RISI

← Retour à la base de données

Attaques de libellule 2.0

Année de l'incident
2017
Fiabilité
Confirmed
Pays
Multiple
Secteur
Power and Utilities
Type d'attaque
Targeted Attack

Description

Dragonfly 2.0 (également Berserk Bear / Energetic Bear) était une campagne pluriannuelle documentée par Symantec en 2017 et CISA en 2018 ciblant les organisations américaines et européennes du secteur de l'énergie. Les attaquants ont obtenu un accès à distance aux postes de travail des opérateurs et aux IHM de plusieurs services publics, capturant dans plusieurs cas des captures d'écran des interfaces ICS en cours d'exécution. Cette activité a été attribuée à des acteurs parrainés par l’État russe.

Impact

Aucun événement de perturbation du réseau n’a été attribué à Dragonfly 2.0. CISA a évalué les acteurs ayant obtenu un « accès pratique » aux systèmes de contrôle d'entreprises énergétiques non divulguées, traitant la campagne comme un prépositionnement.

Sources

Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.