コンテンツにスキップ

Conti

出典: フリー百科事典『ウィキペディア(Wikipedia)』

Conti20205[1][2][3] Conti[4][5]Palo Alto Networks[6] FBI116[7]

概要

[編集]

Conti[8]Ryuk[9]

(RaaS)[4]



Microsoft Windows[1]Mac OSLinuxAndroid[10]

Conti[4]

Advanced IntelligenceContiLog4jLog4Shell[11]



Windows[1]使使Windows Defender[1]

ContiServer Message Block[10] 32使AES-256[1]CPU使Conti[10]

Windowsboottemp.DLL.exe.sys.lnk[1]IP[1][2] Conti .CONTI  .[A-Z]{5}  .CONTI 使[10]

Conti_README.txtreadme.txt[10]URLCONTI Recovery service readme.txt [10]



202110ContiJVC[12]



[5] NHS Digital[1]



VMware Carbon BlackConti[2][13]

歴史

[編集]
2020年

5Conti[9]

2021

4Conti25%130[3]

520Conti[10] BlackBerry調[10] .FEEDC  Conti[10]

920CISANSAFBIConti400[14]290[15]

12Advanced IntelligenceConti615000170[15]

2022

22425gov.rukremlin.ru[16]Conti[6]1[6]

227TwitterContiLeaksConti6[17]Krebs on Security[18]

被害を受けた企業・組織

[編集]

スコットランド環境保護庁

[編集]

20201224(SEPA)4,0001.2GBContiSEPASEPA使[8][19]

ファット・フェイス

[編集]

20213252ESET[8][20]

ExaGrid

[編集]

2021年5月初旬、アメリカのバックアップストレージベンダーExaGrid英語版が攻撃を受け、従業員情報や取引に関する機密情報、税務書類などのファイル800GBを暗号化された。ExaGridは身代金50.75ビットコイン(当時のレートで約2億5千万円)を支払った[21]

アイルランドの保健サービス委員会

[編集]

2021年5月14日、アイルランドの公的医療サービス提供母体である保健サービス委員会(HSE)は、ランサムウエアによる大規模なサイバー攻撃を受けて、すべてのITシステムを停止したと明らかにした。CEOのポール・リードは「非常に巧妙な攻撃で、並みの攻撃ではない。HSEの中核サービス全てに関わる国と地方のシステム全てに影響が出ている」とコメントした[8][22][23]

ニュージーランドのワイカト地区保健局

[編集]

2021年5月18日、ニュージーランド北島の中西部に位置するワイカト地区保健局が攻撃を受け、同地区の5つの病院のメールなどITシステムがダウンした。病院では患者の情報にアクセス出来なくなり、外来受付は閉鎖、手術は延期となった。心臓発作に襲われた患者は、急遽別の地区の病院に搬送し事なきを得た。 ニュージーランド政府は身代金は払わないと明言したが、しびれを切らした犯行グループは5月24日に国営ラジオ局などマスコミ4社に盗んだ患者やスタッフなどの個人情報を送りつけた。マスコミはこの情報を報じないとし、警察に届け出た[24][25]

JVCケンウッド

[編集]

2021929JVC3922[26][27][28][29]Conti1.7TB700[30]

Graff

[編集]

2021年11月、イギリスロンドンに拠点を置く高級宝飾大手Graffを攻撃し、1.1万人分の顧客情報などのデータが窃取。後にダークウェブ上で公開した[31]

Advantech

[編集]

2021年11月末、台湾のコンピュータメーカーAdvantechを攻撃し、法人文書ファイルなどを窃取。データを削除することと引き換えに身代金1400万ドル(約16.1億円)を支払うよう要求した[31]

Nordic Choice Hotels

[編集]

2021年12月、スカンジナビア地域最大のホテルチェーンNordic Choice Hotels英語版を攻撃しシステムを侵害した[31]

McMenamins

[編集]

2021年12月、アメリカオレゴン州ポートランドに拠点を置くホテルチェーンMcMenamins英語版を攻撃し、同ホテルチェーンのコンピュータシステムを侵害した[31]

Shutterfly

[編集]

20211226ShutterflyConti2ShutterflyConti[15][32]

脚注

[編集]


(一)^ abcdefghConti Ransomware. NHS Digital.  NHS Digital (202079). 2021514"Conti Ransomware". NHS Digital. NHS Digital. 2020-07-09. Retrieved 2021-05-14.

(二)^ abcCimpanu, Catalin (202079). Conti ransomware uses 32 simultaneous CPU threads for blazing-fast encryption. ZDNet. https://www.zdnet.com/article/conti-ransomware-uses-32-simultaneous-cpu-threads-for-blazing-fast-encryption/ 2021514 Cimpanu, Catalin (9 July 2020). "Conti ransomware uses 32 simultaneous CPU threads for blazing-fast encryption". ZDNet. Retrieved 14 May 2021.

(三)^ abConti.  MBSD (2021413). 20211229

(四)^ abcContiCISA.  ZDNet Japan (2021924). 20211229

(五)^ abConti.  Palo Alto Networks (6 18, 2021). 20211230

(六)^ abc .  ITmedia (2022226). 2022226

(七)^ FBI TLP White Flash Alert: Conti Ransomware Attacks Impact Healthcare and First Responder Networks.  American Hospital Association (2021520). 20211230

(八)^ abcdCorfield, Gareth (2021514). Hospitals cancel outpatient appointments as Irish health service struck by ransomware. The Register. https://www.theregister.com/2021/05/14/ireland_hse_ransomware_hospital_conti_wizardspider/ 2021515 

(九)^ abCimpanu, Catalin (2020825). Conti (Ryuk) joins the ranks of ransomware gangs operating data leak sites. ZDNet. https://www.zdnet.com/article/conti-ryuk-joins-the-ranks-of-ransomware-gangs-operating-data-leak-sites/ 2021515 

(十)^ abcdefghi 400  Conti .  blackberry (06.25.2). 20211230

(11)^ Apache Log4j35000Java--調.  ZDNet Japan (20211220). 20211229

(12)^ .  TechTarget (20211226). 20211229

(13)^ Baskin (202078). TAU Threat Discovery: Conti Ransomware. VMware Carbon Black. 2021514

(14)^ .  WIRED (2021927). 20211229

(15)^ abcContiShutterfly.  ZDNet Japan (20211228). 20211229

(16)^  Anonymous.  ITmedia (2022227). 2022226

(17)^ .   (202232). 202231

(18)^  .  ITmedia (2022311). 2022311

(19)^ .  ZDNet Japan (2021125). 20211229

(20)^ FatFace Hack: Staff Are Told Bank Details May Have Been Stolen.  Forbes (2021325). 20211229

(21)^ Conti .  TechTarget (202178). 20211229

(22)^  .   (2021514). 20211229

(23)^ .   (2021111). 20211229

(24)^ .  Foresight (202165). 20211229

(25)^ Waikato hospitals hit by cyber security incident. Radio New Zealand. (2021518). https://www.rnz.co.nz/news/national/442795/waikato-hospitals-hit-by-cyber-security-incident 2021518 

(26)^ .  JVC (2021108). 20211230

(27)^ .   (2021930). 20211230

(28)^  .   (2021929). 20211230

(29)^ JVC - .  Security NEXT (2021929). 20211230

(30)^ Conti Ransomware Group Reportedly Stole 1.5TB Of Data from JVCKenwood.  CISOMAG (2021102). 20211230

(31)^ abcd20214ContiLockbit.   (2022217). 2022311

(32)^ Shutterfly services disrupted by Conti ransomware attack. Bleeping Computer. (20211227). https://www.bleepingcomputer.com/news/security/shutterfly-services-disrupted-by-conti-ransomware-attack 20211227 

関連項目

[編集]