2022 年 1 月,Conti 的活动有所减少。2022 年 2 月,在俄乌战争之后,该组织的一名成员泄露了来自不同内部聊天的约 395,000 条消息,以及勒索软件的源代码和其他数据,让人们得以一窥该行动的活动和组织结构。泄密事件发生后,Conti 沉寂了 3 天,但在 2022 年 3 月,该组织的受害者数量自 2 月以来翻了一番。大多数受害者来自制造业和工业产品、专业服务和医疗保健行业。与 Conti 团伙相关的数据勒索集团 Karakurt 一起,Conti 仍然是
2022 年 1 月,Conti 的活动有所减少。2022 年 2 月,在俄乌战争之后,该组织的一名成员泄露了来自不同内部聊天的约 395,000 条消息,以及勒索软件的源代码和其他数据,让人们得以一窥该行动的活动和组织结构。泄密事件发生后,Conti 沉寂了 3 天,但在 2022 年 3 月,该组织的受害者数量自 2 月以来翻了一番。大多数受害者来自制造业和工业产品、专业服务和医疗保健行业。截至 2022 年第一季度,Conti 和与 Conti 团伙有关联的数据勒索组织 Karakurt 仍然是第二活跃的组织。
1. LockBit、Conti、SunCrypt、ALPHV/BlackCat 和 Hive 是 2022 年第一季度影响 HPH 领域的前五大 RaaS 组织 1. LockBit 发表声明称,他们不会在俄罗斯入侵乌克兰的事件中站队;只是生意 2. Conti 表示,他们将在入侵乌克兰的事件中站在俄罗斯一边;Karakurt 被确定为 Conti 的数据勒索部门 3. SunCrypt 在 2022 年获得了新功能,尽管勒索软件似乎仍在开发中 4. ALPHV/BlackCat/Noberus 勒索软件与 BlackMatter、DarkSide 有关;BlackCat 加快了加密过程 5. Nokoyawa 勒索软件可能与 Hive、Karma/Nemty 有关
Black Basta 最近才成为一种威胁,但很快就主导了勒索软件领域,迅速成为第二季度第三大最流行的勒索软件变种。这导致一些人猜测该组织是前一个组织的更名或演变,最著名的是 Conti。这是因为该组织的洋葱网站与他们的语言/行为有一些相似之处。证据还显示,该组织的基础设施至少从 2 月开始就已在开发中,也就是 ContiLeaks 发生的同月,Conti 开始计划拆除和重塑其业务。尽管如此,Conti 还是直接反驳了这一说法,称“Black Basta 都是混蛋孩子”,Black Basta 可能由几名前 Conti 成员组成,而其他人则加入了 Diavol、Karakurt 等其他团体,
Black Basta 只是最近才成为威胁,但很快就主导了勒索软件领域,迅速成为第二季度第三大流行的勒索软件变种。这导致一些人猜测该组织是前一个组织的更名或演变,最著名的是 Conti。这是因为该组织的洋葱网站与其语言/行为之间存在一些相似之处。证据还表明,该组织的基础设施至少从 2 月开始就已在开发中,同月 ContiLeaks 发生,Conti 开始计划拆除和重塑其业务。尽管如此,Conti 还是直接反驳了这一说法,称“Black Basta 都是混蛋孩子”,Black Basta 可能由几名前 Conti 成员组成,而其他人则加入了 Diavol、Karakurt 等其他组织。