攻殻機版ゴーストライター:MandiantによるUNC1151のベラルーシへの帰属について語る

攻殻機版ゴーストライター:MandiantによるUNC1151のベラルーシへの帰属について語る

insikt-logo-blog.png
編集者注: 以下の投稿は、レポート全文の抜粋です。分析全体を読むには、 ここをクリック をクリックして、レポートをPDFとしてダウンロードします。

この研究は、MandiantがUNC1151とGhostwriterの活動をベラルーシのエンティティに帰属させていることを発展させ、ミンスクにおけるロシアの軍事組織の影響を説明し、ロシアの利益との関連性を実証しています。 私たちの研究の時間枠は2017年3月から現在までで、オープンソースのエンリッチメントを備えたRecorded Future Platformからのデータを使用しています。 これは、脅威アクターと活動の広範な影響および推進要因との関係を理解するための基盤を提供するとともに、既存のサイバーセキュリティ業界のレポートを強化し、UNC1151およびGhostwriterの活動の理解における確立された知識のギャップに対処することを目的としています。 このレポートは、高度な持続的脅威アクターを追跡するサイバーセキュリティ専門家だけでなく、UNC1151 や Ghostwriter に関する詳細な情報を求める専門家にとっても興味深いものとなるでしょう。

Executive Summary

2021年11月16日、Mandiantのアナリストは、UNC1151と指定したサイバー脅威アクターが実施した活動に関する最近の調査結果を発表し、Ghostwriterと名付けられたサイバーおよび情報操作に対応した共同キャンペーンに関する洞察を提供しました。 Mandiantのチームは、ベラルーシ政府が主に欧州の企業を対象とした活動に関与していると高い確信度で評価しUNC1151 Ghostwriterの情報運用活動の背後には同じ企業があると中程度の信頼度で評価しました。 それにもかかわらず、Mandiantの調査では、ロシア政府やその他の国際的な企業がこのキャンペーンに関与する可能性を排除していません。

これまでのところ、ロシアの関与を示す技術的証拠は不足しているが、これは脅威活動の意図された要素である可能性が非常に高い。私たちは、UNC1151やゴーストライターの活動とロシアの脅威活動グループが使用する手口、戦術、テクニック、手順(TTP(戦術・技術・手順))に多くの重複があることを発見しました。 さらに、ロシア軍の高度な持続的脅威グループの間で偽 が蔓延していることに留意するが、これはほぼ確実に、ロシア軍のマスキロフカ、つまり欺瞞の訓練によるものである。このような活動により、ロシア軍と連携したAPT(Advanced Persistent Threat)グループは、もっともらしい否定を可能にする方法で活動を計画し、実施することができます。また、ベラルーシにおけるロシア軍の広範な存在、および他のロシアのハイレベルな影響力と訓練の証拠を強調し、これらはすべてベラルーシにおけるロシアの関与と影響力の可能性を示唆しています。

主な判断

編集者注: この投稿は、レポート全文の抜粋です。分析全体を読むには、 ここをクリック をクリックして、レポートをPDFとしてダウンロードします。