Xenotime
Xenotime (auch TEMP.Veles)
Xenotime (a.k.a. TEMP.Veles)
Threat-Aktor, dem Dragos die Entwicklung und den Einsatz der Triton/Trisis-Malware (2017, petrochemische Anlage Saudi-Arabien) zuschreibt. Mandiant tracked dieselbe Gruppe als TEMP.Veles und verband sie öffentlich mit dem russischen Forschungsinstitut CNIIHM in Moskau. Aktivität nach 2018 weitete sich auf US-amerikanische und europäische Stromversorger aus — bislang ohne disruptiven Vorfall, aber mit Reconnaissance auf Schutzsystem-Ebene.