USA truer med cyberkrig

Forsvarsminister Leon Panetta advarer mod et "digitalt Pearl Harbor" og truer samtidig med præventive cyber-angreb.

I en tale på et gammelt amerikansk hangarskib torsdag advarede USA's forsvarsminister Leon Panetta mod risikoen for ødelæggende elektroniske angreb mod landets infrastruktur. Samtidig forbeholder USA sig retten til at slå først i cyberspace, hvis man har identificeret en potentiel trussel. Det skriver New York Times.

"Hvis vi har registreret et nært forestående angreb, som vil forårsage betydelig fysisk ødelæggelse i USA eller dræbe amerikanske borgere, så har vi muligheden for at handle for at forsvare nationen, hvis præsidenten beordrer det. Til disse scenarier har vi udviklet muligheden for at gennemføre effektive operationer til at imødegå trusler mod vores nationale interesser i cyberspace," sagde ministeren.

De samme offensive våben til cyberkrig kan også bruges som en reaktion eller gengældelse for et fysisk angreb mod USA. Men Pentagon vil ikke uddybe, hvilke cybervåben der er tale om.

Panetta talte om et "digitalt Pearl Harbor", og han sagde, at et cyberangreb gennemført af andre lande eller terrorgrupper kan være lige så destruktivt som angrebet den 11. september 2001. Det kan "lamme nationen".

"En fjendtlig nation eller ekstremistisk gruppe kan overtage kontrollen med kritiske kontrol-systemer og afspore passagertog eller tog med dødelige kemikalier. De kan forurene vandforsyningen i større byer eller slukke elforsyningen i store dele af landet," sagde han.

Ministeren henviste til Shamoon-virussen, som angiveligt blev brugt til angreb mod Saudi Aramco i Saudi Arabien og RasGas i Qatar i slutningen af august.

To af de største olie- og gasproducenter i verden blev ramt af ødelæggende cyberangreb, hvor tusindvis af computere efterfølgende måtte renses.

Det menes, at mere end 30.000 computere hos Aramco blev inficeret med virussen.

Stuxnet er en statsvirus
Ministeren nævnte dog ikke, at historiens mest succesfulde og ødelæggende cyberangreb sandsynligvis blev gennemført af USA selv. Det var internet-ormen Stuxnet, som blev udviklet for at sabotere de iranske atomanlæg i Natanz.

Ifølge bogen "Confront and Conceal: Obama's Secret Wars and Surprising Use of American Power" blev Stuxnet skabt af USA og Israel som en del af en bølge af cyberangreb mod Iran under kodenavnet "Olympic Games". Det var præsident Obama selv, der gav ordre til angrebet.

Men en programmeringsfejl gjorde, at Stuxnet slap ud på nettet i sommeren 2010, og det førte til et krisemøde i det Hvide Hus.

"Skal vi slukke denne ting," spurgte præsidenten. Han frygtede, at ormen kunne forvolde større skade rundt omkring i verden. Men det blev besluttet, at angrebene skulle fortsætte, og flere nye versioner af ormen blev smuglet ind i Natanz. Det sidste angreb lammede omkring 1.000 af de 5.000 centrifuger, som Iran brugte til at berige uran.

Bogen bygger på en hel serie af interviews med anonyme personer, der har været involveret i operationen. Nogle af eksperterne mener, at angrebet har forsinket det iranske atomprogram med op til to år, men andre er mere skeptiske og konstaterer, at Iran allerede har uran til mindst fem bomber.

Efter angrebet har Iran oprustet i cyberspace, og landet kunne sidste år triumfere over, at man havde fanget en amerikansk super-drone. Det er dog usikkert, om det skyldes et hacker-angreb på dronen eller bare en teknisk fejl.

Ifølge New York Times er en stor del af den meget komplekse Stuxnet-kode udviklet i Israel, men amerikanerne har bygget en kopi af industrianlægget Natanz for at teste ormen. Den blev smuglet ind i de iranske systemer helt tilbage i 2008, og den var så snedigt programmeret, at skaderne på centrifugerne først blev opdaget på et senere tidspunkt.

Men det gik galt i 2010, da en ingeniør koblede sin bærbare til centrifugernes kontrolanlæg og fik sin computer inficeret med Stuxnet. Den hoppede videre derfra ud på nettet. Stuxnet havde ellers en funktion, som skulle forhindre netop dette, men en fejl havde åbenbart sneget sig ind i koden.

Det menes, at efterfølgeren Duqu og super-virussen Flame er udviklet af de samme, som også har skabt Stuxnet.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

13. december 2016 | Læs mere


Kom godt i gang med EU-persondataforordningen

EU's persondataforordning træder i kraft 14. april 2018. Med trusler om høje bøder vil EU tvinge langt de fleste virksomheder til at få styr på deres håndtering og sikring af persondata. Så det er på høje tid at komme i gang ? kom og hør om kravene og se løsninger, der letter arbejdet frem mod at blive compliant.

15. december 2016 | Læs mere


Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

19. januar 2017 | Læs mere





Computerworld
Stor dansk netbutik åbner fysiske butikker i Danmark: "Vi skal have magien tilbage - der skal dufte af candy-floss, og det skal ligne et eventyrland"
En af Danmarks største webshops planlægger en større butiksoffensiv til næste år, hvor dørene bliver slået op for adskillige butikker.
CIO
Tidligere indkøbschef i DSB om dom i bestikkelsesag: "Hvis man ryger i fængsel for at have modtaget iPads, er der mange i det offentlige, der bør være bekymrede"
Selv om det er ulovligt at modtage 'smørelse', er der intet unormalt i det, siger tidligere indkøbschef iDSB. Her forklarer han, hvordan og hvorfor, der uddeles gaver til offentligt ansatte.
Comon
Så nemt installerer du en "ren" Windows 10 uden crapware
De fleste nye computere kommer med præ-installerede programmer, der kan gøre din computer langsom. Læs her, hvordan du let installerer Windows 10 uden crapware.
Channelworld
Overblik: Det ved vi efter første retsmøde i den store Atea-bestikkelsessag
Den første sag om bestikkelse af offentlige ansatte kører i disse dage, hvor offentlige ansatte anklages for at have modtaget bestikkelse fra it-giganten Atea.
White paper
Guide til hyperconverged infrastructure - Alt om forenklet it-infrastruktur
I dette white paper får du en guide til at komme i gang med Hyperconverged Infrastructure (forenklet it-infrastruktur)