image

"Stuxnet leidt tot wereldwijde wapenwedloop"

maandag 27 september 2010, 12:27 door Redactie, 7 reacties

De Stuxnet-worm is volgens Eugene Kaspersky het begin van een nieuw tijdperk van cyberoorlogsvoering. De Russische virusbestrijder vergelijkt de worm met het openen van ‘Pandora’s Box’. "Dit kwaadaardige programma is niet bedoeld om geld te stelen, spam te versturen, persoonlijke gegevens te ontfutselen, nee, dit stukje malware is ontworpen om fabrieken te saboteren, om industriële systemen te beschadigen."

Volgens Kaspersky is er onvoldoende bewijs om de aanvallers of het beoogde doelwit te identificeren. De Rus krijgt daarin bijval van David Harley van ESET. "Ik weet niet wie voor Stuxnet verantwoordelijk is. Ik kan voorstellen dat het een land is, maar wat mij betreft is het alleen speculatie. Ook heb ik nog niets gezien dat bewijst of suggereert dat Israël betrokken is."

Harley wijst erop dat de meeste besmette machines niet het doelwit van de worm zijn. "Ze zijn slechts een doorgeefluik, en dat geldt zowel voor Iran als Duitsland." Siemens liet eerder weten dat vijf van de vijftien besmette fabrieken zich in Duitsland bevonden. Sommige experts denken dat vanwege het grote aantal infecties in Iran het land ook het oorspronkelijke doelwit was, maar daar is de onderzoeker van ESET het niet mee eens. "Distributie wordt door allerlei factoren bepaald. Het gericht verspreiden kan daar wel of geen onderdeel van zijn. Wat mij betreft is het bijgeloof. Het kan wel zo zijn, maar ik zie graag wat bewijs", merkt Harley op.

Keerpunt
Kaspersky is ervan overtuigd dat een dergelijke aanval alleen uitgevoerd kan worden met de steun van een land of staat. "Ik denk dat dit het keerpunt is, dit is het moment dat we echt een nieuwe wereld betreden. De jaren negentig was een decennium van cybervandalen, de eerste tien jaar van de 21e eeuw was een decennium van cybercriminelen, het is nu een nieuw tijdperk van cyberoorlogen en cyberterrorisme."

De Russische virusbestrijder merkt op dat het doel van de aanval en de geografie van de uitbraak, met name Iran, doen vermoeden dat het hier niet om een doorsnee cybercriminele groep gaat. Uit analyse van de code blijkt dat het primaire doel van Stuxnet niet spionage van geïnfecteerde systemen was, maar sabotage. Uit alle hiervoor genoemde feiten blijkt dat de ontwikkeling van Stuxnet hoogstwaarschijnlijk werd ondersteund door een natie of staat met geavanceerde middelen data tot zijn beschikking, zo stelt Kaspersky. Hij denkt dat de worm zelfs tot een nieuwe wereldwijde "cyberwapenwedloop" zal leiden.

Reacties (7)
27-09-2010, 13:32 door Anoniem
7CIA+Mossad? :-)
27-09-2010, 13:34 door rob
Grappig dat kasperski allemaal bewijzen wil zien en zich skeptisch uitlaat over de israel en iran speculatie, maar vervolgens wel op basis van een incident heel stellig beweerd dat de komende 10 jaar voor cyber oorlogen en cyber terrorisme zijn.
27-09-2010, 14:55 door Anoniem
Wat een illusie is me dat zeg.

Cyberoorlog en dergelijke meer worden reeds toegepast sinds het ontstaan van internet. De mate waarin en de impact ervan waren enkel kleinschalig.

Prietpraat zeg ik!
27-09-2010, 16:29 door [Account Verwijderd]
[Verwijderd]
27-09-2010, 16:41 door peanuty
Ik ken die worm niet.. weet niet waar ie vandaan komt..
Maar... ik blijf dit wel even volgen..
28-09-2010, 09:59 door Anoniem
Eind 2011 zijn toch alle IPv4-adressen op en ligt het hele internet plat. Kom maar op met die cyberwapens!
02-10-2010, 17:34 door Anoniem
hoezo IPv4 adressen op in eind 2011? wow nooit gedacht dat dat zou gebeuren... o.O
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.