Attacchi della Libellula 2.0
- Anno dell'evento
- 2017
- Affidabilità
- Confirmed
- Paese
- Multiple
- Settore
- Power and Utilities
- Tipo di attacco
- Targeted Attack
Descrizione
Dragonfly 2.0 (anche Berserk Bear / Energetic Bear) è stata una campagna pluriennale documentata da Symantec nel 2017 e CISA nel 2018 rivolta alle organizzazioni statunitensi ed europee del settore energetico. Gli aggressori hanno ottenuto l'accesso remoto alle postazioni degli operatori e agli HMI di più servizi, in diversi casi acquisendo screenshot delle interfacce ICS in esecuzione. L'attività è stata attribuita ad attori sponsorizzati dallo Stato russo.
Impatto
Nessun evento di interruzione della rete è stato attribuito a Dragonfly 2.0. La CISA ha valutato gli attori che hanno raggiunto 'hands-on access' per controllare i sistemi di società energetiche non dichiarate, trattando la campagna come un preposizionamento.
Fonti
Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.