RISI

← Torna al database

Attacchi della Libellula 2.0

Anno dell'evento
2017
Affidabilità
Confirmed
Paese
Multiple
Settore
Power and Utilities
Tipo di attacco
Targeted Attack

Descrizione

Dragonfly 2.0 (anche Berserk Bear / Energetic Bear) è stata una campagna pluriennale documentata da Symantec nel 2017 e CISA nel 2018 rivolta alle organizzazioni statunitensi ed europee del settore energetico. Gli aggressori hanno ottenuto l'accesso remoto alle postazioni degli operatori e agli HMI di più servizi, in diversi casi acquisendo screenshot delle interfacce ICS in esecuzione. L'attività è stata attribuita ad attori sponsorizzati dallo Stato russo.

Impatto

Nessun evento di interruzione della rete è stato attribuito a Dragonfly 2.0. La CISA ha valutato gli attori che hanno raggiunto 'hands-on access' per controllare i sistemi di società energetiche non dichiarate, trattando la campagna come un preposizionamento.

Fonti

Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.