Число кибератак на энергетические компании в Северной Америке растёт

Специалисты Dragos зафиксировали рост числа АРТ-группировок, нацеленных на энергетические компании в Северной Америке.

«По мере того, как злоумышленники вкладывают больше усилий и денег на приобретение новых возможностей, риск разрушительного нападения на электроэнергетический сектор значительно возрастает», – сказано в отчёте North American Electric Cyber Threat Perspective.

Обнаружено 11 группировок, нацеленных на АСУ ТП, семь из которых ранее уже осуществляли атаки на североамериканские электрические сети.

Операторы Triton/Trisis из XENOTIME в 2017 году напали на завод в Саудовской Аравии, а теперь нацелились на электрические сети в США. Спонсируемая иранским правительством APT33, также переключилась на электроэнергетический сектор в США осенью прошлого года.

В отчёте также упомянуто о группировке PARISITE, связанной с MAGNALLIUM, которая ориентирована на коммунальные, аэрокосмические и нефтегазовые компании в Северной Америке, Европе и на Ближнем Востоке. Хакеры используют инструменты с открытым исходным кодом для компрометации инфраструктуры цели и эксплуатируют уязвимости в VPN для получения доступа к сетям жертв.

Группа WASSONITE существует примерно два года и нацелена на электроэнергетический и атомный секторы, производственные и исследовательские предприятия в Индии и, вероятно, в Южной Корее и Японии. Она использовала известный инструмент DTrack для сбора учетных данных.

Только XENOTIME и ELECTRUM обладают возможностями и инструментами, необходимыми для атак на АСУ ТП.

Специалистами описаны шесть возможных сценариев атак на сектор электроэнергетики Северной Америки, в том числе разрушительные события, приводящие к перебоям в электроснабжении, атаки через производителей оборудования, на объекты в цепочке поставок электроэнергии, а также через сотовую связь или спутниковые соединения.

13 января, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.08.2026
Атака на электростанцию стала тревожным сигналом для CNI
27.08.2026
NIST указал на риски безопасности в многооблачных средах
27.08.2026
TCG — о стандарте квантовой безопасности оборудования
27.08.2026
В «СёрчИнформ Файловый аудитор» появился контроль данных в «Яндекс Трекер»
27.08.2026
DDoS-атака парализовала на время госслужбы Норвегии
27.08.2026
Средний размер страховых выплат в киберсфере растёт
26.08.2026
Телеком готовится принимать цифровые рубли
26.08.2026
Wildberries представила собственный мессенджер
26.08.2026
Банкиры просят допустить брокеров до «белого списка»
26.08.2026
SafeTech CA как платформа управления цифровыми сертификатами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных