Hackergruppen Conti erklærer sin støtte til Rusland: Nu har medlem lækket 60.000 interne-dokumenter i protest

En intern i hackernetværket Conti har lækket over 60.000 dokumenter, som afslører detaljer om gruppens cyberkriminelle operationer. Lækket er sket som protest mod Contis støtte til Rusland i cyberkrigen.

Artikel top billede

(Foto: Michael Dziedzic)

En ukrainsk sikkerhedsmedarbejder har blotlagt mere 60.000 interne dokumenter, som tilhører den russiske hackergruppe Conti, som er berygtet for sine ransomware-angreb på flere store virksomheder og organisationer.

Dokumenterne indeholder informationer om en specifik ransomware-operations, som Conti-gruppen lancerede i juli 2020.

Ifølge tech-mediet BleepingComputer, der har bekræftet de lækkede dokumenter for legitime ad flere kilder, er lækket sket, fordi sikkerhedsmedarbejderen havde adgang til den logserver til Jabber-kommunikationssystemet, der blev brugt af ransomware-banden.

Lækket sker efter tilknyttede til Conti-netværket offentliggjorde en besked om, at gruppen giver "fuld support til den russiske regering".

Gruppen skrev desuden, at "hvis nogen beslutter at organisere et cyberangreb eller nogen form for krigsaktiviteter mod Rusland, vil vi bruge alle mulige ressourcer og slå tilbage med kritisk infrastruktur hos enhver fjende".

Denne udmelding er øjensynligt ikke faldet i god jord i den del af Contis eget bagland, som er ukrainsk-orienterede. Derfor rettede Conti også den officielle advarsel, og bekendtgjorde, at Conti "ikke er allierede med nogen regering" og at det kriminelle netværk desuden "fordømmer den pågående krig".

Men da var det for sent, og bagmanden bag lækket havde allerede trykket på knappen, med beskeden:

"Her er en venlig heads-up om, at Conti-gruppen lige har mistet alt deres lort." Beskeden blev leveret med en 1. tgz fil samt instrukser på, hvordan man åbner den.

I alt er der lækker 393 JSON-filer og 60.694 chatbeskeder fra perioden 21. januar 2021 til i dag. Dermed er det ikke det fulde billede af samtaler og dokumentation fra den ulovlige operation, der er blevet lækket.

De mange beskeder og dokumenter giver dog detaljerede oplysninger om gruppens aktiviteter, tidligere urapporterede ofre, private datalækager, bitcoin-adresser - som indeholder 86 millioner kroner i betalinger - samt diskussioner om operationerne.

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Morten Thune som Systemkonsulent ved netIP's kontor i Rønnede. Han har tidligere beskæftiget sig med tilsvarende opgaver og har derudover 30 års erfaring med IT i alle afskygninger. Nyt job

Morten Thune

Netip A/S

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S

Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

Jacob Holm Jensen

Netip A/S

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job