Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

‘Worm heeft Iraanse kernreactor als doelwit’

24 september 2010 - 09:27ActueelCloud & Infrastructuur
Jolein de Rooij
Jolein de Rooij

Een zeer geavanceerde worm, die in juli 2010 voor het eerst werd ontdekt, is mogelijk op maat geschreven om de kernreactor in de Iraanse plaats Bushehr te saboteren. Dat zegt Ralph Langner, een expert op het gebied van de beveiliging van industriële systemen.

De Stuxnet-worm werd voor het eerst ontdekt in juli 2010, door een Wit-Russisch beveiligingsbedrijf, op de machines van een Iraanse fabriek. Daarna dook het ook op in onder meer Indiase en Indonesische fabrieken.

Beveiligingsexperts zijn zwaar onder de indruk van de complexiteit van Stuxnet, dat misbruik maakt van onder meer zwakheden binnen Windows, zoals het icoon-lek, en industriële beheersoftware van Siemens. Ze zijn het erover eens dat de worm moet zijn geschreven door een team van hoog gekwalificeerde experts.

De gigantische hoeveelheid werk die Stuxnet verraadt, doet sommigen zelfs vermoeden dat de maker(s) steun kregen van een regering. Stuxnet heeft zelfs zoveel indruk gemaakt, dat experts bezorgd uitzien naar de volgende generatie malware. De angst bestaat dat kwaadwillenden zich massaal zullen laten inspireren door de intelligentie achter de computerworm.

Stuxnet-aanval ligt mogelijk in verleden

Aanvankelijk werd vermoed dat de worm is geschreven om industriële geheimen te stelen, maar experts beginnen nu steeds meer te geloven dat de worm slechts met één doel is ontwikkeld: het saboteren van de omstreden kernreactor in Bushehr.

Een analyse die Ralph Langner op 13 september publiceerde, speelt daarin een belangrijke rol. Hij ontdekte dat de worm bedrijfsinstellingen wil wijzigen, die zo specifiek zijn dat het waarschijnlijk maar om één fabriek gaat, en hij vermoedt dat dat de Iraanse kernreactor is. De reactor zou mogelijk geïnfecteerd zijn via een aanval op de website van een Russische onderaannemer die meewerkt aan de bouw van de reactor. Volgens Langner is de aanval zo specifiek, dat de makers van de code achterhaald kunnen worden. Omdat de makers dat ook weten, vermoedt Langner dat het om een snelle aanval gaat en dat deze al in het verleden ligt.

Factoren die bijdragen aan zijn vermoeden zijn onder meer dat de bouw van de kernreactor in Bushehr heeft te kampen gehad met vertragingen. Langner heeft bovendien aanwijzingen dat de bouwers zich weinig bewust zijn van cybergevaren.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    Hacker
    ActueelCloud & Infrastructuur

    Symantec ontdekt oudste Stuxnet-variant

    Computable.nl
    ActueelCloud & Infrastructuur

    Kaspersky ontrafelt mysterie rond Duqu-code

    Computable.nl
    ActueelCarrière

    Kaspersky vraagt hulp bij bestrijding Duqu

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Stuxnet moest uraniumverrijking voorkomen’

    Computable.nl
    ActueelCloud & Infrastructuur

    Stuxnet worm: Proces-IT is eenvoudig doelwit

    3 reacties op “‘Worm heeft Iraanse kernreactor als doelwit’”

    1. Peter Peters schreef:
      24 september 2010 om 10:57

      Het “bewijsmateriaal” dat naar de kernreactor zou verwijzen is vervalst. Zie http://hackerfactor.org/blog/index.php?/archives/396-No-Nukes.html voor een uitgebreide analyse.

      Het was misschien juist de opwerkingsfabriek waar ook materiaal voor atoomwapens gemaakt zou kunnen worden.

      Login om te reageren
    2. RV schreef:
      25 september 2010 om 08:25

      “Beveiligingsexperts zijn zwaar onder de indruk van de complexiteit van Stuxnet, dat misbruik maakt van onder meer zwakheden binnen Windows,”

      “Zwakheden”? of ingebouwde undocumented backdoors?

      Login om te reageren
    3. Jan Jongbloed schreef:
      27 september 2010 om 11:01

      Even een reactie van een politiek denkende en niet techneutisch denkende professional: omdat het politiek niet haalbaar is gezien de instabiliteit in de regio rondom de Perzische Golf om gewapenderhand te intervenieeren, en de buitengewone complexiteit van de ‘malware’ die betrokkenheid van nationale sta(a)t(en) waarschijnlijk maakt, kan het bijna niet anders dat hiermee software hiermee geworden is tot een instrument van buitenlands beleid. Fascinerend!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs