Attacco TRITON all'impianto petrolchimico dell'Arabia Saudita
- Anno dell'evento
- 2017
- Affidabilità
- Confirmed
- Paese
- Saudi Arabia
- Settore
- Petroleum
- Tipo di attacco
- Targeted Attack
Descrizione
Nell'agosto 2017 il malware TRITON/TRISIS/HatMan è stato implementato contro un sistema strumentato di sicurezza (SIS) Triconex in un impianto petrolchimico dell'Arabia Saudita: il primo malware conosciuto progettato per colpire specificamente i controller SIS. Gli aggressori (successivamente attribuiti da FireEye e dal Ministero del Tesoro degli Stati Uniti a TsNIIKhM, un istituto di ricerca governativo russo) hanno inavvertitamente attivato il fail-safe del SIS, provocando la chiusura dell'impianto, ed è così che è stato scoperto l'attacco. FireEye, Schneider Electric e Dragos hanno pubblicato congiuntamente analisi tecniche nel 2017-2018.
Impatto
L'impianto petrolchimico ha subito un arresto imprevisto quando due dei tre controllori di sicurezza sono entrati in uno stato di guasto. Non si è verificato alcun danno fisico o rilascio; l'incidente è ampiamente considerato come un quasi incidente per un deliberato compromesso sulla sicurezza fisica.
Fonti
Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.