Studie: Fertigungsbranche ist durch IIoT-Geräte und Industrie-4.0-Initiativen erhöhtem Risiko von Cyberangriffen ausgesetzt

aus SecuPedia, der Plattform für Sicherheits-Informationen

Anzeige
Wechseln zu: Navigation, Suche
Quelle: Vectra
Veröffentlicht von SecuPedia-Redaktion am 8. August 2018.

Zürich/München/Wien, 08.08.2018 – Vectra, Anbieter von Lösungen für KI-basierte Erkennung von Cyberangriffen und die Verfolgung von IT-Bedrohungen, beobachtet mehrere Besonderheiten bei Angriffen auf die IT in der Fertigungsindustrie. So werden in dieser Branche besonders häufig die Netzwerke von Unternehmen ausgespäht, und Eindringlinge verbreiten sich insbesondere quer durch die Netzwerke der betroffenen Unternehmen. Dies sei auf die schnell voranschreitende Konvergenz von Informationstechnologie in den Unternehmen (Information Technology) und deren Netzwerke für die Betriebstechnik (Operations Technology) zurückzuführen berichtet Vectra.

Als eines der wichtigsten Ergebnisse des neuen 2018 Spotlight Report on Manufacturing stellt Vectra fest, dass Angreifer, die die Sicherheitsmaßnahmen am Perimeter umgehen, leicht das Netzwerk ausspionieren, sich ausbreiten und Daten stehlen können – ohne durch unzureichende interne Zugangskontrollen behindert zu werden.

Die Fertigungsindustrie war laut Vectra bislang nicht so sehr im Visier der Cyberangreifer wie etwa der Einzelhandel, Finanzdienstleister und das Gesundheitswesen. Der Diebstahl geistigen Eigentums und die Unterbrechung des Geschäftsbetriebs seien die Hauptmotive der Angreifer.

„Jüngste Berichte über nationalstaatlich initiierte Cyberangriffe gegen Steuerungssysteme von Versorgungsunternehmen in den USA zeigen: Cyberkriminelle versuchen derzeit heimlich eine Bestandsaufnahme kritischer industrieller Vermögenswerte und geistigen Eigentums vorzunehmen, um den Geschäftsbetrieb in der Produktion zu stören“, erklärte Vikrant Gandhi, Industry Director bei der Analystenfirma Frost and Sullivan.
 

Weitere Ergebnisse im Spotlight Report on Manufacturing sind:


Vectra beobachtete
  • ein viel größeres Volumen an bösartigen internen Verhaltensweisen, was sehr darauf hindeutet, dass sich Angreifer bereits im Netzwerk befinden;

  • ungewöhnlich starke Aufklärungsaktivitäten, die ein deutliches Zeichen dafür sind, dass Angreifer die Produktionsnetzwerke bereits auf der Suche nach kritischen Gütern durchstöbern;

  • ein enormes Aufkommen an Seitwärtsbewegung, was ein starker Hinweis dafür ist, dass sich ein Angriff innerhalb des Netzwerks ausbreitet.

 

„Die betriebliche Vernetzung im Rahmen von Industrie 4.0, wie etwa im Bereich der industriellen Steuerungssysteme, zusammen mit der zunehmenden Verbreitung von Geräten des industriellen Internets der Dinge (IIoT) haben eine massive Angriffsfläche für Cyberkriminelle geschaffen“, kommentierte Chris Morales, Leiter der Sicherheitsanalyse bei Vectra. (Quelle: Vectra Presseinformation vom 08.08.2018)

Link zum Download des Reports  (Registrierung erforderlich)

 

Zum Report
Der Spotlight Report 2018 von Vectra basiert auf Beobachtungen und Daten der 2018 Black Hat Conference Edition des Attacker Behavior Industry Report, der das Verhalten von Angreifern und Trends in Netzwerken von über 250 Opt-in-Unternehmen in der Fertigungsindustrie und acht weiteren Branchen aufzeigt. Von Januar bis Juni 2018 überwachte die Cognito-Plattform von Vectra den Netzwerkverkehr und sammelte Metadaten von mehr als vier Millionen Geräten und Workloads aus Kunden-Clouds, Rechenzentren und Unternehmensumgebungen. Die Analyse dieser Metadaten liefert ein besseres Verständnis des Verhaltens von Angreifern, aktueller Trends sowie der Geschäftsrisiken.

 

Kategorien E-Mail Service konfigurieren

  • Kriminalität mit IT-Bezug (Malware, Phishing, Identitätsdiebstahl, Cyber-Security)
  • Datenschutz / Datensicherheit
  • Produzierendes Gewerbe

Benutzergruppe

  • Alle Benutzer