Le groupe de la menace DragonFly, également connu sous le nom de « Energetic Bear », est une organisation de cyberespionnage soupçonnée d’avoir des liens avec des acteurs russes et que l’on dit émanant du Service spécial des communications et de l’information du FSB (service de renseignement russe, ex KGB). Le groupe est actif depuis au moins 2011 et s’est principalement concentré sur des attaques contre des infrastructures critiques et des entreprises du secteur de l’énergie du monde entier.
Le groupe DragonFly a été impliqué dans des campagnes d’attaques ciblées visant des sociétés d’approvisionnement en électricité, des réseaux électriques et des sociétés pétrolières et gazières. Leurs activités ont été observées principalement en Europe, en Asie et en Amérique du Nord.
Leur modus operandi comprend l’utilisation de techniques sophistiquées d’ingénierie sociale, des logiciels malveillants avancés, des campagnes de phishing et l’exploitation de vulnérabilités pour compromettre les systèmes informatiques de leurs cibles et voler des informations sensibles. Deux attaques notables en Ukraine en 2015 et 2016 ont mis en lumière leur capacité à causer des perturbations majeures.
Il convient de noter que le pays d’origine du groupe DragonFly n’est pas confirmé avec certitude, mais il est souvent attribué à des acteurs basés en Russie ou ayant des liens avec la Russie, en fonction de l’analyse des techniques et des cibles utilisées. Comme avec de nombreux groupes d’attaquants, l’attribution précise dans le domaine de la cybersécurité peut être complexe et sujette à interprétation.
Bien que l’attribution précise de DragonFly reste sujette à débat, il est crucial de comprendre que les menaces persistantes et en constante évolution dans le cyberespace nécessitent une vigilance constante en matière de cybersécurité. Les entreprises et les organisations du secteur de l’énergie, et plus généralement des secteurs critiques, doivent mettre en place des mesures de sécurité robustes, surveiller en permanence leurs réseaux et sensibiliser leur personnel à la cybersécurité. Il est également essentiel que les gouvernements et les entités internationales continuent de coopérer pour contrer de telles menaces et renforcer la résilience des infrastructures critiques.
Vous souhaitez en savoir plus sur la protection de votre entreprise face à la cybercriminalité? Contactez les experts cyber de Hub One pour obtenir une réponse personnalisée. SysDream, la filiale cybersécurité de Hub One, vous accompagne dans la gestion du risque cyber pour protéger votre système informatique. Nous mettons à votre disposition (que vous soyez client ou non) une équipe d’experts spécialisés dans la réponse aux incidents et l’investigation numérique pour contenir un incident de sécurité informatique, y remédier et enquêter sur les sources de l’attaque.
N’ATTENDEZ PAS D’ÊTRE ATTAQUÉS ! Contactez-nous