Wie im Jahr 2010 bekannt wurde, hatten unbekannte Täter Schadsoftware in die iranische Atomanlage Natanz eingespeist. Die Software, Stuxnet genannt, schien von US-amerikanischen und israelischen Sicherheitsdiensten entwickelt worden zu sein. Da die Anlage keine Internetverbindung nach außen hatte, musste jemand einen Datenträger, vermutlich einen USB-Stick, manuell an eines der Geräte gesteckt haben, um dieses zu infizieren.
Stuxnet, mit dessen Entwicklung 2006 begonnen wurde, sorgte dafür, dass fast eintausend Ultrazentrifugen des Programms ausfielen. Diese Zentrifugen sind für die Anreicherung von Uran notwendig, und ihr Verlust warf das iranische Atomprogramm möglicherweise um Jahre zurück. Die Schadsoftware wurde unter strengster Geheimhaltung in einem Programm namens „Operation Olympic Games“ mit dem Ziel entwickelt, nicht nur Software, sondern auch Hardware massiv zu schädigen.
Stuxnet funktionierte, indem es sich über Zero Day-Schwachstellen im werkinternen Netzwerk verbreitete und daraufhin Bots in die Systeme der Atomanlage lud, die dann die Kontrolle über die internen Einstellungen übernahmen. Diese veränderte die Stuxnet-Programmierung so, dass die Zentrifugen sich schneller und länger drehten, als es für sie ungefährlich möglich war. Zusätzlich manipulierte der Wurm die Daten, die die Zentrifugen ausgaben, um die Fehlfunktion zu kaschieren.
Verantwortlich für das Einschleusen der schadhaften Software war vermutlich der Niederländer Erik van Sabben, der zum Zeitpunkt der Tat seit 12 Jahren in den Vereinigten Arabischen Emiraten gelebt hatte. Dieser sollte 2007 Wasserpumpen in der Anlage installieren und nutzte die Gelegenheit aller Wahrscheinlichkeit nach, um die Software in die Systeme einzuspielen. Dies tat er im Auftrag des niederländischen Geheimdienstes, der ihn rekrutiert hatte. Anfang 2009 starb van Sabben bei einem Motorradunfall. Seine Verbindung zum Geheimdienst wurde 2019 bekannt, doch es ist nicht sicher, ob er noch weitere Sabotage-Aktionen geplant hatte.