ダーク・コヴナント:ロシア国家と犯罪者とのつながり

ダーク・コヴナント:ロシア国家と犯罪者とのつながり

insikt-logo-blog.png
編集者注: 以下の投稿は、レポート全文の抜粋です。分析全体を読むには、 ここをクリック をクリックして、レポートをPDFとしてダウンロードします。

この報告書は、ロシア連邦(ロシアの諜報機関やクレムリンの形で)とロシアと東ヨーロッパのサイバー犯罪者との間の暗黙のつながりを調査します。情報源には、 記録された未来®のプラットフォーム 他のダークウェブやオープン情報源も同様です。 この報告書は、脅威研究者だけでなく、法執行機関、政府、防衛組織にとっても興味深いものとなるでしょう。

Executive Summary

ロシアのサイバー犯罪界の個人とロシア政府の役人(通常は国内の法執行機関や諜報機関)の接点は、十分に確立されていますが、非常に拡散しています。 このエコシステムの関係は、口頭と非口頭の合意に基づいており、流動的な関連付けで構成されています。

Recorded Futureは、過去の活動や関連性、および最近のランサムウェア攻撃に基づいて、ロシアの諜報機関とロシアの犯罪組織との間のつながりについて、直接的なつながり、間接的なつながり、暗黙の合意という3種類のつながりを特定しました。

サイバー犯罪者とロシア国家との間に直接的なつながりが認められている場合でも、間接的な提携は協力を示唆しており、意味のある懲罰的措置の欠如は、これらの取り組みに対する寛容さ、または暗黙の了解を示しています。 この評価では、ロシア政府が堅牢な監視装置を保有し、サイバー犯罪者と接触しているため、これらの脅威アクターが使用する多くのリソースを制御できないまでも可視化しており、必要に応じてシャットダウンできることを考慮に入れています。

主な判断

編集者注: この投稿は、レポート全文の抜粋です。分析全体を読むには、 ここをクリック をクリックして、レポートをPDFとしてダウンロードします。