Stuxnet

7. februar 2020 | Cybrary Stuxnet


Stuxnet er en datamaskin orm som ble avdekket i 2010, og som mange tror har vært under utvikling siden minst 2005. Stuxnet var rettet mot SCADA-systemer (Supervisory Control and Data Acquisition), og mange eksperter tror det er skadevaren som står bak en stor mengde skade på atomprogrammet i Iran. USA og Israel har ikke åpent innrømmet å stå bak cyberangrepet, men det antas at skadevaren er et våpen laget av disse to landene. 

Stuxnet-skadevaren var rettet mot SCADA-systemer som kontrollerte spesifikke prosesser i gass-sentrifuger som separerer kjernefysisk materiale. Stuxnet kompromitterte nesten 25 % av Irans kjernefysiske sentrifuger, infiserte over 200,000 1,000 datamaskiner og forårsaket at XNUMX maskiner fysisk degraderte til det punktet at de ble ubrukelige.

Hva er betydningen av denne hendelsen?

Da Stuxnet-viruset ble sluppet løs og oppnådde målet sitt om å forsinke Irans atomprogram ved å skade sentrifuger som brukes til å rense råvarene som trengs til en atombombe, oppnådde USA og Israel sitt mål, og det var slutten på tingene ... ikke sant?

Absolutt ikke! Problemet med å slippe ut den uten tvil mest sofistikerte skadevaren i sin tid, ut i naturen, for å infisere maskiner i en nasjonalstat som angivelig er den fjerde beste cybersikkerhetsangrepsstyrken i verden, betyr at de kommer til å «omvendt ingeniør"Våpnet ditt (Stuxnet). Så kan Iran bruke denne skadelige programvaren som våpen til sine egne formål.

I utgangspunktet diskuterte informatikk-etikere og rettsmedisinske etterforskere av Stuxnet-viruset fordelene og ulempene ved å bruke et slikt «rettferdig verktøy» som bare påvirker Siemens-sentrifuger, anskaffet ulovlig av Iran, og om de respekterte krigens to lover – nemlig proporsjonalitet og skjønn. Imidlertid har senere etikere bemerket at introduksjonen av slik avansert skadelig programvare i verden og bruken av asymmetriske angrep bør revurderes. Selv om formålet de tjener var forbigående, er kunnskapen i denne skadelige programvaren betydelig (fire nulldagssårbarheter ble målrettet) og potensielt skadelig for resten av verden hvis den havner i gale hender. Som Ralph Langner, en rettsmedisinsk forsker, uttrykte det, kan dette nye cybervåpenet «betraktes som et lærebokeksempel på en 'rettferdig krig'-tilnærming. Det drepte ingen. Det er bra. Men jeg er redd dette bare er et kortsiktig syn. På lang sikt har det åpnet Pandoras eske.»

I slekt Betingelser: ILOVEYOU Virus, Melissa virus, Omvendt utvikling

Ytterligere lesing:

Den hemmelige historien om presset for å angripe Iran

Stuxnet og dets skjulte lærdommer om etikken rundt cybervåpen

For å lære mer om Stuxnet, se denne korte videoen:

Gjør du nok for å beskytte bedriften din?

Registrer deg hos CyberHoot i dag og sov bedre når du vet at du

ansatte er cybertrente og på vakt!


Registrer deg i dag!

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

SonicWalls nulldagsproblem: Hva små bedrifter trenger å vite om INC-ransomware

SonicWalls nulldagsproblem: Hva små bedrifter trenger å vite om INC-ransomware

Forfatter: Craig Taylor Jeg startet for nesten 35 år siden med cybersikkerhet og jobbet for et brannmurselskap. Tilbake...

Les mer
Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....

Les mer
Hva flokkkameraer lærer alle bedrifter om data og tillit

Hva flokkkameraer lærer alle bedrifter om data og tillit

Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...

Les mer