/elektronik

Mystisk computerorm angriber kraftværkers driftssystemer

En ny type computerorm angriber fysiske og ofte kritiske driftssystemer i industrianlæg herunder kraftværker. Ormen er formentlig skabt af en ’selvstændig nation’, vurderer eksperter.

Af Erik Holm, fredag 06. aug 2010 kl. 07:05

En ny computerorm kan true industrivirksomheder og kritisk infrastruktur som kraftværker.

Ormen kaldes Stuxnet og blev ifølge nyhedsbureauet AP opdaget af tyske eksperter sidste måned, der sendte den til eksperter i det amerikanske energiministeriums laboratorier i Idaho.

»Dette er det langt mest sofistikerede angreb nogensinde,« siger Roel Schouwenberg, der er sikkerhedsekspert i Kapersky Lab, et af verdens førende it-sikkerhedsfirmaer.

De fleste virusser, orme og andre ondsindede programmer har til overordnet formål at få ulovlig adgang til penge, men det gælder umiddelbart ikke for Stuxnet.

I stedet er der eksempler på, at Stuxnet angriber fysisk komponenter og endda driftssystemer frem for software, fortæller Sean McGurk fra USA’s Department of Homeland Security.

Her har man nedsat en række særlige udrykningsteams, som skal håndtere angreb fra Stuxnet og andre programmer, der angriber følsomme industrianlæg.

Ofte er kraftværker udstyret med relativ gammel software, der ikke er koblet til computere med adgang til nettet. Men Stuxnet har fundet en vej ind.

Programmet inficerer USB-nøgler, der sættes i en pc. Her udnytter det en sårbarhed i Windows og retter efterfølgende sit angreb mod et program kaldet WinCC Scada fra Siemens. Det anvendes blandt andet i kraftværker, forsyningsværker og produktionsfaciliteter, oplyser Shehzad Ahmed, der er chef for det danske it-sikkerhedsfirma DK Cert.

»Det er klart, at virksomheder, der anvender systemet fra Siemens, vil være ekstra sårbare ved sådan et angreb,« siger Shehzad Ahmed, der endnu ikke kender til angreb på danske installationer.

Han vil dog ikke afvise, at de er på vej.

»De sidste et til to år har vi set en klart større fokus mod angreb på den slags systemer, som Stuxnet angriber, og det vil vi se mere af,« vurderer han.

På grund af de nuværende oplysninger tror eksperterne fra Kapersky Lab, at Stuxnet er udviklet af en ’selvstænding nation’ - uden at der dog sættes navn på hvilken.

»Involveringen af en nation er det mest sandsynlige scenarie,« siger Roel Schouwenberg til Threatpost, der er sikkerhedsfirmates nyhedsbrev.

Det tvivler Shehzad Ahmed dog på.

»Der florerer mange rygter om både lande om konkurrenter, der vil skade Siemens. Men det er svært at sige noget om rigtigheden,« siger han.



06. aug 2010 kl 09:28

Uffe Merrild

Bestikkelse?

Efter den store bestikkelsesskandale hos Siemens, måske sidste år, så har modtageren af bestikkelsen måske fået lyst til at kræve de manglende penge ind et andet sted? :-)


06. aug 2010 kl 09:53

Thomas Johansen

Opdatere selvom man ikke har internet

Hvis man har valgt at køre et ekstremt vigtigt program til at styre et kraftværk, og har af gode sikkerhedsgrunde valgt at disse ikke skal have internetadgang. Så burde man også tænke videre og sikre det lokale netværk. Især hvis man bruger et populært OS som windows, hvor der dagligt findes nye sikkerhedeshuller. Håber de tiltrods for ingen internet adgang, husker at vedligeholde OS med opdateringer, da ethvert OS har brug for løbende sikkerhedsvedligeholdelse.

Og så bør de nok lukke af for USB nøgler...

At det er Windows der bruges som OS, har jeg konkluderet udfra søgning på WinCC. Måske tager jeg fejl.


06. aug 2010 kl 11:42

Kjeld Flarup Christensen

Re: Opdatere selvom man ikke har internet

At det er Windows der bruges som OS, har jeg konkluderet udfra søgning på WinCC. Måske tager jeg fejl.

Det står nu også direkte at læse i artiklen.
Programmet inficerer USB-nøgler, der sættes i en pc. Her udnytter det en sårbarhed i Windows

Problemet er bare for disse systemer at opdateringer udgør en større driftsrisiko end hacker angreb.

Så det er isoleringen af systemerne de skal forbedre.


06. aug 2010 kl 11:48

avatar

Steen Jensen

Orme / elektricitet

Er der ikke noget om, at man kan bruge elektricitet til at få ormene op på overfladen. :-)


06. aug 2010 kl 13:07

Henrik Eismark

Rigskarantæne

Hvad vil skadevirkningen være ved at isolere Kinas internetadgang, så omverden ikke kan modtage datapakker fra Kina?


06. aug 2010 kl 13:13

Kjeld Flarup Christensen

Re: Rigskarantæne

Du kunne jo lave et firma som tilbød en sådan internet forbindelse ;-)

Når du så teknisk har tænkt over det, så ville du vide at det nok ikke var teknisk muligt.


06. aug 2010 kl 13:33

Morten Dalgaard

Windows?!

Jeg forstår ikke helt at en windows-virus skulle inficerer sådanne systemer? Jeg har arbejdet med mange SCADA-systemer og de er næsten altid baseret på UNIX netop fordi Windows er så ustabilt og sårbart. Jeg har kun en gang arbejdet med et windows-baseret system og det var forfærdeligt ustabilt og resulterede i flere nedlukninger af driftsudstyr.

WinCC SCADA må være et stykke operatørsoftware der bruges til at tilgå SCADA-systemet og ormen kan så den vej ind påvirke selve scada-systemet.


06. aug 2010 kl 14:05

Peter Sommer

Re: Rigskarantæne

Hvad vil skadevirkningen være ved at isolere Kinas internetadgang, så omverden ikke kan modtage datapakker fra Kina?

Du kan jo starte med at fjerne alt fra dit kontor og hjem som - helt eller delvist - er fremstillet i kina...

Bagefter kan du så skrive et indlæg herinde om skadevirkningen...

nå nej - det kan du ikke. For du har sikkert ingen computer, bord, lampe eller noget som helst andet tilbage...

hvad for dig til at sige Kina???

Jeg tror ikke at kinesere er folk der saver den gren over de selv sidder på.

Jeg tror ikke at en nation er bag ormen... Enhver efterretningstjeneste vil plante en bagdør eller en "bombe" som de først udløser når der er noget at vinde


06. aug 2010 kl 14:13

Morten Dalgaard

Re: Rigskarantæne

Der er nærmere tale om "privat" terror der står bag sådan noget! Der er også mange hackere der kunne finde på at ramme sådanne mål af ideologiske grunde eller bare for at skabe kaos! Der findes mange syge mennesker derude. Det kan også tænkes at være en tidligere ansat ved Siemens der har set sig sur på firmaet og forsøger at ødelægge deres ry.

Jeg kan kun tænke mig til to lande der kunne finde på at udføre sådan et stunt, Iran og Nordkorea. Kina har en ekstremt stor eksport og ville intet vinde ved at lægge resten af verden ned på den måde.


06. aug 2010 kl 16:05

Jens Madsen

Vaxine?

Jeg tror ikke at en nation er bag ormen... Enhver efterretningstjeneste vil plante en bagdør eller en "bombe" som de først udløser når der er noget at vinde

Det kunne såmænd være Danmark, som er bag. For en del år siden, mener jeg der var opslået et Ph.D. projekt i sletten, hvor man skulle forske i vaxiner mod computervirus.

Måske, er det i virkeligheden ikke en virus, men en vaxine, der ikke er konstrueret til at lægge hele systemet totalt ned.


06. aug 2010 kl 22:44

Asger Pritzl

Hvad med trådløse systemer

Det sidste i scada systemer er trådløs transmission af måledata fra transmitter til systemregulator, det ligner et oplagt mål for de opfindsomme.

Selv en så beskeden ændring af en temperaturmåling på bare 20°C kan give nogle ret markante reaktioner.
Så må man blot håbe på, at sikkerhedsventilen virker.

Jeg ville være noget nervøs, det er nu mere sikkert med en kablet forbindelse.


06. aug 2010 kl 23:30

Jens Madsen

Re: Hvad med trådløse systemer

Det sidste i scada systemer er trådløs transmission af måledata fra transmitter til systemregulator, det ligner et oplagt mål for de opfindsomme.

Det er helt sikkert meget overvejet, krypteret osv...

Når man udvikler sikkerhed, bruger man kun de allerdygtigste eksperter. Her i Danmark, har vi f.eks. DanID, der huser de dygtigste.

Så der er ikke noget at være bange for. Der er styr på det hele.


07. aug 2010 kl 00:05

Kjeld Flarup Christensen

Re: Hvad med trådløse systemer

Du virker ret ironisk Jens.

Men selvom man rent faktisk krypterede data, så ville trådløs kommunikation være et oplagt mål for denial of service, med en simpel jammer.

Ulempen er også at man ikke kan fjernstyre disse ved et e.v.t angreb.


07. aug 2010 kl 00:16

Rolf Petersen

hvilken Stuxnet?

En såkaldt industri spionage orm, er den også blevet kaldt.

Og hvem er det lige der udtaler sig, et medlem af verdens største overvågnings- og meget mere maskine.

hmm.
"Iran was prime target of SCADA worm"
http://www.goodgearguide.com.a...orm/

i følge den linkede artikel, synes "the usual suspect" at være netop "verdens største overvågnings- og meget mere maskine"

hmm. Lyder lidt som "scam" eller propaganda, alene navnet Sean McGurk (Magog).

hmm. Den som fisen lugte kan, det er fisens ejermand. Symantec?

NsaKey
http://en.wikipedia.org/wiki/N...AKEY


Ny i debatten? Opret en brugerkonto

  • Seneste nyt
  • Mest læste
  • Topdebat
Populært på Facebook
 

Nyhedsbrev

Tilmeld dig vores nyhedsbrev.