Microsoft, Rusya'nın yüzlerce siber saldırı ile Ukrayna'yı vurduğunu söylüyor

4 yıl önce

Microsoft, istiladan bu yana Ukrayna'ya karşı Rus destekli siber saldırıların gerçek ölçeğini açıkladı ve ülkenin altyapısını ve Ukrayna vatandaşlarını hedefleyen birçok Rus hack grubundan yüzlerce girişim.

Bu saldırılar ayrıca kritik sistemleri devirmek ve sivillerin kritik yaşam hizmetlerine erişimini ve güvenilir bilgilere erişimini bozmak için tasarlanmış yıkıcı kötü amaçlı yazılımların kullanımını da içermektedir.

Microsoft'un kurumsal başkan yardımcısı Tom Burt, "İstiladan hemen önce, Rusya'ya hizalanan ulus devlet aktörlerinin Ukrayna'ya karşı 237'den fazla operasyon başlattığını gördük-devam eden ve sivil refahı tehdit eden yıkıcı saldırılar da dahil." Dedi. Müşteri Güvenliği ve Güven.

Diyerek şöyle devam etti: "Yıkıcı saldırılara da geniş casusluk ve istihbarat faaliyetleri eşlik etti. [..] Diğer NATO Üye Devletleri ve bazı dezenformasyon faaliyetlerini içeren sınırlı casusluk saldırısı faaliyeti gözlemledik."

Microsoft Tehdit İstihbarat Merkezi (MSTIC) GRU, SVR ve FSB Rus İstihbarat Hizmetlerine bağlı [PDF] tehdit gruplarını gözlemledi (APT28, Sandworm, Gamaredon, Energeticbear, Turla, Dev-0586 ve UNC2452/2652) Ön sınıflandırma 2021 Mart'tan başlayan Ukrayna ve müttefiklerine yönelik saldırıları ve yoğunlaşmaları için.

Microsoft ayrıca siber saldırılar ve askeri operasyonlar arasında doğrudan bir bağlantı fark etti, hackleme girişimleri ve ihlaller arasındaki zamanlama, Rus ordusu tarafından koordine edilen füze grevleri ve kuşatmalarınkine yakından eşleşti.

Ukrayna'daki düzinelerce kuruluşa karşı gözlemlediği yıkıcı saldırılar arasında (23 Şubat ile 8 Nisan arasında yaklaşık 40) Microsoft,% 32'si doğrudan Ukrayna hükümet kuruluşlarını hedeflediğini ve% 40'ından fazlasının kritik altyapı örgütlerini hedeflediğini söyledi.

Microsoft, Rus tehdit aktörleri tarafından Whispergate/Whisperkill, Foxblade (aka Hermeticwiper), Sonicvote (aka Hermeticransom), Caddywiper, Desertblade, Industrier2, Lasainraw (akka Isaacoyer2, Lasainraw (akka Isaacoyer2) dahil olmak üzere birçok kötü amaçlı yazılım ailesi gördü ( AKA Doublezero).

MSTIC, bunlardan üçünü (yani Foxblade, Caddywiper ve Industryer2) sandworm'a bağladı. Üyelerinin, Rus Gru'nun Özel Teknolojiler Ana Merkezi'nin (GTSST) 74455 ünitesinin bir parçası olduğuna inanılıyor.

Microsoft Dijital Güvenlik Birimi (DSU), "Whispergate, Foxblade, Desertblade ve CaddyWiper, verilerin üzerine yazan ve makineleri yükleyen ve Makineleri İnşa Edilmez hale getiren kötü amaçlı yazılım aileleridir. Fiberlak, veri silinmesi için kullanılan bir .NET yeteneğidir." Dedi [PDF].

"SonicVote, bazen Foxblade ile birlikte kullanılan bir dosya şifrelemesidir. Industryer2, endüstriyel üretim ve süreçlerde fiziksel etkiler elde etmek için özel olarak operasyonel teknolojiyi hedefler."

Microsoft ayrıca Whispergate kötü amaçlı yazılımlarının, Şubat işgalinden önce fidye yazılımı olarak gizlenen Ukrayna'ya karşı veri açma saldırılarında kullanıldığını buldu.

Microsoft Başkanı ve Başkan Yardımcısı Brad Smith'in dediği gibi, Ukrayna organizasyonlarına ve altyapısına karşı yıkıcı kötü amaçlı yazılımlarla devam eden bu saldırılar "tam olarak hedeflendi."

Ukrayna Güvenlik Servisi'nin (SSU) söylediği gibi, Rusya'nın işgalinden hemen önce "büyük bir hibrit savaş dalgasının" bir parçası.

Bu yılın Ukrayna'ya karşı Rus destekli siber saldırılarının yüksek hedefli ve kesin zamanlı doğası, 2017'de dünya çapında (Ukrayna dahil) ülkeleri vuran ve Rus Gru Sandworm hacker'larına bağlanan gelişigüzel Notpetya dünya çapında kötü amaçlı yazılım saldırısıyla tam bir tezat oluşturuyor.

Microsoft DSU, "Microsoft'un bugüne kadar gözlemlediği şeylerin çoğu, tehdit aktörleri Dev0586 ve Iridium, kötü amaçlı yazılım dağıtımlarını belirli hedef ağlarla sınırlandırarak yıkıcı saldırıların yürütülmesinde kısıtlama ile çalışıyor."

"Bununla birlikte, Rusya'ya uyumlu ulus devlet aktörleri, dünya çapında hükümete ve kritik altyapı örgütlerine ilk erişimi aktif olarak sürdürüyor ve bu da gelecekteki olası hedeflemeyi öneriyor."

Bugünün raporu, Mart ayı sonlarında Google Tehdit Analiz Grubu (TAG) tarafından yayınlanan ve NATO ve Avrupa ordusunu hedefleyen Rus merkezli bir tehdit grubu tarafından koordine edilen kimlik avı saldırılarını ortaya koyuyor.

Mart ayının başından gelen bir başka Google etiketi raporu, Ukrayna'daki Rus Savaşı ile bağlantılı kötü niyetli faaliyetler hakkında Rus, Çin ve Belarus Eyalet bilgisayar korsanlarının Ukraynalı ve Avrupa organizasyonlarını ve yetkililerini tehlikeye atma çabalarını ortaya koydu.

Microsoft: Ukrayna, istiladan önce Foxblade kötü amaçlı yazılımlarla vuruldu

Bilgisayar korsanları, Rus şirketlerine saldırmak için Conti'nin sızdırılmış fidye yazılımlarını kullanıyor

Beyaz Saray, Rus siber saldırılarına karşı koymak için kontrol listesi

Ukrayna, 'BT ordusunun' kilit Rus yerlerini devirdiğini söylüyor

ABD, Rus Sandworm Hacker'larında ipuçları için 10 milyon dolarlık ödül sunuyor

Kaynak: Bleeping Computer

More Posts