Attaque à la flamme contre le ministère iranien du Pétrole
- Année de l'incident
- 2012
- Fiabilité
- Confirmed
- Pays
- Iran
- Secteur
- Petroleum
- Type d'attaque
- Targeted Attack
Description
Flame (également Flamer / sKyWIper) était une boîte à outils de cyberespionnage sophistiquée divulguée publiquement par Kaspersky Lab et le MAHER CERT iranien en mai 2012 après avoir effacé les données des systèmes du ministère iranien du Pétrole et du terminal pétrolier de l'île de Kharg. Le malware combinait l'enregistrement de frappe, la capture d'écran, l'activation du microphone et l'analyse Bluetooth, et partageait ses origines de développement avec Stuxnet.
Impact
Des téraoctets de données auraient été exfiltrés des systèmes du secteur énergétique iranien ; le terminal pétrolier de l'île de Kharg a été déconnecté d'Internet pendant le nettoyage, perturbant brièvement les opérations d'exportation.
Sources
- https://www.computerworld.com/article/2503678/attacks-on-iranian-oil-industry-led-to-flame-malware-find.html
- https://community.broadcom.com/symantecenterprise/communities/community-home/librarydocuments/viewdocument?DocumentKey=aa61045b-886c-4a03-945c-d7993c5d39dd&CommunityKey=1ecf5f55-9545-44d6-b0f4-4e4a7f5f5e68&tab=librarydocuments
Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.