SecBoard
Zurück zur Übersicht

Multistate Water System Attacks Widen, Iran Suspected

Dark Reading·
Originalartikel lesen bei Dark Reading

Cyberangriffe auf Wasserversorgungssysteme weiten sich in den USA aus, wobei der Iran als Verdächtiger gilt. Betroffen sind schlecht gesicherte, mit dem Internet verbundene speicherprogrammierbare Steuerungen (SPS) in mehreren Bundesstaaten. Betreiber sollten umgehend ihre Systeme auf Schwachstellen überprüfen und absichern.

Kurzfassung

Cyberangriffe auf Wasserversorgungssysteme in den USA weiten sich aus, wobei der Iran als Verdächtiger gilt. Die Angreifer nutzen schlecht gesicherte, mit dem Internet verbundene speicherprogrammierbare Steuerungen (SPS) aus. Betreiber von Wasserversorgungssystemen sollten umgehend ihre Systeme auf Schwachstellen überprüfen und absichern.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Wasserversorgungssysteme in den USA, insbesondere solche mit schlecht gesicherten, mit dem Internet verbundenen SPS.

Warum relevant

Diese Angriffe können kritische Infrastrukturen stören, was weitreichende Auswirkungen auf die öffentliche Versorgung und Sicherheit haben kann. Die Ausnutzung von SPS zeigt eine direkte Bedrohung für operative Technologien (OT).

Realistisches Worst Case

Störung der Wasserversorgung in betroffenen Regionen durch Manipulation oder Ausfall von SPS, was zu Engpässen oder Kontamination führen könnte.

Handlungsempfehlung

Sofortige Überprüfung und Absicherung aller mit dem Internet verbundenen SPS, Verbesserung der Cybersicherheitsabwehr und Implementierung von Segmentierung zwischen IT- und OT-Netzwerken.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle SPS-Systeme auf Internet-Exposition und stellen Sie sicher, dass keine unnötigen Ports oder Dienste öffentlich zugänglich sind.
  • Führen Sie eine Schwachstellenanalyse für alle OT-Systeme durch, insbesondere für SPS, um bekannte Schwachstellen zu identifizieren und zu patchen.
  • Validieren Sie die Netzwerksegmentierung zwischen IT- und OT-Netzwerken, um sicherzustellen, dass SPS nicht direkt aus dem Internet erreichbar sind und der Datenverkehr überwacht wird.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1133 External Remote ServicesHighexploiting internet-exposed and poorly secured PLCs
ImpactT1498 Denial of Access to ResourcesLowcould disrupt critical infrastructure
Offene Punkte
  • Spezifische CVEs oder Exploits, die verwendet werden, sind nicht angegeben.
  • Genaue Anzahl der betroffenen Bundesstaaten oder Wasserversorgungssysteme ist nicht angegeben.
  • Details zu den genauen Auswirkungen auf die Wasserversorgung (z.B. Art der Störung, Dauer) sind nicht angegeben.
  • Konkrete Identität der iranischen Angreifergruppe ist nicht angegeben.