RISI

← Zurück zur Datenbank

Cybergang im Gazastreifen greift Öl- und Gasanlagen an

Jahr des Vorfalls
2017
Zuverlässigkeit
Confirmed
Land
Multiple
Branche
Petroleum
Angriffsart
Targeted Attack

Beschreibung

Kaspersky und ClearSky verfolgten die Gaza-Cyberbande (auch Molerats genannt), die ab 2012 Öl- und Gasunternehmen, Finanzdienstleistungen und Regierungsstellen im gesamten Nahen Osten ins Visier nahm, wobei eine Welle im Jahr 2017 speziell auf Energieunternehmen im Nahen Osten abzielte. Das Toolkit stützte sich auf dokumentenbasiertes Spear-Phishing und benutzerdefinierte RATs (Downeks, Quasar).

Auswirkung

Die Kampagne wurde als spionageorientiert eingeschätzt; Keine öffentlichen Meldedokumente OT-Prozessstörung. Mehrere Öl- und Gasbetreiber bestätigten die Sanierungskosten.

Quellen

  • Study on the Evaluation of Risks of Cyber-Incidents and on Costs of Preventing Cyber-Incidents in the Energy Sector - Ecofys

Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.