賽門鐵克發布了一份網絡安全報告,稱最近幾月發生的針對十余家美國電網公司的入侵行動,背后隱現了與俄政府有關聯的黑客的身影。報告中提到的該黑客組織,名叫“Dragonfly”。在沉寂了多年之后,最近他們又活躍了起來。賽門鐵克表示該公司從 2011 年起就在追蹤該組織,并揭示了它與 2014 年發起的針對西方企業的網絡攻擊之間的關聯。
賽門鐵克稱之為“Dragonfly 2.0”,因為他們與老團體分享了同樣的工具和技術手段。自 2015 年以來,能源行業就備受其騷擾。
Dragonfly 似乎有意了解能源設施是如何運轉的,并且可以訪問操作系統。
從某種程度上來說,如果他們決定行動的話,那么該組織現已擁有進行破壞、或者獲得系統控制權的能力。
不過,鑒于網絡安全企業經常會夸大威脅,所以這番言論還得審慎地看待,比如賽門鐵克也不免俗地加上了一句“我司客戶會受到保護,不受 Dragonfly 組織活動的影響”。
美國國土安全部向 BuzzFeed News 表示,其已經意識到了這種攻擊的可能,但并未透露更多細節。