Auch bekannt als: Conti Ransomware, Conti Leak
Familie: Conti

Beschreibung

Conti war eine der aktivsten Ransomware-Gruppen (2020-2022). Nach einem Leak der internen Chat-Logs 2022 wurde die Gruppe aufgelöst, aber ihre Tools werden weiterhin genutzt.

Symptome

Verschlüsselte Dateien, .conti-Endung, Doppel-Erpressung (Verschlüsselung + Datenleck), hohe Verschlüsselungsgeschwindigkeit

Schadenspotenzial

Datenschutzverletzung, Geschäftsunterbrechung, reputations Schaden, mögliche GDPR-Strafen

Entfernung

1. System isolieren. 2. Conti-spezifische IOCs prüfen. 3. Backup-Integrität verifizieren. 4. Ransomware-Kategorisierung. 5. Law-Enforcement informieren. 6. Recovery-Planung

Prävention

Zero Trust. Regelmäßige Audits. Threat Hunting. Backup-Strategien. Incident Response Plan. Cyber-Versicherung.

Erstmals entdeckt: 2020

Aufrufe: 7

Zuletzt aktualisiert: 2026-09-11 13:23:02