Industroyer 2 によるウクライナのエネルギー産業への攻撃

Eset_ニュース

投稿を共有する

ウクライナのエネルギー産業に対するさらなる攻撃で、ESET は Industroyer マルウェアの新しい亜種である Industroyer 2 を特定することができました。

ウクライナの変電所が攻撃を受けています。 ハッカーの目的は、インフラストラクチャをシャットダウンすることです。 ESETの研究者は ウクライナのCERTと緊密に連携会社のネットワークを保護します。 ここで、Industroyer マルウェアの新しい亜種が発見されました。専門家はこれを Industroyer2 と呼んでいます。 Industroyer は悪名高いマルウェアで、2016 年に APT グループ Sandworm がウクライナの電力供給を妨害するために使用しました。

「ウクライナは、重要インフラに対するサイバー攻撃の中心に再び立っています。 この新しい Industroyer キャンペーンは、ウクライナのさまざまなセクターを標的とする一連のワイパーの波に続くものです」と、ESET のセキュリティ エキスパートである Thorsten Urbanski は説明します。 「この種の破壊的な攻撃から組織を保護するために、脅威の状況を引き続き監視します。」

さまざまな悪意のあるプログラムのアーセナルが使用されています

Industroyer2 に加えて、Sandworm グループは、HermeticWiper、CaddyWiper、ORCSHRED、SOLOSHRED、および AWFULSHRED を含むいくつかの破壊的なマルウェア ファミリを使用しました。 CaddyWiper は、8 月中旬にウクライナの銀行に対して使用されたときに初めて使用されました。 XNUMX 月 XNUMX 日、前述のウクライナのエネルギー会社に対して、CaddyWiper の亜種が使用されました。

サンドワームとは?

iSIGHT Partners のセキュリティ研究者は、2014 年に BlackEnergy マルウェアのバイナリで Frank Herbert の小説 Dune への言及を発見したときに、「Sandworm」という名前を選びました。 当時、ESET の研究者は、Virus Bulletin カンファレンスで、ウクライナとポーランドでの複数の標的型 BlackEnergy 攻撃に関する調査結果を発表しました。

Sandworm はロシアで活動しているグループであるという憶測が飛び交いました。 しかし、米国司法省がサンドワームをロシア軍事情報部の主要情報部隊 (GRU) の軍事部隊 2020 と特定したのは 74455 年のことでした。 これは、口語的に「タワー」と呼ばれる、モスクワのチムキ地区にある建物に居住する予定です。

詳細はESET.comで

 


ESETについて

ESET は、ブラチスラバ (スロバキア) に本社を置くヨーロッパの会社です。 1987 年以来、ESET は受賞歴のあるセキュリティ ソフトウェアを開発しており、すでに 100 億人を超えるユーザーが安全なテクノロジを利用できるように支援しています。 セキュリティ製品の幅広いポートフォリオは、すべての主要なプラットフォームをカバーし、世界中の企業と消費者にパフォーマンスとプロアクティブな保護の完璧なバランスを提供します。 同社は 180 を超える国にグローバルな販売ネットワークを持ち、イエナ、サンディエゴ、シンガポール、ブエノスアイレスにオフィスを構えています。 詳細については、www.eset.de にアクセスするか、LinkedIn、Facebook、Twitter でフォローしてください。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む