Lage auf einen Blick
Die Mobilitätsbranche, umfassend Transport, Logistik und Automobil, sieht sich einer komplexen und dynamischen Bedrohungslandschaft gegenüber. Aktuelle Vorfälle zeigen eine Bandbreite von Ransomware-Angriffen auf kritische Infrastrukturen bis hin zu gezielter Spionage und weitreichenden Datenschutzbedenken bei vernetzten Fahrzeugen. Die Angriffe zielen sowohl auf IT- als auch auf OT-Systeme ab, was die Notwendigkeit einer ganzheitlichen Sicherheitsstrategie unterstreicht. Die zunehmende Vernetzung und Digitalisierung in diesem Sektor erweitert die Angriffsfläche erheblich.
Aktuelle Bedrohungen & Vorfälle
In den letzten Wochen wurden mehrere signifikante Vorfälle in der Mobilitätsbranche bekannt. Der japanische Bahnkonzern Keio wurde Opfer eines Ransomware-Angriffs, der Geschäftssysteme, insbesondere im Hotelbereich, beeinträchtigte und möglicherweise Zahlungssysteme störte. Ähnlich betroffen waren die spanischen Bahnunternehmen Adif und Renfe, bei denen Angreifer über Webservices von Adif in Renfes Systeme eindrangen und etwa 500 GB Unternehmensdaten erbeuteten. Diese Vorfälle verdeutlichen die anhaltende Bedrohung durch Ransomware und Datenexfiltration im Eisenbahnsektor.
Logistikunternehmen sind zudem ins Visier einer neuen Android-Spyware namens Corp MDM geraten, die über gefälschte Google Play Seiten verbreitet wird und SMS-Inhalte stiehlt sowie Anrufe umleitet. Dies unterstreicht die Gefahr durch mobile Malware, die auf sensible Unternehmensdaten abzielt.
Im maritimen Sektor kam es zu mutmaßlichen Cyberangriffen auf zwei Öltanker im Golf von Mexiko, bei denen die Systeme gestört wurden und die US-Küstenwache sowie das FBI Ermittlungen aufnahmen. Dies zeigt die direkte Auswirkung von Cyberangriffen auf die Betriebstechnologie (OT) und die physische Sicherheit kritischer Infrastrukturen.
Ein weiteres wichtiges Thema sind die Datenschutzrisiken bei vernetzten Fahrzeugen. Eine Studie belegt, dass 19 von 21 großen Autoherstellern routinemäßig persönliche Fahrdaten mit Dritten wie Werbetreibenden und Tech-Giganten teilen, oft ohne explizite Zustimmung der Nutzer. Dies macht moderne Autos zu einer umfassenden Überwachungsplattform und wirft erhebliche Fragen hinsichtlich des Datenschutzes und der Datensouveränität auf.
Zusätzlich wurden vom U.S. Government Accountability Office (GAO) erhebliche Cybersicherheitslücken bei der Federal Aviation Administration (FAA) festgestellt, die die Flugkommunikation und das elektromagnetische Spektrum betreffen. Dies weist auf systemische Schwachstellen in staatlichen Luftfahrtinfrastrukturen hin.
Aktive Bedrohungsakteure
Im Kontext der beobachteten Vorfälle sind Bedrohungsakteure wie MuddyWater und Agrius sowie die Ransomware Royal relevant. MuddyWater ist bekannt für staatlich unterstützte Spionagekampagnen, die oft auf kritische Infrastrukturen abzielen. Agrius, eine weitere Gruppe, ist für destruktive Angriffe und Ransomware bekannt. Die Ransomware Royal, die in einem der Vorfälle beobachtet wurde, ist eine aggressive Variante, die auf Datenverschlüsselung und Erpressung spezialisiert ist. Das Auftreten dieser Akteure unterstreicht die Notwendigkeit, sich gegen sowohl staatlich unterstützte Spionage als auch kriminelle Ransomware-Gruppen zu wappnen.
Angriffsmuster in dieser Branche
Die aktuellen Meldungen zeigen mehrere dominante Angriffsmuster in der Mobilitätsbranche:
- Ransomware-Angriffe: Diese zielen auf die Störung von Geschäftsprozessen und die Erpressung von Lösegeld ab, oft verbunden mit Datenexfiltration. Betroffen sind sowohl IT- als auch OT-Systeme.
- Lieferkettenangriffe: Der Angriff auf Adif und Renfe über Webservices eines Partners ist ein klares Beispiel für die Ausnutzung von Schwachstellen in der Lieferkette, um Zugang zu Zielsystemen zu erhalten.
- Mobile Malware und Spionage: Gezielte Angriffe auf Logistikunternehmen mittels Spyware wie Corp MDM zeigen, dass mobile Endgeräte und deren Daten ein attraktives Ziel für Angreifer sind.
- OT-System-Manipulation: Die Angriffe auf Öltanker deuten auf die Fähigkeit von Angreifern hin, Betriebstechnologien zu stören, was direkte Auswirkungen auf die physische Sicherheit und den Betrieb haben kann.
- Datenerfassung und -missbrauch: Vernetzte Fahrzeuge sammeln und teilen umfangreiche persönliche Daten, was ein erhebliches Risiko für die Privatsphäre der Nutzer darstellt und neue Angriffsvektoren für Datendiebstahl und -missbrauch eröffnet.
Empfehlungen für Security-Teams
Quellenhinweise
- BleepingComputer: Japan's Keio confirms ransomware attack disrupted business systems
- Schneier on Security: Connected Cars Are a Surveillance Platform
- The Record: Automakers routinely share personally identifiable connected-car data with third parties, report says
- Industrial Cyber: Shieldworkz finds Adif web infrastructure served as entry point for Renfe compromise in AI-assisted cyber breach
- Industrial Cyber: Marlink and NORMA Cyber link maritime threat detection with incident response across vessel fleets
- The Hacker News: Corp MDM Spyware Targets Logistics Firms, Steals New SMS and Redirects Calls
- Industrial Cyber: GAO flags FAA cybersecurity weaknesses across aviation communications, spectrum threats and real-time monitoring
- Industrial Cyber: US Coast Guard launches AI and machine learning center to advance operational readiness, workforce development
- SecurityWeek: Cyberattacks on Two Oil Tankers Prompt Coast Guard, FBI to Board Vessels
- Industrial Cyber: USCG, FBI assess OT and IT systems aboard two oil tankers following suspected foreign cyberattacks
- The Record: Coast Guard, FBI boarded tanker after attack by ‘foreign cyber actors’
