Хакерская группировка Dragonfly (также известная как Energetic Bear и Crouching Yeti) получила доступ к системам сотен электростанций и других значимых энергетических объектов США — об этом 23 июля рассказала The Wall Street Journal (WSJ), ссылаясь на Министерство внутренней безопасности (МВБ). В США связывают хакеров с Москвой. Рассказываем о группировке Dragonfly, которая поразила более двух тысяч объектов за восемь лет.
Кто они?
Эксперты в области киберпреступлений до сих пор не установили личности злоумышленников. При этом власти США заявляют, что хакеры связаны с Москвой. Россия в свою очередь подобные обвинения отвергает.
Одним из доказательств российского происхождения может служить часовой пояс, в котором работают злоумышленники. Атаки производятся из Восточной Европы. Американская компания Symantec, проводя анализ, зафиксировала активность Dragonfly в будние дни с 9:00 до 18:00 в пределах часового пояса UTC+4, «Лаборатория Касперского» выявила активность в поясе UTC+3.
Аналогичное доказательство использовалось в отношении группировки Fancy Bear («Модный мишка»), которую обвиняют в атаке на национальный комитет Демократической партии США во время предвыборной гонки 2016 года. Они работают в часовом поясе UTC+3. Более подробно о деятельности этой группировки мы писали в одном из наших материалов.

