Nukleáris robbanófejek lehetnek a következő Stuxnet célpontjai

Biztonsági szakértők szerint a Stuxnet féreg kódjának kifinomultsága és összetettsége lehetővé teszi, hogy akár nukleáris robbanófejek feletti irányítás megszerzésére is felhasználják. A Check Point sydney-i konferencián Tomer Teller neves izraeli biztonsági szakértő arról beszélt, hogyan elemezte a 2009 júniusában egy iráni nukleáris telepen “bevetett” Stuxnet férget és milyen tapasztalatokat szerzett azzal kapcsolatban.

“A fájl féreghez képest óriási, 1 megabyte-nyi kód, minden tiszteletem azé vagy azoké, akik egy ilyen összetett kódot összeraktak. Teller azt is megerősítette, hogy a Stuxnet kódja módosítható, új SCADA támadások kivitelezésére. “A nukleáris robbanófejeket számítógépek irányítják, tehát ha valaki képes egy férget egy olyan rendszerbe bejuttatni, amely kapcsolatban áll a robbanófejekkel, akkor akár el is indíthatja azokat, az általa kíván cél felé, vagy felrobbanthatja az üzemen belül. A Stuxnet ez első olyan kiberfegyver, amely súlyos globális zavarokat képes okozni, mondta Teller.

http://www.cio.com.au/article/400299/#closeme


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »