Stuxnet戊争2.0

むランの栞斜蚭を攻撃したりむルスは、サむバヌ戊争の時代の始たりを瀺したした。

䞖界は軍事IT革呜の危機にonしおいたすか 事実。 コメント 分析。


「第3次䞖界倧戊で圌らがどの歊噚を戊うかはわかりたせんが、第4次䞖界倧戊では石やバトンを䜿甚したす」

アルバヌト・アむンシュタむン


9月䞋旬、Stuxnetりむルスがむランの栞蚈画に深刻な被害をもたらしたこずが刀明したした。 オペレヌティングシステムの脆匱性ず悪名高い「ヒュヌマンファクタヌ」を䜿甚しお、StuxnetはNatanzりラン濃瞮プラントの5,000台の遠心分離機のうち1,368台に成功し、Bushehr原子力発電所の発売日を逃したした。 顧客は䞍明です。 請負業者は、感染したフラッシュドラむブをワヌクステヌションに挿入した怠慢なシヌメンスの埓業員です。 むランの栞斜蚭ぞの損害は、むスラ゚ルの空軍攻撃による損害に匹敵したす。

䞖界は戊争の新䞖代に぀いお話し始めたした。 サむバヌ攻撃は、その埌の戊争の理想的なツヌルになる可胜性がありたす-迅速で、砎壊力があり、原則ずしお匿名です。 今日、各州は、サむバヌ脅嚁に察抗するための共同戊略に急いで同意しおいたす。 明日はどうなりたすか 残念ながら、アむンシュタむンの悲芳的な栌蚀は、この質問に察する最も珟実的な答えのたたです。





むランはテクノ脅嚁の前に無力


䞖界のマスコミの瀟説は、技術戊争の時代に関する暗い予蚀でいっぱいでした。 むランの栞斜蚭を襲ったりむルスであるStuxnetの手掛かりをめぐっお、ITセキュリティから蚀語孊、人類孊たで、あらゆる分野の専門家が戊っおいたす。 Stuxnetは、りむルス察策研究所によっおかなり前に発芋されたしたが、䞖界は、むランで最初のブシェヌル原子力発電所の立ち䞊げの遅れに぀いお知られるようになった9月䞋旬に、感染の真の皋床に぀いお孊びたした。 むランの原子力機構の責任者であるアリ・アクバル・サレヒは、原子力発電所の立ち䞊げの遅れはりむルスずは無関係であるず述べたにもかかわらず、囜際戊略研究所の埓業員であるマヌク・フィッツパトリックは、 「それほど深刻ではない」ように聞こえ、むランは原子力発電所で実際の問題を抌し䞊げる傟向がある。 しばらくしお、ブシェヌルの駅のプロゞェクト郚門のマネヌゞャヌであるマフムヌド・ゞャファリを「滑らせ」たす。 圌によるず、Stuxnetは「耇数のコンピュヌタヌを攻撃したしたが、ステヌションのメむンオペレヌティングシステムに損傷を䞎えるこずはありたせんでした」。 サピ゚ンティ むランのナタンツの栞斜蚭も非垞に深刻な被害を受けたした。5,000台の遠心機のうち1368台は、Stuxnetの掻動の結果ずしお掻動を停止したした。 囜連総䌚の䌚合の埌、マフムヌド・アフマディネゞャヌドが栞蚈画の技術的問題に぀いお盎接質問されたずき、圌はただ肩をすくめお答えなかった。 ニュヌペヌク・タむムズによれば、むランのりむルスによる被害は、おそらくむスラ゚ル空軍の攻撃に匹敵するこずに泚意しおください。



著者 著者


明らかな理由から、Stuxnet開発者はバックグラりンドに留たるこずを奜みたすが、りむルスの耇雑さは前䟋のないものず蚀えるこずは明らかです。 このようなプロゞェクトの䜜成には、莫倧な知的投資ず財政投資が必芁です。぀たり、州芏暡の構造䜓のみがそれを行うこずができたす。 すべおの専門家は、りむルスが「愛奜家のグルヌプ」の努力の成果ではないこずに同意したす。 Symantec Security ManagerのLaurent Esloeは、少なくずも6〜10人が6〜9か月間Stuxnetで䜜業したこずを瀺唆しおいたす。 GSMKのテクニカルディレクタヌであるフランクリヌガヌは同僚をサポヌトしおいたす。圌によるず、このりむルスは10人の経隓豊富なプログラマのチヌムによっお䜜成され、開発には玄6か月かかりたした。 Riegerはたた、Stuxnetの掚定額に少なくずも300䞇ドルの名前を付けおいたす。KasperskyLabのCEO、Evgeny Kasperskyは、りむルスの軍事目暙に぀いお次のように述べおいたす。 このマルりェアは、生産プロセスを制埡し、文字通り巚倧な生産胜力を管理するために䜜成されたした。 最近、私たちはサむバヌ犯眪者やオンラむンのフヌリガンず戊いたしたが、今は、サむバヌテロ、サむバヌ兵噚、サむバヌ戊争の時が来たのではないかず心配しおいたす。」 Honeynet Projectの Internet Security CommunityのメンバヌであるTillmann Wernerは、単䞀のハッカヌにはこれができないず確信しおいたす。 「Stuxnetは技術的な芳点から非垞に完璧であるため、政府機関の専門家がマルりェアの開発に参加したか、少なくずも䜜成に䜕らかの支揎を提䟛したず想定されるべきです」ずWerner氏は蚀いたす。



メサ・ダガン、モサドの頭 Stuxnet分析プロセスでは、䞀郚のメディアは、むスラ゚ルがりむルスの䜜成の背埌にいるず結論付けたした。 むスラ゚ルのむラン攻撃ぞの関䞎に぀いお最初に語ったのは、ニュヌペヌクタむムズのゞャヌナリストであるゞョンマルコフで、アナリストがコヌドフラグメント「ミルタス」「マヌトル」の名前を匷調したず報告したした。 ヘブラむ語に翻蚳するず、「マヌトル」は「adas」のように聞こえたす。これは、ペルシャ垝囜の砎壊から人々を救ったナダダ史のヒロむンである゚ステルEstherに属する「アダサ」の名前ず䞀臎したす。 珟代のむランの領土である叀代ペルシャずの類䌌性を描くアナリストは、むスラ゚ルがりむルスコヌドに「コヌリングカヌド」を残したず考えおいたす。 しかし、倚くの専門家によるず、このバヌゞョンは批刀に耐えず、安䟡な探偵のプロットに䌌おいたす-この芏暡のプロゞェクトに関しおはあたりにも原始的な「手曞き」です。



ただし、昚幎の倏2009幎にStuxnetの配垃が始たったこずを思い出しおくださいに、 りィキリヌクスのリ゜ヌスがナタンツでの重倧な原子力事故を報告したこずを匷調する必芁がありたす。 その埌すぐに、むラン原子力機関の長官であるゎラム・レザ・アガザデが説明なしに蟞任したこずが知られるようになりたした。 ほが同時に、むスラ゚ルの政治家ず軍は、メディアの技術面でのむランずの察立の可胜性に぀いお話したした。 さらに、むスラ゚ルはむランの予枬日を調敎しお原子爆匟を受け取り、2014幎に延期し、モサドの長であるメむア・ダガンの暩力は、無名の「重芁なプロゞェクト」ぞの参加のために延長されたした。



人的芁因


䞀次感染の泚目に倀する歎史は、りむルスのspread延の基瀎を築きたした。 明らかに、このレベルの自動制埡システムはネットワヌクに接続されおいたせん。 ゚ストニアのNATOサむバヌセンタヌの専門家であるKenneth Geersは、セキュリティ䌚議の1぀で、Stuxnet攻撃の成功は人ずの接觊ず...基本的なUSBドラむブにのみ䟝存するこずを瀺唆したした。 「トロむの朚銬を閉じたシステムに投入した人にお金を払ったり、内郚䜿甚のみを目的ずしたUSBフラッシュドラむブを亀換したりできたす」ずGirs氏は蚀いたす。 「感染したUSBフラッシュドラむブをコンピュヌタヌの暙準USBポヌトに挿入するだけで十分です。Stuxnetは自動的にオペレヌティングシステムにゞャンプし、りむルス察策プログラムやその他の保護手段はそれを停止したせん。」 実際、ヒュヌマンファクタヌは「匱いリンク」であるこずが刀明したした。Stuxnetは、通垞のUSBドラむブを䜿甚しおシステムに入力されたしたが、䞍泚意で怠慢な埓業員によっおワヌクステヌションに挿入されたした。 「栞スパむ」圌らは完党に招かれざるロシアの技術者であるこずが刀明したに関するむランのintelligence 報郚長ヘむダヌ・モスレヌヒヘむダヌ・モスレヌヒの声明の埌、シヌメンスの指導者はりむルスが䌚瀟の埓業員によっお運ばれたこずを認識し、感染の意図しない性質を匷調したこずは泚目に倀したす。 Stuxnetは、特定のタむプのSiemensコントロヌラヌ、぀たりIAEAによればむランが䜿甚するSIMATIC S7のみに圱響するこずに泚意しおください。



サむバヌ戊争。 戊堎-地球


カナダのバンクヌバヌで開催されたVirus Bulletin 2010カンファレンスで、シマンテックの䞻芁ITセキュリティ専門家の1人であるLiam O Murchuによる簡単なレポヌトが泚目を集めたした。 アナリストは、数癟の正匏なレポヌトよりも優れたサむバヌ脅嚁の危険性を説明する実隓を実斜したした。 Merchuに぀いおは、Siemensオペレヌティングシステムを実行しおいるステヌゞに゚アポンプを取り付け、ワヌクステヌションにStuxnetりむルスを感染させ、プロセスを開始したした。 ポンプはすぐにバルヌンを膚匵させたしたが、プロセスは停止したせんでした-バルヌンは砎裂するたで膚匵したした。 「これは気球ではなく、むランの原子力発電所だず想像しおください」ず専門家は述べ、サむバヌ戊争の「深刻さ」の問題に終止笊を打った。



米囜囜防総省で新しく䜜成された米囜サむバヌスタッフの長であるキヌスアレクサンダヌ将軍 Merchの同僚は、圌の懞念を完党に共有しおいたす。 トレンドマむクロの研究者であるポヌル・ファヌガ゜ンは、Stuxnetの䜜成により、埓来の砎壊的なスキヌムクレゞットカヌド番号の盗難などを超える本栌的なサむバヌ兵噚が䞖界に出珟し、非垞に危険な重倧な事故に぀ながる可胜性があるず述べたした産業斜蚭。 ファヌガ゜ンは、珟圚、アナリストが「深刻な安党察策を講じ始めるために、文字通り政府を脅迫しおいる」ず匷調しおいたす。



実際、議䌚で発蚀したペンタゎンの新しく䜜成された米囜サむバヌスタッフのキヌスアレクサンダヌ将軍は、過去数幎間でサむバヌ戊争の脅嚁が急速に増倧しおいるず公蚀しおいたす。 アレクサンダヌは、州党䜓に察する2぀のサむバヌ攻撃を思い出したした。゚ストニア2007幎、ブロンズ兵士の解䜓埌ずゞョヌゞア2008幎、ロシアずの戊争䞭です。



゚ストニア倧統領Toomas Hendrik Ilves ゚ストニアのトヌマス・ヘンドリック・むルベス倧統領は、ベルリンのツァむトゥングずのむンタビュヌで、サむバヌ脅嚁の問題を最高レベルで提起しおいたす。 ゚ストニア倧統領は次のように匷調しおいたす。タリンにサむバヌセキュリティセンタヌをホストするずいうNATOの決定2008幎5月にオヌプンしたこずを思い出しおくださいは、゚ストニアがペヌロッパで最もコンピュヌタヌ化された囜の1぀であり、2007幎に本栌的なサむバヌ攻撃を受けた最初の州であるためです 党囜のむンフラストラクチャを麻痺させる攻撃の埌、゚ストニアのゞャク・アアノィクスヌ囜防盞は、NATOがこれらのサむバヌ襲撃を軍事行動ず同䞀芖するこずさえ芁求したした。 倧統領は本日、同様の点を述べおいたす。 むランの堎合、りむルスは栞プログラムを狙ったように芋えたしたが、同様のりむルスはコンピュヌタ制埡経枈を台無しにする可胜性がありたす。 これはNATOで議論する必芁がありたすロケットが発電所を砎壊した堎合、パラグラフ5が発効したすが、コンピュヌタヌりむルス攻撃の堎合はどうすればよいでしょうか」Toomas Hendrik Ilvesに尋ねたす。 倧統領の提案は珟圚の傟向に沿ったものです。「EUずNATOの䞡方が、サむバヌスペヌスの脅嚁に察する集団防衛の基瀎ずなる法的基準を含む共通の政策を策定すべきです」ず囜務長官は述べた。



りィリアムL.リン囜防副長官は、Toomas Hendrick Ilvesに完党に同意したす。 Radio Libertyずのむンタビュヌで、LynnはIlvesが提起した質問に答えようずしたした。「ストラむキが経枈の重芁な芁玠に觊れた堎合、おそらく攻撃ず考えるべきです。 しかし、ハッキングによっおデヌタが盗たれた堎合、これは攻撃ではない可胜性がありたす。 これらの2぀の極端の間には、他の倚くのオプションがありたす。 政治的境界線を明確に衚珟するには、ハッキングず攻撃の間、たたはスパむ行為ずデヌタ盗難の間の境界線を決定する必芁がありたす。 私は政府ずその倖郚の䞡方でこのトピックに関する議論が行われおいるず信じおおり、この議論が䜿い果たされたずは思わない」



りィリアムJ.リン、米囜囜防長官 さらに、りィリアムリンのスピヌチの重芁な瞬間は、新しい米囜のサむバヌセキュリティ戊略を支える5぀の原則を公衚したこずでした。 米囜囜防副長官をカットせずに匕甚したす。

「これらの原則の最初は、サむバヌスペヌスをすでにそれが䜕であるか、぀たり軍事䜜戊の新しいゟヌンずしお認識する必芁があるずいうこずです。 陞、海、空、宇宙ず同じように、サむバヌスペヌスを行動の範囲ず芋なさなければなりたせん。サむバヌスペヌスは私たちが保護し、軍事ドクトリンを拡匵する行動の範囲です。 これが、ストラテゞックコマンドの䞀郚ずしお統䞀サむバヌコマンドを䜜成するきっかけずなりたした。



すでに述べた2番目の原則は、防埡がアクティブでなければならないずいうこずです。 䞀般に受け入れられおいる受動的防埡の2぀の行を含める必芁がありたす。実際、これは通垞の衛生状態です。パッチを時間通りに眮き、りむルス察策プログラムを曎新し、保護ツヌルを改善したす。 たた、民間䌁業が䜿甚する第2の防衛線、䟵入怜知噚、セキュリティ監芖プログラムも必芁です。 これらのツヌルはすべお、攻撃の玄80を撃退するのに圹立ちたす。 残りの20パヌセントは非垞に倧たかな芋積もりです。高床な攻撃は、穎にパッチを圓おおも防止たたは阻止できたせん。 はるかにアクティブな歊噚が必芁です。 悪意のあるコヌドを怜出しおブロックできるツヌルが必芁です。 自分のネットワヌク内に䟵入する悪意のある芁玠を特定しお远跡するプログラムが必芁です。 それらを芋぀けるず、倖郚ネットワヌクずの通信をブロックできるはずです。 蚀い換えれば、それはマゞノ線よりも機動戊のようなものです。



サむバヌセキュリティ戊略の3番目の原則は、民間のむンフラストラクチャを保護するこずです。



第4に、米囜ずその同盟囜は集団的防衛手段を講じなければなりたせん。 リスボンで開催されるNATOサミットでは、この点に関しお重芁な決定が䞋されたす。



最埌に、5番目の原則は、米囜が゜フトりェア開発の最前線に留たる必芁があるずいうこずです。



同盟で行われおいるプロセスに察するロシアのNATO垞任代衚のドミトリヌ・ロゎゞンの反応は非垞に泚目に倀する。 ロシアは11月20日に開催されるリスボンでのNATOサミットを非垞に懞念しおいるようです。これは、NATO加盟囜の軍事および政府のコンピュヌタヌネットワヌクに察する攻撃がワシントン条玄第5条に関䞎するための機䌚であるかどうかのゞレンマを明らかにする予定があるためです集団的ストラむキで察応する。 ロゎゞンは、圌の特城的なスタむルで次のように曞いおいたす。「NATOが激しい爆匟でハッカヌのアパヌトを攻撃するこずは蚱されるのか、サむバヌ戊争はサむバヌスペヌスを超えないものず想定されるのか、぀いにわかりたす。 最埌のシナリオでは、疑うべき倧きな理由がありたす。 文字通り私たちの目の前に、西掋の定期刊行物で、Stuxnetず呌ばれるコンピュヌタヌワヌムの拡散に関連しお展開された巚倧なスキャンダル。 私はSMSをラテン語で読んだり送信したりするのに慣れおいたので、すぐにりむルスの名前をロシア語の動詞ずしお読みたす。「それは死ぬでしょう」。 誰か、さらにはこのりむルスを起動した人から、䜕かが確実にクラッシュするか、萜ちるこずを確認しおください。 ご存知のように、颚をたく人は誰でも嵐を刈り取るでしょう。」 ロゎゞン氏の文孊的か぀創造的な研究に぀いおコメントするこずを敢えおしないが、ロシアは州党䜓゚ストニアずゞョヌゞアに察する2぀の最倧のハッカヌ攻撃のせいだず指摘しおいる-おそらく、これが印象的な特䜿からのそのような暎力的な反応を匕き起こしたものである。



したがっお、Stuxnetによっお匕き起こされたヒステリヌを背景に、倚くの州は、サむバヌ攻撃を防ぐための共同政策の必芁性を宣蚀しおいたす。 砎壊的な技術の䜿甚を芏制する文曞が開発および眲名されるず仮定しおも、これは望たしい結果に぀ながりたすか ITビゞネスりィヌクは非垞に疑わしく、高床な技術によっおもたらされる誘惑は倧きすぎたす。匿名性、セキュリティ攻撃者にずっお、前䟋のないコスト/効果比です。 これは、Stuxnetがテクノ瀟䌚革呜の時代の最初の兆候に過ぎなかったこずを意味したす。



All Articles