ロシアのサイバーグループGamaredonとTurraは2025年初めに連携し、ウクライナ防衛機関を目標とし、共有ツールを使って裏口を再活性化した。
Russian cyber groups Gamaredon and Turla collaborated in early 2025 to target Ukrainian defense entities, using shared tools to reactivate a backdoor.
ESET リサーチは,ロシアのFSBリンクのサイバーグループGamaredonとTurraとのコラボが連携した証拠を初めて見つけた.
ESET Research has found the first evidence of collaboration between Russian FSB-linked cyber groups Gamaredon and Turla, targeting high-profile Ukrainian entities.
このグループは2025年初頭に協力し,GamaredonはPteroOddやPteroPasteのようなツールを導入して,トラウマのカザールバックドアを侵害されたマシンで再起動しました.
The groups worked together in early 2025, with Gamaredon deploying tools like PteroOdd and PteroPaste to restart Turla’s Kazuar backdoor on compromised machines.
この連携は、特にウクライナの防衛部門において、2022年の侵略以来の活動が激化している中で、高価な目標に焦点を当てることを示唆している。
This coordination suggests a focus on high-value targets, particularly in Ukraine’s defense sector, amid intensified activity since the 2022 invasion.
2004年と2013年以降、両団体は、ヨーロッパ、中央アジア、中東の各地で、政府及び外交機関を目指すようになった。
Both groups, active since at least 2004 and 2013, have long targeted government and diplomatic institutions across Europe, Central Asia, and the Middle East.