ロシアの Sandworm APT がウクライナで大量のワイパー攻撃を開始 from darkreading.com


ロシアの外国軍事情報機関 GRU に関連する高度持続的脅威 (APT) グループである Sandworm は、ウクライナの国営通信社 Ukrinform に属するシステムに 5 つの異なるワイパーのメドレーを配備しました。
この攻撃は、同国の Sandworm による最近の 2 つのワイパー攻撃のうちの 1 つです。
ウクライナのコンピューター緊急対応チーム (CERT-UA) によると、Ukrinform への攻撃は部分的にしか成功せず、通信社の業務に影響を与えることはありませんでした。
しかし、ワイパーが意図したとおりに機能していれば、感染したすべてのシステムのデータが消去および上書きされ、実質的に役に立たなくなっていたでしょう。
これらのうち、最初の 3 つは Windows システムを標的とし、AwfulShred と BidSwipe は Ukrinform の Linux と FreeBSD システムを標的にしました。

コメント

タイトルとURLをコピーしました