Tausende Solar- und Windkraftanlagen mit Sicherheitslücken

B2B Cyber Security ShortNews

Beitrag teilen

Unter dem Titel “Leichtes Spiel für Hacker” veröffentlicht die Tagessschau nach Recherchen des Magazins Plusminus, dass Solar- und Windkraftanlagen teils massive Sicherheitslücken aufweisen. Vor allen mittlere und kleine Anlagen sollen schlecht gegen Hacker geschützt sein, was auch live im Beitrag belegt wird.

Im Beitrag des ARD-Magazins Plusminus zeigt ein Experte aus dem Bereich der Erneuerbaren Energien, wie schlecht die kleinen und mittleren Solar- und Windkraft-Anlagen gegen Hackangriffe geschützt sind. Der Anlagenkenner suchte für den Beitrag teils live nach angreifbaren Anlagen und wurde schnell fündig.

In Minuten: Zugriff auf Windpark für 50.000 Einwohner

So zeigte er, wie schnell er die Steuerung für einen riesigen Solarpark finden konnte. Da der Zugang noch mit den Auslieferungspasswort zu bedienen war, konnte er sich direkt einloggen. Die Anlage verwaltet eine Strom-Kapazität für Haushalte mit etwa 50.000 Einwohnern. Wäre es nicht der Spezialist gewesen, sondern ein Hacker, dann hätte ein Klick ausgereicht um die Anlage lahmzulegen. Vor der Ausstrahlung der Sendung wurde natürlich der Betreiber der Windfarm informiert und hat inzwischen die Sicherheitslücke geschlossen.

Mit Hilfe von klassischen Suchmaschinen, Tools und Portalen lassen sich viel zu leicht unverschlüsselte IP-Adressen von Steuerungsportalen finden. Binnen weniger Minuten lässt sich so der Ort, die Leistung und viele weitere nützliche Informationen rund um Wind- und Solarparks herausfinden. Laut dem Experten lassen sich so hunderte dieser offenen Login-Seiten zu Steuerungsportalen von Wind- und Solarparks offen im Internet finden.

Etwa 2.500 erreichbare Anlagen im Netz

Stephan Gerling von der IT-Sicherheitsfirma ICS CERT Kaspersky schätzt, dass rund 2.500 solcher unverschlüsselter Solar- und Wind-Anlagen europaweit zu finden sind. Zusammen genommen würde das einer Kapazität von rund 2,8 Gigawatt oder der Leistung von zwei Atomkraftwerken entsprechen, schätzt er. Der Beitrag zeigt eindrücklich, wie schwach viele Unternehmen und Betreiber von Wind- und Solarparks in Sachen Industrial Cyber Security – ICS aufgestellt sind. Prädikat sehenswert.

Red./sel

Mehr bei Tagesschau.de

 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

GAP-Analyse: Sicherheitslücken erkennen und schließen

Für immer mehr Unternehmen wird die GAP-Analyse zu einem unverzichtbaren Instrument, um potenzielle Sicherheitsrisiken zu identifizieren und gezielt zu beheben. ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen