1742100724
2025-03-14 04:20:00
政府の大統領、ペドロ・サンチェス、 彼は2月24日にウクライナのカウンターパートでキエフで会いました。そちら側 年間1,000百万ユーロ相当の援助を発表しました 国の戦争努力を支援するために10年間。会議の2日後、サイバー攻撃キャンペーンは、まだアクティブなスペインの制度的およびビジネス目標に対して解き放たれました。侵入はロシアのハッカーグループによって主張されており、サンチェスがモスクワがEU諸国に対して持っているハイブリッド戦争と呼んだものに登録しています。 「これらの攻撃により、スペイン政府(原文)にウクライナの支援を停止するように伝えたいと考えています。これが起こらない場合(原文)、政府のウェブサイトに行きます。また、大企業にも」と3月3日にテレグラムグループにロシアのトゥネットハッカーグループが出版されました。
侵入があることを確認した犠牲者の間で ハッカーコミュニティによって識別されます 市庁舎、辞書、自治コミュニティの評議会、内部、防衛、外部または包摂、社会保障、移住などの省庁がカウントされます。国立暗号学的センター(CCN-CERT)、防衛局(EMAD)、または国家安全保障省も攻撃されています。これは、王室のエルカノやシドブなどの財団、エルコルテイングレスやレガリタスなどの企業、ニュートララとしてのメディアなどの財団と同じように攻撃されています。
目的の混合は偶然ではありません。自治体や代理のようなものなど、おそらくほとんど防御されていないシステムに対する攻撃は、主権の最も代表的な機関(Moncloa、防衛、内部、またはCCN)の攻撃と組み合わされています。 「これらのサイバー攻撃は悪名を求め、私たちが保護されていないという感覚を作り出します」と、ネットワークとサイバーセキュリティの専門家であるマルセリーノ・マドリガルは言います。
過去3週間のサイバー攻撃の大部分(相談された情報筋によると、少なくとも70件)は、アプリケーションの洪水でサーバーを爆撃することでシステムを飽和させることで構成される分散サービス(DDO)の拒否です。 「一度落ちると、攻撃者は成功の証拠としてスクリーンショットを作り、それをトロフィーとして展示します」と、パンダセキュリティのグローバルオペレーションディレクターであるヘルベランバートは言います。
技術的な複雑さが非常に低いこのさまざまなサイバー攻撃は、データを消去しませんが、客観的システムのサービスを中断することができます。 「一般的に、私たちが見たのは、操作性に永続的な結果をもたらしていない具体的かつ短い中断です」と、国立サイバーセキュリティ研究所(インキュベ)の情報源は指摘しています。
自律的なグループo座標?
ロシアに関連するハッカーの少なくとも7つのグループが、サイバー攻撃キャンペーンの著者として特定されています。最もアクティブなのはTwoNetまたはNonMaMe057ですが、ロシアの人々のサイバー軍、ロシアのサイバー軍、リボーン、キルネット、Zピンテストなど、他の人も参加しています。 「確実性を確認することはできませんが、おそらくロシア政府と彼らの利益に関連しています」とS2GroupのCEO、ホセ・ロゼルは言います。それを犯した人が十分な技術的知識を持ち、気付かれないことを望んでいる場合、サイバー攻撃の起源を帰することはほとんど不可能です。したがって、多くの政府は、妨害行為を行うために、非公式にサイバー砂に頼ります。
スペインに対するキャンペーンに関与したロシアのハッカーチーム、共通の大義(ロシアの利益の防衛)への自己個人の配信を超えて、彼らが互いに通信することについてはほとんど知られていない テレグラム、ロシア起源の人気のインスタントメッセージングアプリケーション。彼らはそのチャネルを使用してコミュニケを広め、自律ハッカーを追加できる呼び出しを通して目標を目指します。彼らは戦争が始まって以来運用されていますが、最近数週間で彼らの活動は大幅に増加しています。 「これらの攻撃を拡大する必要はありません。これはむしろ日常的です。 CCN-CERTポイントからのこの新聞の情報源は、この新聞の情報源を持っています。
興味深いことに、これらのロシアのハッカーグループは、アルジェリアのハムザ氏など、異なる起源の他のグループに加わりました。グループ Hacktivista マレーシア、Dxploit、または反イスラエルグループのイスラム教徒 今週、xに影響を与えたサイバー攻撃であると考えられているダークストーム。 「ロシアのグループがそうするとき、先週のスペインでのダークストームがその活動を強化したことに感銘を受けました。サイバーセキュリティグループの主任研究者であり、CSICプライバシーの保護であるデイビッドアロヨガーデニョは、次のように述べています。
このカクテルは、スペインにあるプロ – ロシアのグループに追加する必要があります。これは、ハッカーのコミュニケを広め、彼らの作品をサポートする必要があります。 「トラクターに参加した、またはパンデミック中に抗ワクシンプロパガンダを拡散した2030年のアジェンダアジェンダと同じロシアの誤った情報チャネルがたくさんあります。マドリガルアドベンチャーは、騒音を起こし、政府を不安定にしようとする恒久的なセルであることは明らかです。
ハイブリッド戦争
「DDOSの攻撃は迷惑ですが、大きなダメージを与えません」とマドリガルは言います。そして、彼は次のように付け加えます。「これらのキャンペーンは、被害者が将来の攻撃に対して持っているセキュリティのレベルを調査するためにも使用されます。」それはまさにスペインが苦しむサイバー攻撃を取り巻く未知のものの1つです。その強度が時間の経過とともに消散する場合、またはそれらがさらに何かのプロレゴメノである場合。スペインがなぜ軍事支出を増やさなければならないのかを主張するために最近覆され、政府の大統領は、モスクワがEUの大部分に対して保持しているSOがコールしたハイブリッド戦争でこのキャンペーンを登録しました。 「先週ロシアから到着したサイバー攻撃がありました」 大統領は水曜日にヘルシンキで認めた 彼のフィンランドのカウンターパート、ペッテリ・オルポにインタビューした後。 「トランクの議論に直面することが重要です [sobre el aumento del gasto militar]”、 言った。
「DDOS攻撃は、より有害な操作を隠すために煙カーテンとして使用されることがあります」とLambert氏は付け加えます。 「目に見える転倒を修復するために技術者の注意をそらすと、攻撃者は気晴らしを利用して別の方法に浸透したり、敏感なデータを盗んだり、実装したりすることができます。 マルウェア [código malicioso] 検出されずに。 」
より洗練されたこの2番目のタスクは、ハッカーの別のモダリティに分類されます。これは、秘密サービスに相当する能力を持つ専門家で構成される国が後援する、SO -Calcald Advanced Threats(APT)です。 「ロシアには、SVRのAPT28(ファンシーベア)やAPT29(Cozy Bear)などの非常に洗練された軍事サイバーピージグループがあります。この専門家は、2023年にAPT28がキャンペーンを開始したと非難されたことを思い出します フィッシング (不正なコミュニケーションによるアイデンティティの取引)Navantiaなどのスペイン防衛産業の企業に対する資格とデリケートな技術データを盗む。 CNIの報告によると、同じグループがスペイン省の内部ネットワークをその年に攻撃したでしょう。 APT29は、大使館から送信されたコミットされた電子メールを通じて、2023年にスペインの公共部門のクラウドサービスにアクセスすることもできました。
「スペインでの最近のDDOS攻撃は、主に低レベルのサイバー戦争と限られた影響の行為であり、ウクライナへの支持によって目に見える報復としての影響が限られています。しかし、彼らは軽く服用すべきではありません。彼らの宣伝と瞬間的な破壊的な効果に加えて、彼らはより広い戦略の氷山の先端になる可能性があります」とランバートは言います。
#ロシアのサイバーブレインについてスペインのウェブサイトに知っていることそれらは氷山の一角になることができますテクノロジー