{"id":226365,"date":"2019-12-27T00:57:00","date_gmt":"2019-12-26T23:57:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=226365"},"modified":"2019-12-21T01:09:37","modified_gmt":"2019-12-21T00:09:37","slug":"winterurlaub-seilbahnen-und-skilifte-im-visier-von-hackern","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/12\/27\/winterurlaub-seilbahnen-und-skilifte-im-visier-von-hackern\/","title":{"rendered":"Winterurlaub: Seilbahnen und Skilifte im Visier von Hackern?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Nach Weihnachten ist die Zeit, in der Leute in den Wintersport fahren. Mit Skilift oder Seilbahn zum Wintersport fahren, das lockt auch Hacker an, die die Infrastruktur ins Visier nehmen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/3a6f54cd08974780bb8dc9785b9522e8\" width=\"1\" height=\"1\"\/>Die Meldung von FireEye ist zwar fast genau ein Jahr alt, aber immer noch aktuell. Gerade die letzten Wochen h\u00e4ufen sich die Meldungen zu Virenbefall von IT-Systemen in Firmen und Beh\u00f6rden.<\/p>\n<h2>Ski-Urlaub, Seilbahnen, Lifte und Hacker<\/h2>\n<p>Bei winterlichen Temperaturen und sobald Schnee in den H\u00f6henlagen liegt, startet die Ski-Saison. An schneereichen Wochenenden fahren viele Menschen mit Skiliften und Seilbahnen auf den Berg, um sich von dort ins winterliche Vergn\u00fcgen zu st\u00fcrzen. Auch wenn f\u00fcr Wintersportler der Spa\u00df im Vordergrund steht, f\u00fcr Skilift- und Gondelbetreiber sollte die Sicherheit ihrer G\u00e4ste oberste Priorit\u00e4t haben.  <\/p>\n<p>Grund dazu gab es 2018 in Moskau &#8211; die bei Touristen sehr beliebte Seilbahn stand f\u00fcr zwei Tage still (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/12\/02\/moskauer-seilbahn-ransomware-infektion-nach-erffnung\/\">Moskauer-Seilbahn: Ransomware-Infektion nach Er\u00f6ffnung<\/a>). F\u00fcr den Betrieb der Seilbahn relevante Systeme waren mit Ransomware infiziert worden. Cyber-Kriminelle waren offenbar in das Netz des Betreibers eingedrungen, um den Betrieb zu st\u00f6ren und L\u00f6segeld in Form von Bitcoins zu erpressen.  <\/p>\n<p>Geraten Transportsysteme ins Visier von Hacker, betrifft dies besonders viele Menschen. Die Auswirkungen k\u00f6nnen dementsprechend gravierend sein. Gelingt es Cyber-Kriminellen sogar in das Kontrollsystem (ICS \u2013 Industrial Control Systems) der Transportsysteme einzudringen, kann dies mitunter gef\u00e4hrliche Unf\u00e4lle verursachen. Dies ist beispielsweise der Fall, wenn Weichen verstellt oder Systeme gest\u00f6rt werden, die zum Beispiel die T\u00fcren verriegeln.  <\/p>\n<p>Da viele Pendler schnell und sicher von einem Ort zum anderen gelangen wollen, ist davon auszugehen, dass der \u00f6ffentliche Nahverkehr k\u00fcnftig besonders oft ins Visier von Hackern ger\u00e4t. ICS-Betreiber, gerade auch im \u00f6ffentlichen Nahverkehr, k\u00f6nnen mitunter eher dazu bereit sein, L\u00f6segeld zu zahlen. Dies kann auf den ersten Blick schneller dazu f\u00fchren, einen sicheren Ablauf wiederherzustellen, als zu versuchen, Systeme \u00fcber Backups wiederherzustellen.  <\/p>\n<p>Ein anderer Fall in \u00d6sterreich im Jahr 2018 zeigt, dass auch ungesicherte Internetzug\u00e4nge Einfallstore f\u00fcr Hacker darstellen k\u00f6nnen. Im M\u00e4rz 2018 Jahres fanden Forscher eine ungesicherte Benutzerschnittstelle (HMI &#8211; Human Machine Interface) bei einem Gondelbetreiber in \u00d6sterreich. Die Steuerungssoftware der Gondel war \u00fcber eine Web-Schnittstelle ohne Zugangskontrolle \u00fcber das Internet zug\u00e4nglich. Nicht autorisierten Nutzern war es daher theoretisch m\u00f6glich, Zugriff auf eine Reihe von Funktionen der Seilbahn zu erlangen. Grund daf\u00fcr war eine veraltete Web Application Software.  <\/p>\n<p>\u201eSolche F\u00e4lle zeigen, wie relevant das Thema Cybersecurity sowohl f\u00fcr \u00f6ffentliche als auch private Betreiber sein sollte. Gerade jetzt in der Skisaison k\u00f6nnen bei einem Hackerangriff besonders viele Menschen betroffen sein. Die Auswirkungen sind dann nat\u00fcrlich gravierend.\" stellt Mike Hart, Vice President Central &amp; Eastern Europe bei FireEye fest. Besonderen Augenmerk sollten Betreiber daher auf diese Punkte legen:  <\/p>\n<ul>\n<li>Besonders gef\u00e4hrdet f\u00fcr Ransomware sind vor allem Kontrollsysteme mit Benutzerschnittstellen (HMIs) &#8211; besonders im Umfeld von Transport und Maschinenbau.  <\/li>\n<li>Unternehmen sollten daher vermeiden, kritische Systeme, wie HMIs, mit Internetzugang zu beitreiben.  <\/li>\n<li>Unternehmen sollten zudem sicherstellen, ihre Sicherheitssysteme auf dem aktuellen Stand zu halten und &#8211; falls erforderlich &#8211; sichere Internetzug\u00e4nge sowie Mehrfaktor-Authentisierung zu nutzen.<\/li>\n<\/ul>\n<p>F\u00fcr die Winterurlauber bleibt zu hoffen, dass die Betreiber von Seilbahnen und Skiliften ihre diesbez\u00fcglichen Hausaufgaben gemacht haben.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/02\/moskauer-seilbahn-ransomware-infektion-nach-erffnung\/\">Moskauer-Seilbahn: Ransomware-Infektion nach Er\u00f6ffnung<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/10\/25\/japan-hotelgste-ber-service-roboter-beobachtbar\/\">Japan: Hotelg\u00e4ste \u00fcber Service-Roboter beobachtbar<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/30\/ransomware-sperrt-hotel-gste-aus-betreiber-zahlte-wohl\/\">Ransomware sperrt Hotel-G\u00e4ste aus \u2013 Betreiber zahlte wohl<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/04\/05\/erneuter-kreditkartendatenklau-in-hotelkette\/\">Erneuter Kreditkartendatenklau in Hotelkette<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/25\/hyatt-hotelgruppe-zahlungssystem-von-malware-befallen\/\">Hyatt-Hotelgruppe: Zahlungssystem von Malware befallen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/07\/10\/marriott-bekommt-123-millionen-strafe-wegen-dsgvo-versto\/\">Marriott bekommt 123 Millionen $ Strafe wegen DSGVO-Versto\u00df<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nach Weihnachten ist die Zeit, in der Leute in den Wintersport fahren. Mit Skilift oder Seilbahn zum Wintersport fahren, das lockt auch Hacker an, die die Infrastruktur ins Visier nehmen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-226365","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226365","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=226365"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226365\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=226365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=226365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=226365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}