💀 Член группы Conti признал вину и получит до 20 лет тюрьмы Украинец Алексей Литвиненко признал вину в участии в атаках группы Conti — 12 подтверждённых жертв, из них 8 в США, и роль разработчика вредоноса с сентября 2021-го. Приговор ожидается 10 сентября 2026 года, максимальный срок — 20 лет. Деталь, которая отличает этот кейс от десятков «заочных обвинений»: при аресте в ирландском Корке в июле 2023-го Литвиненко спал, а в пределах вытянутой руки работал открытый ноутбук с запущенным Cobalt Strike. До самороспуска в 2022-м Conti атаковала более 1000 организаций в 47 штатах США и 31 стране, собрав, по оценкам ФБР, свыше 150 миллионов долларов выкупов. Группа отметилась в том числе ударом по правительству Коста-Рики — случай настолько резонансный, что Госдеп назначил награду в 10 миллионов за информацию о лидерах. По данным cyberscoop, с двух жертв в Теннесси — включая неназванный правительственный орган, затронувший офис шерифа и скорую помощь, — Литвиненко с сообщниками вымогали около 634 тысяч долларов в биткоинах. Распад Conti не означал исчезновения угрозы: ядро группы фрагментировалось в Zeon, Black Basta и Quantum → Royal → BlackSuit (2024). Литвиненко, по заявлению властей, продолжал киберпреступную деятельность уже в новых формациях — вплоть до ареста. Четверо его предполагаемых сообщников — Галочкин, Руденский, Царёв и Жуйков — были заочно обвинены ещё в 2023 году и остаются в розыске. Мы привыкли думать о ransomware как о тотальной безнаказанности, но этот кейс интересен не фактом экстрадиции, а операционной беспечностью зрелого оператора. Живая сессия Cobalt Strike на момент ареста — это не просто ошибка, это разрыв между технической квалификацией и дисциплиной OPSEC, который SOC может и должен использовать для атрибуции и реагирования на инциденты. Вопрос: видит ли ваша команда разницу между «сложной угрозой» и «сложной угрозой с плохой гигиеной» в логах? #Conti #ransomware #BlackBasta #CobaltStrike