Symantec vient de publier sur son blog une analyse et un white paper d’une campagne de cyber attaques contre des entreprises du secteur de l’énergie (producteurs d’électricité, opérateurs de réseaux électriques, d’oléoducs et leurs fournisseurs en équipements industriels), menées en Europe et notamment en France.
Le groupe d’attaquants, dénommé Dragonfly, a mené depuis au moins 2011 des attaques particulièrement sophistiquées à des fins d’espionnage, qui auraient pu conduire à des opérations de sabotage. Le groupe, qui dispose de ressources particulièrement vastes et semble être soutenu par un état d’Europe de l’Est, a utilisé plusieurs vecteurs d’attaques et types de malwares. Il a par ailleurs ciblé en particulier les fournisseurs des grandes entreprises visées, moins protégés que leurs clients.
Cette nouvelle analyse démontre que :
- les cyber attaques ciblées sont de l’ordre de la réalité, et sont issus de groupes organisés et expérimentés
- la supply chain est un élément clé dans la protection des assets
Pour plus d’informations sur ce sujet, vous pouvez accéder au Blog Symantec ou à notre White Paper


