SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Betrifft KRITIS-nahe Branche: energie+5

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

OT Security Guidance: NIST Drafts Updated Guide, CISA/FBI Advise on ICS Integrators

SecurityWeek·
Originalartikel lesen bei SecurityWeek

NIST hat einen Entwurf zur Aktualisierung seines Leitfadens für OT-Sicherheit veröffentlicht, während und das FBI eine Warnung bezüglich der Risiken bei der Zusammenarbeit mit externen ICS-Integratoren herausgegeben haben. Kritische Infrastrukturbetreiber, die mit solchen Integratoren arbeiten, sind betroffen. Es wird empfohlen, das Prinzip der geringsten Privilegien anzuwenden, Verträge um Cybersicherheitsanforderungen zu erweitern und den Fernzugriff genau zu überwachen.

SecBoard-Einordnung

Die Zusammenarbeit mit externen ICS-Integratoren birgt erhebliche Risiken für die OT-Sicherheit, einschließlich des potenziellen Zugriffs auf sensible Kundendaten und Systemschemata durch unbefugte Dritte.

Realistisch schlimmster Fall: Unbefugter Zugriff auf kritische Infrastruktursysteme, Datenlecks von Kundendaten und Systemschemata, was zu Betriebsunterbrechungen oder Manipulationen führen kann.

Empfehlung: Organisationen sollten das Prinzip der geringsten Privilegien implementieren, Cybersicherheitsanforderungen in Verträge aufnehmen und den Fernzugriff auf ICS-Systeme genau überwachen.

Betroffen

Kritische Infrastrukturbetreiber, insbesondere solche, die mit externen ICS-Integratoren zusammenarbeiten.

Prüfen

3
  • ▸Überprüfen Sie alle Verträge mit externen ICS-Integratoren auf explizite Cybersicherheitsanforderungen und SLAs.
  • ▸Auditieren Sie regelmäßig die Berechtigungen und Zugriffsrechte für alle externen Benutzer und Dienste, die auf OT/ICS-Systeme zugreifen.
▸ 1 weitere
  • ▸Implementieren und überprüfen Sie Überwachungslösungen für den Fernzugriff auf kritische Infrastruktursysteme, um ungewöhnliche Aktivitäten zu erkennen.

Offene Punkte

3
▸ anzeigen
  • ▸Spezifische Identität der 'ausländischen Akteure' ist nicht genannt.
  • ▸Details des Vorfalls, wie die genaue Methode des Zugriffs oder die Dauer der Kompromittierung, sind nicht spezifiziert.
  • ▸Die betroffenen Länder oder Regionen sind nicht angegeben.

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1005Data from Local Systemzugeordnet

„potenziell Kundendaten und Systemschemata offengelegt“

T1078Valid Accountszugeordnet

„Anwendung des Prinzips der geringsten Privilegien“

T1195Supply Chain Compromisezugeordnet

„CISA und das FBI warnen vor Risiken von Drittanbieter-ICS-Integratoren. Dies folgt einem Vorfall, bei dem ausländische Akteure auf das Netzwerk eines Industrieautomatisierungsunternehmens zugriffen.“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

SecurityWeekKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
ICS/OTCISAFBIguidanceICSNISTOT