Sandworm

State-Sponsored Actor OpenTrojan Threat Intelligence

ロシア GRU 系の破壊的サイバーユニット(Sandworm / Voodoo Bear / IRIDIUM)。ウクライナの電力網停止、NotPetya、サイバーフィジカル攻撃の責任があります。

ソース帰属

由来
MITRE
ソース
MITRE ATT&CK · ESET · Microsoft
信頼度
high

Source: MITRE ATT&CK · ESET · Microsoft · Confidence: high

セキュリティタイムライン

  • discovered Attributed origins (approx.)
  • exploited First Ukraine power-grid outage
  • updated NotPetya destructive wave

クイックアンサー

Sandworm は GRU 系のロシアユニットで、古典的なスパイ活動ではなく、2015年と2016年のウクライナ電力網停止や NotPetya ワイパーを含む破壊的なサイバーフィジカル攻撃を専門とします。

定義

ロシア参謀本部情報総局(GRU、第74455部隊)に帰属される高度持続的脅威ユニット。ICS の標的化、ワイパーマルウェア(NotPetya)、政治的な意図に沿った破壊的キャンペーンで知られます。

破壊的な国家支援型ユニットは抑止の費用対効果を変えます。ICS のセグメンテーション、オフラインバックアップ、実証済みのインシデントレスポンスは、存続に関わる統制です。

参考文献

フォローアップの質問はありますか?

このトピックについてOpenTrojanのエビデンス駆動アシスタントに質問してください — 回答はソースを引用します。

これについてAIに聞く 調査を開始