Conti
Conti — хакерская организация, специализировавшаяся на разработке и распространении программ-вымогателей (ransomware). Признана одной из самых финансово успешных в истории киберпреступности: только за 2021 год её выручка оценивалась в 180 млн долларов[1]. Организация функционировала по модели «вымогательство как услуга» (RaaS) и отличалась от конкурентов жёсткой корпоративной структурой, напоминающей легальный IT-холдинг[2].
После официального самораспуска в 2022 году из-за политических разногласий и утечки внутренних чатов[3] её участники стали фигурантами множества международных расследований. В 2026 году в России было раскрыто дело о вымогательстве у бывших членов группы под предлогом покровительства спецслужб[4].
Структура и тактика
Группировка Conti выделялась среди других хакерских объединений высоким уровнем внутренней организации. Она имела чёткую иерархию, включавшую отделы разработки, тестирования, системного администрирования, OSINT (разведки по открытым источникам) и даже собственную HR-службу[6]. По данным утечек из внутренней переписки, в штате организации работали десятки специалистов, которые получали фиксированную зарплату в криптовалюте (от 1 тыс. до 5 тыс. долларов в месяц), имели графики отпусков, систему штрафов и премий. Сотрудники зачастую работали в физических офисах, полагая, что занимаются легальным тестированием систем безопасности.
Основным методом работы Conti было «двойное вымогательство». Перед активацией программы-шифровальщика хакеры скрытно копировали огромные массивы конфиденциальной информации на свои серверы. Если жертва отказывалась платить за ключ расшифровки, группировка угрожала опубликовать украденные документы на своём публичном ресурсе Conti News. Группа использовала широкий арсенал вредоносного ПО, включая TrickBot, Emotet и BazarLoader, для первичного проникновения в сети. Приоритетными целями становились крупные корпорации и государственные учреждения в США и Европе, при этом существовало строгое правило не атаковать цели на территории СНГ[7].
История
В мае 2021 года группировка атаковала Службу здравоохранения Ирландии (HSE), зашифровав данные на 80 тыс. устройствах, что парализовало работу больниц и привело к убыткам свыше 600 млн евро[8].
В апреле 2022 года Conti совершила серию атак на правительство Коста-Рики, парализовав работу таможни и министерства финансов. Ситуация стала настолько критической, что президент страны впервые в истории объявил режим чрезвычайного положения из-за киберугрозы. За информацию о лидерах группы Госдепартамент США объявил награду в 10 млн долларов[9].
В феврале 2022 года, после публичного заявления руководства Conti о поддержке[10] действий России на Украине, произошёл внутренний раскол. Один из участников группы опубликовал архив из более чем 60 тыс. сообщений внутренней переписки Jabber[11], исходные коды вирусов и данные о биткоин-кошельках. Эта утечка, получившая название ContiLeaks, раскрыла многих участников и связи группы[12].
В мае 2022 года Conti была официально закрыта, однако ядро организации разделилось на несколько автономных ячеек, в том числе Black Basta[13], Royal и Akira[14].
В сентябре 2025 года Главное следственное управление Следственного комитета России начало расследование уголовного дела о мошенничестве в особо крупном размере[15]. Спустя несколько месяцев фигурантом дела стал москвич Руслан Сатучин, который, по версии следствия, не являясь сотрудником силовых структур, выдавал себя за офицера ФСБ. Используя страх участников Conti перед международным преследованием после утечек данных, Сатучин убедил их передать ему крупные суммы (исчисляемые сотнями миллионов рублей) под предлогом обеспечения «крыши» и помощи в выводе заблокированной криптовалюты.
По состоянию на февраль 2026 года, несмотря на самороспуск организации, она[16] по-прежнему оказывает косвенное влияние на ландшафт киберугроз, так например исходный код Conti лёг в основу множества новых программ-вымогателей[17]. Международные правоохранительные органы продолжают операции по выявлению лиц, связанных с финансовой инфраструктурой группы[18], а дело Сатучина в России вскрывает новые подробности о том, как распределялись и легализовывались похищенные хакерами средства[4].
Примечания
| Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ». Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ». |