最新分析確認,協調的黑客攻擊導致了烏克蘭部分地區在圣誕節期間斷電。工控系統團隊SANS成員在報告中稱,攻擊者首先利用惡意程序BlackEnergy在電力公司的系統中獲得一個立足點,然后訪問開放斷電器切斷電力,同時利用KillDisk阻撓恢復電力的努力,發動拒絕服務攻擊防止電力公司的職員收到客戶的斷電報告。
研究人員認為這是一次有預謀的協調攻擊,但沒有證據顯示 BlackEnergy或KillDisk組件是導致斷電的直接原因。研究人員認為,攻擊者是利用惡意程序在目標設施中獲得一個立足點,然后了解目標設施的必要信息。