ロシア関連の Sandworm APT がウクライナの通信プロバイダー 11 社を侵害 from securityaffairs.co

security summary



ウクライナのコンピュータ緊急対応チームの勧告によると、ロシアと関連のあるサンドワームAPTグループは、2023年5月から9月20日までの間にウクライナの電気通信プロバイダー11社をハッキングした。
攻撃者は悪意のある PAM モジュールを使用して、静的に決定されたパスワードで認証し、通信会社の情報および通信システムに干渉しました。
「攻撃は中小企業と消費者を狙ったもので、消費者へのサービス提供の中断につながった」と勧告では述べている。
CERT-UAは同グループによる破壊的なサイバー攻撃についても警告した。

コメント

タイトルとURLをコピーしました