13.04.2012 15:05
Innenangreifer half bei Stuxnet-Infektion
Ein Mitarbeiter der iranischen Urananreicherungsanlage Natanz soll den israelischen Auslandsgeheimdienst Mossad dabei unterstützt haben, den Stuxnet-Virus in die Anlage einzuschleusen. Dies berichtet das Onlinemagazin ISS Source, das sich dabei auf US-Geheimdienstkreise beruft. Demnach hat der Mitarbeiter iranischer Herkunft einen speziell präparierten USB-Stick genutzt, um die Systeme in Natanz gezielt mit dem Schädling zu infizieren. Laut den Angaben sei der Täter wahrscheinlich Mitglied einer oppositionellen Gruppe.
Darüber hinaus soll der Mossad Doppelagenten eingesetzt haben, die den schwächsten Punkt der Anlage aufgespürt haben, um die Erfolgschancen zu erhöhen. Laut dem Bericht gehören diese Agenten wahrscheinlich der militanten iranischen Oppositionsbewegung Volksmudschahidin (Mojahedin-e Khalq, kurz MEK) an.
Stuxnet sorgte im Sommer 2010 für Aufsehen, da er sich zuvor unbekannter Sicherheitslücken in Windows bediente, mit gültigen Zertifikaten signiert war und nach bisherigem Kenntnisstand speziell für die Manipulation der Urananreicherungsanlage in Natanz entwickelt wurde.
(rei)
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Der Krypto-Experte Karsten Nohl kritisiert die Absenkung des Schutzniveaus für Steuer-, Sozial- und Gerichtsdaten im Rahmen der gesetzlichen Anpassungen für De-Mail.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.
Die Mozilla-Entwickler haben zahlreiche Sicherheitslöcher in Firefox und Thunderbird gestopft. Durch eine kann ein Angreifer, der bereits einen Fuß in der Tür hat, an Systemrechte gelangen.