Russiske hackere målrettet ukrainsk energiselskap med ny skadelig programvare: rapport

Mistenkte russiske hackere har utplassert en ny vindusvisker mot et ukrainsk energiselskap da de russiske væpnede styrkene begynte å skyte opp missiler mot Ukrainas energiinfrastruktur sent i fjor.

Driver nyhetene: Forskere fra det slovakiske cyberselskapet ESET har oppdaget i en rapport offentliggjort i dag at den russiske statsstøttede hackergruppen Sandworm siktet det anonyme selskapet i oktober med dataslettende skadelig programvare.

  • ESET-forskere har kalt den nye malware-stammen «NikoWiper», og den er basert på SDelete, et Microsoft-verktøy som brukes til å slette filer.

Hvorfor er dette viktig: Mens den forventede russiske «cyber Armageddon» under krigen i Ukraina kom ikkeden nye oppdagelsen understreker hvordan russiske militærstyrker og hackergrupper fortsetter å dele lignende mål, bemerket rapporten.

Tilbakeføring: Russiske hackere har jevnlig knyttet deres malware og phishing-angrep til større kinetisk krigføring det siste året.

Det store bildet: Nyheten om det tilsynelatende koordinerte oktoberangrepet kommer midt i fornyet bekymring denne uken over russiske nettangrep på vestlig kritisk infrastruktur.

  • Forrige uke kom den russiske hacktivistgruppen Killnet trussel om gjengjeldelse mot tyske organisasjoner etter at den tyske regjeringen lovet å sende nye stridsvogner til Ukraina.
  • Killnet brukte også helgen på å true en lengre liste over vestlige organisasjoner på sin offentlige Telegram-kanal, inkludert medisinske organisasjoner fra Storbritannia, Finland, Norge, Polen, Nederland og USA.
  • Ja men: Det ser ut til at Killnet ennå ikke har handlet på noen av disse truslene.

Registrer deg for Axios Codebook cybersecurity nyhetsbrev her.

Kelcie Fishere

"Typisk tenker. Uunnskyldende alkoholiker. Internett-fanatiker. Forkjemper for popkultur. TV-junkie."

Legg att eit svar

Epostadressa di blir ikkje synleg. Påkravde felt er merka *