Подробности хакерской атаки на ядерный проект Ирана

«Лаборатории Касперского» удалось восстановить хронологию одной из крупнейших в истории кибератак. Вирус Stuxnet был запущен четыре года назад в компьютерные сети организаций, которые занимались разработкой промышленных систем или поставками соответствующих комплектующих. По словам антивирусного эксперта Сергея Ложкина, целью мощного вируса были блоки управления компании Kala Electric, которая производит центрифуги для обогащения урана, использовавшегося в ядерной программе Ирана.

Специалисты «Лаборатории Касперского» составили хронологию, возможно, самой известной кибератаки на сегодняшний день. Всю сложность и масштаб вируса Stuxnet удалось осознать лишь спустя несколько лет.

«Первыми пятью компаниями, которые были заражены червём Stuxnet, были иранские предприятия, связанные с разработкой различных инженерных систем … Одна из компаний была поставщиком центрифуг для обогащения урана», — рассказал в эфире RT антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин.

Он пояснил, что главной целью разработчиков вируса был завод по обогащению урана, но они понимали, что политика безопасности делала практически невозможным удалённое проникновение в его внутреннюю сеть. В связи с этим, они решили, что вредоносное программное обеспечение можно внедрить, заразив поставщиков этого завода. В частности, хакеры намеревались удалённо вывести из строя центрифуги по обогащению урана, задав неверный алгоритм работы.

Обнаруженный в 2010 году вирус Stuxnet был разработан американцами и, предположительно, программистами из Израиля. Он был создан для того, чтобы нарушить работу систем на атомных предприятиях Ирана и тем самым сорвать ядерную программу этой страны. Официально об этом власти США заявили лишь в июне 2012 года, когда в The New York Times вышла статья, где осведомленные лица рассказали о том, что Джордж Буш и позже Барак Обама лично контролировали внедрение этого вируса.

Stuxnet был важной составляющей организованной кибератаки на ядерные объекты Ирана. Совместно с вредоносной программой Flame и, возможно, рядом других, компьютерный червь использовался в рамках операции под кодовым названием «Олимпийские игры». Вирус внедрялся, чтобы считывать информацию, а также наносить непосредственный ущерб жестким дискам.

«Прежние кибератаки оказывали весьма ограниченное воздействие, – пояснил бывший глава ЦРУ Майкл Хейдон. – Это первая атака столь крупного масштаба, она использовалась для физического разрушения жестких дисков».

После выхода скандальной статьи в The New York Times, сенатор Дайан Фейнстейн призвала провести расследование — как в СМИ могла попасть информация о причастности США к операции «Олимпийские игры».

Источник: russian.rt.com