RISI

← Volver a la base de datos

Grupo Dragonfly con base rusa ataca la industria energética

Año del evento
2014
Fiabilidad
Confirmed
País
United States
Industria
Power and Utilities

Descripción

Dragonfly, un grupo que opera al menos desde 2011, comenzó dirigiéndose a empresas de defensa y aviación en EE. UU. y Canadá. En 2013, el grupo desplazó su foco hacia empresas energéticas de EE. UU. y Europa. Dragonfly obtiene acceso mediante estos métodos: 1. correos de spear phishing que entregan malware 2. ataques de watering hole que redirigían visitantes a sitios web relacionados con la industria energética que alojaban un exploit kit 3. infección de software legítimo de tres fabricantes distintos de equipos ICS (industrial control systems) Por ahora, el motivo principal de Dragonfly parece ser el ciberespionaje, con probabilidad de sabotaje en el futuro.

Impacto

Con la creciente dependencia de la energía, si Dragonfly actuara con la información a la que ya ha podido acceder, este grupo podría causar mucho daño a EE. UU. y Europa Occidental. Un posible resultado de un ataque contra las empresas de servicios públicos podría paralizar a fabricantes que abastecen a sus ejércitos con alimentos y otros artículos cruciales.