Λογότυπο THREAT-WATCH

THREAT‑WATCH

Φορείς Απειλής

Sandworm

Voodoo Bear, APT44, Unit 74455

ΕνεργήΚρατικά υποστηριζόμενη (Ρωσία)

Μονάδα ρωσικής στρατιωτικής υπηρεσίας πληροφοριών (GRU) ειδικά γνωστή για καταστροφικές επιχειρήσεις κατά επιχειρησιακής τεχνολογίας και κρίσιμων υποδομών.

Το Sandworm αποδίδεται ευρέως σε ορισμένες από τις πιο σοβαρές επιθέσεις με στόχο OT που έχουν καταγραφεί, συμπεριλαμβανομένων των επιθέσεων του 2015 και 2016 στο δίκτυο ηλεκτρικής ενέργειας της Ουκρανίας που προκάλεσαν πραγματικές διακοπές ρεύματος, και του κακόβουλου λογισμικού NotPetya το 2017, που προκάλεσε εκτιμώμενη ζημιά 10 δισ. $ παγκοσμίως.

Στοχευόμενοι Τομείς

Δίκτυα ενέργειας, βιομηχανικά συστήματα ελέγχου και κυβερνητικοί/στρατιωτικοί στόχοι, με ιδιαίτερη ιστορική εστίαση στην Ουκρανία αλλά αποδεδειγμένη ικανότητα για ευρύτερο παράπλευρο αντίκτυπο.

Παρακολούθηση SOC 24/7 & MDR