Anayasayı Koruma Dairesi KRITIS-Wirtschaft'ı sabotajlara karşı uyardı

Anayasayı Koruma Dairesi KRITIS-Wirtschaft'ı sabotajlara karşı uyardı

Gönderiyi paylaş

Ekonomiye yönelik mevcut güvenlik uyarısında, Anayasayı Koruma Ofisi, dijital, elektrik ve gaz ağları gibi KRITIS bölgesindeki şirketleri İnternette çok fazla bilgi ifşa etmeye karşı uyarıyor. Bu, sabotajı siber saldırganlar için çok kolay hale getirir.

Yabancı devletler veya aşırılık yanlıları tarafından gerçekleştirilen sabotaj eylemleri, geniş kapsamlı etkilere sahip olabilir ve ciddi hasara yol açabilir. Bu, işleyen bir topluluk için gerekli olan kritik altyapılar (KRITIS) ve KRITIS ile ilgili şirketler açısından özellikle doğrudur. Bu nedenle sabotajlara karşı koruma, anayasal koruma makamlarının temel görevlerinden biridir.

Fazla bilgi istismar ediliyor

Risk analizleri sırasında, saldırıları hazırlamada ve desteklemede yararlı olan veya en başta onları mümkün kılan ağ geçitleri hakkında düzenli olarak içgörü kazanırlar. Yabancı istihbarat servislerinin, diğerlerinin yanı sıra, onları özel olarak izleyeceği ve daha fazla önlem hazırlamak için kullanacağı varsayılabilir. Geçmişte, yabancı istihbarat servisleri tarafından casusluk yapılmasını içerebilecek çok sayıda faaliyet tespit edilmiştir.

Yararlı güvenlik ipuçları

Anayasayı Koruma Dairesi, şirketlerin dikkat etmesi gereken birçok pratik ipucu veriyor, örneğin: “İnternette ücretsiz olarak sunulan yayınlar genellikle çok ayrıntılı bilgiler sunar. Bu, örneğin, başlangıçta yetkililere ve piyasa katılımcılarına yönelik sunumlar için olduğu kadar, sistemlerin konumlarını veya rotaların seyrini gösteren haritalar için de geçerlidir”. Bu referansla, doğrudan Alman Federal Demiryolları'nın bir kablosunun manuel saldırısı üzerinde oynanır. Yıkımı, tren trafiğini büyük ölçüde felç etmişti. Kablo verileri ve rota planları daha önce internette ücretsiz olarak mevcuttu.

İş tekliflerine dikkat edin

Anayasayı Koruma Dairesi, aşırı ayrıntılı BT iş ilanlarında başka bir pratik uyarı görüyor. Özel bilgi için çok açık bir arama varsa, o zaman yabancı KRITIS alanında kullanılan sistemler hakkında değerli bilgiler sağlar. Eşleşen sistem güvenlik açıkları varsa, bu bir saldırı vektörü açar.

Genel olarak, BT kullanan tüm şirketler için öneriler çok iyi güvenlik önerileridir.

Anayasal Koruma.de'de daha fazlası

 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Dijital Güvenlik: Tüketiciler en çok bankalara güveniyor

Dijital güven araştırması, tüketicilerin en çok güvendiği alanların bankalar, sağlık hizmetleri ve hükümet olduğunu gösterdi. Medya- ➡ Devamını oku

Darknet iş değişimi: Bilgisayar korsanları içerideki hainleri arıyor

Darknet yalnızca yasadışı malların takas edildiği bir yer değil, aynı zamanda bilgisayar korsanlarının yeni suç ortakları aradığı bir yer ➡ Devamını oku

Güneş enerjisi sistemleri – ne kadar güvenli?

Bir çalışma güneş enerjisi sistemlerinin BT güvenliğini inceledi. Sorunlar arasında veri aktarımı sırasında şifreleme eksikliği, standart şifreler ve güvenli olmayan ürün yazılımı güncellemeleri yer alıyor. akım ➡ Devamını oku

Yeni kimlik avı dalgası: Saldırganlar Adobe InDesign kullanıyor

Tanınmış ve güvenilir bir belge yayınlama sistemi olan Adobe InDesign'ı kötüye kullanan kimlik avı saldırılarında şu anda bir artış var. ➡ Devamını oku