RISI

← Volver a la base de datos

Ataques Dragonfly 2.0

Año del evento
2017
Fiabilidad
Confirmed
País
Multiple
Industria
Power and Utilities
Tipo de ataque
Targeted Attack

Descripción

Dragonfly 2.0 (también Berserk Bear / Energetic Bear) fue una campaña de varios años documentada por Symantec en 2017 y CISA en 2018, dirigida a organizaciones del sector energético de Estados Unidos y Europa. Los atacantes obtuvieron acceso remoto a estaciones de trabajo de operadores y HMI en múltiples empresas de servicios públicos, y en varios casos capturaron capturas de pantalla de interfaces ICS en ejecución. La actividad fue atribuida a actores patrocinados por el Estado ruso.

Impacto

No se atribuyeron eventos de interrupción de la red eléctrica a Dragonfly 2.0. CISA evaluó que los actores lograron 'hands-on access' a sistemas de control en empresas energéticas no reveladas, tratando la campaña como preposicionamiento.

Fuentes

Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.