Hack: Steuerungs-Systeme deutscher Wasserwerke nicht geschützt

Wegen "unzureichender Sicherheits-Konfigurationen" war es zwei deutschen Sicherheitsforschern möglich, sich in die Steuersysteme von Blockheizkraftwerken und Wasserwerken in Deutschland einzuklinken. Eine Sabotage wäre demnach ohne großen Aufwand möglich gewesen.
Fabrik, Industrie, Steuerung, SCADA
Green Mamba (CC BY-ND 2.0)

Einfach kein Schutz

Laut dem Bericht von Spiegel Online konnten sich die beiden Sicherheitsforscher Philipp Schäfers und Sebastian Neef - beide tätigt bei Internetwache.org - über das Internet Zugriff zu verschiedenen sensiblen Steuer-Anlagen in Industrie-Betrieben verschaffen. Schäfers und Neef wollen laut eigener Aussage entdeckt haben, dass digitalen Steuerungen mehrerer deutscher Wasserwerke, Blockheizkraftwerke und Biogasanlagen offen zugänglich im Netz waren. Die Lage der IT-Sicherheit in Deutschland 2015IT-Sicherheit: Der Fehler Mensch wird oft zum Problem Wie die beiden IT-Experten betonen, sei es über diese Zugänge mit relativ geringem Aufwand möglich gewesen, nicht nur eine unbemerkte Überwachung durchzuführen, sondern auch eine Manipulation der Steuerung zu erreichen. "Mich schockiert, wie leicht diese Anlagen zu finden waren und wie einfach Hacker sie mit Standardmethoden hätten sabotieren können", so Schäfers gegenüber dem Spiegel.

Die beiden Enthusiasten hatten ihre Funde schon vor mehreren Wochen an das Bundesamt für Sicherheit in der Informationstechnik (BSI) gemeldet. Das Amt soll dann wiederum mit den Betreibern Kontakt aufgenommen und dafür Sorge getragen haben, dass aktuell keine der betroffenen Anlagen mehr frei im Netz erreichbar ist.

Einfach mal umgeschaut

Die beiden Sicherheitsforscher hatten ihre kritischen Funde einer selbst geschriebenen Software zu verdanken, mit der automatisch mehr als vier Milliarden derzeit erreichbare Internetadressen gescannt wurden. Unter den Ergebnissen stachen dann 80 ungeschützte Steueranlagen heraus, die alle mit der Software eines einzigen Herstellers betrieben wurden. Neben den deutschen Industrieanlagen waren demnach auch Anlagen in Italien, Shoppingzentren in Chile sowie zwei moderne Hochhaustürme in Israel von dem Problem betroffen.

Das IT-Sicherheitsunternehmen Kaspersky hatte ebenfalls erst in dieser Woche in einem eigenen Bericht darauf hingewiesen, dass in Deutschland mehr als 26.000 Rechner mit Steuerungssoftware frei über das Netz erreichbar sind und vor allem in den Bereichen Energie, Transport, Luft- und Raumfahrt sowie Finanzen oft keine ausreichenden Schutzmaßnahmen ergriffen würden.

Download Kaspersky Internet Security 2016 - Internet-Sicherheitssoftware
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Jetzt als Amazon Blitzangebot
Ab 07:49 Uhr NiPoGi Mini PC 1024 GB(1TB) M.2 SSD, 12th Gen Intel Alder Lake-N100(bis zu 3.4 GHz), AK2 Plus 16 GB DDR4 Computer, Tower mit 2xHDMI/WiFi 5/BT 4.2/Gigabit Ethernet für Zuhause/BüroNiPoGi Mini PC 1024 GB(1TB) M.2 SSD, 12th Gen Intel Alder Lake-N100(bis zu 3.4 GHz), AK2 Plus 16 GB DDR4 Computer, Tower mit 2xHDMI/WiFi 5/BT 4.2/Gigabit Ethernet für Zuhause/Büro
Original Amazon-Preis
249,99
Im Preisvergleich ab
?
Blitzangebot-Preis
199,00
Ersparnis zu Amazon 20% oder 50,99
Folgt uns auf Twitter
WinFuture bei Twitter
Interessante Artikel & Testberichte
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!