
Laut Angaben von US-Behörden besitzen russische Bedrohungsakteure hochentwickelte Werkzeuge, die es ihnen ermöglichen könnten, die Kontrolle über Steuerungsanlagen von kritischer Infrastruktur zu übernehmen. Das enorme Gefahrenpotenzial liegt darin begründet, dass von dieser feindlichen Übernahme die Steuerungs- und Kontrollanlagen (ICS/SCADA) mehrerer Hersteller betroffen seien könnten, betont die aktuelle Warnung der US-Cybersicherheitsbehörde CISA.
Hierbei seien Systeme der Unternehmen Schneider Electric und Omron betroffen, sowie Server mit der Open Platform Communications Unified Architecture (OPC UA). Die entsprechenden Tools finden die Hacker im Internet, anschließend sind sie in der Lage mit die Industriellen Kontrollsysteme zu kompromittieren und schließlich die Kontrolle zu übernehmen. Diese Vorgehensweise ermöglicht es den Angreifern mit ihren hochentwickelten Cyber-Waffen äußerst kritische Maschinen oder Funktionen lahmzulegen.
Wer glaubte, Russland sei zu sehr mit dem Einmarsch in die Ukraine beschäftigt, um seine offensiven Cyber-Operationen fortzusetzen, hat sich schwer getäuscht. Es ist davon auszugehen, dass weiterhin bewusst ein Konflikt mit niedriger Intensität im Cyberspace geführt wird, um dabei unter der Schwelle bleiben, die eine größere Reaktion Deutschlands und/oder der NATO rechtfertigen würde.
Die Angriffe auf industrielle Kontrollsysteme (ICS) stehen im Einklang mit nachrichtendienstlichen Bestrebungen, die darauf abzielen, die Schwachstellen von Netzwerken verschiedener Arten von Energie zu identifizieren und letztlich massiv zu stören. Ein Beispiel hierfür stellt der Angriff Russlands am 23. Dezember 2015 auf ein großes Wasserkraftwerk in der Ukraine dar. Die Folge war ein Stromausfall für über 750 000 Haushalte. Dies war nicht der erste Angriff Russlands auf ICS oder ein Kraftwerk. Und es wird auch nicht der letzte gewesen sein.
Der bisherige Verlauf des Krieges und das Muster der Cyberattacken führen zu der Annahme, dass Russland und Bedrohungsakteure mit Verbindungen nach Russland auch weiterhin Schwachstellen in kritischen Industriellen Systemen ausfindig machen und ausnutzen werden. Besonders bedroht von diesen Angriffen sind insbesondere Länder und Unternehmen, die die Ukraine entweder direkt oder indirekt durch irgendeine Art von Hilfe unterstützen.
Von Morgan Wright, Chief Security Advisor bei SentinelOne
Fachartikel
Studien

Studie Cloud-Strategien: Von kleinen Schäfchenwolken zum Cumulus

IDC-Studie: 82 Prozent der deutschen Unternehmen nutzen die Cloud – umfassende Automatisierung der Workloads ist aber noch Zukunftsmusik

Studie zeigt 193 Millionen Malware-Angriffe auf Mobilgeräte von Verbrauchern im EMEA-Raum

2023 State of the Cloud Report

Trotz angespannter Wirtschaftslage: die Security-Budgets steigen, doch der IT-Fachkräftemangel bleibt größte Hürde bei Erreichung von Security-Zielen
Whitepaper

WatchGuard Internet Security Report: Enormer Anstieg von Endpoint-Ransomware, dafür weniger Netzwerk-Malware

5 Tipps für die SAP- und OT-Sicherheit: So haben Hacker keine Chance

Neuer Forrester-Report: Varonis als führender Anbieter von Datensicherheits-Plattformen ausgezeichnet

Arctic Wolf Labs Threat Report: Deutlicher Anstieg der erfolgreichen Fälle von Business-E-Mail-Compromise

Aufkommende Trends in der externen Cyberabwehr
Unter4Ohren

Die aktuelle Bedrohungsentwicklung und warum XDR immer wichtiger wird

Optimierung der Cloud-Ressourcen und Kosteneinsparungen in AWS

DDoS – der stille Killer

Continuous Adaptive Trust – mehr Sicherheit und gleichzeitig weniger mühsame Interaktionen
