Det här är säsongen för ryska cyberattacker, säger Microsoft

Det här är säsongen för ryska cyberattacker, säger Microsoft

Ryska hackergrupper förväntas ha en lång och produktiv vinter och attackerar både ukrainska mål och de som tillhör deras västerländska allierade med nya skadliga attacker, enligt Microsoft.

I ett färskt blogginlägg (öppnas i en ny flik) sa mjukvarujätten att Ryssland skulle försöka använda desinformation och cyberattacker för att undergräva stödet Ukraina får från sina västerländska allierade, både humanitära och militära. Dessutom sa han att han observerade "riktade attacker" mot ukrainsk infrastruktur, följt av missilangrepp.

Den hotfulla skådespelaren som uppenbarligen används för detta ändamål kallas en sandmask.

elithotskådespelare

"Vi tror att dessa senaste trender tyder på att världen borde vara förberedd på flera rader av möjliga ryska attacker i den digitala sfären i vinter", sa Microsoft.

"Ryssland kommer att försöka utnyttja sprickor i folkligt stöd för Ukraina för att undergräva koalitioner som är avgörande för Ukrainas motståndskraft, i hopp om att skada humanitärt och militärt bistånd som strömmar in i regionen. Vi måste också vara beredda att genomföra cyberinflytandeoperationer riktade mot Europa vid sidan av cyberhotsverksamhet. ."

Sandworm är en elithotaktör som har varit verksam i cirka 20 år. Den har varit inblandad i cyberkrigföring mot Ukraina tidigare, inklusive blackouts 2015 och 2016. Dessutom låg gruppen bakom KillDisk-rengöraren som riktade sig till banker i länderna, såväl som den fruktade NotPetya ransomware (öppnas i en ny flik ) .

Det är inte första gången som Microsoft varnar för ökad cyberaktivitet från ryska statligt sponsrade aktörer. I juni sa han att landets underrättelsetjänster hade höjt satsningen på attacker mot Ukrainas allierade. Det var mestadels cyberspionagekampanjer, med syftet att få fram så mycket känslig information som möjligt.

Dessutom får Sandworm också skulden för de senaste attackerna mot ukrainska mål, som inträffade förra månaden.

I april i år rapporterade FBI borttagningen av ett stort botnät som tillhör Sandworm.

Via: BleepingComputer (öppnas i en ny flik)