El virus Stuxnet es posiblemente la primera arma de ciberguerra que se conoce, y que saltó a la fama hace un año luego de sabotear el programa nuclear de Irán. Ahora, se dice que quien plantó el virus fue un doble agente iraní que estaba trabajando para Israel, y que utilizó una memoria flash (pendrive) para infectar las máquinas dentro de la instalación nuclear de Natanz.
Stuxnet pudo infiltrarse luego en la red de Natanz cuando un usuario cualquiera hizo clic en un ícono, según informó ISSSource. De acuerdo al reporte, ex-agentes de inteligencia indicaron que la operación fue organizada por Israel y Estados Unidos, que buscaron a un saboteador para expandir la infección y asegurar que el gusano entrara en las máquinas más importantes del sistema.
Se cree que el doble agente pertenecía al grupo disidente iraní Mujahedeen-e-Khalq, el que se cree que está detrás de los asesinatos a varios científicos nucleares en Irán.
Stuxnet explota cuatro vulnerabilidades que hasta la aparición del virus eran desconocidas, y se aprovechaba de las debilidades presentes en el software Simatic WinCC Step 7 de Siemens, usado para controlar la maquinaria en la instalación de Natanz. Stuxnet interrumpió el programa nuclear al sabotear las centrífugas usadas para enriquecer uranio.
Noticia publicada en Fayer Wayer (Chile)
Enlaces a sitios |
| |
Beginner"s Guide to Cryptography Cryptography, or the art and science of encrypting sensitive information, was once exclusive to the realms of government, academia, and the military. However, cryptography has begun to permeate all facets of everyday life
| Cryptography and Computer Security Cryptography is essential for protecting information, but alone it cannot secure cyberspace against all threats; it must operate in concert with the broader field of computer security.
|
Electronic Frontiers Georgia Protecting and promoting civil liberties and civil rights in technology-mediated spaces.
| Microsoft Security Advisor Microsoft Security Advisor
|
Ruskwig offers free random byte encryption software as well as Internet and email security policies for download.
| Safeguarding Your Technology better understand why and how to effectively secure your organization"s sensitive information, critical systems, computer equipment, and network access.
|
Security Focus computer security information clearinghouse. Includes a calendar, free tools, forums, industry news, and a library.
| Smurfing a recent DoS attack, which relies on spoofing source address and sending to directed broadcast address.
|
Whitehats.com network security resource.
|