Publié dans Internet

40

Russie-Ukraine : les communications internes du gang de ransomware Conti ont fuité

Russie-Ukraine : les communications internes du gang de ransomware Conti ont fuité

Plus de 60 000 conversations internes du gang de ransomware Conti ont fuité après que les dirigeants du groupe ont publié un message pro-russe agressif sur leur site officiel, vendredi, au lendemain de l'invasion de l'Ukraine par la Russie.

Conti annonçait en effet sur son blog « son plein soutien à l'attaque du gouvernement russe contre l'Ukraine », précise BleepingComputer. Ils ont également averti que « si quelqu'un organisait une cyberattaque contre la Russie, le gang Conti riposterait contre les infrastructures critiques ».

Réalisant que plusieurs membres de Conti soutenaient l'Ukraine, le groupe a depuis remplacé son message par un autre plus modéré, déclarant qu'ils « ne s'allient à aucun gouvernement » et qu'ils « condamnent la guerre en cours ».

Un revirement qui n'a pas empêché quelqu’un se présentant comme un chercheur ukrainien en sécurité ayant accès aux conversations de Conti de contacter des journalistes et chercheurs pour faire fuiter les données.

Les conversations, authentifiées par plusieurs chercheurs interrogés par The Record et BleepingComputer, remontent à fin janvier 2021 et courrent jusqu'à ce 27 février 2022. Elles contiennent diverses informations sur les activités du gang, y compris des victimes non signalées auparavant, des URL de fuite de données privées, des adresses bitcoin et des discussions sur leurs opérations.

S'y trouvent aussi 239 adresses bitcoin contenant 13 millions de dollars de paiements, qui ont été ajoutées au site Ransomwhere, qui répertorie les paiements de rançongiciels. Le ou les auteurs de la fuite ont expliqué que d'autres documents pourraient suivre.

Alors que par le passé, les hackers russes et ukrainiens travaillaient côte à côte, l'invasion russe pousse plusieurs d'entre eux à choisir leur camp, et donc diviser leurs rangs.

Plus prudent, le gang LockBit a de son côté annoncé qu'il ne soutenait aucun camp : « Nous sommes tous apolitiques, et ne sommes intéressés que par l'argent », précisent-ils dans un communiqué.

« Notre communauté est composée de nombreuses nationalités du monde, la plupart de nos pentesters sont originaires de la CEI, y compris des Russes et des Ukrainiens, mais nous avons aussi des Américains, des Anglais, des Chinois, des Français, des Arabes, des Juifs et bien d'autres dans notre équipe.

Nos programmeurs développeurs vivent en permanence dans le monde entier en Chine, aux États-Unis, au Canada, en Russie et en Suisse. Nos serveurs sont situés aux Pays-Bas et aux Seychelles, nous sommes tous des gens simples et pacifiques, nous sommes tous des Terriens.

Nous ne participerons jamais, en aucune circonstance, à des cyber-attaques contre des infrastructures critiques de n'importe quel pays dans le monde ou ne nous engagerons dans aucun conflit international. »

40

Tiens, en parlant de ça :

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 0
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Incitation à la LCEN

16:41 Droit 6
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

Site de Q

14:17 IA 10
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 0
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 6
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 2

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 12

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 6
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 29
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 37
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 9
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 37
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 6
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 67
Nuage (pour le cloud) avec de la foudre

Cloud : Google demande au régulateur britannique d’enquêter sur Microsoft

Droit 13

Ariane 6 sur son pas de tir

Ariane 6 : premier décollage à l’été 2024

Science 7

La Grande Mosquée se détache devant les toits des maisons de Jérusalem.

Conflit Israël-Hamas : 349 marques financent la désinformation via la publicité programmatique

Web 4

Logo de Nextcloud

Nextcloud rachète la solution open-source de webmail Roundcube

ÉcoWeb 9

Logo de Steam

Steam va abandonner le support de macOS 10.13 et 10.14

Soft 6

40

Commentaires (40)


ndjpoye
Il y a 2 ans

C’est con pour eux de pas s’être renseigné avant de publier :transpi:


lordphoenix
Il y a 2 ans

« Nous sommes tous apolitiques, et ne sommes intéressés que par l’argent »



On est des salopards mais du coté des salopards normaux…


misocard Abonné
Il y a 2 ans

Ça a le mérite d’être honnête


fry Abonné
Il y a 2 ans

misocard

Ça a le mérite d’être honnête

“honnête” pour un groupe qui vit de ransomware ?
“franc” à la rigueur, mais “honnête”…
j’ai toujours du mal à qualifier d’honnête qqn qui fait des vacheries (je tente de pas déraper vers des termes grossiers) même s’il l’annonce avant


misocard Abonné
Il y a 2 ans

fry

“honnête” pour un groupe qui vit de ransomware ? “franc” à la rigueur, mais “honnête”… j’ai toujours du mal à qualifier d’honnête qqn qui fait des vacheries (je tente de pas déraper vers des termes grossiers) même s’il l’annonce avant

Effectivement, je n’ai pas utilisé le bon mot, merci pour la correction


skankhunt42
Il y a 2 ans

Le danger dans la cyberguerre c’est que tous les coups sont permis et il y à aucune réglementation. De fait rien n’empêche l’un des deux camps de récupérer le programme qui va bien pour le revendre à d’autres pays.


127.0.0.1
Il y a 2 ans

Le gang LockBit a de son côté annoncé qu’il ne soutenait aucun camp : « Nous sommes tous apolitiques, et ne sommes intéressés que par l’argent ».




Les communistes en double PLS.


Burn2 Abonné
Il y a 2 ans

(reply:1933151:skankhunt42 )




Comme tout guerre en fait.


::1
Il y a 2 ans

j’apprends par cette news qu’“arabe” et “juifs” sont finalement des nationalités..
je cours mettre mon dico à jour…


Tandhruil
Il y a 2 ans

(reply:1933168:::1)




Habitant d’Arabie Saoudite et Israélien ?


vizir67 Abonné
Il y a 2 ans

pour le 2ème, je dirai “israélite” (israélien) ! :windu:


Tandhruil
Il y a 2 ans

vizir67

pour le 2ème, je dirai “israélite” (israélien) ! :windu:

Mr.Nox Abonné
Il y a 2 ans

Israéliens et Saoudiens.


fullero
Il y a 2 ans

Non.
Il y a des juifs africains et plus exactement éthiopiens : les falachas.
Il y a des juifs arabes originaires du Maghreb : les séfarades.
Il y a des arabes -israéliens- musulmans et chrétiens en Israël dont la religion est signalée sur la pièce d’ identité.
Il y a des iraniens juifs en grand nombre à Téhéran qui ont leur Grand Rabbin à Téhéran.
Il y a des arabes irakiens 100 % chrétiens un peu partout maintenant que la guerre les a dispersé.
En bref ; confondre l’ engagement religieux d’ une personne avec son éventuelle nationalité ne fait que révéler le défaut communément répandu d’ enseignement spirituel en direction de l’ être humain.
Sans enseignement philosophique ou religieux à but éducatif, aucun choix éclairé avec un vrai libre arbitre ne peut exister.
C’ est ce qui a pu conduire des français d’ arrière plan catholique à devenir sans discernement des farouches partrisans de l’ état islamique au point de tuer des gens ou des mères françaises à déplorer la perte et la mort de leurs enfants loin de leur terre natale.
Protéger ses enfants revient à les éduquer sur tous ces sujets pour éviter moralement de les perdre, trompés et fait cocus par des manipulateurs en tout genre.
Le sens de la vie revient quand on est jeune à être aimé et enseigné et dans un âge plus avancé à aimer et enseigner.


gg40 Abonné
Il y a 2 ans

(reply:1933168:::1)




Oui, j’ai tiqué aussi.
Les pays d’Afrique sont aussi souvent concerné par ce genre d’erreur (raccourcis ?)


yannickta Abonné
Il y a 2 ans

(quote:1933153:127.0.0.1)
Les communistes en double PLS.




Pourquoi tu parle de communisme ? C’est quoi le rapport ?


tontonCD
Il y a 2 ans

”… et ne sommes intéressés que par l’argent”, oui, pitoyable, d’un autre côté s’ils affirment retirer leur manifestation de soutien pour cette raison, on peut croire (si on est optimiste) que la Russie trouvera un jour qu’il est ridicule de fonder sa désinformation sur le patriotisme. Je m’explique mal, je veux dire que beaucoup de gens puissants et influents (et peut-être lucides, ou pas loin) n’ont que faire des arguments soviétiques, et que ça pourrait peser sur les convictions qui les ont poussés à attaquer. un peu tordu mais bon.


tpeg5stan Abonné
Il y a 2 ans

lordphoenix a dit:


« Nous sommes tous apolitiques, et ne sommes intéressés que par l’argent »



On est des salopards mais du coté des salopards normaux…




Haha ! :bravo:



Je repense à l’album d’Astérix chez les Belges « je suis un honnête pirate neutre ».


serpolet Abonné
Il y a 2 ans
tpeg5stan Abonné
Il y a 2 ans
127.0.0.1
Il y a 2 ans

yannickta a dit:


Pourquoi tu parle de communisme ? C’est quoi le rapport ?




Les gens qui ne s’intéressent qu’à l’argent ne sont pas considérés comme apolitque par les communistes. C’est même l’inverse: ces gens là sont au coeur de leur programme politique. :D


v1nce
Il y a 2 ans

Et les anonymous ?
Tous, dans une belle unanimité, sont contre la Russie ? Où bien c’est variable ?


127.0.0.1
Il y a 2 ans

v1nce a dit:


Et les anonymous ? Tous, dans une belle unanimité, sont contre la Russie ? Où bien c’est variable ?




Bah, les anonymous sont par nature toujours unanimes… car c’est les membres du collectif qui changent au grès des actions/déclarations.



Si tu te rallies au collectif c’est que tu es d’accord. Sinon tu restes en retrait et tu ne fais (temporairement) plus partie du collectif.


fred42 Abonné
Il y a 2 ans

Au revenant au -dessus de moi : qu’est-ce que tu ne comprends pas dans “Troll ou incitation au troll” ?
Ce n’est pas la valeur du contenu qui est modéré mais son aspect trollesque.


m3nth
Il y a 2 ans
Votre commentaire est en attente de modération.

Que c’est un motif fourre-tout bidon, swordman me l’a déjà expliqué. :fumer:


v1nce
Il y a 2 ans

(quote:1933233:127.0.0.1)
Bah, les anonymous sont par nature toujours unanimes… car c’est les membres du collectif qui changent au grès des actions/déclarations.



Si tu te rallies au collectif c’est que tu es d’accord. Sinon tu restes en retrait et tu ne fais (temporairement) plus partie du collectif.




Disons que pour l’instant je n’ai vu qu’une déclaration pro-ukraine donc je me demandais s’il n’y avait pas d’autres pro-russes qui s’étaient manifestés.


spidermoon Abonné
Il y a 2 ans

L’arroseur arrosé :D