CrowdStrike、ウクライナ関係機関への破壊的オペレーションについて予測 | ScanNetSecurity
2024.05.02(木)

CrowdStrike、ウクライナ関係機関への破壊的オペレーションについて予測

 クラウドストライク株式会社(CrowdStrike)は2月16日、ウクライナの関係機関へ実行された主要な破壊的オペレーションについて評価し、今後発生する可能性の高い攻撃形態や結果の予測を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 クラウドストライク株式会社(CrowdStrike)は2月16日、ウクライナの関係機関へ実行された主要な破壊的オペレーションについて評価し、今後発生する可能性の高い攻撃形態や結果の予測を発表した。

 CrowdStrikeによると、ウクライナの様々な機関は少なくとも2014年以降に、ロシア政府とつながりがある、またはロシア政府が統制している可能性が高いグループからのサイバー攻撃の脅威にさらされており、その目的についてエネルギー、運輸、国家財政など、ウクライナの複数機関に損害をもたらすことで同国の政治的なプロセスを操作し、国内ビジネスに打撃を与えることとしている。CrowdStrikeでは、判明しているウクライナへの攻撃オペレーションの大半がVOODOO BEAR(GRU:ロシア連邦軍参謀本部情報総局が管理している可能性が極めて高い攻撃者)によるものと推測している。

 ウクライナの組織へのVOODOO BEARによる破壊的オペレーションが長期継続していることは、現地の人々への心理作戦を実行する意思を示し、国家安全保障とポピュリスト政策を背景にウクライナに影響を与えるために、ロシア政府による継続的な取り組みを表していると評価している。

 CrowdStrikeでは、ウクライナへの今後の攻撃オペレーションとして、ランサムウェアを装った破壊的ワイピング攻撃の形態をとる可能性が高いと予見している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る