近期攻擊美國(guó)電網(wǎng)的黑客組織:或是來(lái)自俄羅斯的Dragonfly 2.0

責(zé)任編輯:editor006

2017-09-08 15:53:55

摘自:cnBeta.COM

賽門鐵克發(fā)布了一份網(wǎng)絡(luò)安全報(bào)告,稱最近幾月發(fā)生的針對(duì)十余家美國(guó)電網(wǎng)公司的入侵行動(dòng),背后隱現(xiàn)了與俄政府有關(guān)聯(lián)的黑客的身影。賽門鐵克表示該公司從 2011 年起就在追蹤該組織,并揭示了它與 2014 年發(fā)起的針對(duì)西方企業(yè)的網(wǎng)絡(luò)攻擊之間的關(guān)聯(lián)。

賽門鐵克發(fā)布了一份網(wǎng)絡(luò)安全報(bào)告,稱最近幾月發(fā)生的針對(duì)十余家美國(guó)電網(wǎng)公司的入侵行動(dòng),背后隱現(xiàn)了與俄政府有關(guān)聯(lián)的黑客的身影。報(bào)告中提到的該黑客組織,名叫“Dragonfly”。在沉寂了多年之后,最近他們又活躍了起來(lái)。賽門鐵克表示該公司從 2011 年起就在追蹤該組織,并揭示了它與 2014 年發(fā)起的針對(duì)西方企業(yè)的網(wǎng)絡(luò)攻擊之間的關(guān)聯(lián)。

Dragonfly_2.0_Infographic_Final.jpg

賽門鐵克稱之為“Dragonfly 2.0”,因?yàn)樗麄兣c老團(tuán)體分享了同樣的工具和技術(shù)手段。自 2015 年以來(lái),能源行業(yè)就備受其騷擾。

Dragonfly 似乎有意了解能源設(shè)施是如何運(yùn)轉(zhuǎn)的,并且可以訪問操作系統(tǒng)。

從某種程度上來(lái)說(shuō),如果他們決定行動(dòng)的話,那么該組織現(xiàn)已擁有進(jìn)行破壞、或者獲得系統(tǒng)控制權(quán)的能力。

不過(guò),鑒于網(wǎng)絡(luò)安全企業(yè)經(jīng)常會(huì)夸大威脅,所以這番言論還得審慎地看待,比如賽門鐵克也不免俗地加上了一句“我司客戶會(huì)受到保護(hù),不受 Dragonfly 組織活動(dòng)的影響”。

美國(guó)國(guó)土安全部向 BuzzFeed News 表示,其已經(jīng)意識(shí)到了這種攻擊的可能,但并未透露更多細(xì)節(jié)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)