Sandworm
Mit dem russischen GRU verbundene destruktive Cyber-Einheit (Sandworm / Voodoo Bear / IRIDIUM), verantwortlich für die Stromnetzausfälle in der Ukraine, NotPetya und cyber-physische Angriffe.
Quellenangabe
- Ursprung
- MITRE
- Quelle
- MITRE ATT&CK · ESET · Microsoft
- Konfidenz
- high
Source: MITRE ATT&CK · ESET · Microsoft · Confidence: high
Sicherheits-Zeitleiste
- discovered Attributed origins (approx.)
- exploited First Ukraine power-grid outage
- updated NotPetya destructive wave
Schnellantwort
Sandworm ist eine dem GRU zugeordnete russische Einheit, die sich auf destruktive cyber-physische Angriffe spezialisiert hat – darunter die Stromnetzausfälle in der Ukraine 2015 und 2016 sowie den NotPetya-Wiper – statt auf klassische Spionage.
Definition
Advanced-Persistent-Threat-Einheit, die der Hauptverwaltung für Aufklärung des russischen Generalstabs (GRU, Einheit 74455) zugeschrieben wird; bekannt für ICS-Angriffe, Wiper-Schadsoftware (NotPetya) und politisch ausgerichtete destruktive Kampagnen.
Destruktive staatliche Einheiten verändern die Kosten-Nutzen-Rechnung der Abschreckung: ICS-Segmentierung, Offline-Backups und getestete Incident-Response sind existenziell wichtige Kontrollen.
Referenzen
Fragen Sie den evidenzbasierten Assistenten von OpenTrojan zu diesem Thema — Antworten zitieren ihre Quellen.