{"id":179310,"date":"2016-07-12T07:05:29","date_gmt":"2016-07-12T05:05:29","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=179310"},"modified":"2023-01-09T11:28:54","modified_gmt":"2023-01-09T10:28:54","slug":"industrie-und-cyber-sicherheit-kaspersky-warnt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/07\/12\/industrie-und-cyber-sicherheit-kaspersky-warnt\/","title":{"rendered":"Industrie und Cyber-Sicherheit, Kaspersky warnt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Sicherheitsanbieter Kaspersky hat sich mit dem Thema Cyber-Sicherheit in der Industrie befasst und spricht eine deutliche Warnung aus. Die Bedrohungslage nimmt drastisch zu.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/d3b4724f0a8d4ac09aae740757ddc223\" width=\"1\" height=\"1\"\/>Mit dem Internet of Things (IoT) und Industrie 4.0 gehen immer mehr technische Anlagen samt deren Kontrollsystemen online. Industriellen Kontrollsystemen (ICS) werden zwischenzeitlich \u00fcberall eingesetzt:&nbsp; bei der Strom- und Wasserversorgung, der Abwasserentsorgung, bei der \u00d6l- und Gasf\u00f6rderung, im Transportwesen, in der chemischen und pharmazeutischen Industrie, in der Zellstoff- und Papierindustrie, der Lebensmittel- und Getr\u00e4nkeherstellung sowie bei der diskreten Fertigung (also zum Beispiel bei Autos, Flugzeugen und langlebigen Waren). Smarte St\u00e4dte, smarte H\u00e4user, und Autos sowie auch medizinische Ausr\u00fcstung, \u00fcberall finden sich ICS. Gerade noch habe ich \u00fcber den Ansatz, jedes private Geb\u00e4ude mit Smart-Metern auszustatten berichtet (<a href=\"https:\/\/borncity.com\/blog\/2016\/07\/09\/gesetze-privacy-shield-smart-meter-anonyme-sim\/\">Gesetze: Privacy Shield, Smart-Meter, Anonyme SIM<\/a>).<\/p>\n<p>Wir werden gl\u00e4sern und um die Sicherheit der Industriellen Kontrollsysteme (ICS) ist es oft schlecht bestellt. Die Zahl der \u00fcber das Internet verf\u00fcgbaren ICS-Komponenten steigt mit jedem Jahr. Viele ICS-L\u00f6sungen und -Protokolle wurden urspr\u00fcnglich f\u00fcr isolierte Umgebungen entwickelt. Die Expansion des Internets macht Industrielle Kontrollsysteme zu einer leichten Beute f\u00fcr Angreifer. Dies erm\u00f6glicht Angreifern (oft auch aufgrund mangelnder Sicherheitskontrollen) die Infrastruktur hinter dem jeweiligen ICS zu manipulieren. <\/p>\n<p>1997 wurden nur zwei Schwachstellen in ICS-Anlagen \u00f6ffentlich, 2010 waren es 19 F\u00e4lle und 2015 kommen wir auf 189 Angriffe, die bekannt wurden. Der Angriff auf die Stromversorgung in der Ukraine wurde noch in der Presse verfolgt. Der Hack der Kemuri Water Company, bei dem die Chemikaliendosierung in der Trinkwasseraufbereitung ver\u00e4ndert wurde, findet sich nur im Verizon Data Breach Digest. Angriffe auf Stahlwerke, den Frederic Chopin Airport in Warschau und so weiter werden nur von Insidern wahrgenommen. <\/p>\n<p>F\u00fcr 26 der 2015 gemeldeten Sicherheitsl\u00fccken in ICS sind Exploits verf\u00fcgbar. Hinzu kommen fest vorgegebene Zugangsdaten f\u00fcr die Wartungszug\u00e4nge der Industrial Control Systems. <a href=\"https:\/\/web.archive.org\/web\/20170109040811\/http:\/\/scadastrangelove.blogspot.de\/2015\/12\/scadapass.html\" target=\"_blank\" rel=\"noopener\">Hier<\/a> kann man sich die Standard-Passw\u00f6rter und Kontennamen f\u00fcr viele SCADA-Systeme besorgen. <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2016\/07\/Scada.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"Scada\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"Scada\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2016\/07\/Scada_thumb.jpg\" width=\"376\" height=\"437\"\/><\/a>(Quelle: Kaspersky)<\/p>\n<p>Die obige Grafik zeigt, dass ICS neben den USA vor allem in Deutschland verf\u00fcgbar und damit auch angreifbar sind. Sicherheitsanbieter Kaspersky hat sich in <a href=\"http:\/\/docs.dpaq.de\/11057-kaspersky-report.pdf\" target=\"_blank\" rel=\"noopener\">diesem Report<\/a> (PDF) mit dem Thema Sicherheit in SCADA-Anlagen auseinander gesetzt und kommt zu erschreckenden Ergebnissen. Unsichere Protokolle, angreifbare Hosts und bekannte, aber ungepatchte Sicherheitsl\u00fccken laden zum Hacken ein. Kaspersky sch\u00e4tzt die Zahl der angreifbaren Hosts auf 172.982 (92 %). Fr\u00fcher oder sp\u00e4ter d\u00fcrfte es den gro\u00dfen Knall geben. (<a href=\"http:\/\/futurezone.at\/digital-life\/kaspersky-warnt-vor-angriffen-auf-kritische-infrastruktur\/209.171.503\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsanbieter Kaspersky hat sich mit dem Thema Cyber-Sicherheit in der Industrie befasst und spricht eine deutliche Warnung aus. Die Bedrohungslage nimmt drastisch zu.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4493,4001,4328],"class_list":["post-179310","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-iot","tag-kaspersky","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/179310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=179310"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/179310\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=179310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=179310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=179310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}