ウクライナ、電力施設狙うサイバー攻撃を阻止–ロシアのハッカー関与か

今回は「ウクライナ、電力施設狙うサイバー攻撃を阻止–ロシアのハッカー関与か」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウクライナのエネルギー施設の機能妨害を狙った攻撃で、新たなマルウェアが展開されていたようだ。

 ウクライナ政府のコンピューター緊急対応チーム(CERT-UA)によると、悪質なハッカーグループによって、高圧変電所を制御する産業インフラシステムの遮断と停止を目的としたマルウェア攻撃が仕掛けられたことを受け、「緊急措置」が取られた。

 CERT-UAは、インフラの機能停止を狙った攻撃が現地時間4月8日夜に計画されていたが阻止したとしている。

 今回CERT-UAを支援したセキュリティ企業ESETの分析によると、ハッカーグループ「Sandworm」が攻撃に関与している可能性があるという。

 英国家サイバーセキュリティセンター(NCSC)、米サイバーセキュリティ・インフラセキュリティ庁(CISA)、米国家安全保障局(NSA)などのサイバーセキュリティ機関は、これまでにもロシア軍参謀本部情報総局(GRU)がSandwormやこのグループによるその他の攻撃キャンペーンに関与している可能性があると指摘していた。

 今回の攻撃では、Sandwormによる過去のキャンペーンでも利用された形式のマルウェアで、2015年にウクライナで大規模停電を引き起こしたとされている悪名高い「Industroyer」の亜種が使用されたとみられる。「Industroyer2」と名付けられた亜種は産業環境向けに設計された可能性がある。残された形跡の分析から、電力システムを狙った攻撃が数週間前から計画されていたとみられることが分かった。

 攻撃者が、標的となった電力施設に最初に侵入した方法や、侵入後にITネットワークから産業用制御システム(ICS)ネットワークに移動した方法は現時点で不明だが、CERT-UAは、ネットワークへの最初の侵入が2月までに発生していたとしている。

 攻撃ではIndustroyer2のほか、破壊的なマルウェア「CaddyWiper」の新バージョンが展開された。攻撃後の復旧プロセスを遅らせ、電力会社がICSコンソールの制御を取り戻せないようにすることを目的として仕掛けられたものだとESETはみている。

 また、Industroyer2に感染したマシンにもCaddyWiperが展開されているという。Industroyer2の形跡を隠蔽するための試みである可能性がある。

 ESETの研究者グループは次のように説明した。「ウクライナは再び、重要インフラを標的とするサイバー攻撃の渦中にある。今回の新たなIndustroyerキャンペーンの前には、ウクライナのさまざまなセクターを標的とした複数のワイパー攻撃が続いていた」

 サイバーセキュリティの専門家は、ロシアのウクライナ侵攻前後にウクライナの組織に対するサイバー攻撃で使用された複数形式のマルウェアを確認している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Linux」初心者が最初に学ぶべきコマンド5選
IT関連
2024-03-15 19:40
米「雇用計画」でサイバーセキュリティ強化へ–地方のエネルギーインフラ投資など詳細
IT関連
2021-05-21 22:44
Linux界のリーダーらが「Flathub」のアプリストア構築に乗り出した理由
IT関連
2023-03-15 16:27
FWD生命保険、メインフレームの基幹システムをリホストでAzureに移行
IT関連
2023-06-17 07:10
動画クリエイター向けAI作曲サービスSOUNDRAW、楽曲を「選ぶ」のではなく誰もが「作る」時代へ
人工知能・AI
2021-05-04 09:25
鴻池運輸、自社開発クラウドを強化、デジタルアダプションで業務効率化を加速
IT関連
2024-10-27 03:12
NEC、ERPシステムを「SAP S/4HANA Cloud」に移行へ–生成AIでプロセス自動化
IT関連
2024-05-22 05:25
Twitter、青バッジ認証を一時停止 申請殺到でバックログ山積
アプリ・Web
2021-05-30 07:39
日本のIoT市場規模、2027年に8.7兆円に–IDC予想
IT関連
2023-06-09 20:04
OS、プログラミング言語、ソフトを選ばない、マイクロソフトのコードエディター「Visual Studio Code」
IT関連
2021-02-16 14:57
「ドラゴンクエストライバルズ エース」7月にサービス終了 「正直に言えば力及ばず」
ネットトピック
2021-04-03 04:26
学研ホールディングス、出張・経費管理SaaSを導入–グループの業務効率化、働き方改革推進を目指す
IT関連
2022-12-03 00:24
栄養価不足などを調べられる即時尿検査サービス開発のユーリアが5500万円調達、6月の製品リリース目指す
IT関連
2022-03-11 12:13
KDDIのDX専業中間持株会社KDH、DX事業会社の取り込み急ぐ
IT関連
2023-11-10 19:33