ロシアとウクライナのサイバー紛争におけるクラウドサービス、パブリックツールの役割


ロシアのウクライナ侵攻が3週間続く中、研究者たちは、少なくとも仮想戦場で、クラウドテクノロジーが紛争にどのように貢献しているかを調査しました。
ウクライナでは、Webサイトの改ざん、分散型サービス拒否(DDoS)の停止、破壊的なワイパーマルウェアの使用につながる複数の攻撃がすでに発生しています。
3月までに、ウクライナは、ネットワーク防衛とロシアの脅威アクターに対する攻撃的な反撃を任務とする当局者と呼ばれる「IT軍」の編成を開始しました。
チームノーチラスによって展開され、ロシアとウクライナに関連するIPアドレスに関するデータを収集するように設定されたハニーポットは、DDoSターゲットの84%がロシアのIPアドレスに関連付けられているのに対し、16%はウクライナにリンクされていることを明らかにしました。
関連ニュースでは、Googleの脅威分析グループ(TAG)がベラルーシ、モルドバ、ウクライナに関連する「協調的影響力の運用」を停止し、ウクライナのユーザーが侵害のリスクが高いと疑われる場合、アカウントの保護が強化されました。
パロアルトネットワークスによると、被害者の1人はウクライナのエネルギー会社でした。

コメント

タイトルとURLをコピーしました