Alors que les différentes conclusions d’ADVIntel convergeaient vers une clôture définitive des activités du cyber-groupe Conti depuis, au moins, le 19 Mai 2022 (6 Mai 2022 pour la “marque” ou appellation), il semblerait que les activités ne soient pas totalement à l’arrêt.
“Le 6 mai, Advintel a expliqué que la marque Conti, et non l’organisation elle-même, était en train de faire la fermeture finale. Depuis le 19 mai 2022, notre intelligence exclusive des sources confirme qu’aujourd’hui est la date officielle du décès de Conti“, indiquaient ainsi les chercheurs ADVIntel, le 20 Mai 2022 tout en avançant une stratégie d’arrière-plan des activités du cyber-groupe, via Karakurt, BlackBasta ou encore BlackByte.
Selon les remontés d’information d’un autre chercheur sécuritaire, Conti serait toujours en activité : entre le 24 et le 26 Mai 2022, le cyber-groupe publiait encore en totalité ou partiellement les données d’entreprises sous la coupe du ransomware. Même s’il est souligné que ces entreprises étaient inscrites à une date antérieure à la fermeture officielle des activités (11 Avril 2022), les divulgations des données des victimes ont perduré, au moins, jusqu’à cette date.
While #Hive and #Conti have both listed the same two companies, the former has updated its website to claim "we are not related with Conti." 1/2 pic.twitter.com/ZKUNNF8XvA
— Brett Callow (@BrettCallow) May 25, 2022
De plus, Hive, qui serait affilié sous le cyber-groupe par le biais d’autres “collectifs“, semble un peu plus afficher (?) ses liens avec Conti avec, hasard ou non, le recensement du groupe Attica tout en affichant, pourtant, un message depuis son site pour exprimer le fait qu’il n’est pas affilié à Conti… A veiller !
Sources :
- ADVIntel – 20 Mai 2022 – Conti : fin de l’activité (éléments de preuve),
- b3ard3dav3ng3r (Twitter) – 27 Mai 2022 – Conti : listing des victimes au 24-26 Mai 2022.