RISI

← Retour à la base de données

Attaque du TRITON contre une usine pétrochimique saoudienne

Année de l'incident
2017
Fiabilité
Confirmed
Pays
Saudi Arabia
Secteur
Petroleum
Type d'attaque
Targeted Attack

Description

En août 2017, le malware TRITON / TRISIS / HatMan a été déployé contre un système instrumenté de sécurité (SIS) Triconex dans une usine pétrochimique d'Arabie saoudite – le premier malware connu conçu pour cibler spécifiquement les contrôleurs SIS. Les attaquants (plus tard attribués par FireEye et le Trésor américain à TsNIIKhM, un institut de recherche du gouvernement russe) ont déclenché par inadvertance la sécurité intégrée du SIS, provoquant la fermeture de l'usine, et c'est ainsi que l'attaque a été découverte. FireEye, Schneider Electric et Dragos ont publié conjointement des analyses techniques en 2017-2018.

Impact

L'usine pétrochimique est entrée dans un arrêt imprévu lorsque deux des trois contrôleurs de sécurité sont entrés en panne. Aucun dommage physique ni rejet ne s'est produit ; l'incident est largement considéré comme un quasi-accident dû à un compromis délibéré sur la sécurité physique.

Sources

Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.