Symantec: Російські держхакери атакують європейський енергосектор
Промислові системи сотень європейських і американських енергетичних компаній були заражені складним дизайнерським програмним забезпеченням, пов'язаним з «російськими держхакерами»
Такі дані є в доповіді антивірусної компанії Symantec інформує Cybersecurity.ru.
Неофіційно, вірус отримав назву Energetic Bear. Він дозволяє оператору в реальному часі відстежувати енергоспоживання або керувати енергогенеруючим обладнанням, таким як вітрові чи газові турбіни, а також електростанцією в цілому. У Symantec переконані, що за створенням Energetic Bear варто добре фінансована організація, якій вдалося скомпрометувати близько 1000 організацій в 84 країнах.
В цілому вірус поширюється за методикою, схожою на методику Stuxnet – „хробака” створеного спільними зусиллями американських і ізраїльських спецслужб. Stuxnet у свій час успішно атакував іранські ядерні центрифуги. Згідно з повідомленням Symantec, „хробак” Energetic Bear поширюється приблизно з початку року, проте до цих пір ареал його проживання ретельно відбирався. Практично всі епізоди зараження „хробаком” були цільовими і завжди супроводжувалися шпигунством.
Symantec називає групу хакерів, що створив Energetic Bear, Dragonfly. Дана група спеціалізується на вбудовуванні шкідливих кодів в легітимні програми і передачу їх потенційному отримувачу. У минулому ця група розміщувала віруси в оригінальних дистрибутивах, пакетах оновлень та інших зразках софта.
Повідомляється, що в однієї з неназваних енергетичних компаній було скомпрометовано близько 250 промислових систем. Також Symantec зазначає, що вірус працював за традиційною клієнт-серверною моделлю, отримуючи керуючі команди з віддаленого сервера. На сьогодні Energetic Bear найбільш активний в Іспанії, США, Франції, Італії та Німеччині.
Експерти відзначають, що вірус цілеспрямовано працює в секторі енергетики, збираючи широкий спектр даних, а це вказує на масштабного державного або навколодержавного замовника.
- Актуальне
- Важливе