Russische Cyberattacken auf Ukraine KRITIS

Russische Cyberattacken auf Ukraine KRITIS
Anzeige

Beitrag teilen

„Cyberangriffe auf kritische Infrastrukturen sind zu einem Schlüsselelement dieses Konflikts geworden“ – Expertenkommentar zum russischen Hackerangriff auf das größte private Energiekonglomerat des Cybersecurity-Spezialisten Claroty.

Die DTEK-Gruppe, die Kohle- und Wärmekraftwerke in verschiedenen Teilen der Ukraine besitzt, ist nach eigenen Angaben Ziel eines russischen Hackerangriffs geworden. Dabei sei es einer Gruppe namens XakNet darum gegangen, die technologischen Prozesse des Energiebetreibers zu destabilisieren, Propaganda über die Tätigkeit des Unternehmens zu verbreiten und die ukrainischen Verbraucher ohne Strom zu lassen.

Anzeige

Ukrainische Stromversorger attackiert

Dieselbe russische Hackergruppe hatte es angeblich bereits im April auf elektrische Anlagen in einem Gebiet abgesehen, das 2 Millionen Menschen in der Ukraine versorgt. Der Hack sei aber von den ukrainischen Behörden vereitelt worden.

Hierzu Galina Antova, Mitbegründerin und Chief Business Development Officer von Claroty: „Wir wissen seit Jahren, dass russische Cyberangreifer in kritischen Infrastrukturnetzen lauern. Der mutmaßliche Angriff auf die DTEK Group zeigt, wie dadurch im Ernstfall ganze Wirtschaftszweige geschädigt werden können. Er beweist aber auch, wie kritische Infrastrukturen in Privatbesitz zu einem Hauptziel für Cyberangriffe von Staaten geworden sind, was bedeutet, dass Wirtschaftsführer im privaten Sektor eine entscheidende Rolle für die nationale Sicherheit spielen müssen.“

Anzeige

Viele (I)IoT-Schwachstellen machen es einfach

„Hinzu kommen zahlreiche Schwachstellen im Bereich des erweiterten Internet der Dinge (XIoT), das cyber-physischen Systeme (CPS) in Industrie (OT), Healthcare (IoMT) und Unternehmen (IoT) umfasst. So zeigte der letzte halbjährliche ICS Risk & Vulnerability Report einen Anstieg um 110 Prozent der gemeldeten Sicherheitslücken innerhalb der letzten vier Jahre. Die Bundesregierung und die Cyberexperten sind sich der Gefahren für die kritische Infrastruktur zwar bewusst. So hat Deutschland 2021 das Zweite Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme verabschiedet, das KRITIS-Unternehmen zu mehr IT-Sicherheitsmaßnahmen verpflichtet. Leider wird dies von vielen Unternehmen aber so interpretiert, dass vor Inkrafttreten der Gesetze kein Risiko bestünde. Die aktuell häufig mangelhafte Cyberabwehr dieser Unternehmen lässt daran zweifeln, dass das Gefahrenpotential von den Führungskräften in der Wirtschaft in vollem Umfang verstanden worden ist. Es ist höchste Zeit, geeignete Maßnahmen zu ergreifen“, ergänzt Max Rahner, Senior Regional Director DACH + CEE von Claroty.

Cyberattacke kombiniert mit Waffenattacken

Der Hacking-Vorfall fiel mit dem russischen Beschuss eines DTEK-eigenen Wärmekraftwerks in Kryvyi Rih in der Zentralukraine zusammen. Microsoft wies in einem Bericht vom April darauf hin, dass russische Hackerangriffe manchmal in Verbindung mit kinetischen Militärschlägen eingesetzt werden.

„Es besteht kein Zweifel daran, dass Cyberangriffe auf kritische Infrastrukturen zu einem Schlüsselelement dieses Konflikts geworden sind, wobei Cyberangriffe und kinetische Angriffe potenziell nebeneinander stattfinden können, wie Microsoft betonte“, so Galina Antova. „Die Realität sieht so aus, dass die meisten kritischen Infrastrukturen stark gefährdet sind, weil sie auf veraltete Anlagen mit jahrzehntelangen Lebenszyklen, veralteten Sicherheitskontrollen und schwer oder gar nicht zu behebenden Schwachstellen angewiesen sind. Und da diese veralteten Industrienetzwerke zunehmend mit IT-Netzwerken, der Cloud und anderen vernetzten Geräten verbunden werden, entstehen neue Formen von Cyberrisiken.“

Mehr bei Claroty.com

 


Über Claroty

Claroty, die Industrial Cybersecurity Company, hilft ihren weltweiten Kunden, ihre OT-, IoT- und IIoT-Anlagen zu erkennen, zu schützen und zu verwalten. Die umfassende Plattform des Unternehmens lässt sich nahtlos in die bestehende Infrastruktur und Prozesse der Kunden einbinden und bietet eine breite Palette an industriellen Cybersicherheitskontrollen für Transparenz, Bedrohungserkennung, Risiko- und Schwachstellenmanagement sowie sicheren Fernzugriff – bei deutlich reduzierten Gesamtbetriebskosten.


 

Passende Artikel zum Thema

EU-NATO-Papier: KRITIS vor Cyberangriffen schützen

EU-NATO-Taskforce über die Resilienz der Kritischen Infrastruktur (KRITIS) in Europa erklärt Energie, Verkehr, digitale Infrastruktur und Weltraum als besonders schützenswerte ➡ Weiterlesen

Daten vor Double Extortion Ransomware schützen

Double-Extortion-Angriffe nehmen zu: Bei der Attacke werden nicht nur die Daten verschlüsselt und ein Lösegeld erpresst, sondern auch noch Daten ➡ Weiterlesen

Mit generativer KI Schwachstellen schneller beheben

KI-gestützte Wiederherstellung hilft Security-Teams, Warnungen über Schwachstellen schneller zu verarbeiten und vereinfacht ihre Zusammenarbeit mit Entwicklungsteams. Aqua Security, der Pionier ➡ Weiterlesen

Veraltete Systeme: Cyberangriffe auf Gesundheitseinrichtungen

Weltweit waren 78 Prozent der Gesundheitseinrichtungen im letzten Jahr von Cybervorfällen betroffen. Jeder vierte Cyberangriff auf Gesundheitseinrichtungen in Deutschland hat ➡ Weiterlesen

Ransomware: Noch erfolgreicher durch KI

Kriminelle nutzen mittlerweile KI, um ihre Ransomware-Angriffe noch effizienter zu machen. Betrachtet man die neuesten Entwicklungen, ist keine Entwarnung in ➡ Weiterlesen

BKA Cybercrime Report 2022: Schäden von 200 Mrd. Euro 

Das vor kurzem veröffentlichte Bundeslagebild Cybercrime 2022 des BKA zeigt wieder teils erschütternde Fakten. Zwar waren die registrierten Fälle rückläufig, ➡ Weiterlesen

Datenwiederherstellung gegen Ransomware

Ransomware, die es auf Privatpersonen, Unternehmen und Regierungen gleichermaßen abgesehen hat, ist zu einer der größten Bedrohungen der IT-Sicherheit geworden. ➡ Weiterlesen

Signal- und Telegram-Nutzer: Fake-Apps aus China spionieren 

Chinesische Hacker greifen mithilfe gefälschter Messenger-Apps auf persönliche Nutzerdaten zu. Dazu gehören Inhalte von Nachrichten, Kontaktdaten und Anrufprotokolle. Besonders perfide: ➡ Weiterlesen