Die in Russland ansässige Dragonfly-Gruppe greift die Energieindustrie an
- Jahr des Vorfalls
- 2014
- Zuverlässigkeit
- Confirmed
- Land
- United States
- Branche
- Power and Utilities
Beschreibung
Dragonfly ist eine Gruppe, die seit mindestens 2011 tätig ist und zunächst Verteidigungs- und Luftfahrtunternehmen in den USA und Kanada ins Visier nahm. Im Jahr 2013 verlagerte die Gruppe ihren Fokus auf US-amerikanische und europäische Energieunternehmen. Dragonfly verschafft sich Zugang über diese Methoden:
1. Spear-Phishing-E-Mails mit Schadsoftware
2. Watering-Hole-Angriffe, bei denen Besucher auf Websites mit Bezug zur Energiewirtschaft umgeleitet wurden, auf denen ein Exploit-Kit gehostet wurde
3. Infizieren legitimer Software von drei verschiedenen Herstellern von ICS-Geräten (Industriekontrollsystemen).
Das Hauptmotiv von Dragonfly scheint derzeit Cyberspionage zu sein, mit der Wahrscheinlichkeit einer Sabotage in der Zukunft.
Auswirkung
Angesichts der zunehmenden Abhängigkeit von Energie könnte Dragonfly den USA und Westeuropa großen Schaden zufügen, wenn Dragonfly mit den Informationen, auf die es bereits Zugriff hat, Maßnahmen ergreifen würde. Ein möglicher Angriff auf unsere Versorgungsunternehmen könnte die Hersteller lahmlegen, die ihre Armeen mit Nahrungsmitteln und anderen wichtigen Gütern versorgen.