En ukendt computervirus har tilsyneladende sat det iranske atomkraftprogram flere år tilbage og muligvis gjort det umuligt overhovedet at gennemføre programmet på landets uranberigelsesanlæg i Natanz.
Det fortæller det amerikanske tv-program 60 minuttes. Virussen er vandret fra computer til computer verden over, men den er først blevet aktiveret på det tidspunkt, hvor den har fundet vej til det iranske forsøgsanlæg. Den er konstrueret, så den kan angribe industrianlæg, det styres af en lille boks, der er udviklet af den tyske koncern Siemens.
Boksen er centralnervesystemet i masser af store industrianlæg med komplicerede styresystemer verden over.
Angriber atomcentrifuger
Virussen, der fagligt betegnes som en orm, har efter alt at dømme sendt flere tusinde centrifuger eller atomacceleratorer på anlægget i Natanz ud af drift. Hvis ikke sagen var blevet omtalt i offentligheden er det ikke sikkert, at de iranske forskere overhovedet nogensinde ville have fundet ud af, at hele forsøgsanlægger i Natanz var blevet inficeret.
En dansk hjemmeside, der var oprettet med et stjålet kreditkort, spillede en rolle i forbindelse med indsamling af data fra de computere verden over, der blev inficeret med virussen, der har fået navnet Stuxnet.
Rettet mod Iran
Det var et hviderussisk it-sikkerhedsfirma, der for i juni 2010 først blev opmærksom på den dengang ukendte virus. I samarbejde med det internationale it-sikkerhedshedfirma Symantic, der bl.a. er kendt for antivurisprogrammet Norton, fandt man i løbet af et par måneder ud af, at formålet med virussen var at genere det iranske atomkraftprogram.
Og noget tyder på, at virussen allerede på det tidspunkt, hvor den blev opdaget, havde haft succes. En rapport fra Det internationale Energiagentur, der havde haft kontrollanter på besøg på berigelsesanlægget i Natanz, oplyser, at iranerne cirka et halvt år før virussen blev kendt, havde udskiftet et sted mellem 1.000 og 2.000 atomcentrifuger, der bliver brugt til at berige uran, der kan bruges på atomkraftanlæg – eller til udvikling af atomvåben.
De internationale kontrollanter kunne dengang ikke give nogen forklaring på den store udskiftning.
Pilen peger mod USA og Israel
Flere internationale medier har de seneste måneder fortalt, at virussen er konstrueret i et samarbejde mellem USA og Israel. Ingen officielle repræsentanter fra de landes regeringer har bekræftet forlydenderne. De afviser tværtimod.
Nu frygter sikkerhedseksperter i USA, at virussen kan danne udgangspunkt for et cyperspaceangreb mod landets infrastruktur – f.eks. mod amerikanske atomkraftværker eller leveringen af rent drikkevand til den amerikanske befolkning. Eventuelle angribere kan måske bruge Stuxnet som udgangpunkt for udvikling af nye virus, der kan angribe f.eks. amerikanske banker, varmeforsyning eller strømforsyning.
“Det er svært, men det kan lade sig gøre,” siger sikkerhedsekspert Liam Ó Murchú fra Symantec.
En stor del af de amerikanske infrastruktur er ejet af private selskaber, og diskussionen i USA går blandt andet på, i hvilken udstrækning den amerikanske stat kan tvinge de private ejere til at forbedre sikkerheden.