Malware zielt auf Urananreicherungsanlage ab
- Jahr des Vorfalls
- 2010
- Zuverlässigkeit
- Confirmed
- Land
- Iran
- Branche
- Power and Utilities
Beschreibung
Antiviren-Spezialisten in Weißrussland haben einen Wurm namens Stuxnet entdeckt, der sich unter Ausnutzung einer bisher unbekannten Windows-Sicherheitslücke verbreitet. Sobald der Computer infiziert ist, prüft ein Trojaner, ob auf dem Computer die Software Simatic WinCC oder PCS 7 von Siemens ausgeführt wird. Die Malware verwendet dann automatisch ein in der Software fest codiertes Standardkennwort, um auf die Microsoft SQL-Datenbank des Steuerungssystems zuzugreifen. Das Passwort ist seit mehreren Jahren im Internet verfügbar. Schätzungsweise 10.000 Maschinen, hauptsächlich in den USA, im Iran, im Irak und in Indonesien, meldeten innerhalb der ersten Woche Infektionen.
Iranische Quellen bestätigten, dass der Malwurm Stuxnet die Urananreicherung in Natanz vom 16. bis 22. November 2010 eine Woche lang lahmgelegt hat. Die Drehzahl der Zentrifuge schwankte, ohne dass die Monitore eine Fehlfunktion bemerkten. Der Direktor der Internationalen Atomenergiebehörde (IAEA), Yukiya Amano, berichtete am Dienstag, dem 23. November 2010, dem IAEA-Vorstand in Wien über die Abschaltung. Der Direktor der iranischen Atomenergiekommission, Ali Akbar Alehi, sagte: „Glücklicherweise ist das nukleare Stuxnet-Virus in einer Sackgasse.“
Auswirkung
Im November 2010 wurde die Urananreicherung für mindestens eine Woche eingestellt.