Arşive dön

Dosya 2010/008, Kayda geçmiş

Stuxnet operasyonu

Natanz, İran, 2009–2010

Olay özeti

Stuxnet 2010'da ortaya çıktı. Yazılım, Natanz uranyum zenginleştirme tesisindeki santrifüjlere zarar vermek için Siemens S7 kontrol sistemlerini hedefliyordu. Bunu yaparken daha önce bilinmeyen dört güvenlik açığını kullandı. Kodun ne yaptığı ayrıntılı belgelendi. ABD ve İsrail'in hazırladığı iddiası ise resmi olarak hiç doğrulanmadı.

Zaman çizelgesi

  1. 2009-06Erken varyantların derlenme tarihleri bu döneme işaret ediyor.
  2. 2010-01IAEA müfettişleri Natanz'da santrifüj değişim oranının anormal yükseldiğini kaydetti.
  3. 2010-06-17Belaruslu VirusBlokAda firması zararlıyı ilk kez raporladı.
  4. 2010-09Symantec ve Langner analizleri hedefin santrifüj frekans dönüştürücüleri olduğunu gösterdi.
  5. 2012-06-01New York Times, 'Olympic Games' programını anlatan soruşturmayı yayımladı.

Kişiler ve bağlantılar

  • NatanzYer

    Hedef alınan uranyum zenginleştirme tesisi.

  • Symantec (W32.Stuxnet Dossier)Kurum

    En ayrıntılı kamuya açık teknik analizin yazarı.

  • Ralph LangnerKişi

    PLC yükünün amacını çözen endüstriyel kontrol uzmanı.

  • Siemens S7-315/417Nesne

    Hedef PLC modelleri. Kaskad ve rotor hızı bunlarla oynanıyordu.

  • Siemens S7-315/417 ile NatanzYük yalnızca belirli kaskad konfigürasyonunda tetikleniyordu
  • Ralph Langner ile Symantec (W32.Stuxnet Dossier)Bağımsız analizler aynı hedef sonucuna ulaştı

Bulgular

Her bulgu kaynak ve tarih ile verilir. Yorumlar araştırmacı notunda yer alır.

  • Zararlının Natanz'daki spesifik santrifüj kaskadlarını hedeflediği kod düzeyinde doğrulandı.

    DoğrulandıKaynak: Symantec / Langner2010-11
  • Dört sıfır-gün açığı ve çalıntı kod imzalama sertifikası kullanıldı. Bu, devlet düzeyinde kaynak ister.

    DoğrulandıKaynak: Symantec Dossier2011-02
  • ABD-İsrail ortak çalışması ('Olympic Games') atfı isimli kaynaklı gazetecilikle destekleniyor. Resmi teyit yok.

    Güçlü olasılıkKaynak: NYT / Sanger2012-06
  • Tahrip edilen santrifüj sayısı (yaklaşık 1.000) IAEA verisinden türetilmiş bir tahmin. Kesin sayı bilinmiyor.

    Güçlü olasılıkKaynak: Institute for Science and International Security raporu2010-12

Belgeler

Kaynaklar

  1. W32.Stuxnet Dossier

    Symantec, 2011, Teknik analiz raporu

    Kaynağı aç
  2. Stuxnet

    Wikipedia, 2026, Ansiklopedi maddesi

    Kaynağı aç
  3. Obama Order Sped Up Wave of Cyberattacks Against Iran

    The New York Times (David Sanger), 2012, Gazetecilik soruşturması

    Kaynağı aç
  4. To Kill a Centrifuge

    Langner Group, 2013, Teknik değerlendirme

    Kaynağı aç

Yerler

  • Natanz zenginleştirme tesisi33.72°, 51.73°

Araştırmacı notu

Stuxnet'in santrifüjlere nasıl zarar verdiği teknik olarak biliniyor. Yazılımı kimin hazırlattığı konusunda resmi bir kabul yok. Bu iki bilgiyi aynı kesinlikte yazmak sık yapılan bir hata.

Son kontroller

  1. 2026-03-15Broadcom'a taşınan Symantec raporu bağlantısı güncellendi.