Sandworm

State-Sponsored Actor OpenTrojan Threat Intelligence

Mit dem russischen GRU verbundene destruktive Cyber-Einheit (Sandworm / Voodoo Bear / IRIDIUM), verantwortlich für die Stromnetzausfälle in der Ukraine, NotPetya und cyber-physische Angriffe.

Quellenangabe

Ursprung
MITRE
Quelle
MITRE ATT&CK · ESET · Microsoft
Konfidenz
high

Source: MITRE ATT&CK · ESET · Microsoft · Confidence: high

Sicherheits-Zeitleiste

  • discovered Attributed origins (approx.)
  • exploited First Ukraine power-grid outage
  • updated NotPetya destructive wave

Schnellantwort

Sandworm ist eine dem GRU zugeordnete russische Einheit, die sich auf destruktive cyber-physische Angriffe spezialisiert hat – darunter die Stromnetzausfälle in der Ukraine 2015 und 2016 sowie den NotPetya-Wiper – statt auf klassische Spionage.

Definition

Advanced-Persistent-Threat-Einheit, die der Hauptverwaltung für Aufklärung des russischen Generalstabs (GRU, Einheit 74455) zugeschrieben wird; bekannt für ICS-Angriffe, Wiper-Schadsoftware (NotPetya) und politisch ausgerichtete destruktive Kampagnen.

Destruktive staatliche Einheiten verändern die Kosten-Nutzen-Rechnung der Abschreckung: ICS-Segmentierung, Offline-Backups und getestete Incident-Response sind existenziell wichtige Kontrollen.

Referenzen

Haben Sie eine Anschlussfrage?

Fragen Sie den evidenzbasierten Assistenten von OpenTrojan zu diesem Thema — Antworten zitieren ihre Quellen.

KI dazu fragen Untersuchung starten