A cikk írója Mark Russinovich, aki Sysinternal eszközök Microsoftos fejlesztője, részt vett a Stuxnet fertőzés hátterének feltárásában. Erről a "nyomozásról" szól az alábbi linken olvasható cikk.

A légiközlekedés-biztonsági testület szerint a természeti katasztrófák után a kibertámadások jelentik a második legnagyobb veszélyt a légitársaságokra nézve.

Mindegy, hogy az állatvilágról, az emberi viselkedésről, vagy akár egy számítógépes féregről beszélünk a célpont gyenge pontjának megtalálása és ennek kihasználása a kezdetek óta velünk van. Nincs ez másképp a Stuxnettel sem.

A szakértők, akik a Stuxnet analízisét végezték azt mondták, a káros szoftver megjelenése újra felkeltette az érdeklődést a kritikus infrastruktúra védelmére és visszaírta a szervezetek ellen irányuló célzott támadások tényét a IT biztonsági szakemberek gondolataiba. A Stuxnet azon Siemens által gyártott folyamatvezérlő rendszerek egy sérülékenységét támadta, amelyeket Irán is használt urándúsító központjaiban. A nyilvánosságra került jelentések alapján a féreg amerikai - izraeli közös projektként "készült". A kezdeményezés célja az volt, hogy megsemmisítsék vagy hátráltassák Irán nukleáris fegyverkezési képességeit, amely részben sikerült is.

A következő írás egy képzeletbeli ipari résztvevőről szól, amely a legmagasabb biztonsági architektúrát és a legjobb biztonsági gyakorlatokat követi. Aztán bemutatja a módszert,  hogyan találja meg a Stuxnet féreg az utat a védelem megkerülésére, hogy átvegye az irányítást és fizikai károkat okozzon.

Egy az iráni Natanz város közelében a megfigyelő kamerák hálózata betekintést nyújt a világnak Irán legnagyobb atomerőművének működésébe. A kamerákat az ENSZ megfigyelők helyzeték el, hogy megfigyelhessék Irán nukleáris munkálatait, de tavaly a kamerák valami fura dolgot rögzítettek. Munkások dobozszámra hordák ki a meghibásodott alkatrészeket.

Egy új, biztonsági kutatók által készített jelentés szerint, a Stuxnet számítógépes féregvírus mögött álló támadók öt konkrét iráni szervezetet céloztak, melyekről úgy hitték elvezeti őket a végső célponthoz.

Hogyan térítsünk el egy kontrollert? A Stuxnet miért nem csak a Siemens PLC-kről szólt?

Egyre inkább az a véleményük a biztonsági szakértőknek és programozóknak, hogy a Stuxnetet nem egy szuper-elit fejlesztőgárda készítette, mint ahogy azt korábban gondolták.

Az iráni elnök elmondta, néhány, az urándúsító programjaikban használt gázcentrifuga működését szabotálták, gyanújuk szerint az eszközöket a Stuxnet féregvírus vette célba.