Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner Malware-virus, Stuxnet

USA og Israel brugte dobbeltagenter til at inficere iransk atomanlæg med Stuxnet-orm

Det var Israel og USA, der stod bag den orm, som blev brugt til at sabotere et iransk atomanlæg og siden spredte sig til andre industrisystemer rundt om i verden.

Af Jesper Stein Sandal Fredag, 13. april 2012 - 9:58

Det var ifølge amerikanske efterretningskilder Israel og USA, som stod bag ormen Stuxnet, der i 2010 blev fundet på computere, som blev brugt til at styre industrisystemer. Det skriver ISSSource.

Ifølge ISSSource fik efterretningstjenesterne i USA og Israel hjælp fra iranere med tilknytning til grupper, som er kritiske over for styret i Iran.

Disse agenter hjalp således med at placere Stuxnet-ormen på computerne i det iranske anlæg til forarbejdning af atombrændsel ved Natanz ved at tage ormen med ind på anlægget på en USB-nøgle.

Læs også: Sikkerhedsfolk: Stuxnet har åbnet Pandoras æske

Det har længe været den fremherskende teori om Stuxnet, at den var skabt af USA og Israel til at ramme anlægget i Natanz, fordi ormen var designet til kun at være destruktiv i ét meget bestemt industrimiljø, som angiveligt svarede til det iranske anlæg.

Til gengæld har det været usikkert, hvordan ormen blev spredt til de systemer, som styrede en række centrifuger til oparbejdning af uran, så ormen kunne ødelægge dem. Ifølge ISSSource er det altså sket med hjælp indefra.

Send Tweet
Udskriv

Mere om Malware-virus

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

Trojanske bagdøre og spyware går målrettet efter Mac-brugere

Udgivet 25. mar 16.04Opdateret 25. mar 16.04

Cyberangreb mod Sydkorea lægger banker og tv-stationer ned

Udgivet 21. mar 9.54Opdateret 21. mar 9.54

Pornosider sikrere end almindelige hjemmesider

Udgivet 18. mar 10.22Opdateret 18. mar 10.45

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT development graduates
Udgivet 16. jan 19.50
C#/.Net software udvikler
Udgivet 14. maj 13.13
Softwareudvikler - Stibo Systems
Udgivet 17. maj 10.14
IT Chef til Det Grønlandske Sundhedsvæsen
Udgivet 22. apr 15.22

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jacob Mathiasen 13. apr. 2012 - 11.32
 
Og hvis

det havde været Iran, som inficerede Amerikanske eller Israelske industri systemer så havde det været en terrorhandling og krigserklæring. Men nu er det bare iorden for det er den anden vej rundt...

Alle er lige, men nogen er mere lige end andre...
Og
Når man taler om stater...
Alle er nogle svin, men nogen er større svin end andre...

  • Stem op 11
  • Stem ned 7
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
ofir gilad 13. apr. 2012 - 13.40
 
Jacob Mathiasen - hvad vil DU have gjort hvis dit land

har været under direkte trusler fra et land der nægter at samarbejde med at det internationale atomagentur? side stille? jeg synes cyber-krig er da meget bedre end militære aktioner eller likvideringer, men det er tilsyneladende ikke er nok. jeg håber at det strenge økonomiske sanktioner vil få ayatollaherne til at tænke sig om.

og forresten er en hel del Suni muslimske lande i mellem-østen heller ej særlig begejstret for den idé at Iran vil blive en atommagt...

http://www.globalpost.com/dispatch/saudi-arabia/101129/wikileaks-saudi-a...

  • Stem op 5
  • Stem ned 3
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Peterhänsel 13. apr. 2012 - 13.59
 
Re: Og hvis

Nej, det kaldes ikke terrorisme, men sabotage!
Og kan da kun være enig med Ofir.

  • Stem op 3
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Søren Andersen 13. apr. 2012 - 15.20
 
Technically correct (the best kind of correct...)

Der er sandsynligvis tale om "Agenter" og ikke "Dobbeltagenter". Dobbeltagenter arbejder for to eller flere fraktioner/interesser, agenter kun for éen.

Èen agent er god, en dobbeltagent er dobbeltplusgod ;)

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Morten Andersen 14. apr. 2012 - 00.14
 
Hmm

I så fald, hvorfor så overhovedet sprede ormen til hele verden? Og dermed gøre den tilgængelig for analyse? Hvorfor ikke bare inficere det bemeldte anlæg og kode den sådan at den spreder sig herinde for (i lighed med mekanismen der gør at den aktiveres på det specifikke anlæg).

  • Stem op 0
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Nicolai S (dummy) 14. apr. 2012 - 03.38
 
"Det var Israel og USA"

Så vidt jeg ved, så er det da ikke blevet BEVIST (endnu) at det var Israel/USA som stod bag?

Der har været massere af anonyme kilder og "eksperter" som har peget på Israel og USA som mulige bagmænd, men ingen "rigtige" beviser.

Er det denne artikel som er forkert på den, eller er det mig som ikke er up-to-date med den seneste udvikling i Stuxnet opklaringen?

Morten Andersen: Stuxnet gør allerede meget for ikke at sprede sig (e.g. et inficeret USB stik vil max installere Stuxnet på 3 computere, etc). Du har ret i at det ikke giver meget mening at give Stuxnet en automatisk sprednings funktion, hvis man havde mulighed for at installere den på sit 'target', men tror det er Version2's kilde som er galt på den (bl.a. står der "U.S. officials said they believe the infection commenced when the user simply clicked on the associated icon in Windows" hvilket er forkert. Gad vide hvor meget af deres udtagelser som de også "tror", men som viser sig at være forkert?).

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Hans-Michael Varbæk 16. apr. 2012 - 08.17
 
Re: "Det var Israel og USA"

Grunden til at de siger dobbeltagenter, og ikke bare agenter er fordi det var iranske agenter, som bliver nødt til at arbejde for Iran samtidig med de arbejdede for USA, og derved kunne der godt blive en "conflict of interest" hvis de kun gjorde som USA sagde, da de så hurtigt kunne komme i ballade.

The Stuxnet virus that damaged Iran’s nuclear program was implanted by an Israeli proxy — an Iranian, who used a corrupt “memory stick.32,” former and serving U.S. intelligence officials said.

Det står der :-)

I så fald, hvorfor så overhovedet sprede ormen til hele verden? Og dermed gøre den tilgængelig for analyse? Hvorfor ikke bare inficere det bemeldte anlæg og kode den sådan at den spreder sig herinde for (i lighed med mekanismen der gør at den aktiveres på det specifikke anlæg).

Det med at ormen blev spredt til hele verdenen (eller rettere sagt kun meget få dele af verdenen) var jo et "uheld". Men at den (næsten) kun kørte sit "payload" (angrebskode) i de rigtige "miljøer" (environments), gør jo at den er meget effektiv.

Du kan læse mere på selve linket: http://www.isssource.com/stuxnet-loaded-by-iran-double-agents/

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

Kom ajour med Windows Azure

ProActive

It-virksomheder

Secu
|
Xdc Gruppen
|
Citrix Systems Denmark
|
Zylinc
|
Systematic
|
SimCorp
|
Huawei Technologies (denmark)
|
Valeo
|
ITX
|
Timelog
|
Byggeweb
|
Pixelmade
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300