Sandworm
ロシア GRU 系の破壊的サイバーユニット(Sandworm / Voodoo Bear / IRIDIUM)。ウクライナの電力網停止、NotPetya、サイバーフィジカル攻撃の責任があります。
ソース帰属
- 由来
- MITRE
- ソース
- MITRE ATT&CK · ESET · Microsoft
- 信頼度
- high
Source: MITRE ATT&CK · ESET · Microsoft · Confidence: high
セキュリティタイムライン
- discovered Attributed origins (approx.)
- exploited First Ukraine power-grid outage
- updated NotPetya destructive wave
クイックアンサー
Sandworm は GRU 系のロシアユニットで、古典的なスパイ活動ではなく、2015年と2016年のウクライナ電力網停止や NotPetya ワイパーを含む破壊的なサイバーフィジカル攻撃を専門とします。
定義
ロシア参謀本部情報総局(GRU、第74455部隊)に帰属される高度持続的脅威ユニット。ICS の標的化、ワイパーマルウェア(NotPetya)、政治的な意図に沿った破壊的キャンペーンで知られます。
破壊的な国家支援型ユニットは抑止の費用対効果を変えます。ICS のセグメンテーション、オフラインバックアップ、実証済みのインシデントレスポンスは、存続に関わる統制です。