Le groupe russe Dragonfly attaque l’industrie énergétique
- Année de l'incident
- 2014
- Fiabilité
- Confirmed
- Pays
- United States
- Secteur
- Power and Utilities
Description
Dragonfly, un groupe qui opère depuis au moins 2011, a d'abord commencé en ciblant les entreprises de défense et d'aviation aux États-Unis et au Canada. En 2013, le groupe s'est concentré sur les entreprises énergétiques américaines et européennes. Dragonfly accède à l'entrée grâce à ces méthodes :
1. E-mails de spear phishing délivrant des logiciels malveillants
2. Attaques de point d'eau qui ont redirigé les visiteurs vers des sites Web liés à l'industrie énergétique hébergeant un kit d'exploitation
3. infecter des logiciels légitimes provenant de trois fabricants différents d'équipements ICS (systèmes de contrôle industriel)
Pour l’instant, la principale motivation de Dragonfly semble être le cyberespionnage, avec une probabilité de sabotage à l’avenir.
Impact
Avec une dépendance croissante à l’énergie, si Dragonfly devait agir avec les informations auxquelles elle a déjà accès, ce groupe pourrait causer beaucoup de dégâts aux États-Unis et en Europe occidentale. L’issue possible d’une attaque contre nos services publics pourrait paralyser les usines qui fournissent à leurs armées de la nourriture et d’autres articles cruciaux.