俄羅斯駭客組織Sandworm鎖定西方國家水利設施發動攻擊
· 2024-04-18

資安業者Mandiant指出,惡名昭彰的俄羅斯駭客組織Sandworm打著多個組織名號從事攻擊,其中活動最為頻繁的分身,是Cyber​​ Army of Russia Reborn(CARR)

Mandiant

由俄羅斯軍方指使的駭客組織Sandworm近期動作頻頻,有研究人員發現,這些駭客打著其他組織的名號,企圖埋藏其攻擊行動。

資安業者Mandiant發現,這些駭客經營至少3個Telegram頻道,並自稱是XakNet Team、Cyber​​ Army of Russia Reborn(CARR)、Solntsepek來從事攻擊行動,其中CARR與Sandworm的關係似乎最為密切,而且他們的YouTube頻道是透過Sandworm的基礎設施設置。

研究人員也在CARR的頻道上,看到駭客透過Sandworm的基礎設施洩露受害組織資料,研判CARR相關攻擊行動背後是俄羅斯聯邦軍隊總參謀部情報總局(GRU)指使。

值得留意的是,雖然CARR在Telegram頻道宣稱大部分的目標是烏克蘭實體,但研究人員發現,這些駭客也承認對美國及波蘭的供水設施,以及法國水力發電系統發動攻擊,並公布影片與螢幕截圖,證明他們已控制受害環境的操作科技(OT)資產。

研究人員無法逐一確認對方聲稱的攻擊行動,但受到影響的美國公營事業公司證實他們遭到CARR攻擊。

此外,研究人員指出,Sandworm的攻擊態勢升溫,並將該組織命名為APT44。他們認為這些駭客隨著烏克蘭戰爭持續進行,目標已經從原本針對烏克蘭實體從事資料破壞軟體(Wiper)攻擊,轉向網路間諜及產生對國內影響力為目標。

熱門文章
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
首頁
遊戲
合作
發現
我的