SandWorm, de APT-hackers achter NotPetya en Industroyer

SandWorm is een van de meest beruchte Advanced Persistent Threat (APT) -groepen. Haar activiteiten gaan terug tot 2009 en het is betrokken geweest bij talrijke aanvallen op entiteiten en landen die tegen Rusland zijn. Cybersecurity-experts zijn van mening dat de SandWorm APT-groep mogelijk een onderafdeling is van de GRU, de Russische militaire inlichtingeneenheid. In eerdere campagnes werden de SandWorm-hackers ook genoemd onder de aliassen Iron Viking, Telebots en anderen.

In de afgelopen jaren hebben de SandWorm ontelbare keren het nieuws gehaald, met het gebruik van destructieve en nieuwe malware die werd gebruikt in zorgvuldig georkestreerde aanvallen. Een van de meest beruchte implantaten waarmee de SandWorm wordt geassocieerd, is de NotPetya Ransomware - een van de eerste bedreigingen die gericht zijn op het beschadigen van de Master Boot Record (MBR) in plaats van individuele bestanden. Door de MBR van harde schijven te wissen, zorgde de NotPetya Ransomware ervoor dat de gecompromitteerde systemen helemaal niet konden opstarten.

Destructieve malware lijkt de specialiteit van SandWorm te zijn, en ze zijn ook verantwoordelijk voor het gebruik van andere spraakmakende wipers zoals Olympic Destroyer en Industroyer. De eerste was betrokken bij een cyberaanval die plaatsvond tijdens de opening van de Olympische Winterspelen van 2018. Ondertussen is Industroyer een kwaadaardig implantaat dat speciaal is ontworpen om zich te richten op Industrial Control Systems (ICS) die worden gebruikt in elektriciteitsnetinstallaties. De SandWorm-hackers hebben Industroyer in 2016 ingezet bij aanvallen op het Oekraïense elektriciteitsnet.

Het laatste nieuws van SandWorm wordt geassocieerd met Industroyer2, een opvolger van het beruchte implantaat dat ze in 2016 gebruikten. De SandWorm-hackers gebruikten het in april 2022 bij een nieuwe aanval op het Oekraïense elektriciteitsnet. Het doel van de operatie was om een black-out te veroorzaken, net als degene die de hackers in december 2015 hadden weten te orkestreren.

Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.