Hoe drong het Stuxnet-virus binnen in de nucleaire faciliteit van Natanz?

De nucleaire faciliteit van Natanz had sterke beveiliging en was niet verbonden met het internet. Het Stuxnet-virus werd via een USB-stick naar het softwaresysteem van de atoomfaciliteit van Natanz overgebracht. De vraag is: hoe was dit mogelijk?
Hoe slaagden Mossad en de CIA erin het Stuxnet-virus in het softwaresysteem van de nucleaire faciliteit van Natanz te installeren? Deze vraag bezighoudt experts al jaren. De website “Yahoo News” publiceerde op 11 september een gedetailleerd rapport met nieuwe informatie over hoe het systeem van de atoomfaciliteit van Natanz met het virus besmet werd.
Dit uitgebreide rapport is het product van samenwerking tussen twee journalisten en experts. Kim Zetter is journalist en auteur van het boek “Countdown to Zero Day: Stuxnet and the Launch of the World’s First Digital Weapon”.
De tweede auteur van dit rapport heet Huib Modderkolk en werkt voor de Nederlandse krant “Volkskrant” en heeft meerdere artikelen over de Nederlandse inlichtingendienst gepubliceerd.
Installatie van een gevaarlijk virus
De auteurs hebben geschreven dat Stuxnet het eerste virus was dat werd ontworpen en vervaardigd voor spionage en sabotage in atoomfaciliteiten. Dit virus drong voor het eerst in 2007 het softwaresysteem van de nucleaire faciliteit van Natanz binnen. Iran was kort daarvoor begonnen met de installatie van centrifuges in Natanz.
De auteurs verwijzen in dit rapport naar de rol van de Nederlandse inlichtingendienst AIVD. Volgens dit rapport begonnen agenten van de Nederlandse inlichtingendienst in 2004 hun werkzaamheden in samenwerking met de CIA en Mossad. Er zouden ontmoetingen tussen inlichtingenagenten van deze drie landen in Den Haag hebben plaatsgevonden.
Bovendien zouden Duitsland, Frankrijk en Groot-Brittannië hebben samengewerkt bij het verstrekken van noodzakelijke informatie aan de CIA en Mossad voor de productie van dit virus. Het bedrijf Siemens stelde onder meer technische informatie over deze centrifuges ter beschikking aan deze organisaties.
Dit terwijl geen van de genoemde landen tot nu toe berichten heeft ontkend over deelneming aan de productie en installatie van dit virus of hierover zwijgt.
Er wordt gezegd dat de Nederlandse inlichtingendienst erin slaagde contact met een Iraanse ingenieur tot stand te brengen. Deze persoon werkte in twee fasen samen met de Nederlandse inlichtingendienst, en daardoor met Mossad en de CIA, aan de productie en installatie van dit virus.
Deze Iraanse ingenieur was tot 2007 verantwoordelijk voor het verzamelen van informatie voor Mossad en de CIA, en nam daarna de taak op zich om dit virus via een USB-stick over te dragen.
Iraanse agent van de Nederlandse inlichtingendienst
De auteurs van het genoemde rapport beschouwen de rol van deze Iraanse ingenieur bij het verzamelen van informatie en vervolgens bij het overdragen en installeren van het virus als doorslaggevend.
De atoomfaciliteit van Natanz had zeer uitgebreide controle- en beveiligingstoezicht. Omdat dit systeem niet was verbonden met het wereldwijde internet, was er geen mogelijkheid tot indringing van buitenaf in de software. Daarom was directe toegang tot de apparaten van de faciliteit de enige mogelijke manier.
De operatie voor het verzamelen en installeren van het Stuxnet-virus werd uitgevoerd onder de naam “Olympic Games”. Het doel van deze operatie was aanvankelijk sabotage in het systeem van deze atoomfaciliteit. De CIA en Mossad wilden door sabotage in deze faciliteit de installatie van centrifuges vertragen en de grondslag voor onderhandelingen over een nucleaire overeenkomst met Iran creëren.
De sabotage vond in twee fasen plaats. In de eerste fase werd door werking van Stuxnet de activiteit van de gastransportleidingen naar de centrifuges verstoord, en in de tweede fase nam de rotatiesnelheid van de centrifuges af en werd het systeem op deze manier beschadigd.
Organisaties die betrokken waren bij de operatie “Olympic Games”
Op basis van informatie die in dit rapport is gepubliceerd, was de operatie “Olympic Games” een gezamenlijke operatie van de Amerikaanse en Israëlische inlichtingendiensten.
In deze operatie waren de National Security Agency van Amerika (NSA), de inlichtingendienst van Amerika (CIA), de inlichtingendienst van Israël (Mossad), het ministerie van Defensie van Israël en de nationale veiligheidsdienst SIGINT van Israël (een organisatie vergelijkbaar met de National Security Agency van Amerika) betrokken en werkzaam.
Wat echter tot nu toe minder aandacht heeft gekregen, is de rol van de Nederlandse inlichtingendienst. De Nederlandse inlichtingendienst AIVD stelde samen met de Britse inlichtingendienst informatie over de belangrijkste bedrijven die betrokken waren bij Irans en Libië’s nucleaire programma’s ter beschikking aan de westerse inlichtingendiensten. De kwestie is terug te voeren op informatie die via Abdul Qadeer Khan, de Pakistaanse kernfysicus, aan Iran en Libië ter beschikking was gesteld.
In het artikel dat op “Yahoo News” is gepubliceerd wordt ook verwezen naar de cybercapaciteiten van de Nederlandse inlichtingendienst.
Hoe de operatie “Olympic Games” tot stand kwam
Het gaat terug naar het einde van 2004. Op dat moment namen een Mossad-agent en een CIA-agent contact op met een vertegenwoordiger van de Nederlandse inlichtingendienst in Den Haag en vroegen om hulp. Op dat moment was er geen sprake van de productie van een digitaal wapen en werd het doel van deze samenwerking aangegeven als informatieversameling over Irans nucleaire activiteiten.
De Nederlandse inlichtingendienst had de CIA- en Mossad-agenten ingelicht dat zij contact hadden gekregen met iemand in Iran. Iran was in februari 2006 begonnen met uraniumverrijking. De uraniumverrijking in de faciliteit van Natanz begon echter officieel in februari 2007.
Iran begon met uraniumverrijking en installatie en gebruik van centrifuges op het moment dat spionage en sabotage in het systeem van de faciliteit van Natanz al lang waren begonnen.
Rapport van de eerste proefzabotage aan centrifuges in 2006 werd ter beschikking gesteld aan George W. Bush, de Amerikaanse president. Na het zien van het succes van deze operatie gaf hij bevel om deze voort te zetten en uit te voeren.
In mei 2007 had Iran 1.700 centrifuges in Natanz geïnstalleerd. Het plan was dat het aantal centrifuges in de zomer van datzelfde jaar zou verdubbelen. De indringing van een agent van de Nederlandse inlichtingendienst in Natanz vond plaats voor de zomer van 2007.
De CIA en Mossad besluiten in de jaren 2009 en 2010 wijzigingen aan het Stuxnet-virus aan te brengen. Deze wijzigingen veroorzaakten verstoringen in de rotatie van de centrifuges en konden deze faciliteit beschadigen. De USB-stick met dit virus werd opnieuw overgebracht naar en geïnstalleerd in het softwaresysteem van deze faciliteit.
Op deze manier slaagden Mossad en de CIA er met hulp van de contacten van de Nederlandse inlichtingendienst in om het softwaresysteem van de nucleaire faciliteit van Natanz via deze Iraanse ingenieur te besmetten.
Bron: DW




