RISI

← Torna al database

Attacco TRITON all'impianto petrolchimico dell'Arabia Saudita

Anno dell'evento
2017
Affidabilità
Confirmed
Paese
Saudi Arabia
Settore
Petroleum
Tipo di attacco
Targeted Attack

Descrizione

Nell'agosto 2017 il malware TRITON/TRISIS/HatMan è stato implementato contro un sistema strumentato di sicurezza (SIS) Triconex in un impianto petrolchimico dell'Arabia Saudita: il primo malware conosciuto progettato per colpire specificamente i controller SIS. Gli aggressori (successivamente attribuiti da FireEye e dal Ministero del Tesoro degli Stati Uniti a TsNIIKhM, un istituto di ricerca governativo russo) hanno inavvertitamente attivato il fail-safe del SIS, provocando la chiusura dell'impianto, ed è così che è stato scoperto l'attacco. FireEye, Schneider Electric e Dragos hanno pubblicato congiuntamente analisi tecniche nel 2017-2018.

Impatto

L'impianto petrolchimico ha subito un arresto imprevisto quando due dei tre controllori di sicurezza sono entrati in uno stato di guasto. Non si è verificato alcun danno fisico o rilascio; l'incidente è ampiamente considerato come un quasi incidente per un deliberato compromesso sulla sicurezza fisica.

Fonti

Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.