Få indblik i Stuxnet

BLOG: Stuxnet-ormen har lagt Mærsk og Siemens' fabrikssystemer ned, og den er blevet udråbt til en af de værste sikkerhedstrusler i 10 år. Her kan du få et indblik i, hvordan den virker.
Skrevet i It-sikkerhed


Publiceret d. 15. november 2010 kl. 12.39


 
ANNONCE:
Stuxnet-ormen er blevet vurderet til at være den vildeste orm, vi har set i 10 år, af it-sikkerhedsfirmaet F-Secure.

Firmaet beskriver Stuxnet Windows-ormen som meget avanceret og som den første orm, der går direkte efter udvalgte industrielle it-systemer, hvilket Siemens fik at føle tidligere på året.

Stuxnet inficerede også A.P. Møller-Mærsk-koncernen i sommer, hvilket du kan læse mere om her.

Men hvordan virker den egentlig, og hvorfor er den så farlig?

Det viser sikkerhedsfirmaet Symantec i en video, der på enkelt vis illustrerer, hvordan inficerede Windows-systemer er i stand til at påvirke Programmable Logic Controller-systemer, de såkladte PLC-systemer, som er forretningskritiske industrisystemer.

I videoen inficeres en Windows-maskine med Stuxnet-ormen.

Herefter ændres nogle simple instruktioner på en Siemens-baseret PLC-enhed, som anvendes til at puste luft i en ballon.

Konsekvensen er, at PLC'en ikke opfører sig korrekt i forhold til de kommandoer, der afsendes.

Har kan du kan se, hvordan det ender:


Kommentarer til blogindlæg



Kommentér
Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Mere fra It-sikkerhed


På en række områder har dansk lovgivning et højt niveau for databeskyttelse. Når der lægges op til yderligere harmonisering i EU opfordrer Datatilsynet til, at man fra dansk side arbejder for et retsgrundlag, der ikke tvinger beskyttelsen af personoplysninger i Danmark ned på et lavere niveau.
3. februar 2011 kl. 13.30 | læs »



Stuxnet-ormen har lagt Mærsk og Siemens' fabrikssystemer ned, og den er blevet udråbt til en af de værste sikkerhedstrusler i 10 år. Her kan du få et indblik i, hvordan den virker.
15. november 2010 kl. 12.39 | læs »



Personers ret til privatliv og databeskyttelse er grundlæggende. Det fremgår nu også af It-politisk redegørelse, at beskyttelse af privatliv og personoplysninger bør være en integreret del af digitaliseringsprojekter. Men der er også brug for kompetencer og viden om beskyttelse af personoplysninger og privatliv. Som eksempel omtales en konkret sag fra Datatilsynets hverdag
5. maj 2010 kl. 13.15 | læs »



Kan man købe stjålne data til at bekæmpe skattesnyd? Det er der stor uenighed om.
10. februar 2010 kl. 15.10 | læs »



28. januar 2010 kl. 10.00 | læs »









Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.