De redactie van Dutchcowboys is te bereiken via redactie@dutchcowboys.nl
Achter de gesloten deuren van een onopvallend gebouw van het Idaho National Laboratory is het malware laboratorium waar cyberdeskundigen van de Amerikaanse overheid het Stuxnet computervirus geanalyseerd hebben.
Het stukje kwaadaardige software heeft het vizier nog altijd gericht op “used industrial control systems” voornamelijk gebouwd door de Duitse firma Siemens. Volgens cyber deskundigen was Stuxnet vooral gericht op het nucleaire programma van Iran. En dat de complexiteit ervan de betrokkenheid van een nationale staat, mogelijk de Verenigde Staten of Israël, aangeeft.
Het Stuxnet virus was een “significant game changer in the cyber world,” aldus Marty Edwards, een official van het Department of Homeland Security, en aan het hoofd van het cybersecurity programma in samenwerking met het Idaho National Laboratory.
De Amerikaanse overheid is bezorgd dat een cyber aanval grote schade aanricht op de infrastructuur. Het Idaho lab programma is gericht op de bescherming van de industriële infrastructuur: chemische fabrieken, voedsel faciliteiten, nutsbedrijven, water- en transport-systemen. “Het is waarschijnlijk het belangrijkste beveiligingsprobleem waar we vandaag de dag mee te maken hebben,” aldus Greg Schaffer, een official van DHS National Protection & Programs Directorate. “Het is een probleem dat maar blijft groeien.”
Analyse van Stuxnet
Het malware laboratorium is een rustige kamer met een grote conferentie tafel waar analisten van Homeland Security en Idaho National Laboratory staren naar grote beeldschermen om alle regels code in schadelijke software te bestuderen en zo proberen te bepalen hoe deze te bestrijden.
Edwards maakt geen details bekend van de analyse omdat het erg gevoelige informatie was, maar de bevindingen zijn wel bekend gemaakt richting de industrie zodat ze daar weten hoe zich te beschermen.
“But in general we found that Stuxnet was a very sophisticated virus that was looking for a very specific control system,” he said. “And manipulated that system for ill-intent.“