RISI

← Zurück zur Datenbank

TRITON-Angriff auf Petrochemieanlage in Saudi-Arabien

Jahr des Vorfalls
2017
Zuverlässigkeit
Confirmed
Land
Saudi Arabia
Branche
Petroleum
Angriffsart
Targeted Attack

Beschreibung

Im August 2017 wurde die Malware TRITON/TRISIS/HatMan gegen ein sicherheitsinstrumentiertes System (SIS) von Triconex in einer Petrochemieanlage in Saudi-Arabien eingesetzt – die erste bekannte Malware, die speziell auf SIS-Controller abzielt. Die Angreifer (später von FireEye und dem US-Finanzministerium TsNIIKhM, einem Forschungsinstitut der russischen Regierung, zugeschrieben) lösten unbeabsichtigt die Ausfallsicherung des SIS aus, wodurch die Anlage abgeschaltet wurde, wodurch der Angriff entdeckt wurde. FireEye, Schneider Electric und Dragos veröffentlichten 2017–2018 gemeinsam technische Analysen.

Auswirkung

Die petrochemische Anlage wurde außerplanmäßig abgeschaltet, als zwei von drei Sicherheitssteuerungen ausfielen. Es kam zu keinem physischen Schaden oder einer Freisetzung; Der Vorfall wird allgemein als Beinahe-Unfall aufgrund einer absichtlichen Beeinträchtigung der physischen Sicherheit angesehen.

Quellen

Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.