Una nueva investigación de Symantec ha dado a conocer una campaña, ya en curso, de ataques contra diversos objetivos de la industria energética de Estados Unidos y varios países europeos, entre ellos España. Esta campaña sigue los pasos de Stuxnet, que fue la primera gran campaña de malware dirigida a sistemas ICS (sistemas de control industrial), aunque en esta ocasión se observa un foco mucho más amplio.
El grupo atacante, apodado “Dragonfly” por Symantec, cuenta con importantes recursos y está operativo desde 2011. En declaraciones de Miguel Suearez, TSO Security Practice Manager de Symantec, “este grupo parece estar siguiendo los pasos de la amenaza Stuxnet, nuevamente apuntando a organizaciones que usan sistemas de control industriales (ICS). Nuestro análisis nos hace creer que Dragonfly cuenta con recursos adecuados y usa varios métodos para infiltrarse en una gran variedad de organizaciones de todo el mundo”. Su objetivo principal parece ser el espionaje; sin embargo, sus ataques contra ICS le brindan la capacidad de organizar operaciones de sabotaje que podrían haber interrumpido el suministro de energía en varios países europeos.
Análisis de las repercusiones de Dragonfly:





















































































Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.