Wiperマルウェアがポーランドの電力網を標的にするが停電を引き起こさず

研究者らは、ポーランドの電力網に対する失敗したサイバー攻撃をロシアの国家ハッカーによるものと断定し、これはウクライナに対する同様の攻撃の10周年と重なる。Wiperマルウェアは電力供給を混乱させることを狙ったが、停電には成功しなかった。セキュリティ企業ESETは、この事件を悪名高いSandwormグループと結びつけた。

12月末、ポーランドのエネルギーインフラは、電力網に対するwiperマルウェアの展開によりサイバー脅威にさらされた。この攻撃は月末の最終週に発生し、再エネ設備と電力分配事業者の間の通信を遮断することを狙った。しかし、電力供給に混乱を引き起こすことはできず、その理由は不明である。サイバーセキュリティ企業ESETは、マルウェアを解析し、サーバー上のコードとデータを永久に消去する破壊ツールであるDynoWiperであると特定した。研究者らは、ロシア寄りの高度持続的脅威(APT)グループSandwormによるものと中程度の確信で断定し、以前のSandworm活動との戦術・技法・手順(TTP)の重複を挙げた。「マルウェアと関連TTPの解析に基づき、ロシア寄りのSandworm APTによる攻撃と中程度の確信で断定する。これは多数の過去のSandworm wiper活動との強い重複によるものである」と同社は述べた。ESETは、この事件が成功した混乱を引き起こさなかった点を強調した。Sandwormは地政学的紛争でwiperを展開する前科がある。特筆すべきは、2015年12月23日——この攻撃からちょうど10年前——に、同グループがBlackEnergyマルウェアを使い、冬のウクライナで約23万人の停電を6時間引き起こしたことだ。最近では2022年に、SandwormのAcidRain wiperがウクライナの27万台の衛星モデムを標的にし、ロシア侵攻以来7番目の同様ツールとなった。同グループは昨年、ウクライナの大学や重要インフラに複数wiperを仕掛けた。2017年のNotPetyaワームもSandworm作で、ウクライナ標的ながら世界中に広がり、100億ドルの被害を出した。DynoWiperの失敗をめぐる憶測がある:ポーランドのNATO同盟国との緊張を避けるための意図的な力の示威か、強固なサイバー防御が無力化した可能性だ。この出来事は、地域緊張の中で欧州エネルギーシステムに対する継続的なハイブリッド脅威を浮き彫りにする。

関連記事

Illustration of Russian drones and missiles attacking Ukrainian power substations, causing fiery explosions, blackouts, and rail disruptions near a nuclear plant.
AIによって生成された画像

ロシアのドローンとミサイルがウクライナの電力網と輸送ハブを攻撃、当局者

AIによるレポート AIによって生成された画像 事実確認済み

大規模なロシアのドローンとミサイル攻撃が土曜日にウクライナの8地域の電力施設を損傷させ、停電を引き起こし、原子力発電所が出力を削減し、鉄道サービスを混乱させた、とウクライナ当局と国際原子力機関。

ロシア支持のハッカー集団Curly COMradesは、MicrosoftのHyper-V技術を悪用して、侵害されたWindowsシステム内に軽量のAlpine Linux仮想マシンを埋め込んでいます。この戦術により、CurlyShellやCurlCatなどのカスタムマルウェアを、従来のエンドポイント検知ツールに検知されずに実行できます。このキャンペーンは、BitdefenderがグルジアCERTと協力して発見したもので、ヨーロッパおよびその他の地域の組織を標的にしています。

AIによるレポート

One day after an arson attack on a cable bridge over the Teltow Canal caused a major power outage in southwest Berlin, the left-extremist Vulkangruppe group has claimed responsibility, with authorities deeming the statement authentic. Governing Mayor Kai Wegner calls it terrorism. Partial reconnections are underway, but full restoration may take until Thursday.

Cisco Talosは、中国関連グループが2025年11月下旬以降、メールセキュリティアプライアンスの未パッチzero-dayを悪用し、バックドアとログ消去ツールを展開して永続的アクセスを得ている詳細を明らかにした。

AIによるレポート

The German Bundestag's computer network experienced a widespread outage on the afternoon, but it was not due to a hacker attack. The cause was an overload between the administration's two data centers. Speculation about a Russian assault linked to Ukrainian President Volodymyr Zelenskyy's visit has been dismissed.

北朝鮮のハッカーがマルウェア攻撃でReact2Shellとして知られる重大な脆弱性を悪用し始めました。これは中国のハッカーによる同様の行動に続き、このセキュリティ欠陥への関心の高まりを示しています。この問題は影響を受けたシステムに重大なリスクをもたらします。

AIによるレポート

A major power outage affected around 18,000 customers in Solna and Sundbyberg north of Stockholm on Thursday. The outage began shortly after 3 p.m. and caused darkness in areas including Solna Centrum mall and Karolinska Institutet. Most had power restored by 6 p.m.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否