Verfassungsschutz warnt KRITIS-Wirtschaft vor Sabotage

Verfassungsschutz warnt KRITIS-Wirtschaft vor Sabotage

Beitrag teilen

In seinem aktuellen Sicherheitshinweis für die Wirtschaft warnt der Verfassungsschutz die Unternehmen im KRITIS-Bereich, wie etwa für Digital-, Strom- und Gasnetze, vor der Bekanntgabe von zu vielen Informationen im Internet. Das macht Cyberangreifern die Sabotage zu leicht.

Sabotageakte durch fremde Staaten oder von extremistischer Seite können weitreichende Auswirkungen haben und zu schwerwiegenden Schäden führen. Das gilt besonders mit Blick auf Kritische Infrastrukturen (KRITIS) und KRITIS-nahe Unternehmen, die essenziell für ein funktionierendes Gemeinwesen sind. Der Sabotageschutz zählt daher zu den Kernaufgaben der Verfassungsschutzbehörden.

Überangebot an Informationen wird ausgenutzt

Im Zuge ihrer Gefährdungsanalyse fallen regelmäßig Erkenntnisse über Einfallstore an, die der Vorbereitung und Unterstützung von Angriffen dienlich sind oder diese überhaupt erst ermöglichen. Es ist davon auszugehen, dass unter anderem ausländische Nachrichtendienste diese gezielt auskundschaften und zur Vorbereitung weiterer Maßnahmen ausnutzen. In der Vergangenheit waren bereits zahlreiche Aktivitäten festzustellen, bei denen es sich um Ausspähungen durch ausländische Nachrichtendienste handeln kann.

Nützliche Sicherheitstipps

Der Verfassungsschutz gibt viele praktische Tipps, auf die Unternehmen achten sollten, wie etwa: “Veröffentlichungen, die frei im Internet abrufbar sind, bieten häufig sehr detaillierte Informationen. Das gilt zum Beispiel für Präsentationen, die sich ursprünglich an Behörden und Marktteilnehmer richten, aber auch für Kartenmaterial, das Standorte von Anlagen oder Trassenverläufe abbildet”. Mit diesem Hinweis spielt man direkt auf die manuelle Attacke eines Kabels der Deutschen Bundesbahn an. Dessen Zerstörung hatte massiv den Zugverkehr lahmgelegt. Die Daten zum Kabel und Trassenpläne war zuvor frei im Internet verfügbar.

Achtung bei Stellenangeboten

Eine weitere praktische Warnung sieht der Verfassungsschutz in zu detaillierten IT-Stellenausschreibungen. Wird dort sehr explizit nach besonderen Kenntnissen gesucht, dann gibt das Fremden wertvolle Informationen zu den genutzten Systemen im KRITIS-Bereich. Gibt es dazu passende System-Schwachstellen, eröffnet das einen Angriffsvektor.

Insgesamt sind die Empfehlungen für die alle Unternehmen die IT nutzen sehr gute Sicherheitshinweise.

Mehr bei Verfassungsschutz.de

 

Passende Artikel zum Thema

Gut aufgestellt für NIS2

Auf viele Unternehmen kommen in puncto Cybersicherheit ab 2024 neue Herausforderungen zu. Die Network and Information Security Directive 2, kurz ➡ Weiterlesen

Mit Cyber Recovery komplexen Angriffen begegnen

Cyber Recovery geht über Operational Recovery und Disaster Recovery weit hinaus. Damit lassen sich Systeme, Applikationen und Daten auch nach ➡ Weiterlesen

Phishing: Mitarbeiterschulungen sind effektiv

Schulen Unternehmen ihre Arbeitnehmer regelmäßig durch Security Awareness Trainings und simulierte Phishing-Tests, sind sie besser gegen Phishing Angriffe geschützt. Das ➡ Weiterlesen

Cyber Resilience Act verbietet Geräte mit bekannten Schwachstellen

Der Cyber Resilience Act (CRA) soll in der zweiten Hälfte 2024 in Kraft treten. Es verbietet Herstellern in der EU, ➡ Weiterlesen

GAP-Analyse: Sicherheitslücken erkennen und schließen

Für immer mehr Unternehmen wird die GAP-Analyse zu einem unverzichtbaren Instrument, um potenzielle Sicherheitsrisiken zu identifizieren und gezielt zu beheben. ➡ Weiterlesen

Daten aus verschlüsselten, virtuellen Festplatten extrahieren

Experten zeigen 6 Methoden, die Security-Profis kennen sollten: Mit ihnen lassen sich Daten aus verschlüsselten, virtuellen Festplatten extrahieren. Das sind ➡ Weiterlesen

NIS 2: Zu wenig Unterstützung durch das Management

Die NIS 2-Richtlinie zielt darauf ab, in der Europäischen Union ein hohes gemeinsames Niveau an Cybersicherheit zu erreichen. Die Mitgliedsstaaten ➡ Weiterlesen

KI in der Cybersicherheit: Waffe und Heilmittel zugleich

Viele IT-Sicherheitsexperten sind sich einig, dass generative KI DIE Lösung gegen immer komplexere Cyberattacken ist. KI könnte die Lücke schließen, ➡ Weiterlesen