Ataques Dragonfly 2.0
- Año del evento
- 2017
- Fiabilidad
- Confirmed
- País
- Multiple
- Industria
- Power and Utilities
- Tipo de ataque
- Targeted Attack
Descripción
Dragonfly 2.0 (también Berserk Bear / Energetic Bear) fue una campaña de varios años documentada por Symantec en 2017 y CISA en 2018, dirigida a organizaciones del sector energético de Estados Unidos y Europa. Los atacantes obtuvieron acceso remoto a estaciones de trabajo de operadores y HMI en múltiples empresas de servicios públicos, y en varios casos capturaron capturas de pantalla de interfaces ICS en ejecución. La actividad fue atribuida a actores patrocinados por el Estado ruso.
Impacto
No se atribuyeron eventos de interrupción de la red eléctrica a Dragonfly 2.0. CISA evaluó que los actores lograron 'hands-on access' a sistemas de control en empresas energéticas no reveladas, tratando la campaña como preposicionamiento.
Fuentes
Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.