ウクライナ、電力施設狙うサイバー攻撃を阻止–ロシアのハッカー関与か

今回は「ウクライナ、電力施設狙うサイバー攻撃を阻止–ロシアのハッカー関与か」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウクライナのエネルギー施設の機能妨害を狙った攻撃で、新たなマルウェアが展開されていたようだ。

 ウクライナ政府のコンピューター緊急対応チーム(CERT-UA)によると、悪質なハッカーグループによって、高圧変電所を制御する産業インフラシステムの遮断と停止を目的としたマルウェア攻撃が仕掛けられたことを受け、「緊急措置」が取られた。

 CERT-UAは、インフラの機能停止を狙った攻撃が現地時間4月8日夜に計画されていたが阻止したとしている。

 今回CERT-UAを支援したセキュリティ企業ESETの分析によると、ハッカーグループ「Sandworm」が攻撃に関与している可能性があるという。

 英国家サイバーセキュリティセンター(NCSC)、米サイバーセキュリティ・インフラセキュリティ庁(CISA)、米国家安全保障局(NSA)などのサイバーセキュリティ機関は、これまでにもロシア軍参謀本部情報総局(GRU)がSandwormやこのグループによるその他の攻撃キャンペーンに関与している可能性があると指摘していた。

 今回の攻撃では、Sandwormによる過去のキャンペーンでも利用された形式のマルウェアで、2015年にウクライナで大規模停電を引き起こしたとされている悪名高い「Industroyer」の亜種が使用されたとみられる。「Industroyer2」と名付けられた亜種は産業環境向けに設計された可能性がある。残された形跡の分析から、電力システムを狙った攻撃が数週間前から計画されていたとみられることが分かった。

 攻撃者が、標的となった電力施設に最初に侵入した方法や、侵入後にITネットワークから産業用制御システム(ICS)ネットワークに移動した方法は現時点で不明だが、CERT-UAは、ネットワークへの最初の侵入が2月までに発生していたとしている。

 攻撃ではIndustroyer2のほか、破壊的なマルウェア「CaddyWiper」の新バージョンが展開された。攻撃後の復旧プロセスを遅らせ、電力会社がICSコンソールの制御を取り戻せないようにすることを目的として仕掛けられたものだとESETはみている。

 また、Industroyer2に感染したマシンにもCaddyWiperが展開されているという。Industroyer2の形跡を隠蔽するための試みである可能性がある。

 ESETの研究者グループは次のように説明した。「ウクライナは再び、重要インフラを標的とするサイバー攻撃の渦中にある。今回の新たなIndustroyerキャンペーンの前には、ウクライナのさまざまなセクターを標的とした複数のワイパー攻撃が続いていた」

 サイバーセキュリティの専門家は、ロシアのウクライナ侵攻前後にウクライナの組織に対するサイバー攻撃で使用された複数形式のマルウェアを確認している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「ひとり情シス大学1日コース」開講報告(2)–ひとり情シス協会の認定インストラクター
IT関連
2023-01-12 16:42
代々木ゼミナールが記憶定着のための学習プラットフォーム「Monoxer」を採用、2022年4月より一斉導入
IT関連
2022-03-19 08:32
ロシア国営宇宙企業、英政府らが買収した米OneWebの衛星打ち上げを拒否
IT関連
2022-03-04 22:39
全ての脅威経路で包括的な脅威防御とデータ保護を提供–マカフィーが2021年の法人向け事業戦略
IT関連
2021-05-13 20:54
NEC社長が通信イベント「MWC」で語った「C&Cが進化した未来」
IT関連
2022-03-12 19:57
近畿大学、クラウド請求書受領サービス「Bill One」を導入–職員の負担軽減
IT関連
2022-05-24 13:34
ポケモンGOに「メガギャラドス」初登場 旧正月イベントで リモート交換にキラ率アップも
くらテク
2021-02-11 04:53
アップルのWWDC 2021基調講演をライブ中継で観よう!
イベント情報
2021-06-08 12:44
ウクライナ政府狙った破壊的なマルウェア攻撃、マイクロソフトが報告
IT関連
2022-01-19 00:01
“俺の嫁召喚装置”Gateboxに等身大の大型モデル 65インチOLEDディスプレイ搭載
最近の注目ニュース
2021-03-09 00:32
ユニフォアとNEC、AIを活用した通話分類・自動要約システムの実証実験を開始
IT関連
2022-09-15 07:49
「サイバーセキュリティ教育は機能していない」、攻撃は悪化の一途–MIT教授が指摘
IT関連
2022-01-20 04:56
芝浦機械とマクニカが熟練技能の継承をAIで実現
IT関連
2022-06-23 13:55
Okta、アイデンティティー管理ソリューションの新機能–セキュリティ状況を可視化
IT関連
2023-09-13 21:33