Di Alex Hinchliffe, Threat Intelligence Analyst, Unit 42
“Il fatto che Conti abbia preso di mira un intero stato non è sorprendente. Abbiamo già osservato questo gruppo prendere di mira ospedali, servizi di emergenza e forze dell’ordine, utilizzando tecniche di doppia estorsione per costringere le vittime a pagare un riscatto. Conti si è sempre distinto come uno dei gruppi ransomware più spietati sin dalla sua comparsa nel 2020. Opera senza un “codice d’onore” che alcuni altri attori delle minacce sostengono di rispettare quando si tratta di colpire enti fondamentali o particolarmente vulnerabili. Il denaro è il fattore scatenante di attacchi come questo, le richieste sono aumentate in modo rapido e significativo, con una media di circa 1,78 milioni di dollari per l’anno in corso – e la richiesta di pagamento iniziale più alta pari a 3 milioni di dollari.
In questo caso, gli attaccanti hanno chiesto 20 milioni di dollari, il doppio della precedente richiesta. A quanto pare, Conti si è offerto di ridurre l’importo del riscatto dicendo che, se il governo pagherà, smetterà di colpire le istituzioni dell’area. In passato abbiamo assistito a un aumento delle tecniche di doppia estorsione – esfiltrazione di dati da utilizzare come leva per estorcere fondi – e qualcosa di simile a quanto riportato qui potrebbe essere un’altra svolta, per minacciare attacchi contro altri se la vittima non paga.”










