Ataque Flame contra el ministerio de petróleo iraní
- Año del evento
- 2012
- Fiabilidad
- Confirmed
- País
- Iran
- Industria
- Petroleum
- Tipo de ataque
- Targeted Attack
Descripción
Flame (también Flamer / sKyWIper) fue un kit sofisticado de ciberespionaje divulgado públicamente por Kaspersky Lab y MAHER CERT de Irán en mayo de 2012 después de borrar datos de sistemas del ministerio de petróleo de Irán y de la terminal petrolera de Kharg Island. El malware combinaba keylogging, captura de pantalla, activación de micrófono y escaneo Bluetooth, y compartía orígenes de desarrollo con Stuxnet.
Impacto
Se habría exfiltrado terabytes de datos de sistemas del sector energético iraní; la terminal petrolera de Kharg Island fue desconectada de internet durante la limpieza, interrumpiendo brevemente las operaciones de exportación.
Fuentes
- https://www.computerworld.com/article/2503678/attacks-on-iranian-oil-industry-led-to-flame-malware-find.html
- https://community.broadcom.com/symantecenterprise/communities/community-home/librarydocuments/viewdocument?DocumentKey=aa61045b-886c-4a03-945c-d7993c5d39dd&CommunityKey=1ecf5f55-9545-44d6-b0f4-4e4a7f5f5e68&tab=librarydocuments
Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.