Cyberangriffe: Russland hat es auf deutsche KRITIS abgesehen

Cyberangriffe: Russland hat es auf deutsche KRITIS abgesehen

Beitrag teilen

Russland setzt gezielt destruktive Schadsoftware ein und bedroht mit seiner digitalen Kriegsführung kritische Infrastrukturen in Deutschland. Durch die zunehmende Aggressivität, insbesondere verdeutlicht durch die Einheit 29155 des GRU, wird klar, wie sehr physische und digitale Kriegsführung mittlerweile zusammenhängen.

Die Einheit 29155 des GRU, die bereits für Anschläge, Sabotageakte und Attentate in Europa bekannt ist, hat sich nun auch auf den Cyberraum spezialisiert. Die russische Einheit hat ihre Taktiken mindestens seit 2020 erheblich erweitert. Informationen einer Gemeinschaft von staatlichen Organisationen wie dem Bundesverfassungsschutz BfV, des FBI, der CISA und vielen anderen zur Folge, hat sie gezielte Cyberangriffe auf kritische Infrastrukturen und Regierungseinrichtungen in der Ukraine und weiteren NATO-Staaten, darunter Deutschland, durchgeführt.

Anzeige

Russland betreibt hybride Kriegsführung

Die Berichte, dass die GRU über die Einheit 29155 gezielte Angriffe mit destruktiver Schadsoftware wie Whispergate und Datendiebstahl unternimmt, zeigen auf, dass Russland zunehmend hybride Kriegsführung betreibt. Besonders alarmierend ist die wachsende Verknüpfung zwischen physischen und digitalen Operationen. Berichte über die Kompromittierung von Überwachungskameras in der Ukraine durch russische Hacker unterstreichen diesen Trend. Diese hybride Bedrohung wird in Zukunft eine immer größere Herausforderung werden.

Auch in Deutschland nehmen Cyberangriffe durch staatlich unterstützte Akteure wie Russland zu. Obwohl nach den Ergebnissen eines Reports von Armis 100 Prozent der IT-Leiter in Deutschland überzeugt sind, dass ihre Organisation auf Cyberwarfare und damit verbundene Bedrohungen vorbereitet ist, zeigt eine andere beunruhigende Zahl: Nur 46 Prozent der deutschen Unternehmen haben einen Notfallplan, falls Taktiken, Techniken und Methoden des Cyberwarfares auf ihrem Netzwerk festgestellt werden. Diese Diskrepanz zwischen Selbstwahrnehmung und tatsächlicher Vorbereitung ist alarmierend, zumal die Bedrohung durch Russland weiterhin stark zunimmt. Tatsächlich betrachten 48 Prozent der deutschen Organisationen Russland als eine größere Gefahr für die globale Sicherheit als China.

Cyberwarfare führt zur Einstellung digitaler Transformationsprojekte

Darüber hinaus beeinflusst die Bedrohung durch möglichen Cyberwarfare bereits die Geschäftsentwicklung: 50 Prozent der IT-Entscheider in Deutschland geben an, dass digitale Transformationsprojekte aufgrund dieser Bedrohung entweder pausiert oder ganz eingestellt wurden. Dies zeigt, dass Cyberwarfare nicht nur ein Sicherheitsrisiko darstellt, sondern auch direkte wirtschaftliche Folgen hat, die das Wachstum und die Modernisierung von Unternehmen bremsen.

Für Deutschland und den gesamten DACH-Raum bedeutet dies, dass dringend in den Ausbau der Verteidigung der kritischen Infrastruktur investiert werden muss. Compliance wie die NIS2 für KRITIS und andere branchenspezifische Richtlinien wie TISAX, DORA und Co. helfen zwar als Wegweiser, können aber nur Leitplanken sein. Die Umsetzung der organisatorischen und technischen Maßnahmen braucht mehr Aufmerksamkeit und Unterstützung, ohne Vorbehalte und ohne Schablone. Es ist unerlässlich, dass Betreiber kritischer Infrastrukturen eng mit Sicherheitsbehörden und Anbietern von Cybersicherheitslösungen zusammenarbeiten, um die Verteidigungsmaßnahmen zu stärken. Dies beinhaltet sowohl technische Lösungen als auch Sensibilisierungs- und Schulungsprogramme für Mitarbeiter, um auf die zunehmend komplexen und hybriden Bedrohungen angemessen reagieren zu können.

Russlands Cyberangriffe bedrohen nicht nur staatliche Organisationen

Es ist unerlässlich, dass die Betreiber kritischer Infrastrukturen eng mit den Sicherheitsbehörden und Anbietern von Cybersicherheitslösungen zusammenarbeiten, um ihre Abwehrmaßnahmen zu verstärken. Dies sollte eine umfassende Identifizierung und Echtzeit-Überwachung aller angeschlossenen Geräte beinhalten, zusammen mit der Fähigkeit, Schwachstellen über die gesamte Angriffsfläche hinweg zu identifizieren und schnell zu entschärfen. Diese Strategie sollte auch den Einsatz von KI für die proaktive Erfassung von Bedrohungsdaten umfassen, um Angriffe zu antizipieren und nicht nur auf sie zu reagieren, um den Kampf direkt mit den Angreifern aufzunehmen. Darüber hinaus muss die Sensibilisierung der Mitarbeiter durch Sensibilisierungs- und Schulungsprogramme für den Umgang mit den zunehmend komplexen und hybriden Bedrohungen eine Priorität sein. Die Mitarbeiter müssen das sich ständig verändernde Bedrohungsumfeld verstehen, wissen, was riskantes Verhalten ist und wie es zu einer potenziellen Bedrohung führt, die sich auf das gesamte Unternehmen auswirken kann, unabhängig davon, ob sie von zu Hause, im Ausland oder im Büro arbeiten.

Die Aktivitäten der Einheit 29155 und die damit verbundenen Cyberangriffe zeigen, dass Cyberwarfare nicht nur staatliche Organisationen betrifft. Durch eine proaktive Haltung und ein gründliches Verständnis aller Assets und Schwachstellen können Betreiber kritische Infrastrukturen absichern, nationale Interessen wahren und besser auf zukünftige Cyberangriffe vorbereitet sein.
Von Peter Machat, Country Manager DACH bei Armis.

Mehr bei Armis.com

 


Über Armis

Armis, das Asset-Intelligence-Unternehmen für Cybersicherheit, schützt die gesamte Angriffsfläche und verwaltet das Cyber-Risiko des Unternehmens in Echtzeit. In einer sich schnell entwickelnden, grenzenlosen Welt stellt Armis sicher, dass Unternehmen alle kritischen Assets kontinuierlich sehen, schützen und verwalten.


Passende Artikel zum Thema

Umfrage: Mitarbeiterkündigung nach Sicherheitsvorfall?

In der Umfrage Human Risk Behavior Snapshot Report erwägen 7 von 10 IT-Verantwortlichen im D-A-CH-Bereich eine Mitarbeiterkündigung nach einem Sicherheitsvorfall. Aber: ➡ Weiterlesen

Die Renaissance USB-basierter Angriffe

USB-Geräte werden häufig in einer Reihe von KRITIS-Sektoren wie Infrastrukturbetreiber, Versorgungsunternehmen und dem Gesundheitswesen eingesetzt. Diese Sektoren sind auf USB-Laufwerke ➡ Weiterlesen

Studie: Viel Malware stammt von staatlich finanzierten Angriffsgruppen

Sicherheitsanbieter Netskope hat die Malware ausgewertet die auf seine Kunden abzielten. Dabei stellt das Lab fest, dass 66 % der ➡ Weiterlesen

Ransomware: 2024 fast jedes dritte Unternehmen betroffen

Neue Umfrage zu Ransomware: Die Zahl der Ransomware-Opfer, die Lösegeld zahlen, hat sich im vergangenen Jahr mehr als verdoppelt. Zwei ➡ Weiterlesen

Umfrage: Plattform für Netzwerk, KI und Sicherheit gewünscht

Eine Umfrage unter 200 CIOs und IT-Experten zeigt, dass die Mehrheit der Befragten eine zentrale, integrierte Plattform für Netzwerke, KI ➡ Weiterlesen

Fünf lokale Schwachstellen in needrestart entdeckt

Ein Anbieter von Cloud-basierten IT-, Sicherheits- und Compliance-Lösungen, gab bekannt, dass die Qualys Threat Research Unit (TRU) fünf Local Privilege ➡ Weiterlesen

RAG: Innovative KI-Technologien bringen Gefahren mit sich

Seit der Einführung von ChatGPT 2022 wollen immer mehr Unternehmen KI-Technologien nutzen – oft mit spezifischen Anforderungen. Retrieval Augmented Generation ➡ Weiterlesen

2025: Wer will IT-Security-Verantwortlicher sein?

Wie jedes Jahr haben die IT-Security-Spezialisten von WatchGuard Technologies auch Ende 2024 einen Blick in die Zukunft gewagt und ihre ➡ Weiterlesen

[starbox id=USER_ID] <🔎> ff7f00 Einbau einer aufklappbaren box
Chrome unter Windows