Stuxnet zagraża nawet dobrze chronionym systemom

Firmy zaatakowane przez Stuxnet nie mają sobie nic do zarzucenia. Nawet systemy zabezpieczone według najlepszych standardów mają małą szansę na uniknięcie infekcji szkodliwym oprogramowaniem. Wynika tak z nowych badań firmy Tofino Security.
Uchronienie się przed dobrze skonstruowanymi, wielokierunkowymi atakami takimi jak Stuxnet jest praktycznie niemożliwe - podaje w wynikach najnowszych badań firma Tofino Security, zajmującą się bezpieczeństwem przemysłowych systemów sterowania (SCADA).

O stworzenie robaka Stuxnet podejrzane są USA i Izrael. Ten cyberatak był wymierzony w komputery z systemami SCADA Siemensa - SIMATIC Process Control System 7, które jak twierdzą eksperci używane są w irańskich zakładach przetwarzania uranu.

Eric Byres z Tofino Security mówi, że Stuxnet radzi sobie równie dobrze ze słabo, jak i z dobrze zabezpieczonymi systemami i sieciami. Wirus rozprzestrzenia się powoli za pomocą pamięci przenośnych USB. Propaguje się też szybciej, za pośrednictwem udziałów sieciowych i wykorzystując różne luki w zabezpieczeniach.

Stuxnet stosuje wiele metod infekowania docelowych systemów oraz przekazywania komunikatów do serwerów zarządzających atakiem. Byres nie poleca więc firmom skupiania się na wyeliminowaniu jednej drogi infekcji, np. przez dyski USB, gdyż takie działania uważa za zupełnie nieskuteczne.

Branża musi zaakceptować, że całkowite zapobieganie infekcjom systemów sterowania jest prawdopodobnie niemożliwe - czytamy w artykule Tofino Security. Firma wskazuje raczej na potrzebę wprowadzenia narzędzi umożliwiających szybką detekcję i minimalizację szkód. Przewiduje też wzrost liczby zagrożeń podobnych do robaka Stuxnet.
Tagi: tofino security, stuxnet, scada, systemy sterowania, bezpieczeństwo, wirusy, malware
.. / Sprzęt / Komputery : Komputery przemysłowe
.. / Bezpieczeństwo / Bezpieczeństwo sieci : Wirusy/robaki/konie trojańskie
Oryginalny tekst został opublikowany na www.networld.pl
Ocena:
Twoja ocena:

Komentarze (13)

Po co?

19-03-2012 22:23

Taaa, po przeczytaniu tego "newsa" i komentarzy pod nim utwierdzam się w przekonaniu, że 90% polskojęzycznych obywateli naszego kraju to idioci zamknięci w swoistym "Matriksie".

~4all.pl

13-03-2011 11:00

To samo mowie. Brednie o nowych wersjach przeladarek sa dla idiotow. Wiele firm zatrudnia innych idiotow i Ci idioci blokuja strony dla starszych przegladarek jak firma play przykladowo. Zatrudnic idiote to nie problem ale zwolnic tego idiote wymaga trzezwosci umyslu bo trzeba nie byc idiota !! 4all.pl

~mieczman

09-03-2011 21:02

to raczej starowiercy powinni się zacząć żegnać, bo za takie działania mogące wysadzić ludzkość w kosmos, trzeba zwyczajem prezydenta Iranu jak najszybciej wysłać w kosmos całe plemię tak "ludzkich" twórców.

~Zeke

08-03-2011 16:19

@tad "No to czas aby ostatni wyznawcy pożegnali się z wiarą, że mam coś i zrobiłem coś to jestem bezpieczny." Tak tadziu. Pożegnaj się ze swoją wiarą w MS, wyznawco: The complexity of the software is very unusual for malware, and consists of a layered attack against three different systems: The Windows operating system, Step 7 industrial software application that runs on Windows and a Siemens PLC. Za: [[http://en.wikipedia.org/wiki/Stuxnet]] Step 7 - oprogramowanie działające pod Windowsem; PLC - programowalny kontroler Siemensa. W skrócie - jakby nie było Windowsa, nie byłoby problemu. Zmieniaj pieluchę, tadziu.

~benek_1980

08-03-2011 14:55

Nie rozumiem tego głupiego gadania. Jak robak może być groźny jeśli wszystkie 4 dziury zostały załatane. Tylko straszą i robią ludziom wodę z mózgu.

siwy

08-03-2011 01:35

@sss, a żeś się wygłupił. Nie dość że z Gościem czyli tadkiem kopiecie do tej samej bramki , to co też takiego idiotycznego phi napisał, no chyba że dla ciebie prawda jest idiotyczna (to niestety częsta cecha windowsianych fanboyów).

fffatman

07-03-2011 20:48

No to czas aby wyznawcy pożegnali się z naiwną wiarą, że mam coś i zrobiłem coś to jestem bezpieczny, że bezpieczeństwo "dobrze skonfigurowanego" Windowsa jest porównywalne z bezpieczeństwem pierwszego lepszego uniksa.

~phi

07-03-2011 20:31

@sss - w energetyce przez całe lata stosuje się zupełnie inne systemy. Tam nie można sobie pozwolić na wirusa, dlatego nie ma i nie będzie wirusów. Tam jest Solaris, AIX albo inny UNIX.

sss

07-03-2011 19:54

phi twoja wypowiedź to jest dowód na to że jesteś kompletnym idiotą. @Gość wyznawcy to są wśród waszej linuxowej sekty. Ci co używają Windows to użytkownicy. Taka mała różnica.

~keriosss

07-03-2011 19:12

Zapodajcie link do stuxneta to sprawdzę czy przejdzie przez Sunbelt Personall Firewall

~phi

07-03-2011 14:53

To jest dowód na to, że systemy Windows absolutnie nie nadają się do naprawdę poważnych zastosowań. Nie wolno osadzać systemów, które są powszechnie używane w domach. Skoro się to lekceważyło przez całe lata, nie ma mechanizmów sprawnej aktualizacji, nikt nie pilnuje podsieci i połączeń, nie stosuje się procedur ochrony, to właśnie tak jest.

Gosć

07-03-2011 12:12

No to czas aby ostatni wyznawcy pożegnali się z wiarą, że mam coś i zrobiłem coś to jestem bezpieczny. Wszystko zależy co i jakie służby potrzebują. Oczywiśćie zawsze się znajdą domorośli frustraci, co zamiast rozwinąć swój system (w łańcuch z samymi mocnymi ogniwami) to będą szkodzili innym spokojnie pracującycm dla zykłych ludzi i rozwoju.

Gosć

07-03-2011 12:12

No to czas aby ostatni wyznawcy pożegnali się z wiarą, że mam coś i zrobiłem coś to jestem bezpieczny. Wszystko zależy co i jakie służby potrzebują. Oczywiśćie zawsze się znajdą domorośli frustraci, co zamiast rozwinąć swój system (w łańcuch z samymi mocnymi ogniwami) to będą szkodzili innym spokojnie pracującycm dla zykłych ludzi i rozwoju.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »