Arşive dön

Stuxnet operasyonu

Natanz, İran, 2009–2010

Olay özeti

Stuxnet 2010'da ortaya çıktı. Yazılım, Natanz uranyum zenginleştirme tesisindeki santrifüjlere zarar vermek için Siemens S7 kontrol sistemlerini hedefliyordu. Bunu yaparken daha önce bilinmeyen dört güvenlik açığını kullandı. Kodun ne yaptığı ayrıntılı belgelendi. ABD ve İsrail'in hazırladığı iddiası ise resmi olarak hiç doğrulanmadı.

Zaman çizelgesi

  1. 2009-06Erken varyantların derlenme tarihleri bu döneme işaret ediyor.
  2. 2010-01IAEA müfettişleri Natanz'da santrifüj değişim oranının anormal yükseldiğini kaydetti.
  3. 2010-06-17Belaruslu VirusBlokAda firması zararlıyı ilk kez raporladı.
  4. 2010-09Symantec ve Langner analizleri hedefin santrifüj frekans dönüştürücüleri olduğunu gösterdi.
  5. 2012-06-01New York Times, 'Olympic Games' programını anlatan soruşturmayı yayımladı.

Kişiler ve bağlantılar

  • Natanz

    Hedef alınan uranyum zenginleştirme tesisi.

  • Symantec (W32.Stuxnet Dossier)

    Ayrıntılı bir kamuya açık teknik analizin yazarı.

  • Ralph Langner

    PLC yükünün amacını çözen endüstriyel kontrol uzmanı.

  • Siemens S7-315/417

    Hedef PLC modelleri. Kaskad ve rotor hızı bunlarla oynanıyordu.

  • Siemens S7-315/417 ile NatanzYük yalnızca belirli kaskad konfigürasyonunda tetikleniyordu
  • Ralph Langner ile Symantec (W32.Stuxnet Dossier)Bağımsız analizler aynı hedef sonucuna ulaştı

Bulgular

  • Zararlının Natanz'daki spesifik santrifüj kaskadlarını hedeflediği kod düzeyinde doğrulandı.

    Değerlendirme: DoğrulandıKaynak: Symantec / Langner2010-11
  • Dört sıfır-gün açığı ve çalıntı kod imzalama sertifikası kullanıldı. Bu, devlet düzeyinde kaynak ister.

    Değerlendirme: DoğrulandıKaynak: Symantec Dossier2011-02
  • ABD-İsrail ortak çalışması ('Olympic Games') atfı isimli kaynaklı gazetecilikle destekleniyor. Resmi teyit yok.

    Değerlendirme: Güçlü olasılıkKaynak: NYT / Sanger2012-06
  • Tahrip edilen santrifüj sayısı (yaklaşık 1.000) IAEA verisinden türetilmiş bir tahmin. Kesin sayı bilinmiyor.

    Değerlendirme: Güçlü olasılıkKaynak: Institute for Science and International Security raporu2010-12

Belgeler

Kaynaklar

  1. W32.Stuxnet Dossier

    Symantec, 2011, Teknik analiz raporu

  2. Stuxnet

    Wikipedia, 2026, Ansiklopedi maddesi

  3. Obama Order Sped Up Wave of Cyberattacks Against Iran

    The New York Times (David Sanger), 2012, Gazetecilik soruşturması

  4. To Kill a Centrifuge

    Langner Group, 2013, Teknik değerlendirme

Yerler

  • Natanz zenginleştirme tesisi33.72°, 51.73°

Araştırmacı notu

Stuxnet'in santrifüjlere nasıl zarar verdiği teknik olarak biliniyor. Yazılımı kimin hazırlattığı konusunda resmi bir kabul yok. Bu iki bilgiyi aynı kesinlikte yazmak sık yapılan bir hata.

Son kontroller

  1. 2026-03-15Broadcom'a taşınan Symantec raporu bağlantısı güncellendi.