漏洞与应急
Stuxnet 被公开发现
2010 年 6 月 17 日,白俄罗斯安全公司 VirusBlokAda 公开披露 Stuxnet 蠕虫。Stuxnet 针对伊朗纳坦兹核设施的西门子 PLC,被视为首个国家级网络武器,标志网络攻击进入物理破坏时代。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2010 年 6 月 17 日,白俄罗斯 VirusBlokAda 公司公开披露 Stuxnet 蠕虫样本。深入分析发现,Stuxnet 针对西门子 S7-300/400 PLC,通过修改离心机转速,直接破坏伊朗纳坦兹核设施约 1000 台铀浓缩离心机。
攻击特征
- 利用 4 个 0day(MS10-046 / MS10-061 / MS10-073 / MS10-092)
- 通过 USB 摆渡 + 内部传播
- 针对特定西门子 PLC 配置,具备"隐身"特性
历史意义
- 首个公开的国家级网络物理破坏武器
- 推动 ICS / SCADA 安全成为独立研究领域
国内影响
- 安天、奇安信、绿盟等发布深度技术分析
- 推动国内关键基础设施保护与等保 2.0 落地
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明