Южная Корея США Украина Франция Пхенчхан Sandworm хакеры Кибератака Южная Корея США Украина Франция Пхенчхан Sandworm

Российские хакеры Sandworm атаковали украинские организации

Эксперты отмечают, что в нынешней атаке есть сходство с предыдущими атаками, проведенными Sandworm. В частности, скрипт PowerShell, используемый для распространения программы-вымогателя .NET с контроллера домена, почти идентичен скрипту, который применялся в апреле прошлого года во время атак Industroyer2 на энергетический сектор Украины.

Эти атаки также были приписаны Sandworm.There are similarities with previous attacks conducted by #Sandworm: a PowerShell script used to distribute the .NET ransomware from the domain controller is almost identical to the one seen last April during the #Industroyer2 attacks against the energy sector.

DMCA