25/9/10

Επιβεβαιώνει το Ιράν ότι οι βιομηχανίες του χτυπήθηκαν από το «σκουλήκι» Stuxnet

Τεχεράνη, Ιράν
Το Ιράν επιβεβαίωσε πως το βιομηχανικό σύστημα υπολογιστών του έπεσε θύμα κυβερνοτρομοκρατίας· μεγάλος αριθμός υπολογιστών έχει μολυνθεί από το «σκουλήκι λογισμικού» Stuxnet αλλά καταβάλλονται προσπάθειες για το περιορισμό της ζημιάς, αναφέρουν οι αρμόδιες Αρχές.

Αξιωματούχος του υπουργείου Ορυχείων και Μετάλλων του Ιράν τόνισε στο πρακτορείο Mehr πως 30.000 υπολογιστές που ανήκουν στις μονάδες του υπουργείου έχουν μολυνθεί ήδη από το σκουλήκι.

Όπως δήλωσε ο Μαχμούντ Αλβάιε το σύστημα ελέγχου της ιρανικής βιομηχανίας έχει κατασκευασθεί από τη Siemens και ο Stuxnet έχει σχεδιασθεί για να επιτίθεται σε τέτοια συστήματα και να μεταφέρει εμπιστευτικά στοιχεία στο εξωτερικό.

Πολλά υπουργεία έχουν συστήσει κοινό στρατηγείο αντιμετώπισης για να καταπολεμήσουν τον «κατασκοπευτικό σκουλήκι» και να αποφύγουν περαιτέρω ζημιές στα εμπιστευτικά βιομηχανικά τους δεδομένα και στην υποδομή της χώρας.

Νωρίτερα εντός της εβδομάδας υπήρχαν αναφορές πως ένας από τους στόχους του σκουληκιού ενδέχεται να ήταν ο πυρηνικός σταθμός στο Μπουσέχρ, στο νότιο Ιράν, ωστόσο δεν έχουν επιβεβαιωθεί. Στο παρελθόν είχαν καταγραφεί σε δυτικά μέσα ενημέρωσης αναφορές για σαμποτάζ στο πυρηνικό πρόγραμμα και τις εγκαταστάσεις του Ιράν με στόχο να καθυστερήσει η εφαρμογή των σχεδίων της Τεχεράνης.

Επιπλέον, το πρακτορείο ISNA μεταδίδει πως η Ατομική Οργάνωση του Ιράν διοργάνωσε αυτήν την εβδομάδα σεμινάριο για τη βελτίωση της άμυνας των δεδομένων της οργάνωσης στον κυβερνοχώρο, ιδίως από το Stuxnet και να «εξερευνήσει τρόπους για την αφαίρεσή του».

Η ύπαρξη του Stuxnet έγινε για πρώτη φορά γνωστή το περασμένο Ιούλιο από Γερμανούς ειδικούς και έκτοτε έχουν αναφερθεί κρούσματα δράσης στο Ιράν, την Ινδονησία, την Ινδία και τις ΗΠΑ
Newsroom ΔΟΛ, με πληροφορίες από ΑΠΕ/Γαλλικό

5 σχόλια:

  1. Το Αγγλικό δίκτυο BBC ανέρτησε μία λεπτομερή περιγραφή του STUXNET στις 23-9-2010 και την εκτεταμένη παρουσία του στο Ιράν. Βάσει των δημοσιευθέντων στοιχείων έχουμε τις εξής πληροφορίες:

    1. Το εν λόγω «μικροβιολογικό πακέτο» STUXNET έχει χαρακτηριστικά ΚΥΒΕΡΝΗΤΙΚΗΣ προέλευσης και κατασκευής, π.χ., τεράστιο αριθμό γραμμών κώδικα προγραμματισμού. Τέτοιος κώδικας ΔΕΝ γράφεται «με το χέρι» αλλά μηχανολογικώς. Παράδειγμα, τα «μολυσματικά πακέτα» που «μόλυναν» τα διακοπτικά κέντρα κατασκευής ERICSSON στο δίκτυο της κινητής τηλεφωνίας VODAFONE στην Ελλάδα με το σκάνδαλο της παρακολούθησης κινητών τηλ. πριν από μερικά χρόνια, είχαν παρόμοια χαρακτηριστικά «κυβερνητικής προέλευσης». Το STUXNET έχει την ικανότητα προσβολής του λογισμικού ελέγχου της Γερμανικής SIEMENS το οποίο ελέγχει διαφόρους ηλεκτρολογικούς μηχανισμούς σε βιομηχανικές εγκαταστάσεις, συμπεριλαμβανομένων και κέντρων παραγωγής ΠΥΡΗΝΙΚΗΣ ενέργειας. Το STUXNET δίνει δυνατότητα «αντικατάστασης» και επαναπρογραμματισμού οδηγιών (programmable logic control - PLC)σε τέτοια μηχανήματα βιομηχανικών εφαρμογών, π.χ., αντλίες, μέσω του καθιερωμένου λογισμικού τους. Ακραίο παράδειγμα, σε μία φάση μπορεί ν’ απαγορεύσει ή να μεταβάλει την ροή ή εισροή ψυκτικού νερού σε έναν υπό λειτουργία πυρηνικό αντιδραστήρα με δυσάρεστα αποτελέσματα πρόκλησης ατυχήματος. Το γεγονός ότι έχει υπάρξει ένας τεράστιος αριθμός μολύνσεων ΗΥ από το STUXNET στο Ιράν θεωρείται εξαιρετικά ύποπτο.

    2. Τις τελευταίες δύο ημέρες (22 & 23 Σεπτ. 2010) το Αμερικανικό δημόσιο ίδρυμα ραδιοφωνίας (National Public Radio – NPR) έχει συνεχείς εκπομπές το πρωΐ στο δελτίο ειδήσεων για το πώς η Στρατιωτική Διοίκηση Κυβερνοχώρου Η.Π.Α. (η οποία έχει ενεργοποιηθεί σχετικά πρόσφατα – “Cyber Command”), επεξεργάζεται και αναλύει θέματα (issues) σχετικά με την εφαρμογή των νόμων πολέμου (laws of war) σε επιθετικές ενέργειες και μάλιστα προληπτικού τύπου (preemptive attacks) στον κυβερνοχώρο (cyber space) και στο διαδίκτυο (Internet). Ήδη έχουν υπάρξει αναλύσεις κι απόψεις ότι τέτοιες επιθέσεις μπορεί ν’ αποτελέσουν ανοικτή «πράξη πολέμου» (act of war).

    3. Είναι γνωστό ότι το Ισραήλ έχει μία πολυετή και πολυμέτωπη εκστρατεία δολιοφθοράς του πυρηνικού προγράμματος του Ιράν. Εάν αυτή η εκστρατεία έχει συμπεριλάβει κι επιθετικές ενέργειες στον κυβερνοχώρο δεν είναι καθόλου απίθανο δεδομένου ότι το Ισραήλ έχει αυτές τις δυνατότητες.

    4. <> ποιές οργανωμένες δυνατότητες άμυνας κι επίθεσης διαθέτει στον κυβερνοχώρο μια και δεν χρειάζεται να βομβαρδισθούν οι μονάδες ηλεκτροπαραγωγής της ΔΕΗ στην Πτολεμαΐδα. Αρκεί να πέσει το δίκτυο με την κατάλληλη επίθεση κυβερνοχώρου.

    Λάμπρος Ε. Π. - εν Η.Π.Α. μετανάστης
    25-9-2010 τοπική ώρα 14:12 - ώρα Ελλάδος 21:12

    ΑπάντησηΔιαγραφή
  2. Το Αγγλικό δίκτυο BBC ανέρτησε μία λεπτομερή περιγραφή του STUXNET στις 23-9-2010 και την εκτεταμένη παρουσία του στο Ιράν. Βάσει των δημοσιευθέντων στοιχείων έχουμε τις εξής πληροφορίες:

    1. Το εν λόγω «μικροβιολογικό πακέτο» STUXNET έχει χαρακτηριστικά ΚΥΒΕΡΝΗΤΙΚΗΣ προέλευσης και κατασκευής, π.χ., τεράστιο αριθμό γραμμών κώδικα προγραμματισμού. Τέτοιος κώδικας ΔΕΝ γράφεται «με το χέρι» αλλά μηχανολογικώς. Παράδειγμα, τα «μολυσματικά πακέτα» που «μόλυναν» τα διακοπτικά κέντρα κατασκευής ERICSSON στο δίκτυο της κινητής τηλεφωνίας VODAFONE στην Ελλάδα με το σκάνδαλο της παρακολούθησης κινητών τηλ. πριν από μερικά χρόνια, είχαν παρόμοια χαρακτηριστικά «κυβερνητικής προέλευσης». Το STUXNET έχει την ικανότητα προσβολής του λογισμικού ελέγχου της Γερμανικής SIEMENS το οποίο ελέγχει διαφόρους ηλεκτρολογικούς μηχανισμούς σε βιομηχανικές εγκαταστάσεις, συμπεριλαμβανομένων και κέντρων παραγωγής ΠΥΡΗΝΙΚΗΣ ενέργειας. Το STUXNET δίνει δυνατότητα «αντικατάστασης» και επαναπρογραμματισμού οδηγιών (programmable logic control - PLC)σε τέτοια μηχανήματα βιομηχανικών εφαρμογών, π.χ., αντλίες, μέσω του καθιερωμένου λογισμικού τους. Ακραίο παράδειγμα, σε μία φάση μπορεί ν’ απαγορεύσει ή να μεταβάλει την ροή ή εισροή ψυκτικού νερού σε έναν υπό λειτουργία πυρηνικό αντιδραστήρα με δυσάρεστα αποτελέσματα πρόκλησης ατυχήματος. Το γεγονός ότι έχει υπάρξει ένας τεράστιος αριθμός μολύνσεων ΗΥ από το STUXNET στο Ιράν θεωρείται εξαιρετικά ύποπτο.

    2. Τις τελευταίες δύο ημέρες (22 & 23 Σεπτ. 2010) το Αμερικανικό δημόσιο ίδρυμα ραδιοφωνίας (National Public Radio – NPR) έχει συνεχείς εκπομπές το πρωΐ στο δελτίο ειδήσεων για το πώς η Στρατιωτική Διοίκηση Κυβερνοχώρου Η.Π.Α. (η οποία έχει ενεργοποιηθεί σχετικά πρόσφατα – “Cyber Command”), επεξεργάζεται και αναλύει θέματα (issues) σχετικά με την εφαρμογή των νόμων πολέμου (laws of war) σε επιθετικές ενέργειες και μάλιστα προληπτικού τύπου (preemptive attacks) στον κυβερνοχώρο (cyber space) και στο διαδίκτυο (Internet). Ήδη έχουν υπάρξει αναλύσεις κι απόψεις ότι τέτοιες επιθέσεις μπορεί ν’ αποτελέσουν ανοικτή «πράξη πολέμου» (act of war).

    3. Είναι γνωστό ότι το Ισραήλ έχει μία πολυετή και πολυμέτωπη εκστρατεία δολιοφθοράς του πυρηνικού προγράμματος του Ιράν. Εάν αυτή η εκστρατεία έχει συμπεριλάβει κι επιθετικές ενέργειες στον κυβερνοχώρο δεν είναι καθόλου απίθανο δεδομένου ότι το Ισραήλ έχει αυτές τις δυνατότητες.

    4. <> ποιές οργανωμένες δυνατότητες άμυνας κι επίθεσης διαθέτει στον κυβερνοχώρο μια και δεν χρειάζεται να βομβαρδισθούν οι μονάδες ηλεκτροπαραγωγής της ΔΕΗ στην Πτολεμαΐδα. Αρκεί να πέσει το δίκτυο με την κατάλληλη επίθεση κυβερνοχώρου.

    Λάμπρος Ε. Π. - εν Η.Π.Α. μετανάστης
    25-9-2010 τοπική ώρα 14:12 - ώρα Ελλάδος 21:12

    ΑπάντησηΔιαγραφή
  3. //Είναι γνωστό ότι το Ισραήλ έχει μία πολυετή και πολυμέτωπη εκστρατεία δολιοφθοράς του πυρηνικού προγράμματος του Ιράν.
    Λάμπρος Ε. Π. - εν Η.Π.Α. μετανάστης
    25-9-2010 τοπική ώρα 14:12 - ώρα Ελλάδος 21:12//
    -------------------
    Στην τελική, να τρελαθούν οι υπολογιστές του Ιράν και να αρχίσουν να στέλνουν..."μολυσμένους" πυραύλους δεξιά κι αριστερά στο Ισραήλ !!!

    Σιωνιστές μου, μην παίζετε με τέτοια πράγματα !!!

    τζιμης

    ΑπάντησηΔιαγραφή
  4. Μην μου πείτε ότι οι εβραίοι δεν είναι ανανεμυγμένοι;

    ΑπάντησηΔιαγραφή
  5. @ Λάμπρος Ε. Π.

    Η απάντηση στο (4) βρίσκεται στο σχόλιό μου http://infognomonpolitics.blogspot.com/2010/09/blog-post_1881.html

    OPEN, Χολαργός

    ΑπάντησηΔιαγραφή

Υφίσταται μετριασμός των σχολίων.

- Παρακαλούμε στα σχόλια σας να χρησιμοποιείτε ένα όνομα ή ψευδώνυμο ( Σχόλια από Unknown θα διαγράφονται ).
- Παρακαλούμε να μη χρησιμοποιείτε κεφαλαία γράμματα στη σύνταξη των σχολίων σας.