Редица енергийни компании от САЩ, Европа и поне една от Турция са станали обект на кибератаки, зад които стои групировката Dragonfly, алармира компанията за сигурност Symantetec.
В не по-малко от 20 случая атакуващите са проникнали във вътрешните мрежи на енергопроизводителите, сочи докладът. Нещо повече, в няколко случая хакерите са получили експлоатационен контрол, т.е. достъп до средствата за управление на оборудването, отговорно за подаването на електроенергия.
Групировката Dragonfly действа поне от 2011 г. насам, като активността й е нараснала след 2015 г. Тя ползва общодостъпни хакерски и административни инструменти, вкл. PowerShell, PsExec и Bitsadmin, и не разчита на т.нар. уязвимости от "нулев ден".
В част от злонамерените програми са открити коментари на френски и руски език, но очевидно те са използвани за заблуда на разследващите, уточнява Symantec. Според източници от министерството на вътрешните работи на САЩ, Dragonfly е групировка, свързана с руските спецслужби.
По-рано експерти от FireEye и Dragos обявиха, че нашумелите атаки срещу украински енергийни компании са дело на групировката Sandworm, която също се счита за руска. Но според Symantec, няма пряка връзка между Sandworm и Dragonfly, нито доказателства, че последната е извършила взлома на мрежата на атомната електроцентрала Palmetto Fusion в Канзас през юли 2017 г. – инцидент, за който американските власти обявиха, че е дело на руски хакери.
Забелязва се обаче сходство в методите на атаките срещу Palmetto Fusion и действията на Dragonfly, уточнява Symantec. Хакерите атакуват най-успешно неядрените енергийни компании, чиито мрежи не са достатъчно добре защитени, подчертават експертите.
"Има разлика между това да бъдеш на една крачка от възможността за саботаж и наистина да имаш тази възможност, т.е. възможността да превключиш ключа, който е отговорен за генерирането на енергия, на друга позиция", коментира Ерик Чиен, експерт по сигурност в Symantec.
По неговите думи, налице са технически улики, получени на място (в енергийните компании), които показват, че могат да случат подобни инциденти в САЩ и никой не е в състояние да ги предотврати, освен мотивацията на атакуващите.
Най-четени статии:
-
Някога, талантлив и обещаващ артист, актьор който можеше да разсмива…
-
Военният експерт Юрий Подоляка остави интригуващо съобщение в своя Telegram…
-
Агент на ЦРУ, посещаващ Русия, казал на САЩ: „Не можем…
-
В състава на Силите за отбрана на Украйна срещу руските…
-
Руският подводен дрон „Посейдон“ превъзхожда „Призрачната акула“ в почти всяко…
-
Миналата седмица Хелоуин пристигна, понаплаши и си отмина в Европа,…
-
Токио не е доволен от това, че Курилските острови са…
-
Показното разполагане на елитни украински специални части в Покровск и…
-
Според Telegram канала «Легитимный» бойците на киевския режим в момента…
-
Град Лиман в ДНР може в най-близко време да сподели…
от нета
-
Американският рапър Йънг Блийд (Young Bleed), чието истинско име е…
-
След осем години в "пенсия": Меган Маркъл се завърна към киното, снима се в „Close Personal Friends“Съпругата на принц Хари, Меган Маркъл, се завърна към актьорството…
-
Чешкият модел Натали Пушкинова бе избрана за най-красивата жена на…
-
Всички познаваме това усещане. История, разказана около лагерния огън или…
-
Дневен хороскоп ОВЕН (21 март - 20 април)…
-
Неприятна миризма от гениталиите може да се появи при жени…
-
Жените вече не желаят да си имат гаджета, пише Vogue.…
-
Руското онлайн кино Amediateka е цензурирало няколко сцени от култовия…
-
Главният изпълнителен директор на SpaceX, Илон Мъск, предизвика буря от…
-
Холивудската звезда и дългогодишен дарител на Демократическата партия Джордж Клуни…
