Term

UNC6353

Overview

UNC6353は、ロシアの政府機関や情報機関との密接なつながりが指摘されているサイバー攻撃グループ(脅威アクター)である。主に地政学的な動機に基づき、ウクライナの政府機関、ニュースサイト、重要インフラを標的とした諜報活動や破壊工作を展開している。DarkSwordエクスプロイトをいち早く取り入れ、ウクライナのウェブサイトを改ざんして水飲み場型攻撃を仕掛けるなど、極めて高い技術力と実行力を有する。情報の窃取だけでなく、暗号資産の奪取を試みるなど、作戦資金の調達も目的としている可能性が示唆されている。

Mentioned Articles

1 件