Sandworm

State-Sponsored Actor OpenTrojan Threat Intelligence

与俄罗斯 GRU 结盟的破坏性网络作战单元(Sandworm / Voodoo Bear / IRIDIUM),制造了乌克兰电网断电、NotPetya 和网络物理攻击。

来源归属

来源类型
MITRE
来源
MITRE ATT&CK · ESET · Microsoft
置信度
high

Source: MITRE ATT&CK · ESET · Microsoft · Confidence: high

安全时间线

  • discovered Attributed origins (approx.)
  • exploited First Ukraine power-grid outage
  • updated NotPetya destructive wave

快速解答

Sandworm 是一个与 GRU 结盟的俄罗斯作战单元,擅长破坏性网络物理攻击——包括 2015 年和 2016 年乌克兰电网断电以及 NotPetya 擦除器——而非传统间谍活动。

定义

被归因于俄罗斯军事情报总局(GRU,第 74455 部队)的高级持续性威胁单元;以针对工业控制系统(ICS)、擦除器恶意软件(NotPetya)以及与政治相呼应的破坏性攻击活动著称。

破坏性国家作战单元改变了威慑的成本收益比:ICS 分段、离线备份和经过演练的事件响应是生死攸关的管控措施。

参考资料

还有后续问题?

向 OpenTrojan 证据驱动的助手询问本主题——回答会引用其来源。

就此向 AI 提问 发起调查