Nyheter

Sanktionerad cyberbrottslighet: historien om den ryska hackergruppen Conti

Den ryska hackergruppen Conti med pseudonymen Wizard Spider i spetsen är ökänd för sina ransomware-attacker och signatur-taktiken Double Extortion.

Men Conti är också i ropet på grund av nya uppgifter om gruppens påstådda nära relation med den ryska staten, där läckta filer och chatt-loggar vittnar om ett brett kontaktnät i Ryssland, inte minst med den ryska säkerhetstjänsten FSB.

På söndag 3 april släpper IT-säkerhetspodden ett nytt avsnitt där Erik Zalitis och Mattias Jadesköld gör en djupdykning i Conti, och bland annat pratar om:

Vad är Contis modus operandi?

Hur kan man skydda sig mot deras attacker?

Hur djupt går kopplingarna mellan Conti och den ryska staten?

Vad händer när hackergrupper blir ett verktyg för länder?

IT-säkerhetspodden #162: ”Conti” släpps söndag 3 april klockan 18:00:

Lyssna på IT-säkerhetspodden på Spotify
Lyssna på IT-säkerhetspodden i Podcaster-appen
Läs mer om IT-säkerhetspodden och lyssna här på alla avsnitt här

Syftet med IT-säkerhetspodden är att prata IT-säkerhet för en målgrupp som är intresserad av spännande ämnen inom teknik, oavsett om man arbetar med säkerhet eller IT. Vi pratar på ett lättsamt vis, förklarar och blandar humor med tekniskt snack. Ibland nördar vi ner oss rejält. Och ibland förklarar vi lite väl tydligt. IT-säkerhetspodden görs i samarbete med Nordlo av:

Mattias Jadesköld

Certifierad IT-arkitekt med fokus på IT-säkerhet som arbetar strategiskt och rådgivande med säkerhetsfrågor tillsammans med kunder i vardagen. Mattias leder Nordlos säkerhetsövervakningstjänst som utgår från en kundanpassad hotmodellering och avancerat skydd för att förhindra informationssäkerhetsincidenter.

Erik Zalitis

Certifierad IT-säkerhetsspecialist (CISSP och Ethical Hacker) som bland annat genomför djupa penetrationstester eller threat hunting av applikationer och verksamhetssystem. I vardagen arbetar Erik med att utvärdera sårbarheter, hantera high-level incidenter och förebyggande arbete såsom att utveckla skydd, intrångsdetektering och säkerhetsprocesser.