Abo
  • Services:
Anzeige
Arbeiter im tschechischen Stahlwerk Trinec
Arbeiter im tschechischen Stahlwerk Trinec (Bild: Trinecké zelezarny)

BSI-Sicherheitsbericht: Hacker beschädigen Hochofen in deutschem Stahlwerk

Arbeiter im tschechischen Stahlwerk Trinec
Arbeiter im tschechischen Stahlwerk Trinec (Bild: Trinecké zelezarny)

Das BSI registriert immer raffiniertere Angriffe auf IT-Systeme. Betroffen waren zuletzt auch Großkonzerne und Produktionsanlagen. Hochrangige Mitarbeiter fielen auf Phishing-Mails herein.

Anzeige

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Zunahme von Advanced Persistent Threats (APT) auf deutsche Unternehmen. "Dieses Hacking von schlecht gesicherten Unternehmensservern wird künftig weiter an Bedeutung gewinnen", heißt es im Lagebericht 2014 zur IT-Sicherheit in Deutschland, der am Mittwoch in Berlin vorgestellt wurde. So habe es bereits einen gezielten Angriff auf ein Stahlwerk gegeben, bei dem die Angreifer sich vom Büronetz aus sukzessive bis in die Produktionsnetze vorgearbeitet hätten.

Dem Bericht zufolge häuften sich die Ausfälle einzelner Steuerungskomponenten. Schließlich habe ein Hochofen nicht mehr geregelt heruntergefahren werden können und sich "in einem undefinierten Zustand" befunden. Die Anlage sei stark beschädigt worden.

700 kritische Schwachstellen entdeckt

Das BSI listet eine Vielzahl bekannter und neuerer Gefahren für Privatanwender, Behörden und Wirtschaft auf. Demnach gab es 2014 rund 700 kritische Schwachstellen in den meistverbreiteten Softwareprodukten. Bis Juli seien fünf Zero-Day-Exploits gezählt worden. Neben mehreren Fällen von millionenfachem Identitätsdiebstahl nennt das BSI die gravierenden Sicherheitslücken Heartbleed und Shellshock sowie die Schadprogramme Ebury/Windigo und Havex. Als Angreifer macht die Behörde Kriminelle, Nachrichtendienste, Hacktivisten und Innentäter aus.

Einen äußerst versierten Phishing-Angriff habe es dabei auf hochrangige Vertreter international tätiger Großunternehmen gegeben. Dabei wurden mit fingierten E-Mails die Mitarbeiter darüber informiert, dass infolge eines Updates im IT-System zur Personalverwaltung ein Verdacht auf Inkonsistenzen in einzelnen Datensätzen bestanden habe. Unter diesem Vorwand seien die Adressaten aufgefordert worden, die Kopie eines amtlichen Ausweises und die Bankverbindung ihres Gehaltskontos zu übermitteln. Die E-Mails in nahezu perfekter deutscher oder englischer Sprache enthielten dem BSI zufolge die Legende einer vollständigen Mailhistorie samt E-Mail-Headern mit authentischen Firmen-E-Mail-Adressen, um den Vorgang augenscheinlich zu legitimieren.

Fast nur Windows- und Android-Nutzer betroffen

Die in der gefälschten Historie genannten Mitarbeiter seien tatsächlich in den jeweiligen Personalabteilungen tätig gewesen. Daher seien einige der Mailempfänger der Aufforderung nachgekommen. Daraufhin wurden von den Angreifern postalisch mit gefälschten Unterschriften die Bankkonten der Betroffenen aufgelöst oder neue EC-Karten samt Pin an eine neue Adresse in China angefordert.

Dem Bericht zufolge liegt die Gesamtzahl der PC-basierten Schadprogrammvarianten bei mehr als 250 Millionen und steigt täglich um rund 300.000. In Deutschland gibt es demnach jeden Monat mindestens eine Million Infektionen, die in 95 Prozent der Fälle Windows-Nutzer beträfen. Es soll bereits mindestens drei Millionen Schadprogramme für Smartphones und Tablets geben. In 98 Prozent der Fälle sei davon Android betroffen.

Als Gegenmaßnahmen empfiehlt der Bericht vier Punkte. So soll die Kompetenz und Vertrauenswürdigkeit in der IT-Sicherheit gefördert werden und es mehr Standardisierung und Zertifizierung geben. Zudem fordert das BSI, sichere Techniken für Bürger und Unternehmen bereitzustellen. Damit verweist die Behörde jedoch auf das umstrittene De-Mail-Angebot, das bislang wenig angenommen wird. Zu guter Letzt müsse auch der Schutz kritischer Infrastrukturen gesichert werden. Dazu hat das Kabinett am Mittwoch den Entwurf eines IT-Sicherheitsgesetzes beschlossen.


eye home zur Startseite
_2xs 19. Dez 2014

Heute hat er sich nochmal weiter verbessert. Nun kann man Ihn auch auf spiegel online...

Coredump 18. Dez 2014

+1 100 % richtige Antwort. Zusätzlich hat man noch Wartungsverträgen mit Firmen, die die...

Atomlobbyist 18. Dez 2014

Momentchen mal, das BSI ist doch nicht vertrauenswürdig, wir reden hier von einer...

Janquar 18. Dez 2014

Bitte zeig mir nochmal die Textstelle, in der von dem "Windows" Rechner gesprochen...

Janquar 18. Dez 2014

Bitte nicht bloßes MSbashing bitte. Deine Aussagen sind einfach mal unrealistisch und...



Anzeige

Stellenmarkt
  1. Robert Bosch GmbH, Stuttgart
  2. Deutsche Post DHL Group, Bonn
  3. GERMANIA Fluggesellschaft mbH, Berlin-Tegel
  4. ING-DiBa AG, Nürnberg


Anzeige
Spiele-Angebote
  1. 9,49€
  2. 29,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation
  2. Mit digitalen Workflows Geschäftsprozesse agiler machen
  3. Potenzialanalyse für eine effiziente DMS- und ECM-Strategie


  1. Apple

    Aktivierungssperre des iPads lässt sich umgehen

  2. Amazon

    Downloader-App aus dem Fire-TV-Store entfernt

  3. Autonomes Fahren

    Apple zeigt Interesse an selbstfahrenden Autos

  4. Sicherheit

    Geheimdienst warnt vor Cyberattacke auf russische Banken

  5. Super Mario Bros. (1985)

    Fahrt ab auf den Bruder!

  6. Canon EOS 5D Mark IV im Test

    Grundsolides Arbeitstier mit einer Portion Extravaganz

  7. PSX 2016

    Sony hat The Last of Us 2 angekündigt

  8. Raspberry Pi

    Schutz gegen Übernahme durch Hacker und Botnetze verbessert

  9. UHD-Blu-ray

    PowerDVD spielt 4K-Discs

  10. Raumfahrt

    Europa bleibt im All



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Nach Angriff auf Telekom: Mit dem Strafrecht Router ins Terrorcamp schicken oder so
Nach Angriff auf Telekom
Mit dem Strafrecht Router ins Terrorcamp schicken oder so
  1. 0-Day Tor und Firefox patchen ausgenutzten Javascript-Exploit
  2. Pornoseite Xhamster spricht von Fake-Leak
  3. Mitfahrgelegenheit.de 640.000 Ibans von Mitfahrzentrale-Nutzern kopiert

Digitalcharta: Operation am offenen Herzen der europäischen Demokratie
Digitalcharta
Operation am offenen Herzen der europäischen Demokratie
  1. EU-Kommission Mehrwertsteuer für digitale Medien soll sinken
  2. Vernetzte Geräte Verbraucherminister fordern Datenschutz im Haushalt
  3. Neue Richtlinie EU plant Netzsperren und Staatstrojaner

Garamantis: Vorsicht Vitrine, anfassen erwünscht!
Garamantis
Vorsicht Vitrine, anfassen erwünscht!
  1. Gentechnik Mediziner setzen einem Menschen Crispr-veränderte Zellen ein
  2. Zarm Zehn Sekunden schwerelos
  3. Mikroelektronik Wie eine Vakuumröhre - nur klein, stromsparend und schnell

  1. Re: Transparenz zum Kündigungstermin ist Schwachsinn!

    Cok3.Zer0 | 01:09

  2. Re: 4000¤ - WTF?

    EatThis81 | 00:48

  3. Re: Schon wieder eine Sicherheitslücke bei Apple...

    Niaxa | 00:34

  4. Wurde hier eigentlich schon darüber berichtet, daß...

    6502 | 00:23

  5. Re: P2W

    mnementh | 00:22


  1. 12:54

  2. 11:56

  3. 10:54

  4. 10:07

  5. 08:59

  6. 08:00

  7. 00:03

  8. 15:33


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel