欢迎来到永胜在线
国内最专业的科技资讯提供商

荷兰内部人士部署Stuxnet:报告

一份新的报告称,荷兰一家情报机构招募的一名内部人士使针对伊朗核计划的臭名昭著的Stuxnet网络攻击成为可能。此人反馈了关键信息,并部署了病毒。

尽管没有得到荷兰情报机构AIVD、美国中央情报局(CIA)或摩萨德(Mossad)的证实,但雅虎新闻(Yahoo News)的一篇报道援引了四个未具名的情报来源来支持其说法。

操作“;奥运会,”;正如人们所知,据说不仅涉及这些机构,还涉及德国、法国和英国的情报机构。

AIVD对这次行动很有用,因为伊朗纳坦兹核设施的关键离心机显然是基于上世纪70年代一位巴基斯坦科学家从一家荷兰公司窃取的设计。

正是这些用于浓缩制造核武器所需的铀的离心机,西方盟国决定,为了阻止伊朗的核计划,他们需要进行破坏。

AIVD随后扮演了另一个关键角色,利用伊朗的一名内部人士在该工厂担任机械师。

一旦到了那里,他就能够收集到有关离心机配置的重要情报,这样就可以编写Stuxnet代码,只在特定的操作环境下破坏该设施。

然后他通过USB将病毒部署到空中报告称,要么直接感染,要么通过感染纳坦兹工程师的电脑系统。

据说,后来的版本绕过了核电站缺乏直接连接的问题,将病毒传染给目标,而这些目标在不知情的情况下携带了恶意软件。

CyberX工业网络安全副总裁Phil Neray解释说,如今工业环境更容易受到感染。

“在工业4.0和IIoT等要求OT网络、IT网络和互联网之间加强连接的商业举措的推动下,除了核设施之外,几乎所有环境中的空气间隙都消失了。”他补充说。

“;# 39;进行实质性的年代更容易今天发送钓鱼邮件给员工或第三方承包商远程访问控制网络,然后偷他们的凭证进行网络间谍活动来识别特定的制造商和型号的设备环境,其次是远程插入自定义恶意软件专门设计用于这些设备.&rdquo妥协;

Neray说,这种方法已被用于TRITON攻击一家石化工厂和Industroyer攻击一家乌克兰能源供应商。

想了解更多关于信息安全的事情吗?在这里注册即将到来的信息安全杂志在线峰会!

历史上的今天
九月
4
    哇哦~~~,历史上的今天没发表过文章哦
赞(0)
未经允许不得转载:永胜在线 » 荷兰内部人士部署Stuxnet:报告
分享到: 更多 (0)
标签:

相关推荐

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
  • Q Q(选填)

永胜在线科技网 更权威 更方便

永胜在线联系我们