Vereinigte Staaten
US-amerikanische Aktiengesellschaften im Bereich kritischer Infrastruktur
US-Behörden, darunter das Federal Bureau of Investigation (FBI), die Cybersecurity and Infrastructure Security Agency (CISA) und die National Security Agency (NSA), haben eine Warnung an US-Organisationen herausgegeben, wonach mit dem Iran verbundene Angreifer internetverbundene speicherprogrammierbare Steuerungen (SPS) in der gesamten kritischen Infrastruktur der USA ausnutzen.
Die Behörden warnten vor anhaltenden Cyberangriffen auf Geräte der Betriebstechnik (OT), darunter SPSen von Rockwell Automation und Allen-Bradley, in verschiedenen Sektoren der kritischen Infrastruktur. Diese Aktivitäten haben bereits zu Störungen geführt, von denen Unternehmen in den betroffenen Branchen betroffen sind.
Berichten zufolge konzentrieren sich die Angreifer vor allem auf staatliche Dienste und Einrichtungen, darunter Kommunalverwaltungen sowie Wasser-, Abwasser- und Energiesysteme.
Wie sich dies auf Ihr Unternehmen auswirken könnte
Angesichts der weit verbreiteten Nutzung dieser SPSen und der Gefahr, dass Angreifer ihre Aktivitäten auf andere OT-Geräte ausweiten, sollten Unternehmen dringend die in dieser Sicherheitsempfehlung beschriebenen Taktiken, Techniken und Indikatoren für Kompromittierung (IoCs) auf Anzeichen aktueller oder vergangener Aktivitäten überprüfen. Die Umsetzung der empfohlenen Sicherheitsmaßnahmen kann dazu beitragen, das Risiko zu verringern und die Abwehrmaßnahmen in kritischen Infrastrukturumgebungen zu stärken.