Stuxnet-Wurm

Iranische Atomanlage infiziert

Der Stuxnet-Wurm hat die Rechner des iranischen Atomkraftwerks Buschehr infiziert. Das Hauptsystem der Atomanlage soll von dem Angriff nicht betroffen sein. Insgesamt seien 30.000 Computer der iranischen Regierung von Stuxnet befallen.

Artikel veröffentlicht am ,

Mahmoud Jahfari, der Projektmanager des Atomkraftwerks Buschehr, hat bestätigt, dass der Stuxnet-Wurm Rechner der Anlage infiziert hat. Er betonte gegenüber der amtlichen iranischen Nachrichtenagentur IRNA, dass das Hauptsystem nicht betroffen ist. Vielmehr seien Rechner von Mitarbeitern der Atomanlage von dem Wurm infiziert worden.

Nach einem Bericht der Agentur Bloomberg hat die iranische Regierung bestätigt, dass rund 30.000 Computer von dem Wurm infiziert worden sind. Der zuständige Minister sprach von einem "elektronischen Krieg", dem Iran ausgesetzt sei.

Nach Angaben von David Harley von Eset entfallen 52,2 Prozent der weltweiten Angriffe durch Stuxnet auf iranische Computer. Nach seiner Einschätzung kann aber dennoch nicht eindeutig von einem zielgerichteten Angriff gesprochen werden.

Aktuelle Stuxnet-Analysen

Der Stuxnet-Wurm nutzt zur Verbreitung vier unterschiedliche Sicherheitslücken und hat das Ziel, in Industrieanlagen von Siemens einzudringen und diese unter seine Kontrolle zu bringen. Symantec geht aufgrund der Programmierung von Stuxnet davon aus, dass eine Gruppe von fünf bis zehn Spezialisten ein halbes Jahr daran gearbeitet haben muss. Dazu musste die Gruppe intern Informationen der Anlagensoftware sowie Zugriff auf die betreffenden Industrieanlagen haben, um den Wurm testen zu können. Symantec geht davon aus, dass die Gruppe finanziell gut ausgestattet gewesen sei.

Eine ähnliche Einschätzung gibt es von Kaspersky Labs, die in Stuxnet den Prototyp einer Cyber-Waffe sehen, die für Sabotageaktionen benutzt werden könne. Ein solcher Angriff ist nach Ansicht von Kasperyks Labs nur mit staatlicher Unterstützung möglich und die Sicherheitsspezialisten vermuten einen Geheimdienst hinter der Aktion. Bislang gibt es allerdings keine Erkenntnisse zu den Urhebern des Stuxnet-Wurms.

Für die Einschleusung in die Industrieanlagen von Siemens nutzt der Stuxnet-Wurm ein Sicherheitsrisiko in der Anlagensoftware. Die meisten Anlagen sollen ein Standardkennwort besitzen, worüber der Wurm in die Anlagen eindringt. Siemens selbst hatte jüngst davon abgeraten, das Standardkennwort der Anlagensoftware zu ändern, zitiert PC World einen Siemens-Mitarbeiter. Der Stuxnet-Wurm verbreitet sich bereits seit einiger Zeit und Siemens hat Software bereitgestellt, um einen Wurmbefall zu beseitigen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Maxiklin 29. Sep 2010

Als wenn der noch in einer Höhle im Hindukusch sitzen würde :) Der wird entweder in...

Definitionsfrage 29. Sep 2010

Für mich entwickelt sich die USA immer mehr zum Schurkenstaat außerdem ist das eh immer...

Verschwörungsth... 28. Sep 2010

Aber hallo, dann sollte man aber Israel ebenfalls nennen. Selbst eine Atommacht (mit...

Chrissie 28. Sep 2010

Und die ewigen Besserwisser und Weltverbesserer würden natürlich sagen, man solle die...



Aktuell auf der Startseite von Golem.de
Automobil
Keine zwei Minuten, um einen Tesla Model 3 zu hacken

Bei der Hacking-Konferenz Pwn2Own 2023 hat ein Forschungsteam keine zwei Minuten benötigt, um ein Tesla Model 3 zu hacken. Das brachte dem Team jede Menge Geld und einen neuen Tesla ein.

Automobil: Keine zwei Minuten, um einen Tesla Model 3 zu hacken
Artikel
  1. Fiktive Szenarien und Stereotype: AfD nutzt KI-Fotos für propagandistische Zwecke
    Fiktive Szenarien und Stereotype
    AfD nutzt KI-Fotos für propagandistische Zwecke

    Politiker der Alternative für Deutschland (AfD) nutzen realistische KI-Bilder, um Stimmung zu machen. Die Bilder sind kaum von echten Fotos zu unterscheiden.

  2. Java 20, GPT-4, Typescript, Docker: Neue Java-Version und AI everwhere
    Java 20, GPT-4, Typescript, Docker
    Neue Java-Version und AI everwhere

    Dev-Update Oracle hat Java 20 veröffentlicht. Enthalten sind sieben JEPs aus drei Projekten. Dev-News gab es diesen Monat auch in Sachen Typescript, Docker und KI in Entwicklungsumgebungen.
    Von Dirk Koller

  3. Socket: ChatGPT findet Malware in NPM- und Python-Paketen
    Socket
    ChatGPT findet Malware in NPM- und Python-Paketen

    Der Anbieter eines Sicherheitsscanners, Socket, nutzt den Chatbot von OpenAI auch zur Untersuchung von Paketen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Crucial SSD 1TB/2TB bis -43% • RAM im Preisrutsch • RTX 4090 erstmals unter 1.700€ • MindStar: iPhone 14 Pro Max 1TB 1.599€ • SSDs & Festplatten bis -60% • AOC 34" UWQHD 279€ • 3 Spiele kaufen, 2 zahlen [Werbung]
    •  /