Stuxnet
Что такое Stuxnet?
StuxnetВысокотехнологичный червь, обнаруженный в 2010 году; перепрограммировал ПЛК Siemens и вывел из строя иранские центрифуги обогащения урана. Авторство приписывают США и Израилю.
Stuxnet — каноничный пример кибероружия для ICS: червь, ставший публично известным в 2010 году, широко связывается с американо-израильской операцией «Olympic Games». Он атаковал ПЛК Siemens S7-300/S7-400 на иранском заводе обогащения урана в Натанзе, манипулируя уставками частотных преобразователей для повреждения центрифуг, одновременно подменяя для операторов нормальные показания. Использовались как минимум четыре 0-day в Windows, украденные сертификаты подписи кода Realtek и JMicron, распространение через USB и тщательно нацеленный пейлоад, активировавшийся только против конкретных программ ПЛК и оборудования. Stuxnet доказал, что чисто цифровой код способен вызывать физическое разрушение, переопределил направление OT-безопасности и подтолкнул появление таких стандартов, как IEC 62443, и нового поколения исследований угроз ICS.
● Примеры
- 01
Перепрограммирование ПЛК Siemens S7 для изменения скорости центрифуг при одновременной подмене показаний на HMI.
- 02
Распространение в изолированной сети через заражённые USB-носители.
● Частые вопросы
Что такое Stuxnet?
Высокотехнологичный червь, обнаруженный в 2010 году; перепрограммировал ПЛК Siemens и вывел из строя иранские центрифуги обогащения урана. Авторство приписывают США и Израилю. Относится к категории OT / ICS / IoT в кибербезопасности.
Что означает Stuxnet?
Высокотехнологичный червь, обнаруженный в 2010 году; перепрограммировал ПЛК Siemens и вывел из строя иранские центрифуги обогащения урана. Авторство приписывают США и Израилю.
Как работает Stuxnet?
Stuxnet — каноничный пример кибероружия для ICS: червь, ставший публично известным в 2010 году, широко связывается с американо-израильской операцией «Olympic Games». Он атаковал ПЛК Siemens S7-300/S7-400 на иранском заводе обогащения урана в Натанзе, манипулируя уставками частотных преобразователей для повреждения центрифуг, одновременно подменяя для операторов нормальные показания. Использовались как минимум четыре 0-day в Windows, украденные сертификаты подписи кода Realtek и JMicron, распространение через USB и тщательно нацеленный пейлоад, активировавшийся только против конкретных программ ПЛК и оборудования. Stuxnet доказал, что чисто цифровой код способен вызывать физическое разрушение, переопределил направление OT-безопасности и подтолкнул появление таких стандартов, как IEC 62443, и нового поколения исследований угроз ICS.
Как защититься от Stuxnet?
Защита от Stuxnet обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Stuxnet?
Распространённые альтернативные названия: Червь Stuxnet, Operation Olympic Games.
● Связанные термины
- ot-iot№ 864
Программируемый логический контроллер (ПЛК)
Промышленный компьютер в защищённом исполнении, выполняющий детерминированную логику управления для опроса датчиков и управления исполнительными механизмами в реальном времени.
- ot-iot№ 529
Промышленная система управления (ICS)
Обобщённый термин для систем автоматизации и надзора за промышленными процессами, включая SCADA, DCS, ПЛК, RTU и системы противоаварийной защиты.
- ot-iot№ 762
Операционные технологии (OT)
Аппаратные и программные средства, которые контролируют физические процессы и инфраструктуру — заводы, электростанции и коммунальные сети.
- ot-iot№ 1174
TRITON / TRISIS
Обнаруженное в 2017 году ВПО, атаковавшее системы противоаварийной защиты Triconex производства Schneider на нефтехимическом заводе в Саудовской Аравии; связывается с группой, имеющей российские корни.
- ot-iot№ 530
Industroyer / CrashOverride
Модульное ICS-ВПО, применённое в атаке на украинскую энергосистему в 2016 году и обновлённое до Industroyer2 в 2022 году; «говорит» на нативных протоколах энергосетей.
- ot-iot№ 038
Изолированная сеть (air gap)
Сеть, физически и логически отделённая от других сетей, прежде всего от Интернета, для защиты особо чувствительных систем — ICS, секретных контуров, хранилищ ключей.
● См. также
- № 972SCADA
- № 387Equation Group