Annonce

Nyt fra microsoft

Indsend nyhed

Del dine opdagelser!

Afstemning

Hvornår har du sidst været til LAN?

  • 56%Det er er mere end et år siden
  • 12%Har aldrig været til et LAN
  • 10%Inden for det seneste år
  • 6%Inden for de seneste 3-4 måneder
  • 6%Inden for de seneste 2-4 uger
  • 6%Inden for den seneste uge
  • 5%Inden for de seneste 5-8 uger

Orm angriber systematisk kraftværker

6. aug. 2010 13:20En nyopdaget orm døbt Stuxnet er begyndt at inficere produktions- og forsyningsanlæg som kraftværker og lignende. Ormen inficerer de ofte uopdaterede maskiner, der står rundt omkring, som nogle gange kan være meget gamle.

Ormen blev opdaget i Tyskland, hvor man efterfølgende har konstateret angreb på anlæg i alt fra Iran til USA. Ormen udnytter en sårbarhed i Windows, der ikke er blevet opdateret, og Microsoft oplyser, at de har registreret op til 6.000 inficerede computere.

Det unikke ved ormen er, at den specifikt går efter kontrolsoftware fra Siemens, der anvendes i mange centrale anlæg verden over. Kontrol over dette software kan give kontrol over anlægget, det håndterer.

Det er blot få uger siden, ormen blev opdaget første gang, men ifølge forskere fra Symantec har den eksisteret siden juni 2009, hvor en simplere variant så dagens lys for første gang. Den mere avancerede udgave, mener man, blev til i starten af 2010.

Opdagelsen af ormen har sat fokus på de ofte meget gamle it-systemer, der driver mange landes kritiske infrastruktur.

#1: Daniel-Dane

6. aug. 2010 13:23

Opdagelsen af ormen har sat fokus på de ofte meget gamle it-systemer, der driver mange landes kritiske infrastruktur.#0

... og som, for sjov, er sat direkte til Internettet.

You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.

#2: GrillBiller

6. aug. 2010 13:27

¨står der ikke i MS EULA at man ikke må bruge det til at drive kraftværke og atomanlæg?

#3: HerrMansen

6. aug. 2010 13:33

#2 : I like where you're going...

This is my opinion. There are many like it, but this one is mine...

#4: Tore

6. aug. 2010 13:39

Som jeg også havde skrevet i det originale indlæg, så er maskinerne ikke på Internettet, men bliver inficeret via USB-pinde.

#5: Daniel-Dane

6. aug. 2010 13:42

Som jeg også havde skrevet i det originale indlæg, så er maskinerne ikke på Internettet, men bliver inficeret via USB-pinde.Tore (#4)

Hvilket er lige så fail.

You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.

#6: preacher987

6. aug. 2010 13:54

Minder det ikke lidt om Die Hard 4 historien...?

#7: simoher

6. aug. 2010 13:56

Hvis de er blevet inficeret via en USB-pind, så er de fandme også selv ude om det og jeg vil næsten håbe at dem der har ormen vil sætte den til at overbelaste systemerne så meget at alt IT udstyr på el-netværket vil brænde af :D

Bortset fra at det vil give en stor fordel til dem der producere elektronik.... arhhh det er sku da dem der har lavet ormen så de kan brænde atl elektronik af med den, og så sælge en masse nyt til de ramte lande - Genialt :D

#8: HNicolai

6. aug. 2010 13:57

En nyopdaget orm døbt Stuxnet

"nyopdaget"? Den er da ret gammel? jeg mener at have læst om det for omkring 4 uger siden?

#9: Chaser

6. aug. 2010 14:01

Hvor smart.., en usbpin kan sætte et atomkraftværk ud af drift...

Eller er det USA's forsvar som mangler penge (Igen) til deres cyberwar devison ??

#10: Bladtman242

6. aug. 2010 14:19

hvordan helvede skal virusens ophavs mand få kontrol over noget som helst hvis maskinerne ikke er på nettet?

Selvfølgelig kan den være programmeret til at gøre et eller andet på en bestemt dato, men begrænser det ikke faren ret væsentligt?

Gud?... Gud hvor kan jeg reportere en bug?

#11: baloo

6. aug. 2010 14:26

Eller er det USA's forsvar som mangler penge (Igen) til deres cyberwar devison ??Chaser (#9)

Nej, det er bare nogen der vil vise et billigere alternativ (sluk for strømmen...) :P

#12: Unbound

6. aug. 2010 14:27

#10
at den spredes ved hjælp af USB, er ikke nødvendigvis ensbetydende med at der ikke er netværksforbindelse på computeren. langt hovedparten af LAN har en form for firewall eller andet til at beskytte mod udefrakommende trusle, og er derfor svært at komme den vej igennem. Men kan man komme ind fx. ved USB, kommer man helt uden om meget af sikkerheden. Dermed har man langt større muligheder da firewalls er langt mere tilgivende for ting der kommer inde fra netværket og vil ud på internettet.

God is in the rain.

#13: Chaser

6. aug. 2010 14:47

I USA er de fleste kraftværker på et internt netværk.., men hvis personen arbejder der og er de flere rundt om i verden og de er ligesom USA, kan de f.eks. slukke for hele skidtet på en gang! Så ville de se temlig sort ud !!

#14: caz_dk

6. aug. 2010 14:49

Nu er det sådan at rigtig mange kraftværker er forbundet til internettet, f.eks. er har vindmølleparker egne IP addresser, således at Utility kan gå ind og sætte setpunkter for hvor meget/hvad der skal leveres til nettet i forbindelse med ændrede forbrugssituationer / net der tripper.

Især Vestas / Siemens / MAN Diesel kraftværker har redundant server der meget sjældent bliver opdateret.

#15: h8x0r

6. aug. 2010 14:51

Ha fucking amatører. Så må de sku vælge nogle ordentlige løsninger at køre det på.

Stille som en ninja

#16: HenrikH

6. aug. 2010 15:12

#15: Nu bruger forsyningsindustrien sjældent det nyeste nye - af noget som helst.

Ting skal helst have demonstreret at det kan køre stabilt år, efter år, før det er noget man tager i brug.
De kører netop med løsninger, der erfaringsmæssigt ikke går i smadder; du ville måske ikke have noget imod at strømmen røg i en dags tid, hver gang der kom sikkerhedsopdateringer, og de maskiner der skulle styre det hele skulle genstarte alle sammen?

Ja, det er ikke "bare lige sådan" at lukke et kraftværk ned, og starte det op igen.

Alternativt, skal det være 2 styreenheder, der kan lave en komplet flydende overgang? Men skal være adskildte, så de ikke kan påvirke hinanden. Og de skal opdatere på hver deres tidspunkt, og helst med et år, eller mere, imellem - så man er sikker på, at denne nye opdatering ikke medfører en eller anden obskur fejl.

En ting som kraftværker skal bare virke, det er ufatteligt dyrt at have nedetid/afbrud....

#17: Daniel-Dane

6. aug. 2010 15:17

#16
Granted, men hvad laver en inficeret usb-nøgle så på intranettet? Det her er lige så absurd som den forrige nyhed omkring militæret, som ikke bruger AV, fordi de ikke er forbundet med Indernettet.

You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.

#18: homer

6. aug. 2010 15:55

de ofte uopdaterede maskiner... D'oh!

#19: Athinira

6. aug. 2010 16:17

MEEEEEEEEEEELTDOOOOOOOOOOOOOOWN!

..hader folk der ikke kan finde ud af at bruge et fora-ratingsystem ordentligt

#20: Hubert

6. aug. 2010 16:23

de ofte uopdaterede maskiner... D'oh!homer (#18)

Det er sgu ikke let at opdatere en maskine der ikke har adgang til internettet.. :)

Og nej en wsus server eller andet der har internet adgang bør under ingen opstændigheder have adgang til så vigtigt produktionsudstyr.

Maybe the dingo ate your baby!

#21: Daniel-Dane

6. aug. 2010 16:27

#20
Så må løsningen være en usb-pind... oh wait.

You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.

#22: squad2nd

6. aug. 2010 17:24

Ormen udnytter en sårbarhed i Windows, der ikke er blevet opdateret, og Microsoft oplyser, at de har registreret op til 6.000 inficerede computere.

Én af de trælse ting ved "vi-benytter-os-kun-af-hylde-varer-og-st
andard-software"-ting.

Og hvis I synes det er slemt nu, så bare vent til firmaerne bag Fjernsyn, Stereoanlæg m.v også bliver dovne og benytter et usikret standard-system.

"The Future Home" bliver sgu en sjov omgang.

- som liberal vil man beholde de penge man SELV tjener. Som socialist vil man gerne beholde de penge ANDRE tjener!

#23: inckie

6. aug. 2010 17:31

Hvis de er blevet inficeret via en USB-pind, så er de fandme også selv ude om det og jeg vil næsten håbe at dem der har ormen vil sætte den til at overbelaste systemerne så meget at alt IT udstyr på el-netværket vil brænde af :Dsimoher (#7)

Lad os håbe det er dit kraftværk der bliver sat ud af spillet, så vi kan slippe for dine dumme indlæg.

http://fredagspatter.dk - Yep!

#24: squad2nd

6. aug. 2010 18:24

#23
Sikke dog et temperament!
Selv de personer der arbejdede på Chernobyl var sguda mere positive.

- som liberal vil man beholde de penge man SELV tjener. Som socialist vil man gerne beholde de penge ANDRE tjener!

#25: Mukke

6. aug. 2010 21:04

#24
Ja de var jo i strålende humør...

Sorry :)

Verden er fuld af idioter.

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger