Regreso de Shamoon
- Año del evento
- 2016
- Fiabilidad
- Confirmed
- País
- Saudi Arabia
- Industria
- Petroleum
- Tipo de ataque
- Targeted Attack
Descripción
A partir de noviembre de 2016, una nueva variante de Shamoon (Shamoon 2) borró sistemas en múltiples organizaciones gubernamentales y del sector privado saudíes, incluida la General Authority of Civil Aviation. La nueva versión añadió herramientas para recolectar credenciales y una programación de borrado configurable, lo que permitía una detonación coordinada en el tiempo a través de redes.
Impacto
Miles de estaciones de trabajo corporativas fueron borradas en múltiples objetivos. GACA informó que los horarios de vuelos y las operaciones en tierra no se vieron afectados porque los sistemas críticos de aviación estaban segmentados de las redes IT impactadas.
Fuentes
- History of Industrial Control System Cyber Incidents - Idaho National Laboratory
Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.