RISI

← Retour à la base de données

Le groupe russe Dragonfly attaque l’industrie énergétique

Année de l'incident
2014
Fiabilité
Confirmed
Pays
United States
Secteur
Power and Utilities

Description

Dragonfly, un groupe qui opère depuis au moins 2011, a d'abord commencé en ciblant les entreprises de défense et d'aviation aux États-Unis et au Canada. En 2013, le groupe s'est concentré sur les entreprises énergétiques américaines et européennes. Dragonfly accède à l'entrée grâce à ces méthodes : 1. E-mails de spear phishing délivrant des logiciels malveillants 2. Attaques de point d'eau qui ont redirigé les visiteurs vers des sites Web liés à l'industrie énergétique hébergeant un kit d'exploitation 3. infecter des logiciels légitimes provenant de trois fabricants différents d'équipements ICS (systèmes de contrôle industriel) Pour l’instant, la principale motivation de Dragonfly semble être le cyberespionnage, avec une probabilité de sabotage à l’avenir.

Impact

Avec une dépendance croissante à l’énergie, si Dragonfly devait agir avec les informations auxquelles elle a déjà accès, ce groupe pourrait causer beaucoup de dégâts aux États-Unis et en Europe occidentale. L’issue possible d’une attaque contre nos services publics pourrait paralyser les usines qui fournissent à leurs armées de la nourriture et d’autres articles cruciaux.