{"id":223045,"date":"2019-09-28T17:40:12","date_gmt":"2019-09-28T15:40:12","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=223045"},"modified":"2023-04-04T07:37:29","modified_gmt":"2023-04-04T05:37:29","slug":"hackerangriff-legt-rheinmetall-lahm","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/09\/28\/hackerangriff-legt-rheinmetall-lahm\/","title":{"rendered":"Hackerangriff legt Rheinmetall lahm"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2019\/09\/29\/cyber-attacks-at-rheinmetall-and-airbus-contractors\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Der R\u00fcstungskonzern Rheinmetall aus D\u00fcsseldorf ist Opfer eines Cyber- bzw. Hackerangriffs geworden. Dem Unternehmens wurde die Produktion in Werken in Brasilien, Mexiko und den USA gest\u00f6rt. Wie lange in den Werken jetzt nicht richtig gearbeitet werden kann, wei\u00df der Konzern nicht. Zudem wurde auch Airbus angegriffen und die Medizinische Hochschule Hannover leidet ebenfalls an einem Ransomwarebefall.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/b7fd5df45035460093b97bd5948c8ec4\" alt=\"\" width=\"1\" height=\"1\" \/>Die Information lag mir zwar schon seit Freitag vor \u2013 ich komme aber erst jetzt dazu, einige Informationen aufzubereiten.<\/p>\n<h2>Hackerangriff auf Rheinmetall Automotiv<\/h2>\n<p>Aktuell k\u00e4mpft Rheinmetall Automotive (laut Medienberichten) mit den Auswirkungen von Cyberattacken. Es sieht so aus, als k\u00e4me es weltweit zu Produktionsausf\u00e4llen. Inzwischen liegt mit Datum 26. September 2019 eine <a href=\"https:\/\/web.archive.org\/web\/20191002222055\/https:\/\/www.rheinmetall.com\/en\/rheinmetall_ag\/press\/news\/latest_news\/index_18496.php\" target=\"_blank\" rel=\"noopener noreferrer\">Ac-Hoc-Meldung von Rheinmetall<\/a> zum Vorfall vor.<\/p>\n<p>Der erfolgreich Hackerangriff auf den R\u00fcstungs- und Autozulieferkonzern Rheinmetall hat nach Angaben des Unternehmens die Produktion in Nord- und S\u00fcdamerika stark beeintr\u00e4chtigt. Die IT-Infrastruktur der Autozulieferer-Sparte in den Werken in Brasilien, Mexiko und in den USA sei seit dem sp\u00e4ten Dienstagabend (24. September 2019) von einer Schadsoftware-Attacke betroffen.<\/p>\n<p>heise <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Malware-legt-Rheinmetall-Produktion-in-Amerika-lahm-4542402.html\" target=\"_blank\" rel=\"noopener noreferrer\">schreibt hier<\/a>, dass nach derzeitigem Kenntnisstand die IT-Systeme anderer Konzernteile nicht betroffen seien. Aktuell hat Rheinmetall wohl noch die M\u00f6glichkeit, bereits fertiggestellte Produkte an seine Kunden in der Automobilindustrie auszuliefern. Schwierig wird es aber, wenn der Lagerbestand zur Neige geht und wegen des Ausfalls der Produktion nicht mehr aufgef\u00fcllt werden kann.<\/p>\n<p>\u00dcber die Dauer der St\u00f6rung lie\u00dfen sich, so der Konzern, keine Aussagen treffen. Diese St\u00f6rung k\u00f6nne in den \"wahrscheinlichsten Szenarien zwischen zwei und vier Wochen liegen\", wird bei Rheinmetall gesch\u00e4tzt. Sollten die St\u00f6rungen l\u00e4nger als zwei Wochen andauern, rechnet das Unternehmen mit einem belastenden Ergebniseffekt von drei bis vier Millionen Euro pro Woche.<\/p>\n<p>Allerdings h\u00fcllt sich Rheinmetall bez\u00fcglich der Details in Schweigen. Im Titel habe ich zwar Hackerangriff angegeben \u2013 aber an Hand der Rheinmetall-Angaben 'Ausfall von zwei bis vier Wochen' ist von einem erfolgreichen Malware-Angriff auszugehen, bei dem Dateien verschl\u00fcsselt wurden.<\/p>\n<blockquote><p>Im Dezember 2018 hatte ich im Artikel <a href=\"https:\/\/borncity.com\/blog\/2018\/12\/07\/emotet-trojaner-infektion-bei-kraus-maffei\/\">Emotet Trojaner-Infektion bei Kraus-Maffei<\/a> dar\u00fcber berichtet, dass ein anderer R\u00fcstungskonzern Opfer des Erpressungs-Trojaners Emotet geworden war.<\/p><\/blockquote>\n<h2>Weitere Angriffe dieser Woche<\/h2>\n<p>Es ist in Bezug auf Cyber-Angriffe eine hei\u00dfe Woche. Denn es gibt es Berichte \u00fcber <a href=\"https:\/\/www.spiegel.de\/netzwelt\/netzpolitik\/airbus-hacker-griffen-offenbar-mehrere-zulieferer-an-a-1288825.html\" target=\"_blank\" rel=\"noopener noreferrer\">Hackerangriffe bei Airbus<\/a>, bei denen die Angreifer bewusst die Partner des Unternehmens ins Visier nehmen, um Gesch\u00e4ftsprozesse zu unterbrechen. Der nachfolgende Tweet gibt an, dass neben Rheinmetall auch Defence Construction Canada Anfang des Monats mit einer Cyberattacke k\u00e4mpft.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Malware-based attacks disrupted operations of Rheinmetall AG and Defence Construction Canada <a href=\"https:\/\/t.co\/ec5jLGMKCb\">https:\/\/t.co\/ec5jLGMKCb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/cybersecurity?src=hash&amp;ref_src=twsrc%5Etfw\">#cybersecurity<\/a> <a href=\"https:\/\/t.co\/5mf2A6fQ8k\">pic.twitter.com\/5mf2A6fQ8k<\/a><\/p>\n<p>\u2014 Angelo G Longo (@aglongo) <a href=\"https:\/\/twitter.com\/aglongo\/status\/1177924240542224384?ref_src=twsrc%5Etfw\">September 28, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Und im Artikel <a href=\"https:\/\/borncity.com\/blog\/2019\/09\/27\/emotet-infektion-an-medizinische-hochschule-hannover\/\">Emotet-Infektion an Medizinischer Hochschule Hannover<\/a> hatte ich gestern \u00fcber eine Ransomware-Infektion bei der genannten Einrichtung berichtet. Da ist es ein Lichtblick, dass das BKA-RP die Woche wenigsten ein Darknet Rechenzentrum ausheben konnte (siehe <a href=\"https:\/\/borncity.com\/blog\/2019\/09\/27\/lka-hebt-cyber-bunker-in-rheinland-pfalz-aus\/\">LKA hebt Cyber-Bunker des Darknet in Rheinland-Pfalz aus<\/a>).<\/p>\n<h2>Risiko Disruptionware: Schadsoftware<\/h2>\n<p>Diese F\u00e4lle verdeutlichen die neue Gefahr von Disruptionware: Schadsoftware, die darauf ausgelegt ist, Abl\u00e4ufe zu st\u00f6ren. Von <em>Forescout Technologies <\/em>liegt mir die Info \u00fcber den nachfolgenden Bericht und der folgende Text vor. Im Bericht <a href=\"https:\/\/www.forescout.com\/company\/blog\/rise-of-disruptionware-inside-forescouts-latest-joint-report-with-icit\/\" target=\"_blank\" rel=\"noopener noreferrer\">Rise of Disruptionware: A Cyber-Physical Threat to Operational Technology Environments<\/a> beschreiben Sicherheitsexperten die Ver\u00e4nderungen in der Gefahrenlandschaft und wie sich Organisationen vorbereiten sollten. Neben angepassten Sch\u00e4dlingen haben sich auch die Ziele der Angreifer ver\u00e4ndert. Anstatt dem Diebstahl von Informationen oder Finanzbetrug sehen sie es gezielt auf Assets ab, die nur schwer Wiederherstellbar sind.<\/p>\n<p>Die Folgen sind so drastisch, dass sie, wie im Falle von Rheinmetall oder Airbus, der \u00d6ffentlichkeit nicht verborgen bleiben. Im Gegensatz zur fr\u00fcheren Cyberattacken geht es den T\u00e4tern um gezielte Sabotage. Wie im Beispiel Rheinmetall bleibt die klassische IT verschont oder steht zumindest nicht im Fokus, stattdessen geht man den leichteren Weg. In fast jedem Netzwerk finden sich mittlerweile unerwartete Endpunkte. Viele smarte Industrieanlagen, Klimasteuerungen und andere Ger\u00e4te aus dem Internet der Dinge (IoT) sind nicht gegen Attacken gesch\u00fctzt.<\/p>\n<p>Unternehmen werden mit der zunehmenden Vernetzung zwar agiler, digitale Innovation ohne entsprechende Schutzmechanismen birgt aber auch ein Risiko, da neue Angriffsvektoren entstehen. Dies kann so weit gehen, dass Produktionsanlagen dauerhaft besch\u00e4digt werden.<\/p>\n<p>Die Experten erkennen eine systematische Entwicklung und erwarten, dass sich die Bedrohungslage weiter verschlimmert. Grund ist die Zunahme von vernetzten Devices und die voranschreitende Digitalisierung. W\u00e4hrend immer mehr Endpunkte \u00fcber Onlineverbindungen miteinander kommunizieren, verharren viele IT-Entscheider aber gerade bei der OT-Sicherheit in alten Paradigmen. Dort spielt die Absicherung von Informationen und der Zugangsschutz zu Endger\u00e4ten und Netzwerken nur eine untergeordnete Rolle. M\u00f6gliche Schutzmechanismen werden nicht implementiert, da man Einschr\u00e4nkung bei der Performance f\u00fcrchtet. Daher werden die Vorf\u00e4lle bei Rheinmetall und Airbus keine Einzelf\u00e4lle bleiben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der R\u00fcstungskonzern Rheinmetall aus D\u00fcsseldorf ist Opfer eines Cyber- bzw. Hackerangriffs geworden. Dem Unternehmens wurde die Produktion in Werken in Brasilien, Mexiko und den USA gest\u00f6rt. Wie lange in den Werken jetzt nicht richtig gearbeitet werden kann, wei\u00df der Konzern &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/09\/28\/hackerangriff-legt-rheinmetall-lahm\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2564,4328],"class_list":["post-223045","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223045","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=223045"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223045\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=223045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=223045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=223045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}