Attaque du TRITON contre une usine pétrochimique saoudienne
- Année de l'incident
- 2017
- Fiabilité
- Confirmed
- Pays
- Saudi Arabia
- Secteur
- Petroleum
- Type d'attaque
- Targeted Attack
Description
En août 2017, le malware TRITON / TRISIS / HatMan a été déployé contre un système instrumenté de sécurité (SIS) Triconex dans une usine pétrochimique d'Arabie saoudite – le premier malware connu conçu pour cibler spécifiquement les contrôleurs SIS. Les attaquants (plus tard attribués par FireEye et le Trésor américain à TsNIIKhM, un institut de recherche du gouvernement russe) ont déclenché par inadvertance la sécurité intégrée du SIS, provoquant la fermeture de l'usine, et c'est ainsi que l'attaque a été découverte. FireEye, Schneider Electric et Dragos ont publié conjointement des analyses techniques en 2017-2018.
Impact
L'usine pétrochimique est entrée dans un arrêt imprévu lorsque deux des trois contrôleurs de sécurité sont entrés en panne. Aucun dommage physique ni rejet ne s'est produit ; l'incident est largement considéré comme un quasi-accident dû à un compromis délibéré sur la sécurité physique.
Sources
Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.