Unit 42: ‘Infrastructuur voor cyberaanvallen gericht op Oekraïne groter dan eerder vastgesteld’

17 februari 2022

Het onder­zoeks­team van Palo Alto Networks, Unit 42, heeft nieuwe tech­ni­sche details vrij­ge­geven die aantonen dat de infra­struc­tuur die wordt gebruikt bij lopende cyber­aan­vallen door Gamaredon groter is dan eerder werd vastgesteld.

Gamaredon is een groep waarvan de Oekra­ïense SSU onlangs zei dat deze wordt geleid door vijf Russische FSB-offi­cieren.
Unit 42 heeft nieuwe indi­ca­toren ontdekt die wijzen op cyber­aan­vallen en deze vrij­ge­geven in een update van dit blog van 3 februari waarin de wijd­ver­breide targeting van de Oekra­ïense regering en andere doel­witten in de afgelopen drie maanden wordt beschreven. Onder die doel­witten valt onder andere een westerse over­heids­in­stel­ling in Oekraïne.

Het oorspron­ke­lijke blog bevatte een Github-bijlage van zo’n 700 indi­ca­toren die verband hielden met de cyber­cam­pagne, maar voor­spelde dat de Gamaredon-infra­struc­tuur groter was dan op dat moment bekend was. Unit 42 heeft het blog op GitHub inmiddels bijge­werkt met zo’n 500 extra indi­ca­toren, wat het totaal op ongeveer 1200 brengt.

Het bijge­werkte onder­zoeks­blog van Unit 42 kun je hier lezen.

Pin It on Pinterest

Share This