Threat landscape for industrial automation systems in Q4 2025
Im vierten Quartal 2025 sank der Anteil von Industrie-Computern mit blockierten schädlichen Objekten auf 19,7%, wobei einige Regionen wie Südostasien und Südeuropa eine Erhöhung zeigten. Ein neuer Worm-Versand via Phishing-E-Mails namens "Curriculum-vitae-catalina" wurde in allen Regionen festgestellt, insbesondere im Oktober in Russland und Westeuropa sowie im November in anderen Gebieten. Unternehmen sollten E-Mail-Betrug erkennen und USB-Geräte vorsichtig behandeln, um Angriffe auf Industrie-Automatisierungssysteme zu vermeiden.
Im vierten Quartal 2025 sank der Anteil von Industrie-Computern mit blockierten schädlichen Objekten auf 19,7 %, wobei Südostasien und Südeuropa Anstiege zeigten. Ein neuer Worm-Versand über Phishing-E-Mails namens „Curriculum-vitae-catalina“ wurde in allen Regionen festgestellt. Unternehmen sollen E-Mail-Betrug erkennen und USB-Geräte vorsichtig behandeln.
Industrie-Automatisierungssysteme; insbesondere Industrie-Computer in den genannten Regionen.
Phishing- und Wechseldatenträger-Risiken können industrielle Umgebungen trotz rückläufiger Gesamtquote weiterhin gefährden.
Ein Industrie-Computer wird über Phishing oder unsichere USB-Nutzung mit einem Wurm infiziert.
E-Mail-Schutz, Anwendersensibilisierung und Kontrollen für USB-Geräte in Industrieumgebungen überprüfen.
- ▸Testen, ob Phishing-E-Mails mit verdächtigen Lebenslauf- oder Bewerbungsdateien erkannt und blockiert werden.
- ▸Prüfen, ob USB-Gerätenutzung in Industrieumgebungen kontrolliert, protokolliert und eingeschränkt wird.
- ▸Validieren, ob Sicherheitslösungen auf Industrie-Computern blockierte schädliche Objekte melden und zentral sichtbar machen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1566 Phishing | High | Der Artikel nennt Worm-Versand via Phishing-E-Mails. |
| Lateral Movement | T1091 Replication Through Removable Media | Low | Der Artikel empfiehlt vorsichtigen Umgang mit USB-Geräten, nennt aber keine konkrete Verbreitung über USB. |
- Technische Details des Wurms „Curriculum-vitae-catalina“ sind nicht im Artikel angegeben.
- IOCs sind nicht im Artikel angegeben.
- Betroffene Hersteller industrieller Systeme sind nicht im Artikel angegeben.