Hackergruppen Conti erklærer sin støtte til Rusland: Nu har medlem lækket 60.000 interne-dokumenter i protest

En intern i hackernetværket Conti har lækket over 60.000 dokumenter, som afslører detaljer om gruppens cyberkriminelle operationer. Lækket er sket som protest mod Contis støtte til Rusland i cyberkrigen.

Artikel top billede

(Foto: Michael Dziedzic)

En ukrainsk sikkerhedsmedarbejder har blotlagt mere 60.000 interne dokumenter, som tilhører den russiske hackergruppe Conti, som er berygtet for sine ransomware-angreb på flere store virksomheder og organisationer.

Dokumenterne indeholder informationer om en specifik ransomware-operations, som Conti-gruppen lancerede i juli 2020.

Ifølge tech-mediet BleepingComputer, der har bekræftet de lækkede dokumenter for legitime ad flere kilder, er lækket sket, fordi sikkerhedsmedarbejderen havde adgang til den logserver til Jabber-kommunikationssystemet, der blev brugt af ransomware-banden.

Lækket sker efter tilknyttede til Conti-netværket offentliggjorde en besked om, at gruppen giver "fuld support til den russiske regering".

Gruppen skrev desuden, at "hvis nogen beslutter at organisere et cyberangreb eller nogen form for krigsaktiviteter mod Rusland, vil vi bruge alle mulige ressourcer og slå tilbage med kritisk infrastruktur hos enhver fjende".

Denne udmelding er øjensynligt ikke faldet i god jord i den del af Contis eget bagland, som er ukrainsk-orienterede. Derfor rettede Conti også den officielle advarsel, og bekendtgjorde, at Conti "ikke er allierede med nogen regering" og at det kriminelle netværk desuden "fordømmer den pågående krig".

Men da var det for sent, og bagmanden bag lækket havde allerede trykket på knappen, med beskeden:

"Her er en venlig heads-up om, at Conti-gruppen lige har mistet alt deres lort." Beskeden blev leveret med en 1. tgz fil samt instrukser på, hvordan man åbner den.

I alt er der lækker 393 JSON-filer og 60.694 chatbeskeder fra perioden 21. januar 2021 til i dag. Dermed er det ikke det fulde billede af samtaler og dokumentation fra den ulovlige operation, der er blevet lækket.

De mange beskeder og dokumenter giver dog detaljerede oplysninger om gruppens aktiviteter, tidligere urapporterede ofre, private datalækager, bitcoin-adresser - som indeholder 86 millioner kroner i betalinger - samt diskussioner om operationerne.

Navnenyt fra it-Danmark

Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

Lars Mørch

Idura

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job