RISI

← Retour à la base de données

Attaque à la flamme contre le ministère iranien du Pétrole

Année de l'incident
2012
Fiabilité
Confirmed
Pays
Iran
Secteur
Petroleum
Type d'attaque
Targeted Attack

Description

Flame (également Flamer / sKyWIper) était une boîte à outils de cyberespionnage sophistiquée divulguée publiquement par Kaspersky Lab et le MAHER CERT iranien en mai 2012 après avoir effacé les données des systèmes du ministère iranien du Pétrole et du terminal pétrolier de l'île de Kharg. Le malware combinait l'enregistrement de frappe, la capture d'écran, l'activation du microphone et l'analyse Bluetooth, et partageait ses origines de développement avec Stuxnet.

Impact

Des téraoctets de données auraient été exfiltrés des systèmes du secteur énergétique iranien ; le terminal pétrolier de l'île de Kharg a été déconnecté d'Internet pendant le nettoyage, perturbant brièvement les opérations d'exportation.

Sources

Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.