Snake: ロシアのトップサイバースパイツールが 50 か国で公開

Snake: ロシアのトップサイバースパイツールが 50 か国で公開

投稿を共有する

アメリカのCISA(サイバーセキュリティ・インフラセキュリティ庁)は、ヨーロッパや北米を含む50カ国とほぼすべての大陸で、ロシア秘密情報局FSBの最先端サイバースパイツール「スネーク」を特定した。 このツールは政府のネットワーク、研究機関、ジャーナリストも攻撃しました。 サイバーセキュリティ アドバイザリーは、世界中の専門家が検出して防御するのに役立ちます。

CISA (サイバーセキュリティ・インフラストラクチャセキュリティ庁) によると、Snake マルウェアとそのインフラストラクチャは、ロシア連邦保安庁 (FSB) のセンター 16 が開発し、機密ターゲットに関する長期的な情報収集のために使用している最も高度なサイバースパイ活動ツールであると考えられています。 。 このツールを使用して作戦を実行するために、FSB は世界中の多数の Snake に感染したコンピューターからなる秘密のピアツーピア (P2P) ネットワークを構築しました。

秘密のスネークネットワークが世界中に暴露される

この P2P ネットワークの多くのシステムは中継ノードとして機能し、感染したスネーク ネットワークとの間で偽装された運用トラフィックを中継し、その後ロシアの秘密情報機関 FSB の情報センターに中継します。 Snake のカスタム通信プロトコルは、暗号化と断片化を使用して機密性を維持し、検出と収集の取り組みを妨げるように設計されています。

ネットワークは50か国以上に広がる

CISA は、米国とロシア本国を含む、北米、南米、ヨーロッパ、アフリカ、アジア、オーストラリアの 50 か国以上で Snake インフラストラクチャを特定しています。Snake は業界全体のインフラストラクチャを活用していますが、その焦点は目的的かつ戦術的です。 FSBは世界的に、政府ネットワーク、研究機関、ジャーナリストなどの優先対象から機密情報を収集するためにヘビを利用してきた。 たとえば、FSB の攻撃者はスネークを使用して、北大西洋条約機構 (NATO) 加盟国の被害者から国際関係の機密文書やその他の外交通信にアクセスし、窃取しました。 米国では、FSBは教育、中小企業、報道機関などの業界を被害に遭わせている。

主にNATO諸国をターゲットにしている

CISA サイバーセキュリティ勧告 (CSA) は、FSB への Snake の任務に関する背景情報と、Snake サイバースパイツールのホスト アーキテクチャおよびネットワーク通信の詳細な技術的説明を提供します。 CSA は、まだ広く知られていない現在のヘビの亜種にも取り組んでいます。 CISA は、ネットワーク防御者がスネークと関連アクティビティを特定できるように、サイバーセキュリティ アドバイザリで技術情報と修復に関する推奨事項を提供しています。

詳細は CISA.gov をご覧ください

 

トピックに関連する記事

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

ダークネットの仕事交換: ハッカーは反逆者の内部関係者を探している

ダークネットは違法商品の取引所であるだけでなく、ハッカーが新たな共犯者を探す場所でもあります ➡続きを読む

太陽エネルギーシステム – どれくらい安全ですか?

太陽エネルギーシステムのITセキュリティを調査した研究があります。問題には、データ転送時の暗号化の欠如、標準のパスワード、安全でないファームウェアのアップデートなどが含まれます。傾向 ➡続きを読む

フィッシングの新たな波: 攻撃者は Adob​​e InDesign を使用

現在、有名で信頼できるドキュメント発行システムである Adob​​e InDesign を悪用したフィッシング攻撃が増加しています。 ➡続きを読む