Il gruppo Dragonfly con sede in Russia attacca l’industria energetica
- Anno dell'evento
- 2014
- Affidabilità
- Confirmed
- Paese
- United States
- Settore
- Power and Utilities
Descrizione
Dragonfly, un gruppo che opera almeno dal 2011, ha iniziato prendendo di mira le società di difesa e aviazione negli Stati Uniti e in Canada. Nel 2013, il gruppo ha spostato la propria attenzione sulle aziende energetiche statunitensi ed europee. Dragonfly ottiene l'ingresso attraverso questi metodi:
1. e-mail di spear phishing che distribuiscono malware
2. attacchi wateringhole che reindirizzavano i visitatori a siti web legati al settore energetico che ospitavano un kit di exploit
3. infettare software legittimo di tre diversi produttori di apparecchiature ICS (sistemi di controllo industriale).
Al momento il movente principale di Dragonfly sembra essere lo spionaggio informatico, con una probabilità di sabotaggio in futuro.
Impatto
Con una crescente dipendenza dall’energia, se Dragonfly dovesse agire con le informazioni a cui ha già avuto accesso, questo gruppo potrebbe causare molti danni agli Stati Uniti e all’Europa occidentale. Un possibile esito di un attacco ai nostri servizi pubblici potrebbe paralizzare le aziende manifatturiere che riforniscono i loro eserciti di cibo e altri beni cruciali.