Dragonfly 2.0-Angriffe
- Jahr des Vorfalls
- 2017
- Zuverlässigkeit
- Confirmed
- Land
- Multiple
- Branche
- Power and Utilities
- Angriffsart
- Targeted Attack
Beschreibung
Dragonfly 2.0 (auch Berserk Bear / Energetic Bear) war eine mehrjährige Kampagne, die 2017 von Symantec und 2018 von CISA dokumentiert wurde und sich an Organisationen des US-amerikanischen und europäischen Energiesektors richtete. Angreifer verschafften sich Fernzugriff auf Bedienerarbeitsplätze und HMIs bei mehreren Versorgungsunternehmen und erfassten in mehreren Fällen Screenshots laufender ICS-Schnittstellen. Die Aktivität wurde staatlich geförderten russischen Akteuren zugeschrieben.
Auswirkung
Es wurden keine Netzstörungsereignisse auf Dragonfly 2.0 zurückgeführt. CISA bewertete die Akteure, die „praktischen Zugang“ zu Kontrollsystemen bei nicht genannten Energieunternehmen erlangten, und betrachtete die Kampagne als Vorpositionierung.
Quellen
Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.