Il malware prende di mira l'impianto di arricchimento dell'uranio
- Anno dell'evento
- 2010
- Affidabilità
- Confirmed
- Paese
- Iran
- Settore
- Power and Utilities
Descrizione
Gli specialisti antivirus in Bielorussia hanno scoperto un worm, noto come Stuxnet, che si propaga sfruttando una vulnerabilità di Windows precedentemente sconosciuta. Una volta infettata la macchina, un trojan verifica se sul computer è in esecuzione il software Simatic WinCC o PCS 7 di Siemens. Il malware utilizza quindi automaticamente una password predefinita codificata nel software per accedere al database Microsoft SQL del sistema di controllo. La password è disponibile su Internet da diversi anni. Si stima che circa 10.000 macchine, soprattutto negli Stati Uniti, in Iran, Iraq e Indonesia, abbiano segnalato infezioni entro la prima settimana.
Fonti iraniane hanno confermato che il malworm Stuxnet ha interrotto l'arricchimento dell'uranio a Natanz per una settimana, dal 16 al 22 novembre 2010. La velocità di rotazione della centrifuga fluttuava senza che i monitor rilevassero alcun malfunzionamento. Il direttore dell’Agenzia Internazionale per l’Energia Atomica (AIEA), Yukiya Amano, ha riferito della chiusura al consiglio dell’AIEA a Vienna martedì 23 novembre 2010. Il direttore della Commissione per l’Energia Nucleare iraniana, Ali Akbar Alehi, ha dichiarato: “Fortunatamente, il virus nucleare Stuxnet si è trovato di fronte a un vicolo cieco”.
Impatto
L'arricchimento dell'uranio è stato interrotto per almeno una settimana nel novembre 2010.