LAZARUS// security
/ arsip 2010

Stuxnet 2010: Cyberweapon Pertama yang Hancurkan Centrifuge Nuklir Iran

Stuxnet 2010: Cyberweapon Pertama yang Hancurkan Centrifuge Nuklir Iran
// dramatisasi visual oleh AI — bukan dokumentasi forensik
Stuxnet 2010: Cyberweapon Pertama yang Hancurkan Centrifuge Nuklir Iran — varian pixel-art
// varian pixel-art 16-bit — alternative cover
SEV 9/10 1.000 korban ENERGY

PELAKU

Equation Group

Diduga unit Tailored Access Operations (TAO) milik NSA. Pencipta Stuxnet (bersama Unit 8200 Israel) dan pemilik koleksi eksploit zero-day yang bocor lewat Shadow Brokers pada 2016-2017, melahirkan WannaCry dan NotPetya.

METODE

Zero-Day Exploit

Eksploit untuk vulnerability yang belum diketahui vendor — tidak ada patch saat dipakai. Harga di black market: $50K–$2.5M per eksploit.

Cyberweapon pertama yang menyebabkan kerusakan fisik dunia nyata. Menyebar via USB drive (Natanz air-gapped), memakai 4 zero-day Windows + curi sertifikat digital Realtek/JMicron. Hanya aktif kalau detect Siemens S7-300 PLC dengan konfigurasi centrifuge IR-1 — sangat targeted. Mempercepat frekuensi rotor sampai pecah sambil menampilkan reading normal ke operator.

Konteks Operasional

Operasi Stuxnet merupakan milestone pertama cyberweapon yang dirancang untuk physical destruction. Target utama adalah sistem SCADA Siemens Step7 di fasilitas pengayaan uranium Natanz, Iran. Yang membedakan dari malware biasa: payload hanya aktif ketika memenuhi kriteria spesifik (S7-300 PLC dengan konfigurasi IR-1 centrifuge). Ini menunjukkan intelligence gathering ekstensif sebelum deployment.

Vektor Awal & Lateral Movement

Infeksi awal melalui USB drive yang dimanipulasi untuk exploit Windows Shell LNK vulnerability (CVE-2010-2568). Setelah initial compromise, malware melakukan:

Pivot Yang Sering Diabaikan Defender

Tim IR Iran awalnya mengabaikan indikator berikut yang seharusnya bisa menjadi early warning:

Pelajaran untuk Tim Indonesia

Indikator Detection Yang Bisa Dipasang Besok

// Butuh respons insiden serupa?

Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.

TIMELINE

2007
Pengembangan Stuxnet dimulai (Operation Olympic Games)
2009-06
Versi awal disebar via USB ke kontraktor Natanz
2010-06
Stuxnet ditemukan oleh VirusBlokAda Belarus
2010-11
Symantec publish analisis lengkap
2012
NYT konfirmasi atribusi AS+Israel

PELAJARAN UNTUK TIM ANDA

  • Air-gap tidak cukup — control USB ports + media physical
  • Whitelist binary di control system (Tofino, Claroty)
  • Behavioral monitoring untuk PLC traffic
  • Inspeksi fisik berkala — tidak percaya 100% sensor
  • Threat model harus mencakup nation-state attacker

SUMBER

JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI

Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.

DISKUSI (0)

Tanpa login. Tanpa email. Berkomentarlah dengan integritas.

Belum ada komentar. Jadi yang pertama bagikan analisis Anda.

Konsultasi Gratis