Grupo Dragonfly con base rusa ataca la industria energética
- Año del evento
- 2014
- Fiabilidad
- Confirmed
- País
- United States
- Industria
- Power and Utilities
Descripción
Dragonfly, un grupo que opera al menos desde 2011, comenzó dirigiéndose a empresas de defensa y aviación en EE. UU. y Canadá. En 2013, el grupo desplazó su foco hacia empresas energéticas de EE. UU. y Europa. Dragonfly obtiene acceso mediante estos métodos:
1. correos de spear phishing que entregan malware
2. ataques de watering hole que redirigían visitantes a sitios web relacionados con la industria energética que alojaban un exploit kit
3. infección de software legítimo de tres fabricantes distintos de equipos ICS (industrial control systems)
Por ahora, el motivo principal de Dragonfly parece ser el ciberespionaje, con probabilidad de sabotaje en el futuro.
Impacto
Con la creciente dependencia de la energía, si Dragonfly actuara con la información a la que ya ha podido acceder, este grupo podría causar mucho daño a EE. UU. y Europa Occidental. Un posible resultado de un ataque contra las empresas de servicios públicos podría paralizar a fabricantes que abastecen a sus ejércitos con alimentos y otros artículos cruciales.