En ukrainsk sikkerhedsmedarbejder har blotlagt mere 60.000 interne dokumenter, som tilhører den russiske hackergruppe Conti, som er berygtet for sine ransomware-angreb på flere store virksomheder og organisationer.
Dokumenterne indeholder informationer om en specifik ransomware-operations, som Conti-gruppen lancerede i juli 2020.
Ifølge tech-mediet BleepingComputer, der har bekræftet de lækkede dokumenter for legitime ad flere kilder, er lækket sket, fordi sikkerhedsmedarbejderen havde adgang til den logserver til Jabber-kommunikationssystemet, der blev brugt af ransomware-banden.
Lækket sker efter tilknyttede til Conti-netværket offentliggjorde en besked om, at gruppen giver "fuld support til den russiske regering".
Gruppen skrev desuden, at "hvis nogen beslutter at organisere et cyberangreb eller nogen form for krigsaktiviteter mod Rusland, vil vi bruge alle mulige ressourcer og slå tilbage med kritisk infrastruktur hos enhver fjende".
Denne udmelding er øjensynligt ikke faldet i god jord i den del af Contis eget bagland, som er ukrainsk-orienterede. Derfor rettede Conti også den officielle advarsel, og bekendtgjorde, at Conti "ikke er allierede med nogen regering" og at det kriminelle netværk desuden "fordømmer den pågående krig".
Men da var det for sent, og bagmanden bag lækket havde allerede trykket på knappen, med beskeden:
"Her er en venlig heads-up om, at Conti-gruppen lige har mistet alt deres lort." Beskeden blev leveret med en 1. tgz fil samt instrukser på, hvordan man åbner den.
I alt er der lækker 393 JSON-filer og 60.694 chatbeskeder fra perioden 21. januar 2021 til i dag. Dermed er det ikke det fulde billede af samtaler og dokumentation fra den ulovlige operation, der er blevet lækket.
De mange beskeder og dokumenter giver dog detaljerede oplysninger om gruppens aktiviteter, tidligere urapporterede ofre, private datalækager, bitcoin-adresser - som indeholder 86 millioner kroner i betalinger - samt diskussioner om operationerne.