Anzeige

Angriff auf Colonial-Pipeline zeigt, dass viele der Systeme nicht richtig abgesichert werden

Die Serie von schweren Cybersecurity-Angriffen im Jahr 2021 reißt nicht ab. Nur wenige Monate nach einem Angriff auf die US-Wasserversorgung wurde erneut eine kritische Infrastruktur angegriffen, diesmal war die Colonial-Pipeline das Ziel und ist derzeit außer Betrieb. Details des Angriffs sind noch nicht bekannt und werden in der Regel auch nicht veröffentlicht, bis die Situation geklärt ist. Laut internationalen Nachrichtenagenturen wurde die Bande, die hinter dem Angriff steckt, als „Darkside“ identifiziert. Die Art und Weise, wie „Darkside“ operiert zeigt deutlich, dass es sich um eine professionelle kriminelle Organisation handelt, auch wenn sie sich auf ihrer Website als Cyber Robin Hood zu verkaufen versuchen. Wir gehen davon aus, dass die Colonial-Pipeline, das größte US-Pipelinesystem, das die Ölversorgung in Texas mit New York verbindet, über einen unsicheren Fernzugriff angegriffen wurde.

Die Pandemie und die eingeschränkte Mobilität im letzten Jahr waren Treiber für Fernzugriffe von zu Hause aus. Leider sind, wie wir bei anderen Sicherheitsvorfällen in der Betriebstechnologie (OT) gesehen haben, viele der Systeme nicht richtig abgesichert worden. Wenn kritische Infrastruktur betroffen ist und Millionen von Barrel Öl auf Lastwagen transportiert werden müssen, tut das richtig weh. Im Gegensatz zu den kleineren Sicherheitsvorfällen, die wir in letzter Zeit gesehen haben, hat der Ausfall der größten Pipeline der USA erhebliche und lang anhaltende Auswirkungen auf die Wirtschaft.

13.000 mittelgroße Tankwagen pro Tag wären nötig, um die blockierte Pipeline zu kompensieren. Die Folge sind steigende Kraftstoffpreise und eine Verlangsamung des Wirtschaftswachstums. Das zeigt die zunehmende Priorität der Cybersicherheit in OT-Umgebungen. Nicht viele Angriffe auf traditionelle IT-Systeme hätten eine solche Auswirkung auf die Wirtschaft.Während Sicherheitsexperten und Strafverfolgungsbehörden engagiert wurden um bei der Behebung des Problems zu helfen, hat „Darkside“ damit gedroht, die gestohlenen Daten zu veröffentlichen, so dass sie möglicherweise trotzdem zahlen müssen. Die Bereinigung interner Systeme nach einem Ransomware-Angriff ist sehr wichtig, um verbleibende Hintertüren zu vermeiden, die erneut genutzt werden könnten. Ein funktionierendes Backup ist in diesem Fall die letzte Verteidigungslinie, weshalb wir empfehlen, das Backup-System von den Produktionssystemen zu trennen. Aber in letzter Zeit drohen immer mehr Organisationen, die hinter Ransomware-Attacken stecken, ihren Opfern mit der Veröffentlichung von Daten im Internet, so dass diese nicht mehr nur verschlüsselt werden. Jetzt kommt es darauf an, wie dediziert die Daten sind.

Fernzugriffe sind nicht per Definition unsicher, erfordern aber angemessene Sicherheitsmaßnahmen wie Verschlüsselung und Multifaktor-Authentifizierung. Mitarbeiter und externe Betreuer sollten nur Zugriff auf die benötigten Systeme haben, nicht auf das gesamte Netzwerk. ZTNA-Lösungen können helfen, einen kontrollierten, aber einfach zu bedienenden Fernzugriff nur auf bestimmte Systeme zu realisieren. VPNs-Clients adressieren anspruchsvollere Anforderungen, aber die Fernzugriffe müssen ordnungsgemäß authentifiziert und verschlüsselt werden. Unternehmen sollten außerdem eine mehrschichtige Verteidigungsstrategie mit mehreren technischen Hürden implementieren, die Angreifer und Schadsoftware fernhalten. Die Segmentierung zwischen IT- und OT-Systemen und die Mikrosegmentierung innerhalb des OT-Netzwerks ist ein wichtiges Prinzip, um einen Angriff einzudämmen, sobald ein Stück Schadsoftware einen Weg hinein gefunden hat. Und es gibt viele Wege für Angriffe, Fernzugriff ist nur einer davon, E-Mail ist immer noch der beliebteste Angriffsvektor, und es gibt viele andere Möglichkeiten. Denken Sie daran, dass auch Social Engineering, das auf Menschen abzielt, zu einem Problem werden kann. Sicherheit ist immer eine Kombination aus mehreren technischen und organisatorischen Maßnahmen. Für Organisationen in kritischen Infrastrukturen und in der Industrie, wo selbst kurze Ausfälle erheblichen Schaden anrichten können, ist Cybersecurity eine Versicherung, die mit viel weniger Kosten verbunden ist.

Von Stefan Schachinger, Product Manager Network Security bei Barracuda Networks

Anzeige
2:02
2:02

Mauro Mittendrin
Mauro Mittendrin und Coca-Cola auf der Suche nach der besten Pizza Wiens

Als Mauro Mittendrin habe ich mich gemeinsam mit Coca-Cola auf die Suche nach der besten Pizza Wiens gemacht. Diesmal war ich im Ristorante Sole in der Annagasse 8 in der Inneren Stadt zu Gast, wo ich eine ganz besondere Variante der Pizza entdeckt habe: Pizza mit Bresaola, Rucola, Prosciutto und Parmesan. Gleich nachdem ich die Pizzeria Sole betreten habe, empfängt mich der verlockende Duft von frisch gebackenem Teig und köstlichen Zutaten. Der freundliche Pizzaiolo empfiehlt mir die Pizza mit...

Anzeige
Ob Anschaffung, Ergänzung der Tauchausrüstung, Reglerservice oder Füllung von Tauchflaschen – mit Tauchsport Adria hat man einen kompetenten Partner an seiner Seite. | Foto: Tauchsport Adria
4

Tauchsport Adria in 1040 Wien Wieden
Ein Geheimtipp für Tauchsportfreunde

Seit den späten 70er Jahren des letzten Jahrhunderts gilt das Tauchsport Adria in der Tauchszene als Geheimtipp. Hier erhalten Taucherinnen und Taucher alles, was sie an Ausrüstung und Zubehör benötigen. 1970 wurde die Tauchschule von Peter Käferböck gegründet. In dieser Zeit konzentrierte sich der passionierte Taucher darauf, Interessierten das Tauchen beizubringen. 25 Jahre später kam dann das Tauchgeschäft hinzu, das Tauchfreunde mit allem Zubehör und der notwendigen Ausrüstung für ihre...

Anzeige
Die Firma NIBRA hat sich auf Personen-, Lasten-, Autoaufzüge und Treppenlifte spezialisiert, die eine hohe Funktionalität und Zuverlässigkeit garantieren. | Foto: NIBRA
2

NIBRA GmbH in 1150 Wien Rudolfsheim-Fünfhaus
Zuverlässige und langlebige Aufzugsanlagen für alle Ansprüche

1994 gegründet, steht das Familienunternehmen NIBRA für Qualität und Zuverlässigkeit. Ob Errichtung einer Aufzugsanlage oder Wartungs- und Sanierungsarbeiten – mit NIBRA haben Kundinnen und Kunden einen verlässlichen Partner an ihrer Seite. In 30 Jahren hat der Aufzugspezialist NIBRA mehr als 2.700 Aufzugsanlagen errichtet. Das Unternehmen befindet sich zu 100% in Familienbesitz und kümmert sich um Errichtungen von neuen Aufzügen sowie um die Wartung und Sanierung dieser. Das geschulte Personal...

Die Möglichkeit ein Genusspaket von tudo bem zu gewinnen, erhalten jetzt alle Wiener Newsletterabonnenten. | Foto: tudo bem

Newsletter-Gewinnspiel
Gewinne das Genusspaket "Portugiesische Momente"

Ihr wollt euch die Wartezeit bis zum nächsten Sommerurlaub versüßen? Dann haben wir für euch das perfekte Newsletter-Gewinnspiel. Einfach zum Wiener-Newsletter anmelden und schon habt ihr die Möglichkeit, ein tolles Genuss-Package zu gewinnen. Absoluter Genuss – im portugiesischen Feinkostgeschäft tudo bem. Mit einem exquisiten Sortiment verführt tudo bem die Sinne seiner Kundinnen und Kunden und schafft unvergessliche kulinarische Erlebnisse. Egal ob privat oder geschäftlich, die delikaten...

Anzeige
3:29
3:29

Immobilienmakler Rudi Dräxler in 1140 Penzing
Profitieren Sie von maßgeschneiderter Beratung & umfassender Marktkenntnis

Rudi Dräxler ist Ihr kompetenter Immobilienmakler im 14. Wiener Gemeindebezirk für Immobilien im Wienerwald und Wien Umgebung. Mit 23 Jahren Erfahrung und umfassender Marktkenntnis unterstützt Sie Rudi Dräxler Immobilien dabei, Ihr Traumzuhause zu finden oder Ihre Immobilie zu verkaufen. Als mehrfach ausgezeichneter Immobilienmakler mit Handschlagqualität - erst kürzlich wieder bei findmyhome als Qualitätsmakler - bietet Rudi Dräxler Immobilien im 14. Bezirk in Wien persönliche Beratung, die...

Anzeige
Foto: Böhmischer Prater
5

Österreichischer Drehorgel Club Wien
40. Internationales Orgeltreffen in Wien von 09. Bis 12.Mai 2024

Der Österreichische Drehorgel Club Wien MEMUSI freut sich, das 40. Internationale Orgeltreffen in Wien im Böhmischen Prater vom 09. bis 12. Mai 2024 anzukündigen. An diesem Treffen nehmen 50 Drehorgelspieler aus Deutschland, der Schweiz, Ungarn, den Niederlanden, Belgien, Frankreich und Österreich teil. Datum und Ort: 09. Mai 2024 – 12. Mai 2024 Böhmischer Prater Tivoli Laaer Wald 216 1100 Wien Veranstaltungsprogramm: Donnerstag: Ab 10:30 Uhr begrüßt der Oldtimer Traktor Club Thermenregion...

Anzeige
Mit neuer Kraft in den Frühling: Tipps wie Sie Ihren Körper aus dem Winterschlaf wecken. | Foto: Kieser
Video 8

Stark in den Frühling
Tipps wie Sie Ihren Körper aus dem Winterschlaf wecken

Der Frühling steckt in den Startlöchern. Zeit, unseren Körper aus dem Winterschlaf zu wecken und neue Kraft zu tanken. Mit dem Frühlingsanfang heißt es für viele von uns: endlich wieder raus in die Natur - sei es zum Laufen, Wandern, Golfen oder einfach, um den Garten wieder auf Vordermann zu bringen. Eine Schlüsselrolle nimmt dabei eine aktive Muskulatur ein. Denn wer nach der langen Winterpause seinem untrainierten Körper plötzlich Höchstleistung abverlangt, riskiert Überlastungen und...

Ob Anschaffung, Ergänzung der Tauchausrüstung, Reglerservice oder Füllung von Tauchflaschen – mit Tauchsport Adria hat man einen kompetenten Partner an seiner Seite. | Foto: Tauchsport Adria
Die Firma NIBRA hat sich auf Personen-, Lasten-, Autoaufzüge und Treppenlifte spezialisiert, die eine hohe Funktionalität und Zuverlässigkeit garantieren. | Foto: NIBRA
Die Möglichkeit ein Genusspaket von tudo bem zu gewinnen, erhalten jetzt alle Wiener Newsletterabonnenten. | Foto: tudo bem
Foto: Böhmischer Prater
Mit neuer Kraft in den Frühling: Tipps wie Sie Ihren Körper aus dem Winterschlaf wecken. | Foto: Kieser

Kommentare

?

Du möchtest kommentieren?

Du möchtest zur Diskussion beitragen? Melde Dich an, um Kommentare zu verfassen.

UP TO DATE BLEIBEN


Aktuelle Nachrichten aus Wien auf MeinBezirk.at/Wien

Neuigkeiten aus deinem Bezirk als Push-Nachricht direkt aufs Handy

MeinBezirk auf Facebook: MeinBezirk.at/Wien

MeinBezirk auf Instagram

ePaper jetzt gleich digital durchblättern

Storys aus deinem Bezirk und coole Gewinnspiele im wöchentlichen MeinBezirk.at-Newsletter


Du möchtest selbst beitragen?

Melde dich jetzt kostenlos an, um selbst mit eigenen Inhalten beizutragen.