RISI

← Volver a la base de datos

Ataque TRITON a una planta petroquímica de Arabia Saudita

Año del evento
2017
Fiabilidad
Confirmed
País
Saudi Arabia
Industria
Petroleum
Tipo de ataque
Targeted Attack

Descripción

En agosto de 2017, el malware TRITON / TRISIS / HatMan fue desplegado contra un sistema instrumentado de seguridad Triconex (SIS) en una planta petroquímica de Arabia Saudita, el primer malware conocido diseñado específicamente para atacar controladores SIS. Los atacantes, atribuidos posteriormente por FireEye y el US Treasury a TsNIIKhM, un instituto de investigación del gobierno ruso, activaron inadvertidamente el SIS en modo fail-safe, lo que causó la parada de la planta y permitió descubrir el ataque. FireEye, Schneider Electric y Dragos publicaron conjuntamente análisis técnicos en 2017-2018.

Impacto

La planta petroquímica entró en una parada no programada cuando dos de tres controladores de seguridad pasaron a un estado fallido. No se produjo daño físico ni liberación; el incidente se considera ampliamente un casi incidente de compromiso deliberado de seguridad física.

Fuentes

Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.