TRITON-Angriff auf Petrochemieanlage in Saudi-Arabien
- Jahr des Vorfalls
- 2017
- Zuverlässigkeit
- Confirmed
- Land
- Saudi Arabia
- Branche
- Petroleum
- Angriffsart
- Targeted Attack
Beschreibung
Im August 2017 wurde die Malware TRITON/TRISIS/HatMan gegen ein sicherheitsinstrumentiertes System (SIS) von Triconex in einer Petrochemieanlage in Saudi-Arabien eingesetzt – die erste bekannte Malware, die speziell auf SIS-Controller abzielt. Die Angreifer (später von FireEye und dem US-Finanzministerium TsNIIKhM, einem Forschungsinstitut der russischen Regierung, zugeschrieben) lösten unbeabsichtigt die Ausfallsicherung des SIS aus, wodurch die Anlage abgeschaltet wurde, wodurch der Angriff entdeckt wurde. FireEye, Schneider Electric und Dragos veröffentlichten 2017–2018 gemeinsam technische Analysen.
Auswirkung
Die petrochemische Anlage wurde außerplanmäßig abgeschaltet, als zwei von drei Sicherheitssteuerungen ausfielen. Es kam zu keinem physischen Schaden oder einer Freisetzung; Der Vorfall wird allgemein als Beinahe-Unfall aufgrund einer absichtlichen Beeinträchtigung der physischen Sicherheit angesehen.
Quellen
Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.