Terwijl superworm Stuxnet zich een weg vreet door de door Siemens aangedreven wereld, hebben we een officiële verdachte voor het in elkaar sleutelen van dit ingenieus stukje malware. We hebben hier waarschijnlijk te maken met een echte cyberaanval, die (onbedoeld) wat „collateral damage“ aanricht, gericht op de Iraanse kerncentrale bij Bushehr. De dader? Het Israëlische special forces unit 8200. Een stukje code in Stuxnet bevat het woord “myrtus”, of in het Hebreeuws Hadassah, de meisjesnaam van Ester de joodse koningin van Perzië. Oke, matig bewijs. Laat nu ook nog een unit 8200 medewerker op de gebruikelijke ”kaltstell-methode” gearresteerd zijn. Hmm. Iran is het meest getroffen en het opstarten van de Iraanse kerncentrale is nu tot nader order uitgesteld. Leuk, maar wie kan er nu aansprakelijk worden gesteld voor de door Stuxnet veroorzaakte puinhoop?
In Nederland oefenen we as-we-speak met de Amerikanen in Cyber Storm III op dergelijke scenario’s. ***dank Preacher***
Nog wat meer nieuws...
"As for suggestions that Israeli intelligence may have authored the virus, O'Murchu noted that researchers had uncovered the reference to an obscure date in the worm's code, May 9, 1979, which, he noted, was the date on which a prominent Iranian Jew, Habib Elghanian, who was executed by the new Islamic government shortly after the revolution. "
http://threatpost.com/en_us/blogs/stuxnet-analysis-supports-iran-israel-connections-093010
Maar goed, nu dit dus:
"Stuxnet 'cyber superweapon' moves to China"
http://news.yahoo.com/s/afp/20100930/tc_afp/chinagermanyitsecurity
En, zoals ik al eerder postte was er 20/7 al sprake van stuxnet...
" "Het is opmerkelijk dat beide bedrijven van wie de signing certificaten zijn gebruikt, kantoren in het Taiwanese Hsinchu Science Park hebben", zegt onderzoeker Pierre-Marc Bureau."
http://www.security.nl/artikel/33911/1/Professionele_Stuxnet-worm_verrast_virusbestrijder.html