Hacker greifen Wasseraufbereitung in Florida an

FireEye News

Beitrag teilen

Hacker sind in eine Wasseraufbereitungsanlage in Florida eingedrungen sind. Sie verschafften sich Zugang zur internen ICS-Plattform und veränderten die chemischen Werte des Wassers. Ein Kommentar von FireEye.

„Der Vorfall verdeutlicht die Notwendigkeit einer starken IT-Sicherheit in kritischen Infrastrukturbereichen“, sagt Daniel Kapellmann Zafra, Manager of Analysis, Mandiant Threat Intelligence bei FireEye, dem Marktführer im Bereich Intelligence-basierter Sicherheitslösungen.

Gefahr für die Bevölkerung bestand jedoch nicht, da die Wassermanipulation schnell vom Betreiber erkannt wurde. Selbst wenn dies nicht der Fall gewesen wäre, gäbe es Redundanzen (manuelle Qualitätskontrollen / Probenahmen / Tests durch registrierte professionelle Ingenieure), die durchgeführt werden, um die Wasserqualität und die öffentliche Sicherheit zu gewährleisten.

Cybersicherheit für kritische Infrastrukturanlagen

„Seit vergangenem Jahr beobachtet Mandiant Threat Intelligence eine Zunahme von Cyberkriminalität durch Hackerneulinge. Diese versuchen, auf aus der Ferne zugängliche Industriesysteme zuzugreifen und sich Wissen darüber anzueignen. Viele der Opfer scheinen willkürlich ausgewählt worden zu sein. Darunter sind Eigentümer und Betreiber kleiner kritischer Infrastrukturanlagen, die kleinere Bevölkerungsgruppen versorgen.

Aus der Ferne konnten die Hacker mit diesen Systemen interagieren – mit begrenzten Auswirkungen. Keiner dieser Fälle führte zu Gefährdungen von Menschen oder Schäden an der Infrastruktur. Glücklicherweise werden industrielle Prozesse oft von professionellen Ingenieuren entworfen und überwacht, die Sicherheitsmechanismen einbauen, um unerwartete Veränderungen zu verhindern.

Hacker: Interesse an industriellen Steuerungssystemen

Wir glauben, dass das steigende Interesse von solchen Hackern an industriellen Steuerungssystemen auf die zunehmende Verfügbarkeit von Tools und Daten darüber zurückzuführen ist. Dies senkt die Barriere, sich Wissen über diese Systeme anzueignen und mit ihnen zu interagieren.

Auch wenn der aktuelle Vorfall nicht sonderlich komplex zu sein scheint, unterstreicht er doch die Notwendigkeit, die Cybersicherheit in der Wasser- und Abwasserindustrie zu stärken – ähnlich wie in anderen kritischen Infrastrukturbereichen.“

Mehr dazu bei FireEye.de

 


Über Trellix

Trellix ist ein globales Unternehmen, das die Zukunft der Cybersicherheit neu definiert. Die offene und native XDR-Plattform (Extended Detection and Response) des Unternehmens hilft Unternehmen, die mit den fortschrittlichsten Bedrohungen von heute konfrontiert sind, Vertrauen in den Schutz und die Ausfallsicherheit ihrer Betriebsabläufe zu gewinnen. Die Sicherheitsexperten von Trellix beschleunigen zusammen mit einem umfangreichen Partner-Ökosystem technologische Innovationen durch maschinelles Lernen und Automatisierung, um über 40.000 Geschäfts- und Regierungskunden zu unterstützen.


 

Passende Artikel zum Thema

Forscher: Cisco-Appliance geknackt und Doom darauf installiert 

Der Sicherheitsforscher Aaron Thacker wollte eigentlich nur aus einer Cisco-Appliance einen Server basteln. Dabei entdeckte er eine Schwachstelle in der ➡ Weiterlesen

Quantensichere Verschlüsselung

Ein Anbieter von Lösungen, die das Privileged Access Management (PAM) nahtlos erweitern, bietet ab sofort einen effektiven Schutz vor Bedrohungen ➡ Weiterlesen

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Lancom LCOS mit Schwachstelle bei Root-Passwort 

Lancom und auch das BSI melden einen Konfigurations-Bug für das Betriebssystem LCOS: Eine Schwachstelle mit dem CVSS-Wert von 6.8 kann ➡ Weiterlesen

Schwachstellen XenServer und Citrix Hypervisor

Citrix warnt vor zwei Schwachstellen in XenServer und Citrix Hypervisor. Die Sicherheitslücken sind zwar nur mittelschwer, aber dennoch wird ein ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen

Nordkoreanische Staatshacker setzen auf neue Spionagetaktiken

Erst einmal reden, dann hacken: Die nordkoreanische Hackergruppe TA427 versucht auf recht unspektakuläre Weise Außenpolitikexperten anzusprechen, um deren Standpunkt zu ➡ Weiterlesen

Desinformationskampagnen aus China

Der Bericht, dass China angeblich Wahlen stört und manipuliert, indem es KI-generierte Inhalte zur Verbreitung von Desinformationen nutzt, sollte keine ➡ Weiterlesen