Attaques de dragons nocturnes
- Année de l'incident
- 2011
- Fiabilité
- Confirmed
- Pays
- Multiple
- Secteur
- Petroleum
- Type d'attaque
- Targeted Attack
Description
Night Dragon était une campagne pluriannuelle documentée par McAfee en février 2011 ciblant les sociétés pétrolières, gazières et pétrochimiques mondiales. Les attaquants ont utilisé des outils de spear phishing, d'injection SQL et d'administration à distance pour exfiltrer les détails opérationnels, les documents d'appel d'offres du projet et les données de configuration SCADA d'au moins cinq sociétés énergétiques.
Impact
Des informations confidentielles sensibles sur les opérations sur le terrain, des documents financiers liés aux offres relatives aux champs pétroliers et gaziers et des données du système SCADA ont été exfiltrées. McAfee a évalué l'activité comme étant originaire de Chine.
Sources
- Global Energy Cyberattacks: Night Dragon - McAfee
Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.