Sandworm
Unidad cibernética destructiva alineada con el GRU ruso (Sandworm / Voodoo Bear / IRIDIUM) responsable de los apagones de la red eléctrica de Ucrania, de NotPetya y de ataques ciberfísicos.
Atribución de fuente
- Origen
- MITRE
- Fuente
- MITRE ATT&CK · ESET · Microsoft
- Confianza
- high
Source: MITRE ATT&CK · ESET · Microsoft · Confidence: high
Cronología de seguridad
- discovered Attributed origins (approx.)
- exploited First Ukraine power-grid outage
- updated NotPetya destructive wave
Respuesta rápida
Sandworm es una unidad rusa alineada con el GRU especializada en ataques ciberfísicos destructivos —incluidos los apagones de la red eléctrica de Ucrania de 2015 y 2016 y el wiper NotPetya— más que en el espionaje clásico.
Definición
Unidad de amenazas persistentes avanzadas atribuida a la Dirección Principal de Inteligencia de Rusia (GRU, Unidad 74455); conocida por atacar sistemas de control industrial (ICS), por el malware wiper (NotPetya) y por campañas destructivas de alineación política.
Las unidades estatales destructivas alteran la relación coste-beneficio de la disuasión: la segmentación de los ICS, las copias de seguridad sin conexión y una respuesta a incidentes probada son controles de existencia crítica.
Referencias
Pregunte al asistente basado en evidencia de OpenTrojan — las respuestas citan sus fuentes.