Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.
Die US-Küstenwache und das FBI haben zwei Tanker wegen kompromittierter Netzwerke durch ausländische Akteure geentert. Ein dritter Tanker meldete ebenfalls einen Cyberangriff, woraufhin US-Behörden fast 20 Schiffe weltweit überwachen.
Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.
Die US-Küstenwache und das FBI haben zwei Tanker wegen kompromittierter Netzwerke durch ausländische Akteure geentert, wobei bösartige Cyberaktivität bestätigt wurde. Ein dritter Tanker meldete ebenfalls einen Cyberangriff. US-Behörden überwachen nun fast 20 Schiffe weltweit, was die Anfälligkeit der maritimen OT für Cyberangriffe unterstreicht.
Die Vorfälle zeigen, dass die Annahme einer sicheren Trennung (Air Gap) von Kontrollsystemen auf Schiffen oft falsch ist, was zu unbemerkten Kompromittierungen führen kann. Dies kann die Sicherheit und den Betrieb von Schiffen gefährden.
Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.
Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.