Israel lancerer 'Stuxnet 3.0' mod Iran

20. april 2021 | Blog, Sticky Israel lancerer 'Stuxnet 3.0' mod Iran


irans cyberangreb

Iran annoncerede, at der var strømafbrydelse på landets uranberigelsesanlæg i Natans. Iran gav Israel skylden for en sabotageangreb på dets underjordiske atomkraftværk i Natanz der beskadigede dens centrifuger. Israel har ikke taget ansvar for angrebet. Det gør de sjældent for operationer udført af deres hemmelige militære enheder eller deres Mossad-efterretningstjeneste. Israelske medier rapporterede dog bredt om, at landet havde orkestreret et ødelæggende cyberangreb, der forårsagede et strømsvigt på atomanlægget. Angrebets karakter og omfanget af skaderne i Natanz er fortsat uklare, men en tidligere iransk embedsmand sagde, at angrebet udløste en brand, mens en talsmand nævnte en "mulig mindre eksplosion".

Hvorfor skete det?

Angrebet belastede yderligere forholdet mellem USA, som under præsident Joe Biden nu forhandler i Wien om at genindtræde i atomaftalen, og Israel, hvis premierminister Benjamin Netanyahu har lovet at stoppe aftalen for enhver pris.

Natanz har tidligere været mål for sabotage og cyberangreb. Stuxnet Computervirus, der blev opdaget i 2010 og i vid udstrækning menes at være en fælles amerikansk-israelsk opfindelse, forstyrrede og ødelagde iranske centrifuger der i en tidligere periode med vestlig frygt for Teherans atomambitioner.

I juli oplevede Natanz en mystisk eksplosion på sin avancerede centrifugefabrik, som myndighederne senere beskrev som sabotage. Iran genopbygger nu anlægget dybt inde i et nærliggende bjerg. Iran gav også Israel skylden for dette, såvel som for drabet i november på en videnskabsmand, der startede landets militære atomprogram årtier tidligere.

Hvorfor er dette vigtigt?

Mens Nation stat Cyberangreb rammer typisk ikke små eller mellemstore virksomheder i sig selv, men borgerne bør være bekymrede over, hvad der sker i betragtning af Irans kapaciteter. I januar 2020 udsendte Department of Homeland Security en advarsel, der underrettede borgerne om potentielle cyberangreb fra IranDette fulgte efter øgede spændinger mellem USA og Iran efter et droneangreb, der dræbte en berygtet iransk militærleder. Nogle cybersikkerhedseksperter sætter Irans cyberkrigsførelse kapaciteter lige efter Rusland og Kina.

"Rusland og Kina er cyberangreb på niveau 1" og meget tæt efter dem kommer Iran, derefter Nordkorea. Det er ofte vanskeligt at skelne mellem forskellige lande i cybertermer, da de sandsynligvis bruger stedfortrædere i hinandens lande til at maskere den sande ophavsmand. USA, Storbritannien og Israel er sandsynligvis Vestens niveau 1-lande med sofistikerede kapaciteter fra både et defensivt og offensivt perspektiv.”

Iran har hacket adskillige regeringswebsteder, lukket servere for virksomheder ned og brudt sig ind i e-mailkonti for folk, der taler imod deres regime. Deres handlinger synes at være rettet mod cyberhærværk, men det betyder ikke, at de ikke er i stand til noget langt mere alvorligt.

Eksperter udveksler regelmæssigt idéer om Irans cyberkrigsføringskapaciteter. Christoper Krebs, tidligere chef for USA's Agentur for cybersikkerhed og infrastruktur, advarede om forskellige scenarier, som hans agentur mente var inden for Irans kapacitet. Han foreslog, at Iran kunne overtage amerikanske elnet og lukke dem ned i dage eller uger. Aktiemarkedet kunne blive hacket, taget offline eller blot manipuleret og forårsage økonomisk uro. Iran kunne overtage vandforsyningssystemer, hvilket kunne føre til usikkert drikkevand, eller endda hacke Teslas automatiske kørefunktion for at overtage kontrollen over køretøjet. Disse kan virke som exceptionelle hackinghændelser, men i stigende grad viser cybersikkerhedsforskere, at de er meget mulige. Ifølge en DHS-medarbejder er "Iran som minimum i stand til at udføre angreb med midlertidige forstyrrende virkninger mod kritisk infrastruktur i USA." 

Hvad betyder dette for en SMV?

SMV'er bør ikke fokusere på nationalstatsangreb. De skridt, de tager for at forhindre et brud på deres SMV, vil dog gøre dem til et vanskeligere mål for nationalstatsangreb. SMV'er bør primært fokusere på, at deres medarbejdere træffer enkle foranstaltninger for at forbedre deres onlinesikkerhed.

10 TRIN ENHVER SMV BØR TAGE FOR AT BESKYTTE SIG MOD CYBERANGREB:
  1. Træn medarbejdere i bedste praksis inden for cybersikkerhed.
  2. Phish-test medarbejdere for at holde dem opmærksomme i deres indbakker.
  3. Styr personalet med politikker, der vejleder adfærd og uafhængig beslutningstagning.
  4. Vedtage en Password Manager for alle medarbejdere.
  5. Aktiver to-faktor autentificering på alle kritiske internetbaserede tjenester.
  6. Sikkerhedskopier regelmæssigt alle dine kritiske data ved hjælp af 3-2-1-tilgang.
  7. Implementer princippet om Mindste privilegiumFjern administratorrettigheder fra medarbejderes lokale Microsoft Windows-arbejdsstationer.
  8. Implement Dataforebyggelse teknologier på dine e-mailsystemer til at opdage kritiske og følsomme data, der forlader din virksomhed via e-mail.
  9. Køb tilstrækkelig cyberforsikring til at dække en katastrofal databrudshændelse.
  10. Opbyg et robust netværk i din virksomhed, der er korrekt segmenteret.  Netværkssegmentering er for computernetværk, hvad forseglede ballaster er for ubåde. De gør det muligt at isolere beskadigede dele af et firma eller en ubåd fuldstændigt for at forhindre, at hele netværket eller ubåden synker.
  1.  

For at lære mere om Israels cyberangreb, se denne korte 3-minutters video:

kilder:

Axios

Cipher-briefen

SecurityWeek

Cyberkrigsførelse – Cyberkrigsførelse

Yderligere læsninger:

DHS advarer om cyberangreb fra Iran 

Nationalstatshackere – Cybrary-udtryk

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Ransomware en AI-model bygget uden forsøg

Ransomware en AI-model bygget uden forsøg

Forskere ledte efter en falsk fotoopskaleringsmaskine og fandt noget mærkeligt: ​​et ransomware-kit og en AI-model...

Læs mere
CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt,...

Læs mere
Scor ikke selvmål: Overlist VM 2026-svindelnumre

Scor ikke selvmål: Overlist VM 2026-svindelnumre

FIFA World Cup 2026 startede den 11. juni i USA, Canada og Mexico. Seks millioner fans...

Læs mere