{"id":264436,"date":"2022-04-18T12:47:35","date_gmt":"2022-04-18T10:47:35","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=264436"},"modified":"2024-04-20T18:12:28","modified_gmt":"2024-04-20T16:12:28","slug":"cyberangriffe-auf-nordex-und-die-windkraft-ag","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/04\/18\/cyberangriffe-auf-nordex-und-die-windkraft-ag\/","title":{"rendered":"Cyberangriffe auf Nordex und die Windkraft AG"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die deutschen Windkraft-Unternehmen stehen aktuell im Fokus von Cyberangriffen. Erst traf es die Wartungsverbindung \u00fcber Satelliten f\u00fcr Tausende Windr\u00e4der, die als Kollateralsch\u00e4den des Russland-Ukraine-Konflikts lahm gelegt wurden. Dann gab es einen Cyberangriff auf den Hersteller von Windr\u00e4dern, die Nordex. Und es hat anschlie\u00dfend noch die Deutsche Windtechnik AG in Bremen getroffen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/e49ed0cf743945e288d8372143caeda9\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte es bisher hier im Blog nicht thematisiert &#8211; aber auf Facebook hatte ein Nutzer per privater Mitteilung zum Osterwochenende auf den Angriff auf die Deutsche Windtechnik AG in Bremen hingewiesen. Gleichzeitig wurde ich \u00fcber nachfolgenden Tweet ebenfalls auf das Thema hingewiesen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/reg_nerd\/status\/1515486897845452806\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\" Deutsche Windtechnik AG gehackt\" src=\"https:\/\/i.imgur.com\/3K4VplM.png\" alt=\" Deutsche Windtechnik AG gehackt\" \/><\/a><\/p>\n<h2>Angriff auf Deutsche Windtechnik AG<\/h2>\n<p>Die <a href=\"https:\/\/www.deutsche-windtechnik.com\/\" target=\"_blank\" rel=\"noopener\">Deutsche Windtechnik<\/a> ist Spezialist f\u00fcr die technische Instandhaltung von Windenergieanlagen. \u00dcber 2.000 Mitarbeiter sorgen f\u00fcr einen zuverl\u00e4ssigen Anlagenbetrieb \u2013 onshore und offshore, in Europa, Taiwan und den USA. Ob gesamte WEA, Steuerung, Maschinenhaus, Rotor oder Fundament, von der Gro\u00dfkomponente \u00fcber kleinste elektronische Bauteile bis zum Umspannwerk \u2013 bei uns finden Sie den richtigen Experten f\u00fcr Ihre Windenergieanlage bzw. Windpark.<\/p>\n<p>Anfang voriger Woche wurde ein Cyberangriff auf dieses Unternehmen bekannt &#8211; wie der Anbieter in einer <a href=\"https:\/\/www.deutsche-windtechnik.com\/presseinformationen\/item\/462-Cyber-Angriff-auf-Deutsche-Windtechnik\" target=\"_blank\" rel=\"noopener\">Pressemitteilung<\/a> bekannt gab. Dieser Angriff fand in der Nacht vom 11. auf den 12. April 2022 statt. Dazu hei\u00dft es:<\/p>\n<blockquote><p>In der Nacht vom 11. auf den 12. April hat die Deutsche Windtechnik einen externen Cyber-Angriff auf ihre IT-Systeme festgestellt.\u202fDaraufhin wurden aus Sicherheitsgr\u00fcnden alle Systeme heruntergefahren und die Verbindungen zu allen externen Systemen gekappt.\u202fDementsprechend sind wir aktuell nicht via E-Mail erreichbar. Nach unserem derzeitigen Kenntnisstand gehen wir davon aus, dass Windenergieanlagen von dem Angriff nicht betroffen sind.<\/p>\n<p>Alle Systeme werden derzeit in einer gesicherten Umgebung von internen sowie von uns hinzugezogenen externen IT-Experten gepr\u00fcft. Sobald die \u00dcberpr\u00fcfung abgeschlossen ist und wir sicherstellen, dass die St\u00f6rung einged\u00e4mmt ist, werden die Systeme wieder hochgefahren.<\/p><\/blockquote>\n<p>Am 14. April best\u00e4tigte das Unternehmen den Hackerangriff. Unmittelbar nach Feststellung des Angriffs wurden aus Sicherheitsgr\u00fcnden alle Verbindungen der Datenfern\u00fcberwachung zu den Windenergieanlagen (WEA) abgeschaltet. Diese sind inzwischen wieder aktiv und das Unternehmen best\u00e4tigt, dass keine WEA von dem Angriff betroffen sind. F\u00fcr Kunden besteht keine Gefahr und das operative Gesch\u00e4ft kann mit kleinen Einschr\u00e4nkungen fortgef\u00fchrt werden. Bei Buten und Binnen gibt es <a href=\"https:\/\/web.archive.org\/web\/20231223130629\/https:\/\/www.butenunbinnen.de\/nachrichten\/cyberangriff-auf-deutsche-windtechnik-ag-bremen-102.html\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> dazu &#8211; und Golem hat es <a href=\"https:\/\/www.golem.de\/news\/windraeder-cyberangriff-auf-deutsche-windtechnik-ag-2204-164655.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> thematisiert. Details zum Angriff gibt es leider nicht.<\/p>\n<h2>Cyberangriff auf Nordex<\/h2>\n<p>Der Cyberangriff auf den Anbieter von Windturbinen, Nordex, fand zum 31. M\u00e4rz 2022 statt, wie das Unternehmen\u00a0 in <a href=\"https:\/\/www.nordex-online.com\/en\/2022\/04\/nordex-group-impacted-by-cyber-security-incident\/\" target=\"_blank\" rel=\"noopener\">dieser Pressemitteilung<\/a> zum 2. April 2022 mitteilte. Der NDR berichtete zum 4. April 2022 in <a href=\"https:\/\/www.ndr.de\/nachrichten\/mecklenburg-vorpommern\/Hackerangriff-bei-Windturbinenhersteller-Nordex,nordex204.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> \u00fcber diesen Vorfall. Das Unternehmen reklamiert, dass der Einbruch fr\u00fchzeitig bemerkt wurde. Es seien umgehend Ma\u00dfnahmen im Rahmen der Krisenmanagement-Protokolle eingeleitet worden. Als Vorsichtsma\u00dfnahme beschloss das Unternehmen, die IT-Systeme an mehreren Standorten und in mehreren Gesch\u00e4ftsbereichen herunterzufahren.<\/p>\n<p>Ein aus internen und externen Sicherheitsexperten bestehendes Krisenreaktionsteam wurde sofort eingesetzt, hei\u00dft es, um das Problem einzud\u00e4mmen, eine weitere Ausbreitung zu verhindern und das Ausma\u00df der m\u00f6glichen Gef\u00e4hrdung zu bewerten. Nordex scheint Opfer der Conti Ransomware-Gruppe geworden zu sein, wie man zum 14. April 2022 bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/wind-turbine-firm-nordex-hit-by-conti-ransomware-attack\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> nachlesen konnte. Denn die Conti Ransomware Operation hat die Verantwortung f\u00fcr einen Cyberangriff auf den Windturbinenriesen Nordex \u00fcbernommen.<\/p>\n<p>Nordex ist einer der gr\u00f6\u00dften Entwickler und Hersteller von Windenergieanlagen weltweit und besch\u00e4ftigt mehr als 8.500 Mitarbeiter weltweit. Das Unternehmen hat seinen Sitz in Hamburg und einen Standort in Rostock. Hack des Viasat-Satellitennetzwerks<\/p>\n<h2>Angriff auf Viasat<\/h2>\n<p>Seit dem Morgen des 24. Februar haben die Betreiber von \u00fcber 6.000 Windr\u00e4dern in Europa keine M\u00f6glichkeit mehr, remote \u00fcber das <em>KA-SAT-<\/em>Satellitennetzwerk auf deren Steuerung mehr zuzugreifen. Betrieben wird das Bodennetz von SkyLogic, einer Tochter von Eutelsat, die Satellitendienste liegen beim Anbieter <a href=\"https:\/\/www.viasat.com\/\" target=\"_blank\" rel=\"noopener\">Viasat<\/a>. Das ist ein amerikanischer Anbieter, der Satelliteninternet f\u00fcr Kunden bereitstellt und laut <a href=\"https:\/\/www.handelsblatt.com\/unternehmen\/energie\/erneuerbare-energien-massive-stoerung-der-satellitenverbindung-enercon-meldet-fast-6000-betroffene-windanlagen\/28114360.html?ticket=ST-7608188-ambwGPscb13x05ZVzp3i-ap5\" target=\"_blank\" rel=\"noopener\">Handelsblatt<\/a> wohl 30.000 Satellitenterminals in Europa betreibt. Diese L\u00f6sung wird f\u00fcr die in l\u00e4ndlichen Gebieten ohne lokalen Internetanschluss stehenden Windr\u00e4der verwendet. Das Handelsblatt zitiert den Bundesverband Windenergie, nach dem vom Ausfall der Kommunikation nur die Betreiber betroffen sind, die ihre Anlagen \u00fcber L\u00f6sungen des in Saarbr\u00fccken ans\u00e4ssigen Anbieters <a href=\"https:\/\/euroskypark.com\/\" target=\"_blank\" rel=\"noopener\">Euroskypark<\/a> warten. Diese Zugriffe sind f\u00fcr die Fernwartung erforderlich. Aktuell k\u00f6nnen nur Backup-L\u00f6sungen f\u00fcr die Kommunikation genutzt werden. Ich hatte in zwei Artikeln (siehe Beitragsende) \u00fcber den Vorfall berichtet.<\/p>\n<p>Der Ausfall fand laut <a href=\"https:\/\/www.spiegel.de\/wissenschaft\/technik\/russland-versus-ukraine-was-der-ausfall-eines-satellitennetzwerks-mit-deutschen-windkraftanlagen-zu-tun-hat-a-22850ad5-dee2-42c4-8c5a-c2b39ac42da4\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> am 24. Februar 2022 zwischen f\u00fcnf und sechs Uhr am Morgen statt, also dem Zeitpunkt des russischen Einmarschs in die Ukraine. Ein Benutzer hatte bereits auf Twitter darauf hingewiesen, dass die Modems f\u00fcr die Satelliten-Kommunikation per Firmware-Update besch\u00e4digt haben. Inzwischen gibt es von SentinelOne eine <a href=\"https:\/\/www.sentinelone.com\/labs\/acidrain-a-modem-wiper-rains-down-on-europe\/\" target=\"_blank\" rel=\"noopener\">detailliertere Analyse<\/a>, was passiert ist. Eine Wiper-Schadsoftware mit den Namen AcidRain ist f\u00fcr den Ausfall verantwortlich (siehe <a href=\"https:\/\/www.golem.de\/news\/viasat-wiper-legte-satelliten-netzwerk-lahm-2204-164366.html\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> bei Golem). Auch ArsTechnica hat <a href=\"https:\/\/arstechnica.com\/information-technology\/2022\/03\/mystery-solved-in-destructive-attack-that-knocked-out-10k-viasat-modems\/\" target=\"_blank\" rel=\"noopener\">einen Artikel mit Details<\/a> ver\u00f6ffentlicht. Von Bleeping Computer gibt es <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/viasat-shares-details-on-ka-sat-satellite-service-cyberattack\/\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> zum Thema.<\/p>\n<p>Diese Art von Angriffen d\u00fcrften zunehmen &#8211; in der Ukraine gab es die Tage mehrere Angriffe russischer Hackergruppen mittels Industroyer2 auf Umspannwerke in der Ukraine. Das hat ESET <a href=\"https:\/\/web.archive.org\/web\/20220824192341\/https:\/\/www.welivesecurity.com\/2022\/04\/12\/industroyer2-industroyer-reloaded\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> bekannt gegeben. Die Kollegen von Golem haben es <a href=\"https:\/\/www.golem.de\/news\/malware-russischer-cyberangriff-auf-ukrainisches-stromnetz-2204-164582.html\" target=\"_blank\" rel=\"noopener\">hier n\u00e4her in Deutsch ausgef\u00fchrt<\/a>.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Mit Stand 29. April 2022 scheint zumindest diese St\u00f6rung weitgehend behoben.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/06\/windrder-ohne-satellitenzugang-kollateralschaden-des-ukraine-kriegs-gezielter-hack-des-viasat-satellitennetzwerks\/\">Windr\u00e4der ohne Satellitenzugang Kollateralschaden des Ukraine-Kriegs: Gezielter Hack des Viasat-Satellitennetzwerks<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/01\/deutsche-windrder-der-krieg-in-der-ukraine-und-der-ausfall-der-satellitenverbindung\/\">Deutsche Windr\u00e4der, der Krieg in der Ukraine und der Ausfall der Satellitenverbindung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/17\/cisa-warnung-neue-apt-cyber-tools-fr-angriffe-auf-ics-scada-systeme\/\">CISA-Warnung: Neue APT-Cyber-Tools f\u00fcr Angriffe auf ICS\/SCADA-Systeme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/17\/50-der-deutschen-it-sicherheit-veraltet\/\">50% der deutschen IT-Sicherheit veraltet<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/18\/bsi-leitfaden-informationssicherheit-fr-landrtinnen-und-landrte\/\">BSI-Leitfaden \"Informationssicherheit f\u00fcr Landr\u00e4tinnen und Landr\u00e4te\"<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die deutschen Windkraft-Unternehmen stehen aktuell im Fokus von Cyberangriffen. Erst traf es die Wartungsverbindung \u00fcber Satelliten f\u00fcr Tausende Windr\u00e4der, die als Kollateralsch\u00e4den des Russland-Ukraine-Konflikts lahm gelegt wurden. Dann gab es einen Cyberangriff auf den Hersteller von Windr\u00e4dern, die Nordex. Und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/18\/cyberangriffe-auf-nordex-und-die-windkraft-ag\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-264436","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264436","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=264436"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264436\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=264436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=264436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=264436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}