RISI

← Volver a la base de datos

Regreso de Shamoon

Año del evento
2016
Fiabilidad
Confirmed
País
Saudi Arabia
Industria
Petroleum
Tipo de ataque
Targeted Attack

Descripción

A partir de noviembre de 2016, una nueva variante de Shamoon (Shamoon 2) borró sistemas en múltiples organizaciones gubernamentales y del sector privado saudíes, incluida la General Authority of Civil Aviation. La nueva versión añadió herramientas para recolectar credenciales y una programación de borrado configurable, lo que permitía una detonación coordinada en el tiempo a través de redes.

Impacto

Miles de estaciones de trabajo corporativas fueron borradas en múltiples objetivos. GACA informó que los horarios de vuelos y las operaciones en tierra no se vieron afectados porque los sistemas críticos de aviación estaban segmentados de las redes IT impactadas.

Fuentes

  • History of Industrial Control System Cyber Incidents - Idaho National Laboratory

Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.