2 Remove Virus

Ausländische Hacker drangen in Betriebssysteme bei zwei Wasserversorgern in Colorado ein

Ausländische Hacker drangen in die Betriebssysteme zweier kleiner Wasserversorgungsunternehmen in Colorado ein und manipulierten Geräte, die zur Verwaltung ihrer Infrastruktur verwendet wurden. Staatsbeamte sagen, die Vorfälle seien eingedämmt worden, ohne die Trinkwasserqualität, die Wasseraufbereitung oder die öffentliche Sicherheit zu beeinträchtigen.

 

 

Die Angriffe ereigneten sich Ende August und betrafen zwei privat betriebene Wasserversorger, die jeweils weniger als 200 Personen versorgen. Die Behörden in Colorado haben die Versorgungsunternehmen nicht identifiziert oder deren Standorte bekannt gegeben, aber bestätigt, dass unbefugte Akteure Zugang zu den Systemen erhalten haben, die an ihrem Betrieb beteiligt sind.

Laut dem Büro des Gouverneurs von Colorado, Jared Polis, änderten die Angreifer die Geräteeinstellungen, deaktivierten Fernzugriff und Alarme und veränderten die Pumpzyklen. Trotz dieser Maßnahmen erklärten die Behörden, dass die Kunden keine Unterbrechung der Wasserversorgung erlebten und die betroffenen Anbieter die Probleme schnell beheben konnten.

Wie die Angreifer zunächst in die Systeme eindrangen, bleibt öffentlich unbekannt. Die Behörden haben die betroffenen Geräte oder Software nicht identifiziert, und es wurde keine spezifische Schwachstelle mit den Eindringlingen in Verbindung gebracht.

Beamte in Colorado haben die Verantwortlichen als ausländische Akteure bezeichnet, die Vorfälle jedoch weder einem bestimmten Land noch einer Hackergruppe zugeschrieben. Das Büro des Gouverneurs stellte fest, dass die Behörden von iranisch unterstützten Hackern wissen, die Trinkwasser- und Abwasserinfrastruktur anderswo in den Vereinigten Staaten ins Visier nehmen, aber es wurde keine Verbindung zwischen diesen Kampagnen und den Anschlägen in Colorado bestätigt.

Die Sicherheitsverletzungen verdeutlichen die Risiken im Zusammenhang mit Betriebstechnologie, die zur Steuerung physischer Geräte verwendet wird, anstatt nur Informationen zu speichern. In Wasseranlagen können diese Systeme Pumpen, Ventile, Druck und andere für die Wasserversorgung notwendige Prozesse steuern.

Internetzugängliche Industrieanlagen ziehen zunehmend die Aufmerksamkeit von Angreifern auf sich, da unsachgemäß gesicherte Fernverbindungen einen Zugang zu Betriebsumgebungen bieten können. Bundesbehörden für Cybersicherheit haben Wasserversorger wiederholt geraten, Controller zu identifizieren, die direkt dem Internet ausgesetzt sind, und unnötigen Fernzugriff zu beschränken.

Kleinere Versorgungsunternehmen können mit zusätzlichen Schwierigkeiten konfrontiert sein, da sie oft mit begrenztem Cybersicherheitspersonal und Budgets arbeiten und auf vernetzte Industrieanlagen angewiesen sind. Selbst eine Anlage, die nur wenige Kunden bedient, kann daher ein attraktives Ziel darstellen, wenn ihre Betriebssysteme aus der Ferne erreichbar sind.

Die Behörden in Colorado kommunizieren nach den Vorfällen mit anderen Wasserversorgern und ermutigen die Betreiber, ihre Verteidigung zu überprüfen, verfügbare Sicherheitsupdates umzusetzen und unnötige Internetbelastung zu verringern.

Die Ermittler haben die Hacker, ihr Herkunftsland oder die Technik, mit der der Erstzugang zugelangt wurde, nicht öffentlich identifiziert. Vorerst sagen die Behörden, dass die beiden Eindringlinge entdeckt und behoben wurden, bevor die Angreifer die Wasserversorgung stören, Aufbereitungsprozesse verändern oder eine bekannte Bedrohung für die Trinkwassersicherheit darstellen konnten.