Hacker greifen Wasseraufbereitung in Florida an

FireEye News

Beitrag teilen

Hacker sind in eine Wasseraufbereitungsanlage in Florida eingedrungen sind. Sie verschafften sich Zugang zur internen ICS-Plattform und veränderten die chemischen Werte des Wassers. Ein Kommentar von FireEye.

„Der Vorfall verdeutlicht die Notwendigkeit einer starken IT-Sicherheit in kritischen Infrastrukturbereichen“, sagt Daniel Kapellmann Zafra, Manager of Analysis, Mandiant Threat Intelligence bei FireEye, dem Marktführer im Bereich Intelligence-basierter Sicherheitslösungen.

Gefahr für die Bevölkerung bestand jedoch nicht, da die Wassermanipulation schnell vom Betreiber erkannt wurde. Selbst wenn dies nicht der Fall gewesen wäre, gäbe es Redundanzen (manuelle Qualitätskontrollen / Probenahmen / Tests durch registrierte professionelle Ingenieure), die durchgeführt werden, um die Wasserqualität und die öffentliche Sicherheit zu gewährleisten.

Cybersicherheit für kritische Infrastrukturanlagen

„Seit vergangenem Jahr beobachtet Mandiant Threat Intelligence eine Zunahme von Cyberkriminalität durch Hackerneulinge. Diese versuchen, auf aus der Ferne zugängliche Industriesysteme zuzugreifen und sich Wissen darüber anzueignen. Viele der Opfer scheinen willkürlich ausgewählt worden zu sein. Darunter sind Eigentümer und Betreiber kleiner kritischer Infrastrukturanlagen, die kleinere Bevölkerungsgruppen versorgen.

Aus der Ferne konnten die Hacker mit diesen Systemen interagieren – mit begrenzten Auswirkungen. Keiner dieser Fälle führte zu Gefährdungen von Menschen oder Schäden an der Infrastruktur. Glücklicherweise werden industrielle Prozesse oft von professionellen Ingenieuren entworfen und überwacht, die Sicherheitsmechanismen einbauen, um unerwartete Veränderungen zu verhindern.

Hacker: Interesse an industriellen Steuerungssystemen

Wir glauben, dass das steigende Interesse von solchen Hackern an industriellen Steuerungssystemen auf die zunehmende Verfügbarkeit von Tools und Daten darüber zurückzuführen ist. Dies senkt die Barriere, sich Wissen über diese Systeme anzueignen und mit ihnen zu interagieren.

Auch wenn der aktuelle Vorfall nicht sonderlich komplex zu sein scheint, unterstreicht er doch die Notwendigkeit, die Cybersicherheit in der Wasser- und Abwasserindustrie zu stärken – ähnlich wie in anderen kritischen Infrastrukturbereichen.“

Mehr dazu bei FireEye.de

 


Über Trellix

Trellix ist ein globales Unternehmen, das die Zukunft der Cybersicherheit neu definiert. Die offene und native XDR-Plattform (Extended Detection and Response) des Unternehmens hilft Unternehmen, die mit den fortschrittlichsten Bedrohungen von heute konfrontiert sind, Vertrauen in den Schutz und die Ausfallsicherheit ihrer Betriebsabläufe zu gewinnen. Die Sicherheitsexperten von Trellix beschleunigen zusammen mit einem umfangreichen Partner-Ökosystem technologische Innovationen durch maschinelles Lernen und Automatisierung, um über 40.000 Geschäfts- und Regierungskunden zu unterstützen.


 

Passende Artikel zum Thema

regreSSHion: größte Sicherheitslücke seit log4shell

Sicherheitsforscher melden mit regreSSHion eine der bedeutendsten Entdeckungen von Sicherheitslücken der letzten Jahre, in Bezug auf Ausmaß und potenziellen Auswirkungen. ➡ Weiterlesen

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen