Sandworm
与俄罗斯 GRU 结盟的破坏性网络作战单元(Sandworm / Voodoo Bear / IRIDIUM),制造了乌克兰电网断电、NotPetya 和网络物理攻击。
来源归属
- 来源类型
- MITRE
- 来源
- MITRE ATT&CK · ESET · Microsoft
- 置信度
- high
Source: MITRE ATT&CK · ESET · Microsoft · Confidence: high
安全时间线
- discovered Attributed origins (approx.)
- exploited First Ukraine power-grid outage
- updated NotPetya destructive wave
快速解答
Sandworm 是一个与 GRU 结盟的俄罗斯作战单元,擅长破坏性网络物理攻击——包括 2015 年和 2016 年乌克兰电网断电以及 NotPetya 擦除器——而非传统间谍活动。
定义
被归因于俄罗斯军事情报总局(GRU,第 74455 部队)的高级持续性威胁单元;以针对工业控制系统(ICS)、擦除器恶意软件(NotPetya)以及与政治相呼应的破坏性攻击活动著称。
破坏性国家作战单元改变了威慑的成本收益比:ICS 分段、离线备份和经过演练的事件响应是生死攸关的管控措施。