angriffe zu starten. Sicherheitsforschern zufolge hat Conti seinen Sitz in Russland und unterh\u00e4lt m\u00f6glicherweise sogar Verbindungen zum russischen Geheimdienst. Conti wird f\u00fcr Ransomware-Angriffe auf Dutzende von Unternehmen verantwortlich gemacht, darunter der deutsche Touristik-Konzern FTI, dessen Daten sogar im Dark Net ver\u00f6ffentlicht wurden. Dieses Datenpaket enthielt Fotos von rund 250 Reisep\u00e4ssen und Ausweisen. Auch kritische Infrastrukturen, wie das irische Gesundheitswesen und andere Netzwerke von Ersthelfern, geraten ins Visier. Im Ukraine-Krieg bezieht die Gruppe ihre Stellung auf russischer Seite.   Lotem Finkelsteen, Head of Threat Intelligence and Research bei Check Point Software Technologies, erkl\u00e4rt: &#8222;Conti verh\u00e4lt sich dabei wie ein High-Tech-Unternehmen. Wir sehen Hunderte von Mitarbeitern in einer Hierarchie von Direktoren und erkennen eine Personalabteilung mit Mitarbeitern, die f\u00fcr verschiedene Abteilungen zust\u00e4ndig sind.&#8220;   F\u00fcr weitere Details lesen Sie bitte den Blog-Beitrag: https:\/\/ots.de\/sCZnEt  Pressekontakt:  Kafka Kommunikation GmbH &amp; Co. KG Auf der Eierwiese 1 82031 Gr\u00fcnwald Tel.: 089 74747058-0 info@kafka-kommunikation.de  Original-Content von: Check Point Software Technologies Ltd., \u00fcbermittelt durch news aktuell<\/p>\n<p>Quelle: <a href=\"https:\/\/www.presseportal.dehttps:\/\/www.presseportal.de\/pm\/14890\/5169755\" target=\"_blank\" rel=\"noopener noreferrer\">presseportal.de<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>San Carlos, Kalifornien (ots) &#8211; Die Sicherheitsforscher von Check Point Research (CPR), der Spezialisten-Abteilung von Check Point Software Technologies, (https:\/\/www.checkpoint.com\/)<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[5],"tags":[],"class_list":["post-420795","post","type-post","status-publish","format-standard","hentry","category-politik-wirtschaft"],"_links":{"self":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/420795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/comments?post=420795"}],"version-history":[{"count":0,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/420795\/revisions"}],"wp:attachment":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/media?parent=420795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/categories?post=420795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/tags?post=420795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}