Skip to content

Incidents attribués à :

Lifting Zmiy

L'équipe de sécurité de Rostelecom a découvert un nouveau groupe APT qui pirate des entreprises via des automates industriels (PLC).

L'équipe de sécurité de Rostelecom a découvert un nouveau groupe APT qui pirate des entreprises via des automates industriels (PLC). Nommé Lifting Zmiy, les premières attaques du groupe ont été retracées jusqu'en octobre 2023. Le groupe a ciblé des automates de la société russe Tech-Automatics, généralement utilisés avec des ascenseurs et qui utilisaient encore leurs mots de passe par défaut. Rostelecom a relié le groupe à des intrusions chez un sous-traitant du gouvernement russe, deux opérateurs télécom et une entreprise informatique. La société indique que le groupe a collecté et exfiltré des données avant de détruire l'infrastructure de la victime. Rostelecom affirme que Lifting Zmiy utilise l'infrastructure Starlink pour ses attaques et semble opérer depuis l'Europe de l'Est.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).