Betrifft KRITIS-nahe Branche: energie+5
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Colorado Water Utilities Hit by Cyberattacks Targeting OT Systems
Zwei private Wasserversorger in Colorado wurden Ende August Ziel von Cyberangriffen auf ihre Betriebstechnologie (OT)-Systeme. Die Angreifer, mutmaßlich „ausländische Akteure“, änderten Geräteeinstellungen und manipulierten Pumpzyklen, was jedoch keine Auswirkungen auf die Wasserversorgung oder öffentliche Sicherheit hatte. Betroffen sind Versorger, die weniger als 200 Personen bedienen. Die Cybersecurity and Infrastructure Security Agency (CISA) fordert den Wassersektor auf, seine OT-Systeme angesichts dieser und ähnlicher Angriffe, die landesweit stattfinden, besser zu schützen.
SecBoard-Einordnung
Dieser Vorfall zeigt, dass kritische Infrastrukturen, auch kleinere Versorger, Ziele von Cyberangriffen auf OT-Systeme sind. Manipulationen an OT-Systemen können die Betriebskontinuität und potenziell die öffentliche Sicherheit gefährden, selbst wenn in diesem Fall keine Auswirkungen auftraten.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer die Kontrolle über OT-Systeme erlangen, um die Wasserversorgung zu unterbrechen, die Wasserqualität zu beeinträchtigen oder physische Schäden an der Infrastruktur zu verursachen, was weitreichende Folgen für die öffentliche Gesundheit und Sicherheit hätte.
Empfehlung: Organisationen im Wassersektor sollten umgehend ihre OT-Systeme auf Schwachstellen überprüfen, Netzwerksegmentierung implementieren, Zugriffsrechte streng kontrollieren und Überwachungssysteme für ungewöhnliche Aktivitäten einrichten.
Betroffen
Private Wasserversorger, insbesondere solche, die weniger als 200 Personen bedienen, und der gesamte Wassersektor in den USA.
Prüfen
3- ▸Überprüfen Sie, ob OT-Systeme vom IT-Netzwerk segmentiert sind und ob Firewalls korrekt konfiguriert sind, um unbefugten Zugriff zu verhindern.
- ▸Führen Sie eine Bestandsaufnahme aller internetexponierten OT-Geräte durch und stellen Sie sicher, dass keine unnötigen Dienste oder Ports offen sind.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie Protokolle und Überwachungssysteme auf ungewöhnliche Änderungen an Geräteeinstellungen oder Pumpzyklen in OT-Systemen.
Offene Punkte
4▸ anzeigen▾ ausblenden
- ▸Die genaue Methode des Zugriffs auf die OT-Systeme ist nicht spezifiziert.
- ▸Die Identität der 'ausländischen Akteure' ist nicht spezifiziert.
- ▸Es ist nicht spezifiziert, welche spezifischen Schwachstellen ausgenutzt wurden.
- ▸Es ist nicht spezifiziert, welche spezifischen OT-Systeme oder -Geräte betroffen waren.
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Angreifer griffen auf OT-Systeme zu, was auf externen Zugriff hindeutet.“
„Angreifer änderten Geräteeinstellungen, was als eine Form der Systemmodifikation interpretiert werden könnte.“
„Angreifer änderten Geräteeinstellungen und manipulierten Pumpzyklen, was zu Störungen führen könnte.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- SecurityWeekKontextColorado Water Utilities Hit by Cyberattacks Targeting OT Systems
- Industrial CyberKontextColorado water utilities face foreign cyberattacks targeting pumps, alarms and remote access
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 2 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
Branchenlage