SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Betrifft KRITIS-nahe Branche: energie+5

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Colorado Water Utilities Hit by Cyberattacks Targeting OT Systems

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Zwei private Wasserversorger in Colorado wurden Ende August Ziel von Cyberangriffen auf ihre Betriebstechnologie (OT)-Systeme. Die Angreifer, mutmaßlich „ausländische Akteure“, änderten Geräteeinstellungen und manipulierten Pumpzyklen, was jedoch keine Auswirkungen auf die Wasserversorgung oder öffentliche Sicherheit hatte. Betroffen sind Versorger, die weniger als 200 Personen bedienen. Die Cybersecurity and Infrastructure Security Agency () fordert den Wassersektor auf, seine OT-Systeme angesichts dieser und ähnlicher Angriffe, die landesweit stattfinden, besser zu schützen.

SecBoard-Einordnung

Dieser Vorfall zeigt, dass kritische Infrastrukturen, auch kleinere Versorger, Ziele von Cyberangriffen auf OT-Systeme sind. Manipulationen an OT-Systemen können die Betriebskontinuität und potenziell die öffentliche Sicherheit gefährden, selbst wenn in diesem Fall keine Auswirkungen auftraten.

Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer die Kontrolle über OT-Systeme erlangen, um die Wasserversorgung zu unterbrechen, die Wasserqualität zu beeinträchtigen oder physische Schäden an der Infrastruktur zu verursachen, was weitreichende Folgen für die öffentliche Gesundheit und Sicherheit hätte.

Empfehlung: Organisationen im Wassersektor sollten umgehend ihre OT-Systeme auf Schwachstellen überprüfen, Netzwerksegmentierung implementieren, Zugriffsrechte streng kontrollieren und Überwachungssysteme für ungewöhnliche Aktivitäten einrichten.

Betroffen

Private Wasserversorger, insbesondere solche, die weniger als 200 Personen bedienen, und der gesamte Wassersektor in den USA.

Prüfen

3
  • Überprüfen Sie, ob OT-Systeme vom IT-Netzwerk segmentiert sind und ob Firewalls korrekt konfiguriert sind, um unbefugten Zugriff zu verhindern.
  • Führen Sie eine Bestandsaufnahme aller internetexponierten OT-Geräte durch und stellen Sie sicher, dass keine unnötigen Dienste oder Ports offen sind.
1 weitere
  • Überprüfen Sie Protokolle und Überwachungssysteme auf ungewöhnliche Änderungen an Geräteeinstellungen oder Pumpzyklen in OT-Systemen.

Offene Punkte

4
anzeigen
  • Die genaue Methode des Zugriffs auf die OT-Systeme ist nicht spezifiziert.
  • Die Identität der 'ausländischen Akteure' ist nicht spezifiziert.
  • Es ist nicht spezifiziert, welche spezifischen Schwachstellen ausgenutzt wurden.
  • Es ist nicht spezifiziert, welche spezifischen OT-Systeme oder -Geräte betroffen waren.

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1133External Remote Serviceszugeordnet

Angreifer griffen auf OT-Systeme zu, was auf externen Zugriff hindeutet.

T1491Defacementzugeordnet

Angreifer änderten Geräteeinstellungen, was als eine Form der Systemmodifikation interpretiert werden könnte.

T1498Denial of Servicezugeordnet

Angreifer änderten Geräteeinstellungen und manipulierten Pumpzyklen, was zu Störungen führen könnte.

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. SecurityWeekKontext
    Colorado Water Utilities Hit by Cyberattacks Targeting OT Systems
  2. Industrial CyberKontext
    Colorado water utilities face foreign cyberattacks targeting pumps, alarms and remote access

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 2 unterschiedliche Quellen

Industrial CyberKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
ICS/OTNation-StatecyberattackICSOTWater