RISI

← Retour à la base de données

Attaques de dragons nocturnes

Année de l'incident
2011
Fiabilité
Confirmed
Pays
Multiple
Secteur
Petroleum
Type d'attaque
Targeted Attack

Description

Night Dragon était une campagne pluriannuelle documentée par McAfee en février 2011 ciblant les sociétés pétrolières, gazières et pétrochimiques mondiales. Les attaquants ont utilisé des outils de spear phishing, d'injection SQL et d'administration à distance pour exfiltrer les détails opérationnels, les documents d'appel d'offres du projet et les données de configuration SCADA d'au moins cinq sociétés énergétiques.

Impact

Des informations confidentielles sensibles sur les opérations sur le terrain, des documents financiers liés aux offres relatives aux champs pétroliers et gaziers et des données du système SCADA ont été exfiltrées. McAfee a évalué l'activité comme étant originaire de Chine.

Sources

  • Global Energy Cyberattacks: Night Dragon - McAfee

Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.