CaddyWiper
Согласно проведенному анализу, вторжение началось в июне 2022 года или ранее и завершилось двумя сбоями 10 и 12 октября 2022 года. Хотя нам не удалось определить вектор первоначального доступа в ИТ-среду, Sandworm получил доступ к ОТ-среде через гипервизор, на котором располагался экземпляр системы управления
В подборку вошли атаки, замеченные ESET, а также некоторые, о которых сообщили другие источники, такие как CERT-UA, Microsoft и SentinelOne.
В телеграмм-канале "CyberArmyofRussia_Reborn" 17.01.2023 около 12:39 опубликована информация о нарушении штатного режима функционирования нескольких элементов информационно-коммуникационной системы (далее - ИКС) Украинского национального информационного агентства "Укринформ".
CERT-UA зафиксировали целевую атаку на объект энергетики Украины.
Термин wiper в wiper malware происходит от его самой основной функции, когда целью вредоносной программы является затирание (стирание) жесткого диска машины-жертвы. В более общем смысле вредоносное ПО wiper можно определить как вредоносное программное обеспечение, которое пытается уничтожить данные.