SideWinder-ryhmän työkalupakki uhkaa merenkulkua ja ydinvoimaa
Picus Securityn analyysi paljastaa, että pitkään toiminut SideWinder-kybervakoiluryhmä on päivittänyt työkalupakkiansa. Päivitykset lisäävät uhkaa strategisille sektoreille, kuten merenkululle ja ydinvoimalaitoksille.

Kyberturvallisuusyritys Picus Security on julkaissut raportin, joka tuo esiin pitkään toimineen SideWinder-kybervakoiluryhmän laajentuneet ja päivitetetyt toimintatavat. Ryhmä, joka on ollut aktiivinen vuodesta 2012 lähtien, kohdistaa toimintansa entistä enemmän strategisesti tärkeisiin sektoreihin, mukaan lukien merenkulku ja ydinvoimalaitokset.
Picus Securityn mukaan SideWinder on systemaattisesti laajentanut toiminta-aluettaan ja tavoitteitaan vuosien varrella. Alun perin keskittyen alueellisiin hyökkäyksiin, ryhmä on laajentunut kattamaan laajoja kampanjoita Aasiassa, Afrikassa ja Euroopassa. Viimeaikaiset kampanjat ovat osoittaneet erityistä kiinnostusta hallinto-, sotilas-, rahoitus-, merenkulku-, logistiikka- sekä ydinvoima-alan organisaatioita kohtaan.
Raportti yksityiskohtaisesti SideWinderin käyttämiä taktiikoita, tekniikoita ja menettelytapoja (TTP:t). Ryhmä hyödyntää yleisesti kohdennettuja tietojenkalasteluhyökkäyksiä ja haitallisia tiedostoja tai linkkejä ensisijaisena pääsyn keinona. Hyökkäykset perustuvat usein Windowsin skriptiympäristöihin, ja ne pyrkivät ylläpitämään jatkuvuutta aikataulutettujen tehtävien ja automaattisen käynnistyksen avulla. Ryhmä käyttää myös kehittyneitä puolustuksen kiertotekniikoita, kuten obfuskointia ja piiloutumista, sekä tehokkaita todennustietojen varastamisen menetelmiä.
SideWinderin tunnetuimpiin toimiin kuuluu vuoden 2020 kampanja, joka hyödynsi COVID-19-teemaa uhrien houkuttelemiseksi, sekä laajat vuosien 2021–2024 kampanjat, jotka kohdistuivat yli 60 organisaatioon Etelä- ja Kaakkois-Aasiassa. Vuoden 2024 aikana ryhmä on laajentanut toimintaansa Afrikkaan ja Eurooppaan, keskittyen erityisesti merenkulkuinfrastruktuuriin ja ydinvoimaloihin Etelä-Aasiassa.
Picus Security tarjoaa työkaluja organisaatioille SideWinderin kaltaisten uhkien havaitsemiseksi ja torjumiseksi. Analyysin tarkoituksena on lisätä tietoisuutta ryhmän kehittyvistä kyvyistä ja auttaa yrityksiä vahvistamaan puolustustaan.