Hackergruppen Conti erklærer sin støtte til Rusland: Nu har medlem lækket 60.000 interne-dokumenter i protest

En intern i hackernetværket Conti har lækket over 60.000 dokumenter, som afslører detaljer om gruppens cyberkriminelle operationer. Lækket er sket som protest mod Contis støtte til Rusland i cyberkrigen.

Artikel top billede

(Foto: Michael Dziedzic)

En ukrainsk sikkerhedsmedarbejder har blotlagt mere 60.000 interne dokumenter, som tilhører den russiske hackergruppe Conti, som er berygtet for sine ransomware-angreb på flere store virksomheder og organisationer.

Dokumenterne indeholder informationer om en specifik ransomware-operations, som Conti-gruppen lancerede i juli 2020.

Ifølge tech-mediet BleepingComputer, der har bekræftet de lækkede dokumenter for legitime ad flere kilder, er lækket sket, fordi sikkerhedsmedarbejderen havde adgang til den logserver til Jabber-kommunikationssystemet, der blev brugt af ransomware-banden.

Lækket sker efter tilknyttede til Conti-netværket offentliggjorde en besked om, at gruppen giver "fuld support til den russiske regering".

Gruppen skrev desuden, at "hvis nogen beslutter at organisere et cyberangreb eller nogen form for krigsaktiviteter mod Rusland, vil vi bruge alle mulige ressourcer og slå tilbage med kritisk infrastruktur hos enhver fjende".

Denne udmelding er øjensynligt ikke faldet i god jord i den del af Contis eget bagland, som er ukrainsk-orienterede. Derfor rettede Conti også den officielle advarsel, og bekendtgjorde, at Conti "ikke er allierede med nogen regering" og at det kriminelle netværk desuden "fordømmer den pågående krig".

Men da var det for sent, og bagmanden bag lækket havde allerede trykket på knappen, med beskeden:

"Her er en venlig heads-up om, at Conti-gruppen lige har mistet alt deres lort." Beskeden blev leveret med en 1. tgz fil samt instrukser på, hvordan man åbner den.

I alt er der lækker 393 JSON-filer og 60.694 chatbeskeder fra perioden 21. januar 2021 til i dag. Dermed er det ikke det fulde billede af samtaler og dokumentation fra den ulovlige operation, der er blevet lækket.

De mange beskeder og dokumenter giver dog detaljerede oplysninger om gruppens aktiviteter, tidligere urapporterede ofre, private datalækager, bitcoin-adresser - som indeholder 86 millioner kroner i betalinger - samt diskussioner om operationerne.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS