15.12.2015 Views

PREVENCIJA I SANIRANJE POSLJEDICA

Zbornik2015-I

Zbornik2015-I

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Estonija<br />

Povod napada na Estoniju bilo je micanje kipa Ruskog bronanog vojnika i vojnih<br />

grobova u Tallinnu koji su Estonci smatrali simbolom Sovjetske okupacije na vojno groblje.<br />

Micanje kipa je negativno utjecalo na Rusku manjinu unutar Estonije i Rusije. Kao rezultat<br />

nezadovoljstva pokrenuti su napadi protiv entiteta u Estoniji. Metoda napada na mete je<br />

ukljuivala DDoS (Distribuirano uskraivanje usluge) protiv banaka, novinskih portala,<br />

vladnih portala, web stranica politikih stranaka, telekomunikacijskih pružatelja usluge i<br />

slinih. Takoer, uz DDoS napade, defaceani (promijenjeni) su i odreeni portali na kojima su<br />

ostavljene politike poruke. Kao kraj napada, osuena je jedna osoba stara dvadeset godina<br />

(BBC, 2008), koja je sudjelovala u jednom napadu, ali veina izvora napada je bila vezana uz<br />

entitete koji su bili locirani u Rusiji. Ovaj oblik zloporaba Interneta predstavlja oblik<br />

„cyber“ terorizam, koji je ilustrirao svoju snagu osim Estonije u Gruziji, Kirgistanu, a u<br />

novije vrijeme to su napadi na informacijske sustave državne uprave u SAD-u i Južnoj Koreji.<br />

Nije ga mogue sprijeiti upravo zbog njegovog globalnog karaktera, tj. zbog nepostojanja<br />

globalnih i ope prihvaenih jedinstvenih pravnih normi.<br />

Stuxnet<br />

Najzanimljiviji maliciozni kod iz skoro svih studija sluaja je Stuxnet (Eset, 2011),<br />

(Symantec 2011), (Paganini, 2013). Stuxnet je bio poznat po svojem uinku protiv Iranskog<br />

nuklearnog programa. Stuxnet je inficirao raunalnu mreže pomou više mehanizama širenja,<br />

kao što je širenje putem USB memorija, putem ranjivih mrežnih servisa. Interesantno je bilo<br />

korištenje više 0day ranjivosti za koje nije postojala protumjera za zaštitu. Zadnje verzije<br />

Stuxneta su imale ak 6 takvih ranjivosti, koje je koristio za inficiranje kontrolera za<br />

upravljanje industrijskim postrojenjima gdje mu je primarna namjena bila uništavanje<br />

centrifuga za obogaivanje urana. Prema nekim slobodnim procjenama Stuxnet je uništio oko<br />

1000 centrifuga u Natanzu poveavanjem brzine rada centrifuge i pokazivanjem operateru<br />

centrifuge da je odabrana brzina ona koju je operater unio u kontroler. Prema nekim<br />

slobodnim procjenama, Natanz je u to vrijeme imao oko 3000 centrifuga što bi znailo da je<br />

Stuxnet imao znaajni utjecaj na Iransku nuklearnu infrastrukturu. Postoje neke informacije<br />

prema kojima Stuxnet nije imao znaajan utjecaj protiv Iranske infrastrukture jer su nakon<br />

2010 oito poveane zaštitne mjere i povean broj centrifuga za obogaivanje urana. (Leyden,<br />

2013). Kao reakciju na taj napad, Iran je poveao svoje ofenzivne sposobnosti za kibernetiko<br />

ratovanje i zapoeo napade na razne mete diljem SADa. (Perlroth; Sanger, 2013)

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!