Можно, если ознакомитесь с этим документом, например. Тут написаны все возможные угрозы в общем виде. И одна из этих угроз от нарушителя, обладающего "высокими возможностями". И от такого нарушителя за колючкой и отключением от сети не скрыться.
У ФСТЭК много документов, которые в открытом доступе и ими можно пользоваться, это помимо всяких статей из интернета и зарубежной литературы.
И да. Воздушный зазор тоже можно преодолеть, прямо как в кино. Всё зависит от финансирования и желания сделать бяку. А так же от продуманности атаки и времени на её реализацию.
Во-первых, речь шла о конкретной бяке. Во-вторых, в этой методике используется экспертный метод и последний пункт связан с актуализацией угроз. Т.е. то, что эксперт посчитает актуальным, от того и будет защищаться система.
где-то писали что его на флэшке занесли. А на самом деле что мы про все это знаем, только то, что иранцы захотели нам рассказать. И что из этого правда и насколько?