Dragonfly
Dragonfly
("kiil, vesikiil, tondihobu")
= Berserk Bear = Koala = ...
olemus
(a) Vene häkkerirühm,
sooritab püsivalt ründeid,
on ulatuslikult rünnanud läänemaade energeetikasüsteeme,
kasutab
- Stuxneti tüüpi küberrelvi
- nuhkvara
- kaugpääsutroojaneid (peamiselt Havex)
- kõigi nende kombinatsioone
(b) selle rühma loodud kahjurprogramm
aastast 2014, uus versioon 2017
(koodikommentaarides on kohati vene ja kohati prantsuse keelt)
NB! mitte ära segada operatsioonisüsteemiga DragonflyBSD
ülevaateid
https://en.wikipedia.org/wiki/Berserk_Bear
https://thehackernews.com/2017/09/dragonfly-energy-hacking.html
https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/dragonfly-energy-sector-cyber-attacks
https://securityaffairs.co/wordpress/62782/hacking/dragonfly-2-0-campaigns.html
https://www.mcafee.com/blogs/other-blogs/mcafee-labs/operation-dragonfly-analysis-suggests-links-to-earlier-attacks/
https://scadahacker.com/resources/havex.html
https://norfolkinfosec.com/a-new-look-at-old-dragonfly-malware-goodor/
https://www.controlglobal.com/assets/15WPpdf/150311-Belden-DragonflyCybersecurity.pdf
tõrje
https://www.belden.com/hubfs/resources/knowledge/white-papers/Belden-White-Paper-Dragonfly-Cyber-Security-Attacks-AB_Original_68751.pdf?hsLang=en
http://www.securityweek.com/protecting-critical-infrastructure-when-dragonfly-beats-its-wings
http://www.isssource.com/attacks-like-dragonfly-show-new-security-model-needed/
http://publish.illinois.edu/cps-security/files/2018/05/delay.pdf
vt ka
- võrgustatud tehnosüsteem, turvalisus