Wiperマルウェアがポーランドの電力網を標的にするが停電を引き起こさず

研究者らは、ポーランドの電力網に対する失敗したサイバー攻撃をロシアの国家ハッカーによるものと断定し、これはウクライナに対する同様の攻撃の10周年と重なる。Wiperマルウェアは電力供給を混乱させることを狙ったが、停電には成功しなかった。セキュリティ企業ESETは、この事件を悪名高いSandwormグループと結びつけた。

12月末、ポーランドのエネルギーインフラは、電力網に対するwiperマルウェアの展開によりサイバー脅威にさらされた。この攻撃は月末の最終週に発生し、再エネ設備と電力分配事業者の間の通信を遮断することを狙った。しかし、電力供給に混乱を引き起こすことはできず、その理由は不明である。サイバーセキュリティ企業ESETは、マルウェアを解析し、サーバー上のコードとデータを永久に消去する破壊ツールであるDynoWiperであると特定した。研究者らは、ロシア寄りの高度持続的脅威(APT)グループSandwormによるものと中程度の確信で断定し、以前のSandworm活動との戦術・技法・手順(TTP)の重複を挙げた。「マルウェアと関連TTPの解析に基づき、ロシア寄りのSandworm APTによる攻撃と中程度の確信で断定する。これは多数の過去のSandworm wiper活動との強い重複によるものである」と同社は述べた。ESETは、この事件が成功した混乱を引き起こさなかった点を強調した。Sandwormは地政学的紛争でwiperを展開する前科がある。特筆すべきは、2015年12月23日——この攻撃からちょうど10年前——に、同グループがBlackEnergyマルウェアを使い、冬のウクライナで約23万人の停電を6時間引き起こしたことだ。最近では2022年に、SandwormのAcidRain wiperがウクライナの27万台の衛星モデムを標的にし、ロシア侵攻以来7番目の同様ツールとなった。同グループは昨年、ウクライナの大学や重要インフラに複数wiperを仕掛けた。2017年のNotPetyaワームもSandworm作で、ウクライナ標的ながら世界中に広がり、100億ドルの被害を出した。DynoWiperの失敗をめぐる憶測がある:ポーランドのNATO同盟国との緊張を避けるための意図的な力の示威か、強固なサイバー防御が無力化した可能性だ。この出来事は、地域緊張の中で欧州エネルギーシステムに対する継続的なハイブリッド脅威を浮き彫りにする。

関連記事

Illustration of Russian drones and missiles attacking Ukrainian power substations, causing fiery explosions, blackouts, and rail disruptions near a nuclear plant.
AIによって生成された画像

ロシアのドローンとミサイルがウクライナの電力網と輸送ハブを攻撃、当局者

AIによるレポート AIによって生成された画像 事実確認済み

大規模なロシアのドローンとミサイル攻撃が土曜日にウクライナの8地域の電力施設を損傷させ、停電を引き起こし、原子力発電所が出力を削減し、鉄道サービスを混乱させた、とウクライナ当局と国際原子力機関。

ロシアは土曜日まで続く大規模な夜間空爆を実施し、ウクライナのエネルギーセクターを狙った400機以上のドローンと約40発のミサイルを発射したとウクライナ当局者が述べた。攻撃は発電および送電インフラを直撃し、緊急停電を引き起こし、数日以内に気温低下が予想される中、ポーランドに電力支援を要請した。

AIによるレポート

ロシア支持のハッカー集団Curly COMradesは、MicrosoftのHyper-V技術を悪用して、侵害されたWindowsシステム内に軽量のAlpine Linux仮想マシンを埋め込んでいます。この戦術により、CurlyShellやCurlCatなどのカスタムマルウェアを、従来のエンドポイント検知ツールに検知されずに実行できます。このキャンペーンは、BitdefenderがグルジアCERTと協力して発見したもので、ヨーロッパおよびその他の地域の組織を標的にしています。

In an update to the arson attack on a Berlin cable bridge claimed by the Volcano Group—which triggered the city's longest post-war power outage—the Federal Prosecutor's Office has assumed control of the probe. Suspected terrorist sabotage motives are under scrutiny as outages persist for over 25,000 households into day four.

AIによるレポート 事実確認済み

保守寄りの非営利団体Power the Futureが推進した報告書は、冬の嵐Fern中に天然ガス、石炭、原子力発電所が米国の電力の大部分を生成し、嵐の最も寒く暗い時間帯に風力と太陽光の出力が低下したと述べた。これらの発見は、トランプ政権が風力発電への新たな反発を強める中で広まり、2025年12月の東海岸沖合風力プロジェクト5件の停止措置を含む。

米国と欧州の法執行機関が、民間パートナーの支援を受けて、サイバー犯罪プロキシネットワークのSocksEscortを解体した。このサービスは、Linuxベースのデバイスを感染させるAVReconマルウェアによって駆動され、サイバー犯罪者に侵害されたIPアドレスのアクセスを提供していた。この作戦により、ドメイン、サーバー、暗号通貨資産が押収された。

AIによるレポート

Cisco Talosは、中国関連グループが2025年11月下旬以降、メールセキュリティアプライアンスの未パッチzero-dayを悪用し、バックドアとログ消去ツールを展開して永続的アクセスを得ている詳細を明らかにした。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否