Stuxnet zagraża nawet dobrze chronionym systemom
Firmy zaatakowane przez Stuxnet nie mają sobie nic do zarzucenia. Nawet systemy zabezpieczone według najlepszych standardów mają małą szansę na uniknięcie infekcji szkodliwym oprogramowaniem. Wynika tak z nowych badań firmy Tofino Security.
Polecamy:
Zobacz też:
O stworzenie robaka Stuxnet podejrzane są USA i Izrael. Ten cyberatak był wymierzony w komputery z systemami SCADA Siemensa - SIMATIC Process Control System 7, które jak twierdzą eksperci używane są w irańskich zakładach przetwarzania uranu.
Eric Byres z Tofino Security mówi, że Stuxnet radzi sobie równie dobrze ze słabo, jak i z dobrze zabezpieczonymi systemami i sieciami. Wirus rozprzestrzenia się powoli za pomocą pamięci przenośnych USB. Propaguje się też szybciej, za pośrednictwem udziałów sieciowych i wykorzystując różne luki w zabezpieczeniach.
Stuxnet stosuje wiele metod infekowania docelowych systemów oraz przekazywania komunikatów do serwerów zarządzających atakiem. Byres nie poleca więc firmom skupiania się na wyeliminowaniu jednej drogi infekcji, np. przez dyski USB, gdyż takie działania uważa za zupełnie nieskuteczne.
Branża musi zaakceptować, że całkowite zapobieganie infekcjom systemów sterowania jest prawdopodobnie niemożliwe - czytamy w artykule Tofino Security. Firma wskazuje raczej na potrzebę wprowadzenia narzędzi umożliwiających szybką detekcję i minimalizację szkód. Przewiduje też wzrost liczby zagrożeń podobnych do robaka Stuxnet.
Komentarze (13)
Taaa, po przeczytaniu tego "newsa" i komentarzy pod nim utwierdzam się w przekonaniu, że 90% polskojęzycznych obywateli naszego kraju to idioci zamknięci w swoistym "Matriksie".
To samo mowie. Brednie o nowych wersjach przeladarek sa dla idiotow. Wiele firm zatrudnia innych idiotow i Ci idioci blokuja strony dla starszych przegladarek jak firma play przykladowo. Zatrudnic idiote to nie problem ale zwolnic tego idiote wymaga trzezwosci umyslu bo trzeba nie byc idiota !! 4all.pl
to raczej starowiercy powinni się zacząć żegnać, bo za takie działania mogące wysadzić ludzkość w kosmos, trzeba zwyczajem prezydenta Iranu jak najszybciej wysłać w kosmos całe plemię tak "ludzkich" twórców.
@tad "No to czas aby ostatni wyznawcy pożegnali się z wiarą, że mam coś i zrobiłem coś to jestem bezpieczny." Tak tadziu. Pożegnaj się ze swoją wiarą w MS, wyznawco: The complexity of the software is very unusual for malware, and consists of a layered attack against three different systems: The Windows operating system, Step 7 industrial software application that runs on Windows and a Siemens PLC. Za: [[http://en.wikipedia.org/wiki/Stuxnet]] Step 7 - oprogramowanie działające pod Windowsem; PLC - programowalny kontroler Siemensa. W skrócie - jakby nie było Windowsa, nie byłoby problemu. Zmieniaj pieluchę, tadziu.
Nie rozumiem tego głupiego gadania. Jak robak może być groźny jeśli wszystkie 4 dziury zostały załatane. Tylko straszą i robią ludziom wodę z mózgu.
@sss, a żeś się wygłupił. Nie dość że z Gościem czyli tadkiem kopiecie do tej samej bramki , to co też takiego idiotycznego phi napisał, no chyba że dla ciebie prawda jest idiotyczna (to niestety częsta cecha windowsianych fanboyów).
No to czas aby wyznawcy pożegnali się z naiwną wiarą, że mam coś i zrobiłem coś to jestem bezpieczny, że bezpieczeństwo "dobrze skonfigurowanego" Windowsa jest porównywalne z bezpieczeństwem pierwszego lepszego uniksa.
@sss - w energetyce przez całe lata stosuje się zupełnie inne systemy. Tam nie można sobie pozwolić na wirusa, dlatego nie ma i nie będzie wirusów. Tam jest Solaris, AIX albo inny UNIX.
phi twoja wypowiedź to jest dowód na to że jesteś kompletnym idiotą. @Gość wyznawcy to są wśród waszej linuxowej sekty. Ci co używają Windows to użytkownicy. Taka mała różnica.
Zapodajcie link do stuxneta to sprawdzę czy przejdzie przez Sunbelt Personall Firewall
To jest dowód na to, że systemy Windows absolutnie nie nadają się do naprawdę poważnych zastosowań. Nie wolno osadzać systemów, które są powszechnie używane w domach. Skoro się to lekceważyło przez całe lata, nie ma mechanizmów sprawnej aktualizacji, nikt nie pilnuje podsieci i połączeń, nie stosuje się procedur ochrony, to właśnie tak jest.
No to czas aby ostatni wyznawcy pożegnali się z wiarą, że mam coś i zrobiłem coś to jestem bezpieczny. Wszystko zależy co i jakie służby potrzebują. Oczywiśćie zawsze się znajdą domorośli frustraci, co zamiast rozwinąć swój system (w łańcuch z samymi mocnymi ogniwami) to będą szkodzili innym spokojnie pracującycm dla zykłych ludzi i rozwoju.
No to czas aby ostatni wyznawcy pożegnali się z wiarą, że mam coś i zrobiłem coś to jestem bezpieczny. Wszystko zależy co i jakie służby potrzebują. Oczywiśćie zawsze się znajdą domorośli frustraci, co zamiast rozwinąć swój system (w łańcuch z samymi mocnymi ogniwami) to będą szkodzili innym spokojnie pracującycm dla zykłych ludzi i rozwoju.
- Prawo Moore’a zagrożone?
- Open source: zmierzch ery GPL? Nie do końca...
- ROVER - prosty sposób na słabość BGP?
- Rozstanie z Javą nie będzie proste
- Google Drive uwypukla słabe strony publicznych chmur obliczeniowych
- Serwery "zombie" w centrum danych
- Motorola Mobility została przejęta przez Google
- Zarządzanie heterogenicznym środowiskiem wirtualizacji
- Knowledge Graph - nowość w wyszukiwarce Google
- Tańszy roaming w Unii Europejskiej
Reklama
Huawei celuje w rynek biznesowy
Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.
Polecane
Koniec Windows XP początkiem problemów?
Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...
