Ataque TRITON a una planta petroquímica de Arabia Saudita
- Año del evento
- 2017
- Fiabilidad
- Confirmed
- País
- Saudi Arabia
- Industria
- Petroleum
- Tipo de ataque
- Targeted Attack
Descripción
En agosto de 2017, el malware TRITON / TRISIS / HatMan fue desplegado contra un sistema instrumentado de seguridad Triconex (SIS) en una planta petroquímica de Arabia Saudita, el primer malware conocido diseñado específicamente para atacar controladores SIS. Los atacantes, atribuidos posteriormente por FireEye y el US Treasury a TsNIIKhM, un instituto de investigación del gobierno ruso, activaron inadvertidamente el SIS en modo fail-safe, lo que causó la parada de la planta y permitió descubrir el ataque. FireEye, Schneider Electric y Dragos publicaron conjuntamente análisis técnicos en 2017-2018.
Impacto
La planta petroquímica entró en una parada no programada cuando dos de tres controladores de seguridad pasaron a un estado fallido. No se produjo daño físico ni liberación; el incidente se considera ampliamente un casi incidente de compromiso deliberado de seguridad física.
Fuentes
Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.