{"id":173117,"date":"2016-01-24T02:35:00","date_gmt":"2016-01-24T01:35:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=173117"},"modified":"2022-09-18T20:28:45","modified_gmt":"2022-09-18T18:28:45","slug":"cyber-crime-keine-rubergeschichten-zum-sonntag","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/01\/24\/cyber-crime-keine-rubergeschichten-zum-sonntag\/","title":{"rendered":"Cyber-Crime: (keine) R&auml;ubergeschichten zum Sonntag"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" alt=\"\" width=\"40\" height=\"47\" align=\"left\" \/>Heute mal ein Blog-Beitrag, der schon seit ca. 3 Monaten bei mir schlummert. Es geht um Cyberkriminalit\u00e4t, Heroinbriefchen an einen Sicherheitsblogger, Stahlwerks-Hacks, Angriffe auf Stromnetze etc. und die Frage, wie wir von Lobbygruppen und gewissenlosen Managern in die Katastrophe geritten werden.<\/p>\n<p><!--more--><\/p>\n<h3>Wenn Hacker Stahlwerke angreifen \u2026<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/a3a53c969c5a455b837c66f6429073a0\" alt=\"\" width=\"1\" height=\"1\" \/>Ich wurde letzten Oktober von diesem Bloomberg-Artikel, der sich mit russischen Cyberangriffen auf Einrichtungen des Westens befasst, aufgescheucht. Dabei sprang mir auch der Hinweis ins Auge, dass ein Werk der Thyssen Krupp AG angegriffen wurde. Ein Krupp-Sprecher negierte den Angriff, aber eine Recherche von mir ergab folgendes Bild. Bei Stahl-Online-de gibt es diesen Beitrag \u00fcber einen Angriff:<\/p>\n<blockquote><p>Unbekannte sind ins Netzwerk eines nicht bekannten Stahlwerks eingedrungen und haben die Anlage besch\u00e4digt. Die Ausf\u00e4lle h\u00e4tten dazu gef\u00fchrt, dass ein Hochofen nicht geregelt heruntergefahren werden konnte, so das Bundesamt f\u00fcr Sicherheit in der Informationstechnik.<\/p><\/blockquote>\n<p>N-tv.de hat die Story in mehr Details <a href=\"http:\/\/www.n-tv.de\/wirtschaft\/Hacker-bringen-Hochofen-unter-ihre-Kontrolle-article14193131.html\" target=\"_blank\" rel=\"noopener\">im Dezember 2014 gebracht<\/a> \u2013 und die dort bekannt gewordenen Details lassen mir die \"Haare zu Berge stehen\".<\/p>\n<blockquote><p>Dem Bericht zufolge haben sich die Angreifer zun\u00e4chst mit auf Mitarbeiter zugeschnittene Fake-E-Mails Zugriff auf das B\u00fcro-Netzwerk der Anlage verschafft und sich von dort aus sukzessive bis in die Produktionsnetze vorgearbeitet. Das BSI bewertet die Kenntnisse der Hacker in diesem Fall als \"sehr fortgeschritten\" und geht davon aus, dass deren Wissen weit \u00fcber die Kenntnisse der klassischen IT-Sicherheit hinaus ging und Fachwissen \u00fcber die eingesetzten Industriesteuerungen und Produktionsprozesse mit einschlie\u00dft.<\/p>\n<p>Durch den Angriff fielen zun\u00e4chst einzelne Komponenten aus, letztendlich war der Hochofen nicht mehr zu kontrollieren und befand sich in einem \"undefinierten Zustand\". Die Angestellten des Stahlwerks konnten den Hochofen nicht mehr herunterfahren und die gesamte Anlage wurde schwer besch\u00e4digt \u2026<\/p><\/blockquote>\n<p>Ja liebe Leute, geht's noch. Da spielt die Sekret\u00e4rin Moorhuhn \u2013 und \u00fcber eine Backdoor oder Spear-Phishing k\u00f6nnen die Angreifer ins Netzwerk und auf die Mess- und Regeltechnik der Produktion zugreifen? Ok, ok, als (noch) Mitglied des \"Vereins deutscher Ingenieure\" bekomme ich die Brosch\u00fcren diverser Verb\u00e4nde, in denen F\u00fchrungskr\u00e4fte in Worth\u00fclsen von Industrie 4.0 schwafeln und mit bunten Bildchen die Sicherheit des Ganzen, was bis zur Klosp\u00fclung vernetzt sein muss, beschw\u00f6ren. Ich bin \u00fcber 22 Jahre aus der Industrie raus \u2013 aber diesbez\u00fcglich hat sich nix ge\u00e4ndert.<\/p>\n<h3>Angriffe auf die Wirtschaft sind Realit\u00e4t<\/h3>\n<p>Sehr aufschlussreich ist <a href=\"https:\/\/web.archive.org\/web\/20160515105826\/http:\/\/www.derwesten.de:80\/wirtschaft\/wie-hacker-hochoefen-demolieren-id10189097.html\" target=\"_blank\" rel=\"noopener\">der Artikel im Der Westen<\/a>, der auch auf Informationen aus dem Kompetenzzentrums Cybercrime beim NRW-Landeskriminalamt zur\u00fcckgreift. Auch dort wird der Stahlwerks-Angriff thematisiert. Was mich alarmiert ist die Aussage: <em>Reputation ist f\u00fcr viele Betriebe ein noch h\u00f6herer Wert als Anlagensicherheit. <\/em>Im Klartext: Wir wurden gehackt, unsere Anlage ist den Bach runter gegangen, aber Gott sei Dank hat es keiner da drau\u00dfen gemerkt \u2013 na prima.<\/p>\n<p>Im WAZ-Bericht ist auch der Fall vermerkt, dass in \u00d6sterreich eine \"falsche Steuerung des Gasnetzes\" stattfand. Dadurch kam es in S\u00fcddeutschland fast zu einem Energie-Blackout bei der Gasversorgung. Eine Schadsoftware mit dem Namen Havex hat mehrere Dutzend deutsche Unternehmen infiziert. Die Schadsoftware stiehlt Informationen \u00fcber Produktionsanlagen, die sich f\u00fcr Angriffe verwenden lassen.<\/p>\n<p>Diverse Medien widmeten sich im Februar 2015 diesem Ph\u00e4nomen, welches im Bewusstsein der \u00d6ffentlichkeit noch nicht wirklich angekommen ist. Je enger Industrieanlagen ins \"Internet der Dinge\" eingebunden und vernetzt werden, umso angreifbarer wird das alles. Geschildert wird ein Fall des Curran-Gardner-Wasserwerks in Springfield im US-Bundesstaat Illinois. Dort \u00fcbernahmen Hacker 2011 das Steuerungssystem und schalteten eine Wasserpumpe st\u00e4ndig ein und aus. Gl\u00fcck im Ungl\u00fcck: Die Pumpe wurde \u00fcberlastet und der Motor brannte durch. Die Hacker kamen \u00fcber die Fernwartungsschnittstelle des SCADA-Systems in die Steuerung.<\/p>\n<p>Da ist es nur ein kleiner Sprung zur <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Bericht-Hacker-haben-Teile-des-US-Stromnetzes-infiltriert-3054887.html\" target=\"_blank\" rel=\"noopener\">Meldung<\/a> (bei heise.de), dass Hacker Teile des US-Stromnetzes infiltriert haben. Besonders s\u00fcffisant an der heise.de-Meldung vom letzten Dezember: Die Anlagen und Netzwerke vieler US-Stromversorger laufen mit Windows 95 und ohne Virenschutz. Und nun sollen diese in <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Weisses-Haus-startet-Smart-Grid-Initiative-1260170.html\" target=\"_blank\" rel=\"noopener\">ein Smart-Grid<\/a> eingebunden werden. Und ich bin mich nicht sicher, dass das f\u00fcr Deutschland wirklich negiert werden kann. Irgendwo d\u00fcmpelt bei mir die Information herum, der von Windows NT-Rechnern in bestimmter Infrastruktur spricht. Es ging um die Infrastruktur zur Zugsicherung und Vernetzung der Bahntechnik \u2013 die nach <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/32C3-Automatische-Zugsicherung-und-vernetzte-Bahntechnik-im-Hackervisier-3056484.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> bei heise.de ein weiteres Angriffsziel ist.<\/p>\n<p>Auch <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Gas-und-Oel-Industrie-Leichte-Ziele-fuer-Hacker-2922912.html\" target=\"_blank\" rel=\"noopener\">dieser heise.de-Artikel<\/a> vom November 2015 thematisiert, dass die \"Gas- und \u00d6l-Industrie: Leichte Ziele f\u00fcr Hacker\" ist. Auch hier sind die SCADA-Systeme (Supervisory Control and Data Acquisition) das Angriffsziel. Das Dokument <a href=\"https:\/\/www.blackhat.com\/docs\/eu-15\/materials\/eu-15-Polyakov-Cybersecurity-For-Oil-And-Gas-Industries-How-Hackers-Can-Manipulate-Oil-Stocks-wp.pdf\" target=\"_blank\" rel=\"noopener\">SAP Cybersecurity for Oil and Gas<\/a> von der Blackhat-Konferenz verr\u00e4t Details.<\/p>\n<p>Wer ein wenig Erfahrung im Anlagenbau hat, wei\u00df auch, dass das nicht sicher zu bekommen ist. Da ist immer irgendwo eine Komponente, die vor 20 Jahren mit alter Technik eingebaut worden ist und als Insell\u00f6sung gut funktionierte. Aber bei der Netzwerkeinbindung wird ein gro\u00dfes Sicherheitsloch aufgerissen \u2013 ein Ersatz der Technik ist aus Kosten- und Aufwandsgr\u00fcnden nicht vorgesehen \u2013 da laufen Mess- und Regelkomponenten 25 bis 30 Jahre und l\u00e4nger. Und selbst wenn alles modernisiert wurde, ein Passwort 123 oder ein Putzkolonne, die frei im Kontrollraum fuhrwerken kann, macht das alles zunichte.<\/p>\n<h3>Das kann uns nicht passieren \u2013 oh doch: TIPP macht's m\u00f6glich<\/h3>\n<p>Jetzt kann sich ein \"Firmenlenker\" doch hinstellen und behaupten \"das ist bei uns nicht m\u00f6glich\". Da wird getrennt und verschl\u00fcsselt, was das Zeugs h\u00e4lt. Aber abseits der Erkenntnis, dass technische L\u00f6sungen immer ihre Schwachstellen haben, gibt es noch eine weitere beunruhigende Entwicklung. Ich gebe mal den Alu-Hut-Tr\u00e4ger \u2013 obwohl es den in diesem Umfeld so nicht mehr gibt \u2013 die Wirklichkeit hat uns alle \u00fcberholt.<\/p>\n<p>Vor ein paar Tagen gab es im Spiegel Online den Artikel <a href=\"http:\/\/www.spiegel.de\/wirtschaft\/ttip-wie-us-unternehmen-heute-schon-eu-gesetze-aushebeln-a-1072335.html\" target=\"_blank\" rel=\"noopener\">Studie zu TTIP: Die Lobbyistentr\u00e4ume sind l\u00e4ngst Wirklichkeit<\/a>, der auf den <a href=\"http:\/\/corporateeurope.org\/international-trade\/2016\/01\/dangerous-regulatory-duet\" target=\"_blank\" rel=\"noopener\">Infos der Studie<\/a> der\u00a0 Nichtregierungsorganisation Corporate Europe Observatory (CEO) beruhen. Dort ist bereits ruchbar geworden, dass vor Abschluss des Freihandelsabkommens TTIP die Industrie bei Gesetzgebungsverfahren mit am Tisch sitzt und bestimmte Vorhaben im Vorfeld kippt. Zitat:<\/p>\n<blockquote><p>Doch bereits jetzt nutzt die Industrie den transatlantischen Dialog ganz offenbar daf\u00fcr, EU-Gesetze zu verw\u00e4ssern, zu verz\u00f6gern oder gar zu verhindern. \"Schon in der Vergangenheit gelang es der Gro\u00dfindustrie im Rahmen des transatlantischen Wirtschaftsdialogs, ihre Interessen auf Kosten des Gemeinwohls durchzusetzen\", sagt Max Bank von LobbyControl.<\/p><\/blockquote>\n<p>Konkret wird die Elektroschrott-Richtlinie der EU angef\u00fchrt, die hier im Blog auch schon Gegenstand war (siehe <a href=\"https:\/\/borncity.com\/blog\/2012\/02\/12\/mobilgerteakkus-und-die-umwelt-teil-2\/\" target=\"_blank\" rel=\"noopener\">dieser Blog-Beitrag<\/a> und die <a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/11\/1271-2012-BEH-S2012-164685-CONF-1.pdf.pdf\" target=\"_blank\" rel=\"noopener\">Antwort der EU-Kommission<\/a> auf eine meiner Beschwerden \u2013 ja, ich bin gelegentlich ein Krakeler, der die EU-Kommission angeht). Das ist alles so wachsweich formuliert, dass es f\u00fcr die Industrie passt. Aber das ist hier im Beitrag nicht der Punkt. Es geht um die Anlagensicherheit, die ggf. in Zukunft durch TTIP verhindert wird.<\/p>\n<p>In den neunziger Jahren war der Export von Krypto-Technologie aus den USA verboten. Was wei\u00df ich, was in ein paar Monaten an Nonsense in den USA beschlossen wird. Stell dir vor, die EU will dann ein Gesetz zur Verbesserung der Sicherheit von Industrieanlagen oder zur Verschl\u00fcsselung von Kommunikation einf\u00fchren, welches der US-Industrie nicht passt? Das wird mit Sicherheit vorher von Lobbyisten gekippt (Google und Apple machen es aktuell vor, wenn CEOs bei der EU-Kommission vorbei schauen, um Wettbewerbsverfahren \u2013 siehe z.B. <a href=\"https:\/\/borncity.com\/blog\/2014\/11\/22\/eu-will-google-zerschlagen\/\">EU will Google zerschlagen<\/a> &#8211; zu beeinflussen). Sollte ein Land ein eigenes Gesetz verabschieden, kann die Industrie auf Schadensersatz klagen \u2013 dank Gabriel sind Schiedsgerichte ja wahrscheinlich.<\/p>\n<p>Die <a href=\"https:\/\/web.archive.org\/web\/20220812132033\/https:\/\/www.nytimes.com\/2015\/10\/26\/world\/europe\/russian-presence-near-undersea-cables-concerns-us.html?_r=1\" target=\"_blank\" rel=\"noopener\">hier ge\u00e4u\u00dferte Bef\u00fcrchtung<\/a>, dass russische Schiffe und U-Boote Untersee-Kommunikationskabel besch\u00e4digen, haben Experten \"glaubhaft\" widerlegt. Es w\u00e4re ein viel leichteres, die Kabel an den \u00dcbergabestellen an Land zu sabotieren \u2026<\/p>\n<h3>Heroinbriefchen f\u00fcr Brian Krebs \u2026<\/h3>\n<p>Kommen wir zur letzten R\u00e4uberpistole, die eigentlich der Aufh\u00e4nger f\u00fcr diesen Blog-Beitrag war (den ich seit Oktober 2015 vor mir her schiebe). Brias Krebs ist ein Sicherheitsblogger, der unter Krebs on Security \u00fcber Hacks und Datenlecks berichtet. Im Oktober bin ich bei ihm im Blog auf den Artikel <a href=\"http:\/\/krebsonsecurity.com\/2015\/10\/hacker-who-sent-me-heroin-faces-charges-in-u-s\/\" target=\"_blank\" rel=\"noopener\">Hacker Who Sent Me Heroin Faces Charges in U.S.<\/a> gesto\u00dfen. Krebs bekam in einem Untergrundforum mit, dass ein Hacker mit dem Namen Fly, den er im Blog thematisierte, wohl Heroin bestellt \u2013 Lieferadresse war Brian Krebs. Der Hacker plante, das FBI nach Eintreffen der Sendung zu informieren, um Krebs aus dem Verkehr zu ziehen.<\/p>\n<p>Krebs informierte das FBI und dokumentierte den Fall. Es gelang ihm, die wahre Identit\u00e4t des russischen Hackers herauszufinden. Da dieser zwischenzeitlich in Italien weilte, konnte der Hacker festgenommen und an die USA ausgeliefert werden. Wer gut Englisch kann, findet <a href=\"http:\/\/krebsonsecurity.com\/2015\/10\/hacker-who-sent-me-heroin-faces-charges-in-u-s\/\" target=\"_blank\" rel=\"noopener\">im Blog-Post<\/a> von Krebs eine wahre R\u00e4uberpistole. Aktuell wurde die Story wieder <a href=\"http:\/\/krebsonsecurity.com\/2016\/01\/guy-who-tried-to-frame-me-in-heroin-plot-pleads-guilty-to-cybercrime-charges\/\" target=\"_blank\" rel=\"noopener\">hoch gesp\u00fclt<\/a>, weil der Ukrainer Sergey Vovnenko, der Hacker Fly, bei seiner Anh\u00f6rung vor der US-Justiz sich des Kreditkartenbetrugs, des Identit\u00e4tsdiebstahls und andere Straftaten schuldig bekannte. Zwischenzeitlich hat es auch heise.de mitbekommen und die letzten Wirrungen <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Heroin-Unterschiebeplan-misslingt-Kreditkarten-Hacker-vor-Gericht-3082651.html\" target=\"_blank\" rel=\"noopener\">in diesem Beitrag<\/a> auf Deutsch thematisiert.<\/p>\n<p>Puh, jetzt kann ich einen dicken Haken unter \"Artikel zu Cyber-Security und Stahlwerkshack samt Brians Heroin-Story schreiben\" auf meinem Schmierzettel f\u00fcr Blog-Beitr\u00e4ge machen sowie eine Menge Bookmarks l\u00f6schen. Und die Sonntagslekt\u00fcre ist f\u00fcr euch gesichert \u2013 viel Spa\u00df \u2013 und falls ihr eure Meinung kund tun wollt, der Kommentarbereich ist offen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/11\/22\/eu-will-google-zerschlagen\/\">EU will Google zerschlagen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/08\/01\/daten-aus-europa-sicher-vor-us-behrdenzugriffen\/\">Daten aus Europa sicher vor US-Beh\u00f6rdenzugriffen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/12\/23\/einheitliche-eu-ladeschnittstelle-fr-smartphones-tablets\/\">Einheitliche EU-Ladeschnittstelle f\u00fcr Smartphones &amp; Tablets<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/11\/12\/volksentscheid-und-lobby-register\/\">Volksentscheid und EU Lobby-Register<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2012\/09\/30\/eu-plant-strafe-fr-microsofts-versto-gegen-auflagen\/\">EU plant Strafe f\u00fcr Microsofts Versto\u00df gegen Auflagen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2012\/06\/19\/kaufen-fr-die-mllhalde-stoppt-endlich-apple\/\">Kaufen f\u00fcr die M\u00fcllhalde: Stoppt endlich Apple!<\/a><br \/>\nGeplante Obsoleszenz: Kaufen f\u00fcr die M\u00fcllhalde<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute mal ein Blog-Beitrag, der schon seit ca. 3 Monaten bei mir schlummert. Es geht um Cyberkriminalit\u00e4t, Heroinbriefchen an einen Sicherheitsblogger, Stahlwerks-Hacks, Angriffe auf Stromnetze etc. und die Frage, wie wir von Lobbygruppen und gewissenlosen Managern in die Katastrophe geritten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/01\/24\/cyber-crime-keine-rubergeschichten-zum-sonntag\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[674,4328],"class_list":["post-173117","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-cyber-kriminalitat","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/173117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=173117"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/173117\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=173117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=173117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=173117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}