RISI

← Zurück zur Datenbank

Dragonfly 2.0-Angriffe

Jahr des Vorfalls
2017
Zuverlässigkeit
Confirmed
Land
Multiple
Branche
Power and Utilities
Angriffsart
Targeted Attack

Beschreibung

Dragonfly 2.0 (auch Berserk Bear / Energetic Bear) war eine mehrjährige Kampagne, die 2017 von Symantec und 2018 von CISA dokumentiert wurde und sich an Organisationen des US-amerikanischen und europäischen Energiesektors richtete. Angreifer verschafften sich Fernzugriff auf Bedienerarbeitsplätze und HMIs bei mehreren Versorgungsunternehmen und erfassten in mehreren Fällen Screenshots laufender ICS-Schnittstellen. Die Aktivität wurde staatlich geförderten russischen Akteuren zugeschrieben.

Auswirkung

Es wurden keine Netzstörungsereignisse auf Dragonfly 2.0 zurückgeführt. CISA bewertete die Akteure, die „praktischen Zugang“ zu Kontrollsystemen bei nicht genannten Energieunternehmen erlangten, und betrachtete die Kampagne als Vorpositionierung.

Quellen

Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.