Conti
5
5
12.06.2026
11.08.2026
Profil laut MITRE ATT&CK
Conti is a Ransomware-as-a-Service (RaaS) that was first observed in December 2019. Conti has been deployed via TrickBot and used against major corporations and government agencies, particularly those in North America. As with other ransomware families, actors using Conti steal sensitive files and information from compromised networks, and threaten to publish this data unless the ransom is paid.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1021.001 Remote Desktop Protocol
Lateral Movement
T1556.006 Multi-Factor Authentication
Persistence · Credential Access · defense-impairment
T1587.004 Exploits
Resource Development
T1588.005 Exploits
Resource Development
T1003 OS Credential Dumping
Credential Access
T1003.003 NTDS
Credential Access
T1005 Data from Local System
Collection
T1021.002 SMB/Windows Admin Shares
Lateral Movement
T1040 Network Sniffing
Credential Access · Discovery
T1047 Windows Management Instrumentation
Execution
T1048 Exfiltration Over Alternative Protocol
Exfiltration
T1049 System Network Connections Discovery
Discovery
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
Gunra Ransomware Gang Exploits Fortinet Flaws, Bypasses MFA
Gunra ransomware expands globally as US, South Korean agencies warn of data theft, encryption and extortion tactics
#StopRansomware: Gunra Ransomware
Ukrainian Man Pleads Guilty in US to Conti Ransomware Charges
Ukrainian national pleads guilty to role in Conti ransomware operation
Quellen: Dark Reading (1), Industrial Cyber (1), CISA Advisories (1), SecurityWeek (1), BleepingComputer (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.