Flammenangriff auf iranisches Ölministerium
- Jahr des Vorfalls
- 2012
- Zuverlässigkeit
- Confirmed
- Land
- Iran
- Branche
- Petroleum
- Angriffsart
- Targeted Attack
Beschreibung
Flame (auch Flamer / sKyWIper) war ein hochentwickeltes Cyber-Spionage-Toolkit, das im Mai 2012 von Kaspersky Lab und dem iranischen Unternehmen MAHER CERT öffentlich bekannt gegeben wurde, nachdem Daten aus Systemen des iranischen Ölministeriums und des Ölterminals der Insel Kharg gelöscht wurden. Die Malware kombinierte Keylogging, Bildschirmaufnahme, Mikrofonaktivierung und Bluetooth-Scanning und teilte ihren Entwicklungsursprung mit Stuxnet.
Auswirkung
Berichten zufolge wurden Terabytes an Daten aus Systemen des iranischen Energiesektors exfiltriert; Der Ölterminal auf der Insel Kharg wurde während der Aufräumarbeiten vom Internet getrennt, wodurch der Exportbetrieb kurzzeitig unterbrochen wurde.
Quellen
- https://www.computerworld.com/article/2503678/attacks-on-iranian-oil-industry-led-to-flame-malware-find.html
- https://community.broadcom.com/symantecenterprise/communities/community-home/librarydocuments/viewdocument?DocumentKey=aa61045b-886c-4a03-945c-d7993c5d39dd&CommunityKey=1ecf5f55-9545-44d6-b0f4-4e4a7f5f5e68&tab=librarydocuments
Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.