Symantec ziet in de laatste maanden een toename van het aantal cyberaanvallen op chemische bedrijven. Sinds juli zouden daarvan circa vijftig firma's het doelwit zijn geworden. Vermoedelijk waren de aanvallers uit op vertrouwelijke informatie.
Symantec vermoedt dat het om bedrijfsspionage gaat en dat de aanvallers uit waren op onder meer ontwerpdocumenten en wetenschappelijke formules. Circa vijftig bedrijven waren tussen juli en september het slachtoffer van malware. Werknemers ontvingen een mail waarin een belangrijke vergadering of een noodzakelijke software-update was aangekondigd. In de bijlage zat echter een trojan, Poison Ivy geheten.
Het is onduidelijk welke bedrijven door de aanvallen getroffen zijn. Uit de publicatie blijkt dat het vooral gaat om bedrijven in de Verenigde Staten, Bangladesh en het Verenigd Koninkrijk. In Nederland zouden twee computers getroffen zijn. Zeker één Nederlands bedrijf is aangevallen. De doelwitten waren volgens Symantec verschillende multinationals uit de Forbes 100-lijst. Het zou onder meer gaan om r&d-afdelingen van chemische bedrijven die ook materialen leveren aan het leger. Het beveiligingsbedrijf zegt niet of de aanvallen zijn gelukt.
Onder meer de Japanse defensie-industrie werd in september getroffen door een cyberaanval. Er werden virussen aangetroffen op tientallen computers in de diverse fabrieken van Mitsubishi, waar onder meer onderdelen voor Boeing-vliegtuigen, onderzeeërs en componenten voor kerncentrales worden gemaakt. De aanvallers stalen daarbij naar verluidt het ontwerp van een kerncentrale en de bouwplannen van diverse legervoertuigen.
Het is onbekend wie achter de aanvallen zit. Ze leiden in het geval van de chemiebedrijven volgens Symantec terug naar een virtuele server in de Verenigde Staten, eigendom van een Chinees. Evenmin is bekend of de vermeende aanvaller alleen handelde.