RISI

← Zurück zur Datenbank

Flammenangriff auf iranisches Ölministerium

Jahr des Vorfalls
2012
Zuverlässigkeit
Confirmed
Land
Iran
Branche
Petroleum
Angriffsart
Targeted Attack

Beschreibung

Flame (auch Flamer / sKyWIper) war ein hochentwickeltes Cyber-Spionage-Toolkit, das im Mai 2012 von Kaspersky Lab und dem iranischen Unternehmen MAHER CERT öffentlich bekannt gegeben wurde, nachdem Daten aus Systemen des iranischen Ölministeriums und des Ölterminals der Insel Kharg gelöscht wurden. Die Malware kombinierte Keylogging, Bildschirmaufnahme, Mikrofonaktivierung und Bluetooth-Scanning und teilte ihren Entwicklungsursprung mit Stuxnet.

Auswirkung

Berichten zufolge wurden Terabytes an Daten aus Systemen des iranischen Energiesektors exfiltriert; Der Ölterminal auf der Insel Kharg wurde während der Aufräumarbeiten vom Internet getrennt, wodurch der Exportbetrieb kurzzeitig unterbrochen wurde.

Quellen

Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.