SecBoard
Alle Branchen
Branchenlage

Cyber-Lage Mobilität

Bahn, Luftfahrt, Schifffahrt, Logistik & Fahrzeuge

inkl. Automotive

Meldungen / 21 Tage
12
verknüpfte CVEs
0
aktiv ausgenutzt (KEV)
0

Lage auf einen Blick

Die Mobilitätsbranche, umfassend Transport, Logistik und Automobil, sieht sich einer komplexen und dynamischen Bedrohungslandschaft gegenüber. Aktuelle Vorfälle zeigen eine Bandbreite von Ransomware-Angriffen auf kritische Infrastrukturen bis hin zu gezielter Spionage und weitreichenden Datenschutzbedenken bei vernetzten Fahrzeugen. Die Angriffe zielen sowohl auf IT- als auch auf OT-Systeme ab, was die Notwendigkeit einer ganzheitlichen Sicherheitsstrategie unterstreicht. Die zunehmende Vernetzung und Digitalisierung in diesem Sektor erweitert die Angriffsfläche erheblich.

Aktuelle Bedrohungen & Vorfälle

In den letzten Wochen wurden mehrere signifikante Vorfälle in der Mobilitätsbranche bekannt. Der japanische Bahnkonzern Keio wurde Opfer eines Ransomware-Angriffs, der Geschäftssysteme, insbesondere im Hotelbereich, beeinträchtigte und möglicherweise Zahlungssysteme störte. Ähnlich betroffen waren die spanischen Bahnunternehmen Adif und Renfe, bei denen Angreifer über Webservices von Adif in Renfes Systeme eindrangen und etwa 500 GB Unternehmensdaten erbeuteten. Diese Vorfälle verdeutlichen die anhaltende Bedrohung durch und Datenexfiltration im Eisenbahnsektor.

Logistikunternehmen sind zudem ins Visier einer neuen Android-Spyware namens Corp MDM geraten, die über gefälschte Google Play Seiten verbreitet wird und SMS-Inhalte stiehlt sowie Anrufe umleitet. Dies unterstreicht die Gefahr durch mobile Malware, die auf sensible Unternehmensdaten abzielt.

Im maritimen Sektor kam es zu mutmaßlichen Cyberangriffen auf zwei Öltanker im Golf von Mexiko, bei denen die Systeme gestört wurden und die US-Küstenwache sowie das FBI Ermittlungen aufnahmen. Dies zeigt die direkte Auswirkung von Cyberangriffen auf die Betriebstechnologie (OT) und die physische Sicherheit kritischer Infrastrukturen.

Ein weiteres wichtiges Thema sind die Datenschutzrisiken bei vernetzten Fahrzeugen. Eine Studie belegt, dass 19 von 21 großen Autoherstellern routinemäßig persönliche Fahrdaten mit Dritten wie Werbetreibenden und Tech-Giganten teilen, oft ohne explizite Zustimmung der Nutzer. Dies macht moderne Autos zu einer umfassenden Überwachungsplattform und wirft erhebliche Fragen hinsichtlich des Datenschutzes und der Datensouveränität auf.

Zusätzlich wurden vom U.S. Government Accountability Office (GAO) erhebliche Cybersicherheitslücken bei der Federal Aviation Administration (FAA) festgestellt, die die Flugkommunikation und das elektromagnetische Spektrum betreffen. Dies weist auf systemische Schwachstellen in staatlichen Luftfahrtinfrastrukturen hin.

Aktive Bedrohungsakteure

Im Kontext der beobachteten Vorfälle sind Bedrohungsakteure wie MuddyWater und Agrius sowie die Royal relevant. MuddyWater ist bekannt für staatlich unterstützte Spionagekampagnen, die oft auf kritische Infrastrukturen abzielen. Agrius, eine weitere Gruppe, ist für destruktive Angriffe und bekannt. Die Royal, die in einem der Vorfälle beobachtet wurde, ist eine aggressive Variante, die auf Datenverschlüsselung und Erpressung spezialisiert ist. Das Auftreten dieser Akteure unterstreicht die Notwendigkeit, sich gegen sowohl staatlich unterstützte Spionage als auch kriminelle Ransomware-Gruppen zu wappnen.

Angriffsmuster in dieser Branche

Die aktuellen Meldungen zeigen mehrere dominante Angriffsmuster in der Mobilitätsbranche:

  • Ransomware-Angriffe: Diese zielen auf die Störung von Geschäftsprozessen und die Erpressung von Lösegeld ab, oft verbunden mit Datenexfiltration. Betroffen sind sowohl IT- als auch OT-Systeme.
  • Lieferkettenangriffe: Der Angriff auf Adif und Renfe über Webservices eines Partners ist ein klares Beispiel für die Ausnutzung von Schwachstellen in der Lieferkette, um Zugang zu Zielsystemen zu erhalten.
  • Mobile Malware und Spionage: Gezielte Angriffe auf Logistikunternehmen mittels Spyware wie Corp MDM zeigen, dass mobile Endgeräte und deren Daten ein attraktives Ziel für Angreifer sind.
  • OT-System-Manipulation: Die Angriffe auf Öltanker deuten auf die Fähigkeit von Angreifern hin, Betriebstechnologien zu stören, was direkte Auswirkungen auf die physische Sicherheit und den Betrieb haben kann.
  • Datenerfassung und -missbrauch: Vernetzte Fahrzeuge sammeln und teilen umfangreiche persönliche Daten, was ein erhebliches Risiko für die Privatsphäre der Nutzer darstellt und neue Angriffsvektoren für Datendiebstahl und -missbrauch eröffnet.

Empfehlungen für Security-Teams

Quellenhinweise

Teilsektoren

Aufschlüsselung der Branchenmeldungen nach Teilsektor. Eine Meldung kann mehrere betreffen, deshalb summieren sich die Anteile nicht auf 100 %.

Schienenverkehr2 Meldungen · 17 %

Eisenbahnbetrieb, Leit- und Sicherungstechnik, Nahverkehr

Luftfahrt1 Meldungen · 8 %

Airlines, Flughaefen, Flugsicherung und Bodenabfertigung

Logistik & Speditionen0 Meldungen · 0 %

Speditionen, Paketdienste, Lager und Fuhrparkmanagement

Schifffahrt & Haefen0 Meldungen · 0 %

Reedereien, Hafenbetrieb, Schiffssysteme und Terminals

Ohne erkennbaren Teilsektor9 Meldungen · 75 %

Meldungen, die sich keinem Teilsektor eindeutig zuordnen ließen. Bewusst ausgewiesen statt weggelassen.

Statistik & Trends

Meldungen im Zeitverlauf

Angriffsmuster

Häufigste betroffene Anbieter/Produkte

Android · 1

Aktive Bedrohungsakteure

In den Meldungen dieser Branche belegte Gruppen, Malware-Familien und Werkzeuge.

Aktuelle Meldungen