SecBoard
Alle Branchen
Branchenlage

Cyber-Lage Mobilität

Bahn, Luftfahrt, Schifffahrt, Logistik & Fahrzeuge

inkl. Automotive

Meldungen / 21 Tage
12
verknüpfte CVEs
0
aktiv ausgenutzt (KEV)
0

Lage auf einen Blick

Die Mobilitätsbranche sieht sich einem diversifizierten Bedrohungsspektrum gegenüber. Im Fokus stehen dabei sowohl klassische Datenlecks und Spionagekampagnen als auch direkte Angriffe auf operative Technologien (OT) und kritische Infrastrukturen. Die Vorfälle reichen von der Kompromittierung sensibler Datenbanken bis hin zu Störungen der Navigation und Frachtsysteme auf See. Dies unterstreicht die Notwendigkeit einer umfassenden Sicherheitsstrategie, die IT- und OT-Systeme gleichermaßen schützt und die Lieferkette berücksichtigt.

Aktuelle Bedrohungen & Vorfälle

Logistikunternehmen sind derzeit Ziel einer neuen Android-Spyware namens Corp MDM, die über gefälschte Google Play Seiten verbreitet wird, um SMS-Inhalte zu stehlen und Anrufe umzuleiten. Dies deutet auf gezielte Spionageaktivitäten hin, die sensible Kommunikationsdaten abgreifen sollen. Parallel dazu wurden erhebliche Cybersicherheitslücken bei der Federal Aviation Administration (FAA) aufgedeckt, die die Flugkommunikation und das elektromagnetische Spektrum betreffen und die Notwendigkeit einer besseren Echtzeitüberwachung und Risikobewertung unterstreichen. Im maritimen Sektor kam es zu mutmaßlichen Cyberangriffen auf zwei Öltanker, bei denen Navigations-, Fracht- und Kommunikationssysteme gestört wurden, was ein Eingreifen der US-Küstenwache und des FBI erforderte. Diese Vorfälle zeigen die direkte Bedrohung für die physische Sicherheit und den Betrieb kritischer maritimer Infrastrukturen. Zudem wurde ein Datenleck beim Logistikpartner ShipMonk bekannt, das 81.000 Kunden des Hardware-Wallet-Herstellers Trezor betrifft, was die Risiken in der Lieferkette verdeutlicht.

Aktive Bedrohungsakteure

Die Hackergruppe ShinyHunters ist im gelieferten Beobachtungsdatensatz prominent vertreten und wird mit vier Meldungen in Verbindung gebracht. Sie ist verantwortlich für die Kompromittierung der DAVID-Fahrerdatenbank des Florida Department of Highway Safety and Motor Vehicles (FLHSMV), die über gestohlene Polizeikonten oder Schwachstellen bei der Passwortrücksetzung erfolgte. Dies zeigt, dass ShinyHunters auf den Diebstahl sensibler persönlicher Daten abzielt und dabei auch staatliche oder behördliche Systeme ins Visier nimmt. Die Angriffe auf Öltanker wurden von den Behörden als Taten "ausländischer Cyberakteure" eingestuft, was auf staatlich unterstützte oder hochprofessionelle Gruppen hindeutet, die ein Interesse an der Störung kritischer Infrastrukturen haben.

Angriffsmuster in dieser Branche

Im gelieferten Beobachtungsdatensatz fallen mehrere Angriffsmuster auf:

  • Gezielte Spionage und Datenexfiltration: Die Android-Spyware Corp MDM zielt auf Logistikunternehmen ab, um sensible Kommunikationsdaten zu stehlen. ShinyHunters konzentriert sich auf den Diebstahl von Datenbanken mit persönlichen Informationen, oft durch Kompromittierung von Zugangsdaten oder Schwachstellen in Authentifizierungsprozessen.
  • Angriffe auf operative Technologien (OT): Die Vorfälle bei den Öltankern zeigen direkte Manipulationen von Navigations- und Frachtsystemen. Dies unterstreicht die wachsende Bedrohung für OT-Systeme, die nicht nur Daten, sondern auch den physischen Betrieb beeinflussen können.
  • Lieferkettenangriffe: Das Datenleck bei ShipMonk, einem Logistikpartner, verdeutlicht, wie Schwachstellen bei Drittanbietern weitreichende Auswirkungen auf die Kunden haben können. Die Lieferkette bleibt ein kritischer Angriffsvektor.
  • Schwachstellen in staatlichen Infrastrukturen: Die von der GAO festgestellten Mängel bei der FAA zeigen, dass auch staatliche Einrichtungen, die für die Sicherheit der Mobilität entscheidend sind, erhebliche Sicherheitslücken aufweisen können.

Empfehlungen für Security-Teams

Quellenhinweise

Teilsektoren

Aufschlüsselung der Branchenmeldungen nach Teilsektor. Eine Meldung kann mehrere betreffen, deshalb summieren sich die Anteile nicht auf 100 %.

Logistik & Speditionen1 Meldungen · 8 %

Speditionen, Paketdienste, Lager und Fuhrparkmanagement

Luftfahrt1 Meldungen · 8 %

Airlines, Flughaefen, Flugsicherung und Bodenabfertigung

Schifffahrt & Haefen0 Meldungen · 0 %

Reedereien, Hafenbetrieb, Schiffssysteme und Terminals

Schienenverkehr0 Meldungen · 0 %

Eisenbahnbetrieb, Leit- und Sicherungstechnik, Nahverkehr

Ohne erkennbaren Teilsektor10 Meldungen · 83 %

Meldungen, die sich keinem Teilsektor eindeutig zuordnen ließen. Bewusst ausgewiesen statt weggelassen.

Statistik & Trends

Meldungen im Zeitverlauf

Angriffsmuster

Häufigste betroffene Anbieter/Produkte

Android · 1

Aktive Bedrohungsakteure

In den Meldungen dieser Branche belegte Gruppen, Malware-Familien und Werkzeuge.

Aktuelle Meldungen