米国、親指ドライブから最大のサイバー攻撃を開始

クレジット:

そして、大規模なサイバー攻撃における最初の一斉射撃は、USB ドライブという目立たないテクノロジーを介して開始されました。

報告近刊予定の著書「Confront and Conceal: Obama's Secret Wars and Surprising Use of American Power」から抜粋したもので、米国がイスラエルと協力してStuxnetをどのように構想、作成、テスト、展開したのかが詳述されている。コードネーム「オリンピック」と呼ばれるプログラムがこのワームのテストに成功した後、大きな課題は、イランのナタンツ原子力発電所にワームを物理的に侵入させることでした。

一部の工場職員は持ち運んでいたサムドライブにあまり注意を払っていなかったため、答えは米国当局者が考えていたよりも簡単であることが判明した。 2008 年に始まった最初の Stuxnet 攻撃では、サム ドライブが「重要」でしたが、後に不特定の「より高度な」手段が使用されました。

「手に持っているサムドライブのことをあまり考えないバカが常に周りにいることが判明した」とプログラムの設計者の一人は語った。

関連項目:

オリンピック競技大会はブッシュ大統領の下で 2006 年に始まり、ブッシュ大統領はオバマ大統領にプログラムを継続するよう促した。オバマ大統領はそうしたが、2010年にコードの一部がナタンズからインターネットに「流出」した際には、そのプラグを抜くことも考えた。

コードのエラーにより、米国当局はイスラエル人によって導入されたと疑っているが、スタックスネットはイラン人エンジニアが工場を離れているときでも、そのラップトップ上でアクティブなままだった。彼がインターネットに接続すると、Stuxnet が侵入し、数千台のマシンが感染する可能性がありました。

オバマ大統領は、このワームが引き起こす可能性のある潜在的な損害や、サイバーセキュリティ当局がコードを解析してその目的を特定できた場合に何が起こるかについて懸念を強めた。情報漏えいの影響に関する具体的な情報もなく、スタックスネットがイランの核開発の野望を阻止する上で政権にとって最善の選択肢であるにもかかわらず、大統領はオリンピックの継続を承認した。

Stuxnet の起源については発見後、セキュリティ専門家によって議論されましたが、一般的には米国が作成したものであると考えられていました。最近では、サイバー兵器「炎」が発見されましたが、これは潜在的により破壊的なものとなる可能性があります。発生源は不明で、米国当局者は責任を否定している。

Stuxnet についてどう思いますか?サイバー脅威が実際の戦争の可能性を上回るまでどれくらいかかるでしょうか?コメントでご意見をお聞かせください。