{"id":191338,"date":"2017-06-13T08:48:34","date_gmt":"2017-06-13T06:48:34","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=191338"},"modified":"2020-03-22T10:46:02","modified_gmt":"2020-03-22T09:46:02","slug":"industroyer-grte-bedrohung-fr-die-industrie-seit-stuxnet","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/06\/13\/industroyer-grte-bedrohung-fr-die-industrie-seit-stuxnet\/","title":{"rendered":"Industroyer: Gr&ouml;&szlig;te Bedrohung f&uuml;r die Industrie seit Stuxnet"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Der europ\u00e4ische Security-Software-Hersteller ESET hat eine Malware analysiert, die wahrscheinlich beim Cyberangriff auf das ukrainische Stromnetz im Dezember 2016 verwendet wurde. Der hochentwickelte Sch\u00e4dling, den ESET als Win32\/Industroyer erkennt, nutzt industrielle Steuerungsprotokolle, die weltweit in der Energieinfrastruktur eingesetzt werden. Damit hat er das Potenzial, die gr\u00f6\u00dfte Bedrohung seit Stuxnet zu werden. <\/p>\n<p><!--more--><\/p>\n<h2>Was ist Stuxnet?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/fffc9a6f0f874b14b8e64560d090e2d9\" width=\"1\" height=\"1\"\/>Stuxnet ist ein Computer-Wurm, der im Juni 2010 entdeckt wurde und gezielt Industriesteuerungen der Firma Siemens (Simatic S7) angriff. Schlagzeilen machte Stuxnet, weil wohl Steuerungen f\u00fcr Uran-Anreicherungszentrifugen im Iran durch diesen Sch\u00e4dling befallen waren. Details zu diesem Sch\u00e4dling lassen sich <a href=\"https:\/\/de.wikipedia.org\/wiki\/Stuxnet\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> nachlesen.<\/p>\n<h2>Was ist Industroyer?<\/h2>\n<p>Dies ist der Bezeichnung f\u00fcr eine neue (Windows) Malware, die gezielt auf Industrie-Infrastruktur zielt, um diese anzugreifen. Diese Malware wurde wahrscheinlich beim <a href=\"https:\/\/web.archive.org\/web\/20190809160429\/https:\/\/www.welivesecurity.com\/deutsch\/2016\/01\/08\/stromnetz-der-ukraine-durch-hacker-lahmgelegt\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cyberangriff auf das ukrainische Stromnetz<\/a> im Dezember 2016 verwendet. Der hochentwickelte Sch\u00e4dling, als Win32\/Industroyer bezeichnet, nutzt industrielle Steuerungsprotokolle, die weltweit in der Energieinfrastruktur eingesetzt werden. Damit hat er, laut ESET, das Potenzial, die gr\u00f6\u00dfte Bedrohung seit Stuxnet zu werden.<\/p>\n<h2>Malware \u00fcbernimmt die Kontrolle<\/h2>\n<p>Die Untersuchung der Sicherheitsforscher von ESET ergab, dass die Malware in der Lage ist, Schaltanlagen in Umspannwerken und Leistungsschalter direkt zu kontrollieren. Damit sind Cyberkriminelle in der Lage, eine Reihe von Ausf\u00e4llen auszul\u00f6sen, die Stromversorgung zu unterbrechen und Anlagen schwer zu besch\u00e4digen. <\/p>\n<p>Es ist unwahrscheinlich, dass eine solche Malware nicht ohne spezielles Equipment, welches auch in der anvisierten Industrie verwendet wird, geschrieben und getestet werden kann. Die Autoren von Industroyer m\u00fcssen demnach \u00fcber spezielle Kenntnisse \u00fcber industrielle Kontrollsysteme verf\u00fcgen. <\/p>\n<p>Die Ergebnisse einer Analyse dieser Malware hat ESET in einem ausf\u00fchrlichen <a href=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2017\/06\/Win32_Industroyer.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Whitepaper<\/a> (PDF) ver\u00f6ffentlicht. Die vollst\u00e4ndige technische Analyse der Malware findet sich auch im ESET-Blog Welivesecurity im Beitrag <a href=\"https:\/\/web.archive.org\/web\/20190619142256\/https:\/\/www.welivesecurity.com\/deutsch\/2017\/06\/12\/industroyer-bedroht-kritische-infrastrukturen\/\" target=\"_blank\" rel=\"noopener noreferrer\">Industroyer: Gr\u00f6\u00dfte Bedrohung f\u00fcr kritische Infrastruktur seit Stuxnet<\/a>. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der europ\u00e4ische Security-Software-Hersteller ESET hat eine Malware analysiert, die wahrscheinlich beim Cyberangriff auf das ukrainische Stromnetz im Dezember 2016 verwendet wurde. Der hochentwickelte Sch\u00e4dling, den ESET als Win32\/Industroyer erkennt, nutzt industrielle Steuerungsprotokolle, die weltweit in der Energieinfrastruktur eingesetzt werden. Damit &hellip; <a href=\"https:\/\/borncity.com\/blog\/2017\/06\/13\/industroyer-grte-bedrohung-fr-die-industrie-seit-stuxnet\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[6271,4617,1018,4328,1580],"class_list":["post-191338","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-industoyer","tag-industrie-4-0","tag-malware","tag-sicherheit","tag-stuxnet"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/191338","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=191338"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/191338\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=191338"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=191338"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=191338"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}