Na začátku měsíce července zveřejnila společnost Symantec informace o sofistikované počítačové špionážní skupině nazvané Dragonfly. Tato kybernetická špionážní skupina se zaměřuje především na energetický sektor, využívá metody útoků prostřednictvím instalací škodlivého kódu do systému, stahování a nahrávání ukradených dat a spouštění souborů na infikovaných počítačích. Je také schopna spouštět další pluginy, jako jsou nástroje pro sběr hesel, snímání screenshotů a katalogizaci dokumentů na infikovaných počítačích. (gab)
V začátcích cílila skupina Dragonfly do sektoru obrany a letectví. Od roku 2013 však velmi rychle rozšířila své aktivity do odvětví energetiky a to zejména v Severní Americe a Evropě. Současné cíle skupiny Dragonfly jsou hodnoceny na základě napadených webových stránek, kam se jí podařilo podvodným způsobem nasadit speciální software pro získávání dat. Je však jasné, že prioritním cílem této skupiny jsou především energetický sektor a průmyslové řídicí systémy, a to zejména u evropských společností. Zatímco většina obětí se nachází ve Spojených státech, působení skupiny Dragonfly tu způsobilo jen menší škody. Mnoho počítačů především v Evropě ale bylo pravděpodobně infikováno prostřednictvím útoků spočívajících ve falešných záplatováních děr nebo formou falešných aktualizací. Firmy, zabývající se bezpečnostní problematikou nyní zkoumají, jakým způsobem se skupině Dragonfly daří škodit v průmyslových odvětvích a získávat jejich data.