Conti

Conti — хакерская организация, специализировавшаяся на разработке и распространении программ-вымогателей (ransomware). Признана одной из самых финансово успешных в истории киберпреступности: только за 2021 год её выручка оценивалась в 180 млн долларов[1]. Организация функционировала по модели «вымогательство как услуга» (RaaS) и отличалась от конкурентов жёсткой корпоративной структурой, напоминающей легальный IT-холдинг[2].

После официального самораспуска в 2022 году из-за политических разногласий и утечки внутренних чатов[3] её участники стали фигурантами множества международных расследований. В 2026 году в России было раскрыто дело о вымогательстве у бывших членов группы под предлогом покровительства спецслужб[4].

undefined

Структура и тактика

Группировка Conti выделялась среди других хакерских объединений высоким уровнем внутренней организации. Она имела чёткую иерархию, включавшую отделы разработки, тестирования, системного администрирования, OSINT (разведки по открытым источникам) и даже собственную HR-службу[6]. По данным утечек из внутренней переписки, в штате организации работали десятки специалистов, которые получали фиксированную зарплату в криптовалюте (от 1 тыс. до 5 тыс. долларов в месяц), имели графики отпусков, систему штрафов и премий. Сотрудники зачастую работали в физических офисах, полагая, что занимаются легальным тестированием систем безопасности.

Основным методом работы Conti было «двойное вымогательство». Перед активацией программы-шифровальщика хакеры скрытно копировали огромные массивы конфиденциальной информации на свои серверы. Если жертва отказывалась платить за ключ расшифровки, группировка угрожала опубликовать украденные документы на своём публичном ресурсе Conti News. Группа использовала широкий арсенал вредоносного ПО, включая TrickBot, Emotet и BazarLoader, для первичного проникновения в сети. Приоритетными целями становились крупные корпорации и государственные учреждения в США и Европе, при этом существовало строгое правило не атаковать цели на территории СНГ[7].

История

В мае 2021 года группировка атаковала Службу здравоохранения Ирландии (HSE), зашифровав данные на 80 тыс. устройствах, что парализовало работу больниц и привело к убыткам свыше 600 млн евро[8].

В апреле 2022 года Conti совершила серию атак на правительство Коста-Рики, парализовав работу таможни и министерства финансов. Ситуация стала настолько критической, что президент страны впервые в истории объявил режим чрезвычайного положения из-за киберугрозы. За информацию о лидерах группы Госдепартамент США объявил награду в 10 млн долларов[9].

В феврале 2022 года, после публичного заявления руководства Conti о поддержке[10] действий России на Украине, произошёл внутренний раскол. Один из участников группы опубликовал архив из более чем 60 тыс. сообщений внутренней переписки Jabber[11], исходные коды вирусов и данные о биткоин-кошельках. Эта утечка, получившая название ContiLeaks, раскрыла многих участников и связи группы[12].

В мае 2022 года Conti была официально закрыта, однако ядро организации разделилось на несколько автономных ячеек, в том числе Black Basta[13], Royal и Akira[14].

В сентябре 2025 года Главное следственное управление Следственного комитета России начало расследование уголовного дела о мошенничестве в особо крупном размере[15]. Спустя несколько месяцев фигурантом дела стал москвич Руслан Сатучин, который, по версии следствия, не являясь сотрудником силовых структур, выдавал себя за офицера ФСБ. Используя страх участников Conti перед международным преследованием после утечек данных, Сатучин убедил их передать ему крупные суммы (исчисляемые сотнями миллионов рублей) под предлогом обеспечения «крыши» и помощи в выводе заблокированной криптовалюты.

По состоянию на февраль 2026 года, несмотря на самороспуск организации, она[16] по-прежнему оказывает косвенное влияние на ландшафт киберугроз, так например исходный код Conti лёг в основу множества новых программ-вымогателей[17]. Международные правоохранительные органы продолжают операции по выявлению лиц, связанных с финансовой инфраструктурой группы[18], а дело Сатучина в России вскрывает новые подробности о том, как распределялись и легализовывались похищенные хакерами средства[4].

Примечания

  1. All about Conti Ransomware. From $180 Million Yearly Revenue to Data Leakage, Heimdal Security Blog (1 июня 2022). Дата обращения: 25 февраля 2026.
  2. Group-IB рассказала о «криминальной IT-компании» вымогателей с зарплатами и отпусками (рус.). Forbes.ru. Дата обращения: 25 февраля 2026.
  3. Conti ransomware group has internal chats leaked after siding with Russia, TechRadar (28 февраля 2022). Дата обращения: 25 февраля 2026.
  4. 1 2 СК обвинил москвича в вымогательстве у «хакеров-патриотов» под видом ФСБ, РБК. Дата обращения: 25 февраля 2026.
  5. Group-IB: хак-группа Conti взломала более 40 компаний за месяц. Дата обращения: 25 февраля 2026.
  6. Русскоязычная кибергруппировка Conti с начала года опубликовала данные 156 компаний, Коммерсантъ (23 июня 2022). Дата обращения: 25 февраля 2026.
  7. Leaked Tools TTPs and IOCs Used by Conti Ransomware Group. Дата обращения: 25 февраля 2026.
  8. Ирландия заподозрила хакеров из России в атаке на службу здравоохранения, РИА Новости. Дата обращения: 25 февраля 2026.
  9. Хакеры «патриотической» группы Conti слили данные более 800 компаний, РБК. Дата обращения: 25 февраля 2026.
  10. Conti ransomware group announces support of Russia, CyberScoop (25 февраля 2022). Дата обращения: 25 февраля 2026.
  11. Внутренние чаты хак-группы Conti слили в открытый доступ. Дата обращения: 25 февраля 2026.
  12. Conti leaks: pro-Ukrainian member exposed more gang’s chats and Trickbot’s source code | Cybernews, Cybernews (1 марта 2022). Дата обращения: 25 февраля 2026.
  13. Главаря группировки Black Basta объявили особо разыскиваемым в Европе - CNews, CNews.ru. Дата обращения: 25 февраля 2026.
  14. Шифровальщик Conti прекращает работу и распадается на несколько группировок. Дата обращения: 25 февраля 2026.
  15. Москвич вымогал деньги у хакеров, атаковавших западные структуры. Дата обращения: 25 февраля 2026.
  16. Conti - Хакерская группировка, CNews.ru. Дата обращения: 25 февраля 2026.
  17. Conti (вирус-вымогатель), TAdviser.ru. Дата обращения: 25 февраля 2026.
  18. News, The Hacker. U.S. Government Offers $10 Million Reward for Information on Conti Ransomware Gang, The Hacker News. Дата обращения: 25 февраля 2026.
© Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ».
Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ».