Artikel top billede

Eksperter tvivler på Stuxnet-salg

Flere eksperter stiller sig stærkt tvivlende over for påstanden om, at kildekoden til Stuxnet er sat til salg på nettet.

Den britiske TV-station Sky News har rapporteret om, at kildekoden til den berygtede og frygtede Stuxnet-orm er blevet sat til salg på nettet.

Historien fra Sky News bygger blandt andet på en række anonyme sikkerhedskilder.

Flere sikkerhedseksperter stiller sig da også tvivlende over for historiens indhold. 

Åbenlys dumhed

Chefanalytiker Roger Thompson fra antivirusfirmaet AVG skriver således på sin blog:

"Påstandene om stuxnet er åbenlyst dumme på en række punkter."

"Vi ved ikke hvem, der har skrevet koden, eller hvad formålet har været. Men vi kan være sikre på, at uanset hvem, der har lagt så meget arbejde i at skrive koden, ikke sælger den til andre. Det ser mere ud til at være bad guys, der udnytter bad guys ved at sælge en fupkode, der udgiver sig for at være Stuxnet," skriver han.

Han påpeger desuden, at selvom man fik fingrene i koden, ville det kræve en enorm ekspertise at ændre den fra sit oprindelige mål til et nyt.

Stuxnet vil ligeledes blive opdaget af antivirusprogrammerne.

For at undgå det, skal koden ændres markant, hvilket igen kræver enorm ekspertise, skriver han.

Paul Ducklin, der er teknologichef i sikkerhedsfirmaet Sophus, udhuler på sin blog også argumentationen i Sky News' påstande om handel med Stuxnet.

I sit indlæg slutter han således med at skrive:

"Vi skal ikke lade os skræmme af spøgelser, men i stedet koncentrere os om at bekæmpe de reelle problemer, vi står overfor."




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere