ウクライナへのサイバー攻撃の記録

Eset_ニュース

投稿を共有する

ロシアのウクライナ侵攻は、サイバー攻撃の増加の始まりではありませんでした。 ESET は、2014 年以来、東ヨーロッパの国の当局、企業、機関に対する攻撃とスパイ行為を観察してきました。 常に更新される ESET の概要。

ウクライナでは、重要インフラに対するサイバー攻撃が繰り返されています。 たとえば、2015 年末にウクライナのある地域の送電網が停止され、約 1,5 万人が何時間も電気を利用できなくなりました。 ヨーロッパの IT セキュリティ メーカーの専門家は、ウクライナに関するすべての分析とレポートを明確に提示する WeLiveSecurity に関する別のカテゴリを作成しました。

サイバー攻撃の長いリスト

「ウクライナは、長年にわたって APT グループのホットスポットでした。 重要なインフラストラクチャに対する標的型攻撃や、政府機関や企業に対するスパイ攻撃を繰り返し観察しています」と、ESET セキュリティ スペシャリストの Thomas Uhlemann 氏は述べています。 「2014年以降、これらの活動は増加しています。 ここでは、電源に対する標的型攻撃、またはサイバー スパイ活動である「Operation Groundbait」について言及する必要があります。 今後数日および数か月で、ハッカーグループによるさらなる攻撃が行われる可能性が最も高いでしょう。」

2014 年以降の攻撃

BlackEnergy、GreyEnergy、TeleBot、および作戦「Groundbait」または「Potao Express」: APT (Advanced Persistent Threat) グループは、ウクライナで長年にわたって活動してきました。 これらのキャンペーンの背後にいるアクターを追跡することは困難です。 被害者には、政府、重要インフラ、企業、軍事施設、政治家などの高レベルの標的が含まれます。 さまざまな攻撃ベクトルが使用されました。 操作されたドキュメントが添付されたスピア フィッシング メールが、ウクライナのエネルギー供給業者に対する攻撃である BlackEnery で使用されました。 その結果、トロイの木馬、より正確にはバックドアがネットワークに侵入しました。 目的は、データを削除し、停電を引き起こすことでした。 作戦「Groubdbait」では、文書が添付されたスピアフィッシングメールも送信されました。 ここでも、マルウェアはこの方法で標的のシステムに到達しました。 ただし、ここでは、データの秘密の収集と密輸が最優先事項でした。 TeleBots 攻撃は、データを暗号化し、被害者に身代金を要求することを目的としていました。

ESET は、Web サイトの WeLiveSecurity セクションで、ウクライナへのサイバー攻撃に関する定期的に更新される記事の概要を公開しています。

詳細はESET.comで

 


ESETについて

ESET は、ブラチスラバ (スロバキア) に本社を置くヨーロッパの会社です。 1987 年以来、ESET は受賞歴のあるセキュリティ ソフトウェアを開発しており、すでに 100 億人を超えるユーザーが安全なテクノロジを利用できるように支援しています。 セキュリティ製品の幅広いポートフォリオは、すべての主要なプラットフォームをカバーし、世界中の企業と消費者にパフォーマンスとプロアクティブな保護の完璧なバランスを提供します。 同社は 180 を超える国にグローバルな販売ネットワークを持ち、イエナ、サンディエゴ、シンガポール、ブエノスアイレスにオフィスを構えています。 詳細については、www.eset.de にアクセスするか、LinkedIn、Facebook、Twitter でフォローしてください。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む