RISI

← Torna al database

Attacco Flame al ministero del petrolio iraniano

Anno dell'evento
2012
Affidabilità
Confirmed
Paese
Iran
Settore
Petroleum
Tipo di attacco
Targeted Attack

Descrizione

Flame (noto anche come Flamer / sKyWIper) era un sofisticato toolkit di cyberspionaggio divulgato pubblicamente da Kaspersky Lab e dal MAHER CERT iraniano nel maggio 2012, dopo aver cancellato dati dai sistemi del ministero del petrolio iraniano e del terminal petrolifero dell'isola di Kharg. Il malware combinava keylogging, cattura dello schermo, attivazione del microfono e scansione Bluetooth, e condivideva origini di sviluppo con Stuxnet.

Impatto

Secondo quanto riferito, terabyte di dati sarebbero stati esfiltrati dai sistemi del settore energetico iraniano; il terminal petrolifero dell'isola di Kharg è stato disconnesso da Internet durante la pulizia, interrompendo brevemente le operazioni di esportazione.

Fonti

Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.