וירוס הסטקסנט מכה שנית – והפעם בכור גרעיני ברוסיה

וירוס הסטקסנט מכה שנית – והפעם בכור גרעיני ברוסיה

This post is also available in: enEnglish (אנגלית)

13081092_s featureוירוס הסטקסנט, שהכה בעבר במחשבי תכנית הגרעין האיראנית, תקף רשתות מחשבים פנימיות בכור גרעיני ברוסיה, כך לפי יוג'ין קספרסקי, מאלו שחשפו את סטקסנט לראשונה. סטקסנט מוכר היטב ברחבי העולם נוזקה עוצמתית שהבהירה לממשלות בפעם הראשונה מהן היכולות של נשקסייבר אמיתי.

החשיפה ההיא, לגבי פעילותו של וירוס הסטקסנט באיראן, היתה יריית הפתיחה של דיון ציבורי מעמיק סביב נושא לוחמת הסייבר. בעקבות המקרה ממשלות החלו לשפר את יכולות הסייבר שלן, גם להגנה וגם למתקפה, כשממשלת ארצות הברית בין המובילות.

לפי הדיווח ב Security Affairs הנוזקה ככל הנראה פותחה על ידי ממשלת ארצות הברית בשיתוף פעולה עם יחידות סייבר ישראליות, במטרה לשתק את פרויקט העשרת האורנים של איראן.

הפצה כזו של נשקי סייבר היא מסוכנת. גורמים עוינים, כמו ממשלות או ארגוני פשע, יכולים לפענח את תפקודי הנוזקה שהופצה ולהשתמש בה לצרכיהם, בין היתר כדי ליצור נוזקות עוד יותר מסוכנות.

IHLS – Israel Homeland Security

יש אפשרות שהוירוס שתקף את הכור ברוסיה הוא אותו הוירוס שתקף את מערכות הבקרה במתקני הגרעין האיראנים בנתנז. הסטקסנט תקף את הרשתות הרוסיות למרות שהיו מבודדות מרשת האינטרנט, בדומה למקרה האיראני, ככל הנראה באמצעות מכשיר USB.

סוכנויות הביון הרוסיות נתקלו בתופעות כאלו בעבר, מתקפות שפגעו ברשתות מבודדות. אסטרונאוטים רוסים, למשל, עלו לתחנת החלל הבינלאומית עם מכשירי USB שנשאו עליהם וירוסים, ולדברי קספרסקי הדביקו את מחשבי התחנה.

קספרסקי אמר את הדברים במהלך מסיבת עיתונאים באוסטרליה, ושם דגש על תקציבי הענק שנדרשים כדי לפתח נשקיסייבר מתקדמים, כמו Gauss, Flame ו Red October. רק מדינות יכולות לפתח נשקים כאלה, ולא האקרים פרטיים.

לדברי קספרסקי יותר ממחצית מהנוזקות נכתבו בסינית, שלוש בספרדית או פורטוגזית, ומיד אחריהן נוזקות שפותחו ברוסית. הקבוצה האחרונה, הוסיף, היא המסוכנת ביותר והמתקדמת ביותר.

נראה גם שהנוזקות הסיניות, לדבריו, פחות או יותר מתעלמות מנושאי ביטחון שדה. החוקרים שעבדו על אותן הנוזקות הסיניות גילו מסמכים אישיים, תמונות וחשבונות ברשתות חברתיות, הכל מאוחסן על אותם השרתים ששימשו את התוקפים.