¿Qué tan grande es la amenaza de Stuxnet?

Hay una serie de artículos e investigaciones que se han dedicado a esto en detalle.

  • El estudio de Symantec: http://www.symantec.com/connect/…
  • Schneier: https://www.schneier.com/blog/ar…

En cuanto a la gran amenaza:

  • Slashdot dice que es la mayor amenaza para la industria (ya que … en comparación con … todo lo que supongo es la implicación) http://bit.ly/aArXDx
  • Imperva clasifica las amenazas de cosas como Stuxnet como # 1 en sus predicciones de seguridad para 2011: http://rww.to/9BVcMS

En resumen, creo que la razón de mucho de esto es que Stuxnet fue uno de los primeros malware que llamó la atención pública que

  • Parecía haber sido diseñado para tal grado que se necesitaban recursos serios, tal vez hasta el punto de que solo un estado nación podría haberlo hecho
  • Utilizó tantos exploits de día cero para aumentar sus posibilidades de éxito y un diseño tan complejo y avanzado que prácticamente ninguna empresa o país podría haberse defendido de manera efectiva
  • Parecía haber tenido un objetivo tan específico en términos de software industrial que nunca antes había sido atacado seriamente por malware y software potencialmente industrial utilizado en plantas de energía nuclear.
  • Si fue Estados Unidos, China, etc. contra Irán, podría haber sido una indicación de que la guerra realmente se ha trasladado a la esfera cibernética y ha marcado una señal de lo que vendrá. Me refiero a imaginar la represalia y la escalada de esto si fuera dirigido contra el mundo occidental.

More Interesting

¿Qué habilidades debo necesitar para convertirme en un experto en seguridad?

¿La seguridad de los datos de la NSA es asombrosamente laxa?

¿Es posible garantizar que los datos transmitidos sean correctos con una precisión del 100%?

Virus informáticos: ¿Cómo se desplegaron Stuxnet y Flame en las instalaciones nucleares de Irán?

¿La vulnerabilidad SS7 hace que todos los sistemas con autenticación basada en SMS, recuperación de contraseña o 2FA sean inherentemente inseguros?

¿Por qué las empresas privadas, especialmente las firmas de abogados, dudan en invertir en seguridad cibernética y prevención de pérdida de datos?

¿Quién audita la infraestructura de PCI ASV y QSA? ¿Quién mira a los observadores?

¿Puedo ser bueno en la seguridad cibernética / prueba de la pluma si soy naturalmente más creativo y no el mejor en matemáticas?

Todas mis unidades USB están infectadas con virus de acceso directo, pero mi PC no. ¿Por que es esto entonces?

¿La contraseña del disco duro establecida en el BIOS es lo suficientemente segura como para proteger los datos del disco duro?

Como académico, me interesa saber si un tipo específico de vulnerabilidad inalámbrica está siendo explotada en la naturaleza. ¿Dónde comenzaría mi búsqueda?

¿Por qué se considera que Java es el lenguaje más seguro?

¿Cómo se piratea a los VIP si RSA-2048 es seguro e ininterrumpido?

¿Cuál es el método seguro para el sitio web de aprendizaje electrónico, HTTPS o SSL?

¿Cuál es la importancia del firewall de aplicaciones web (WAF)?