Cybergang im Gazastreifen greift Öl- und Gasanlagen an
- Jahr des Vorfalls
- 2017
- Zuverlässigkeit
- Confirmed
- Land
- Multiple
- Branche
- Petroleum
- Angriffsart
- Targeted Attack
Beschreibung
Kaspersky und ClearSky verfolgten die Gaza-Cyberbande (auch Molerats genannt), die ab 2012 Öl- und Gasunternehmen, Finanzdienstleistungen und Regierungsstellen im gesamten Nahen Osten ins Visier nahm, wobei eine Welle im Jahr 2017 speziell auf Energieunternehmen im Nahen Osten abzielte. Das Toolkit stützte sich auf dokumentenbasiertes Spear-Phishing und benutzerdefinierte RATs (Downeks, Quasar).
Auswirkung
Die Kampagne wurde als spionageorientiert eingeschätzt; Keine öffentlichen Meldedokumente OT-Prozessstörung. Mehrere Öl- und Gasbetreiber bestätigten die Sanierungskosten.
Quellen
- Study on the Evaluation of Risks of Cyber-Incidents and on Costs of Preventing Cyber-Incidents in the Energy Sector - Ecofys
Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.