EU: 'Stuxnet vraagt om nieuwe aanpak malware'
Stuxnet zit volgens ENISA-directeur Udo Helmbrecht complex en geraffineerd in elkaar, 4 vier verschillende lekken in Windows uit te buiten en 2 gestolen certificaten te gebruiken. De aanvallers hebben bovendien kennelijk veel tijd en geld in hun aanvalswapen geïnvesteerd. Het gaat om een “goed voorbereide aanval tegen belangrijke industriële hulpbronnen”, oordeelt Helmbrecht.
Beveiliging moet beter gecoördineerd
Daardoor heeft Stuxnet een ‘geweldig effect’ op de toekomstige bescherming van de kritieke informatie-infrastructuur (afgekort CIIP) in Europa. De nu gangbare ideeën over beveiliging moeten op de helling. De bescherming van de vitale infrastructuur moet opgewassen zijn tegen dergelijke nieuwe vormen van geavanceerde aanvallen, aldus de hoogste baas van ENISA.
Helmbrecht vreest dat we na de openbaring van Stuxnet meer van dit soort aanvallen zullen zien. Alle veiligheidsinstanties in Europa moeten daarom volgens hem nauwer samenwerken en betere, meer gecoördineerde verdedigingsstrategieën ontwikkelen.
Meer informatie over de Stuxnet-analyse van ENISA, inclusief een serie aanbevelingen, is te vinden op de website van de organisatie.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee