TRITON/TRISIS Malware
otDéfinition
Malware ciblant les Safety Instrumented Systems Schneider Triconex (2017), conçu pour désactiver les systèmes de sécurité physique pour permettre un accident industriel grave.
Description
TRITON (également nommé TRISIS ou HATMAN) est un malware découvert en 2017 ciblant les Safety Instrumented Systems Triconex de Schneider Electric dans une installation pétrochimique au Moyen-Orient. Conçu pour désactiver les fonctions de sécurité instrumentée, il visait à permettre un accident industriel grave en inhibant les dernières barrières de protection physique.
Contexte OT/ICS
TRITON représente la première attaque documentée visant explicitement un SIS dans l'objectif de provoquer un accident physique (explosion, libération de gaz toxique). L'attaquant avait compromis le réseau IT, traversé vers l'OT et obtenu un accès au réseau SIS via une station de programmation Triconex. Un bug dans le malware a provoqué un arrêt d'urgence non planifié, révélant l'attaque avant l'atteinte des objectifs.
Points clés
- Vecteur d'attaque : compromission IT → mouvement latéral OT → accès réseau SIS via station d'ingénierie
- Protocole ciblé : TriStation (protocole propriétaire Schneider Triconex) implémenté par rétro-ingénierie
- Leçon critique : séparation réseau absolue entre BPCS et SIS, surveillance spécifique du réseau SIS obligatoires
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis