賽門(mén)鐵克的研究人員周一發(fā)布報(bào)告,稱俄羅斯黑客一直在系統(tǒng)性地攻擊數(shù)百家西方石油和天然氣公司,以及能源投資公司。
這些攻擊背后的動(dòng)機(jī)似乎是商業(yè)情報(bào)。考慮到俄羅斯石油和天然氣行業(yè)的重要性,這是一個(gè)很自然的結(jié)論。
該組織被稱為Energetic Bear,因?yàn)槠浣^大部分受害者都是石油和天然氣公司。
研究人員認(rèn)為,這些黑客得到了俄羅斯政府的支持,因?yàn)樗麄兛瓷先フ莆罩欢ㄙY源、頗為老練,而且襲擊均發(fā)生在莫斯科的工作時(shí)間。該組織采用的攻擊手段包括:釣魚(yú)攻擊,路過(guò)式下載(入侵目標(biāo)經(jīng)常訪問(wèn)的網(wǎng)站,植入惡意程序)。
俄羅斯黑客至少入侵了三家工控軟件公司。
第一家是工控系統(tǒng)遠(yuǎn)端訪問(wèn)工具廠商;第二家是專門(mén)生產(chǎn)工控設(shè)備的歐洲企業(yè);第三家是研發(fā)風(fēng)力渦輪機(jī)、天然氣廠,及其他能源設(shè)施管理系統(tǒng)的歐洲公司。