ウクライナ、電力施設狙うサイバー攻撃を阻止–ロシアのハッカー関与か

今回は「ウクライナ、電力施設狙うサイバー攻撃を阻止–ロシアのハッカー関与か」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウクライナのエネルギー施設の機能妨害を狙った攻撃で、新たなマルウェアが展開されていたようだ。

 ウクライナ政府のコンピューター緊急対応チーム(CERT-UA)によると、悪質なハッカーグループによって、高圧変電所を制御する産業インフラシステムの遮断と停止を目的としたマルウェア攻撃が仕掛けられたことを受け、「緊急措置」が取られた。

 CERT-UAは、インフラの機能停止を狙った攻撃が現地時間4月8日夜に計画されていたが阻止したとしている。

 今回CERT-UAを支援したセキュリティ企業ESETの分析によると、ハッカーグループ「Sandworm」が攻撃に関与している可能性があるという。

 英国家サイバーセキュリティセンター(NCSC)、米サイバーセキュリティ・インフラセキュリティ庁(CISA)、米国家安全保障局(NSA)などのサイバーセキュリティ機関は、これまでにもロシア軍参謀本部情報総局(GRU)がSandwormやこのグループによるその他の攻撃キャンペーンに関与している可能性があると指摘していた。

 今回の攻撃では、Sandwormによる過去のキャンペーンでも利用された形式のマルウェアで、2015年にウクライナで大規模停電を引き起こしたとされている悪名高い「Industroyer」の亜種が使用されたとみられる。「Industroyer2」と名付けられた亜種は産業環境向けに設計された可能性がある。残された形跡の分析から、電力システムを狙った攻撃が数週間前から計画されていたとみられることが分かった。

 攻撃者が、標的となった電力施設に最初に侵入した方法や、侵入後にITネットワークから産業用制御システム(ICS)ネットワークに移動した方法は現時点で不明だが、CERT-UAは、ネットワークへの最初の侵入が2月までに発生していたとしている。

 攻撃ではIndustroyer2のほか、破壊的なマルウェア「CaddyWiper」の新バージョンが展開された。攻撃後の復旧プロセスを遅らせ、電力会社がICSコンソールの制御を取り戻せないようにすることを目的として仕掛けられたものだとESETはみている。

 また、Industroyer2に感染したマシンにもCaddyWiperが展開されているという。Industroyer2の形跡を隠蔽するための試みである可能性がある。

 ESETの研究者グループは次のように説明した。「ウクライナは再び、重要インフラを標的とするサイバー攻撃の渦中にある。今回の新たなIndustroyerキャンペーンの前には、ウクライナのさまざまなセクターを標的とした複数のワイパー攻撃が続いていた」

 サイバーセキュリティの専門家は、ロシアのウクライナ侵攻前後にウクライナの組織に対するサイバー攻撃で使用された複数形式のマルウェアを確認している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
富士通とAWS、モビリティーDXのグローバル展開で協業
IT関連
2021-05-13 12:59
マクニカら、南紀白浜空港の制限エリアで自動運転走行を実証
IT関連
2022-07-21 01:18
セキュリティ偏重ではいけない災害復旧計画の要諦
IT関連
2022-01-20 13:48
NGINX、商用版の重要な機能をオープンソースで無料化、オートスケールやCI/CDフックなどフルスタック化など、今後の発展についてコミットを発表
HTTP
2022-08-25 15:49
セールスフォース、自動車業界向けサービス「Automotive Cloud」を国内提供
IT関連
2023-04-12 04:13
公平病院、オラクルのCX製品で医療DXを推進
IT関連
2022-07-02 02:37
緊急事態延長–テレワークによる労務管理上の課題解消を急げ
IT関連
2021-02-04 09:20
金持ち連中はなぜくだらない資産をやりとりしているんだ?
VC / エンジェル
2021-02-09 00:31
パーソルHD、生成AI専門組織を新設–既に一部事業では技術導入
IT関連
2023-08-04 06:10
“モブモルカー”の名前、全て明らかに 「PUI PUI モルカー」映画公開カウントダウンで
くらテク
2021-06-09 01:09
電通デジタルら3社、リテールDX専門チーム「Retail-Xing」結成
IT関連
2021-08-11 15:58
シスコ自身の変革を通じ社会や顧客の変革と価値に貢献–濱田新社長が所信表明
IT関連
2024-01-26 00:01
ウィズセキュア、2024年のサイバーセキュリティ動向予測を発表
IT関連
2023-12-23 09:11
日立システムズ、AI活用で社会インフラ施設の損傷状況などを可視化
IT関連
2021-03-08 05:26