De Stuxnet-worm is volgens Eugene Kaspersky het begin van een nieuw tijdperk van cyberoorlogsvoering. De Russische virusbestrijder vergelijkt de worm met het openen van ‘Pandora’s Box’. "Dit kwaadaardige programma is niet bedoeld om geld te stelen, spam te versturen, persoonlijke gegevens te ontfutselen, nee, dit stukje malware is ontworpen om fabrieken te saboteren, om industriële systemen te beschadigen."
Volgens Kaspersky is er onvoldoende bewijs om de aanvallers of het beoogde doelwit te identificeren. De Rus krijgt daarin bijval van David Harley van ESET. "Ik weet niet wie voor Stuxnet verantwoordelijk is. Ik kan voorstellen dat het een land is, maar wat mij betreft is het alleen speculatie. Ook heb ik nog niets gezien dat bewijst of suggereert dat Israël betrokken is."
Harley wijst erop dat de meeste besmette machines niet het doelwit van de worm zijn. "Ze zijn slechts een doorgeefluik, en dat geldt zowel voor Iran als Duitsland." Siemens liet eerder weten dat vijf van de vijftien besmette fabrieken zich in Duitsland bevonden. Sommige experts denken dat vanwege het grote aantal infecties in Iran het land ook het oorspronkelijke doelwit was, maar daar is de onderzoeker van ESET het niet mee eens. "Distributie wordt door allerlei factoren bepaald. Het gericht verspreiden kan daar wel of geen onderdeel van zijn. Wat mij betreft is het bijgeloof. Het kan wel zo zijn, maar ik zie graag wat bewijs", merkt Harley op.
Keerpunt
Kaspersky is ervan overtuigd dat een dergelijke aanval alleen uitgevoerd kan worden met de steun van een land of staat. "Ik denk dat dit het keerpunt is, dit is het moment dat we echt een nieuwe wereld betreden. De jaren negentig was een decennium van cybervandalen, de eerste tien jaar van de 21e eeuw was een decennium van cybercriminelen, het is nu een nieuw tijdperk van cyberoorlogen en cyberterrorisme."
De Russische virusbestrijder merkt op dat het doel van de aanval en de geografie van de uitbraak, met name Iran, doen vermoeden dat het hier niet om een doorsnee cybercriminele groep gaat. Uit analyse van de code blijkt dat het primaire doel van Stuxnet niet spionage van geïnfecteerde systemen was, maar sabotage. Uit alle hiervoor genoemde feiten blijkt dat de ontwikkeling van Stuxnet hoogstwaarschijnlijk werd ondersteund door een natie of staat met geavanceerde middelen data tot zijn beschikking, zo stelt Kaspersky. Hij denkt dat de worm zelfs tot een nieuwe wereldwijde "cyberwapenwedloop" zal leiden.
Deze posting is gelocked. Reageren is niet meer mogelijk.