Trusted Design

KillDisk and BlackEnergy Are Not Just Energy Sector Threats

概要

attackers behind the outages in two power facilities in Ukraine in December likely attempted similar attacks against a mining company and a large railway operator in Ukraine. This proves that BlackEnergy has evolved from being just an energy sector problem; now it is a threat that organizations in all sectors—public and private—should be aware of and be prepared to defend themselves from. While the motivation for the said attacks has been the subject of heavy speculation, these appear to be aimed at crippling Ukranian public and criticial infrastructure in what could only be a politically motivated strike.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Ember Bear

Score: 4.13
Matched TTPs:
  • T1564.008 - Email Hiding Rules
MITREへのリンク →

Sandworm Team

Score: 6.88
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1122 - Component Object Model Hijacking
MITREへのリンク →

Scattered Spider

Score: 7.98
Matched TTPs:
  • T1535 - Unused/Unsupported Cloud Regions
  • T1027.002 - Software Packing
MITREへのリンク →

TeamTNT

Score: 3.44
Matched TTPs:
  • T1535 - Unused/Unsupported Cloud Regions
MITREへのリンク →

Storm-0501

Score: 3.44
Matched TTPs:
  • T1535 - Unused/Unsupported Cloud Regions
MITREへのリンク →

Rocke

Score: 6.72
Matched TTPs:
  • T1535 - Unused/Unsupported Cloud Regions
  • T1008 - Fallback Channels
MITREへのリンク →

Volt Typhoon

Score: 7.57
Matched TTPs:
  • T1535 - Unused/Unsupported Cloud Regions
  • T1584.002 - DNS Server
MITREへのリンク →

Contagious Interview

Score: 3.84
Matched TTPs:
  • T1562.010 - Downgrade Attack
MITREへのリンク →

BlackByte

Score: 3.84
Matched TTPs:
  • T1562.010 - Downgrade Attack
MITREへのリンク →

Gamaredon Group

Score: 7.98
Matched TTPs:
  • T1562.010 - Downgrade Attack
  • T1086 - PowerShell
MITREへのリンク →

APT28

Score: 7.28
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1146 - Clear Command History
MITREへのリンク →

RedCurl

Score: 5.49
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1128 - Netsh Helper DLL
MITREへのリンク →

SideCopy

Score: 4.13
Matched TTPs:
  • T1584.002 - DNS Server
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

APT41

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

BRONZE BUTLER

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

Kimsuky

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

Patchwork

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

Lazarus Group

Score: 4.13
Matched TTPs:
  • T1086 - PowerShell
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Gamaredon Group

Score: 0.83
Matched TTPs:
  • T1562.010 - Downgrade Attack
  • T1086 - PowerShell
MITREへのリンク →

Scattered Spider

Score: 0.78
Matched TTPs:
  • T1535 - Unused/Unsupported Cloud Regions
  • T1027.002 - Software Packing
MITREへのリンク →

APT28

Score: 0.75
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1146 - Clear Command History
MITREへのリンク →

Volt Typhoon

Score: 0.75
Matched TTPs:
  • T1535 - Unused/Unsupported Cloud Regions
  • T1584.002 - DNS Server
MITREへのリンク →

Sandworm Team

Score: 0.72
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1564.008 - Email Hiding Rules
MITREへのリンク →

Rocke

Score: 0.70
Matched TTPs:
  • T1535 - Unused/Unsupported Cloud Regions
  • T1008 - Fallback Channels
MITREへのリンク →

RedCurl

Score: 0.60
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る