Attacco Flame al ministero del petrolio iraniano
- Anno dell'evento
- 2012
- Affidabilità
- Confirmed
- Paese
- Iran
- Settore
- Petroleum
- Tipo di attacco
- Targeted Attack
Descrizione
Flame (noto anche come Flamer / sKyWIper) era un sofisticato toolkit di cyberspionaggio divulgato pubblicamente da Kaspersky Lab e dal MAHER CERT iraniano nel maggio 2012, dopo aver cancellato dati dai sistemi del ministero del petrolio iraniano e del terminal petrolifero dell'isola di Kharg. Il malware combinava keylogging, cattura dello schermo, attivazione del microfono e scansione Bluetooth, e condivideva origini di sviluppo con Stuxnet.
Impatto
Secondo quanto riferito, terabyte di dati sarebbero stati esfiltrati dai sistemi del settore energetico iraniano; il terminal petrolifero dell'isola di Kharg è stato disconnesso da Internet durante la pulizia, interrompendo brevemente le operazioni di esportazione.
Fonti
- https://www.computerworld.com/article/2503678/attacks-on-iranian-oil-industry-led-to-flame-malware-find.html
- https://community.broadcom.com/symantecenterprise/communities/community-home/librarydocuments/viewdocument?DocumentKey=aa61045b-886c-4a03-945c-d7993c5d39dd&CommunityKey=1ecf5f55-9545-44d6-b0f4-4e4a7f5f5e68&tab=librarydocuments
Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.