Betrifft KRITIS-nahe Branche: healthcare+5
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Only 13% of OT Network Segments Are Fully Isolated: Analysis
Eine Analyse von Forescout zeigt, dass die meisten OT- und IoMT-Netzwerksegmente nicht ausreichend isoliert sind, wodurch kritische Systeme mit IT- und IoT-Geräten vermischt werden. Dies betrifft Unternehmen in verschiedenen Branchen, insbesondere im Gesundheitswesen und in der Öl- und Gasindustrie. Organisationen sollten eine vollständige Geräteinventur erstellen, riskante Segmentierungen identifizieren und kritische Systeme von allgemeinen Netzwerken trennen, um die Sicherheit zu erhöhen.
SecBoard-Einordnung
Die unzureichende Netzwerksegmentierung erhöht das Risiko von Cyberangriffen auf kritische OT- und IoMT-Systeme, da Angreifer leichter von IT- oder IoT-Netzwerken auf diese zugreifen können. Dies kann zu Betriebsunterbrechungen, Datenlecks und potenziellen physischen Schäden führen.
Realistisch schlimmster Fall: Ein Angreifer könnte über ein weniger gesichertes IT- oder IoT-Netzwerk in kritische OT- oder IoMT-Systeme eindringen, was zu schwerwiegenden Betriebsunterbrechungen, Manipulationen an industriellen Prozessen oder medizinischen Geräten und erheblichen finanziellen Verlusten führen könnte.
Empfehlung: Organisationen sollten eine vollständige Geräteinventur erstellen, riskante Segmentierungen identifizieren, kritische OT/IoMT-Systeme in dedizierte, isolierte Segmente verschieben, überdimensionierte Segmente aufteilen und den Datenverkehr zwischen Segmenten einschränken.
Betroffen
Unternehmen in verschiedenen Branchen, insbesondere im Gesundheitswesen, in der Öl- und Gasindustrie sowie im Bereich Unternehmensdienstleistungen, die OT- und IoMT-Geräte in ihren Netzwerken betreiben.
Prüfen
3- ▸Überprüfen Sie, ob eine vollständige und aktuelle Geräteinventur für alle OT- und IoMT-Geräte vorhanden ist.
- ▸Analysieren Sie die Netzwerkarchitektur, um Konvergenzen zwischen OT/IoMT-Segmenten und IT/IoT-Netzwerken zu identifizieren.
▸ 1 weitere▾ weniger
- ▸Testen Sie die Wirksamkeit der vorhandenen Netzwerksegmentierung durch simulierte Angriffe, die versuchen, von IT-Netzwerken auf OT/IoMT-Systeme zuzugreifen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es werden keine spezifischen CVEs oder Exploits genannt, die im Zusammenhang mit dieser Schwachstelle ausgenutzt wurden.
- ▸Der Artikel spezifiziert nicht, welche spezifischen Arten von OT- oder IoMT-Geräten am stärksten betroffen sind.
- ▸Es werden keine konkreten Angreifergruppen oder Taktiken genannt, die diese Schwachstelle aktiv ausnutzen.
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Die unzureichende Segmentierung könnte es Angreifern erleichtern, nach einem initialen Zugriff auf ein IT- oder IoT-Gerät in OT/IoMT-Netzwerke vorzudringen.“
„Ein erfolgreicher Angriff auf schlecht segmentierte OT-Systeme könnte zu Betriebsunterbrechungen führen.“
„Die mangelnde Segmentierung deutet auf unzureichende Kontrollen hin, die laterale Bewegungen erleichtern könnten.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
Branchenlage