Kaspersky-Studie
Fertigungsbranche ist Top-Ziel der Cyberangriffe
In der ersten Jahreshälfte 2017 richtete sich fast jede dritte Cyberattacke auf Industrierechner aus der Fertigungsbranche. Das zeigt der aktuelle Kaspersky-Bericht. Der zahlenmäßige Höhepunkt der Angriffe verursachte Wannacry.
Weltweit laufen auf zehntausenden von ICS-Rechnern Lösungen von Kaspersky Lab. Die Analyse für das erste Halbjahr 2017 zeigt: bei 37,6 Prozent dieser Rechner wurden Angriffsversuche blockiert. Das entspricht einem leichten Rückgang von 1,6 Prozentpunkten gegenüber der zweiten Jahreshälfte 2016. Mehrheitlich betrafen die Angriffe Fertigungsunternehmen für Werkstoffe, Geräte oder Güter (31 Prozent), gefolgt vom Maschinenbau, dem Bildungswesen und der Nahrungsmittelbranche (einschließlich Getränke). Auf die ICS-Rechner der Energiebranche entfielen knapp fünf Prozent aller Angriffe.
Die Experten des Kaspersky CERT (Computer Emergency Response Team) identifizierten das Internet als Hauptgefahrenquelle. Demnach wurde auf 20,4 Prozent der untersuchten ICS-Rechner der Download von Malware
beziehungsweise der Zugriff auf schädliche oder Phishing-Webressourcen verhindert. Der Grund für die hohen Werte in diesem Bereich liegt sowohl im uneingeschränkten Internetzugriff aus dem Industrienetzwerk heraus sowie auf Anbindungen der Rechner auf mobile Telekommunikationsnetzwerke. Die Schnittstellen zwischen Industrie- und
Unternehmensnetzwerk stellen dann eine große Gefahr für die komplette Infrastruktur der Unternehmen dar.
Insgesamt entdeckten die Expertenim ersten Halbjahr 2017 bei industriellen Automationssystemen 18.000 verschiedene Malware-Samples, die 2.500 unterschiedlichen Malware-Familien zugeordnet werden konnten.
Angriffe durch Ransomware
Die erste Jahreshälfte war geprägt von einer Ransomware-Epidemie, die auch vor Industrieunternehmen nicht haltmachte. Die Experten des Kaspersky Lab ICS CERT verzeichneten bis Juni 2017 eine Verdreifachung der einzelnen, von Verschlüsselungstrojanern attackierten ICS-Rechner. Dabei konnte das Gesamtaufkommen der Ransomware insgesamt 33 Familien zugeordnet werden. Die meisten Trojaner verbreiteten sich über Spam-Mails, die als Geschäftskommunikation getarnt waren und entweder schädliche Anhänge oder Links zu Malware-Downloadern beinhalteten.
Hier die wichtigsten Zahlen zu Ransomware-Attacken im ersten Halbjahr 2017:
Industrielle Systeme sind zu schwach geschützt
„In der ersten Hälfte dieses Jahres haben wir gesehen, wie schwach industrielle Systeme geschützt sind. Fast alle betroffenen industriellen Computer wurden durch Zufall und als Resultat von Attacken auf Heimanwender und Unternehmensnetzwerke infiziert“, sagt Evgeny Goncharov, Head of Critical Infrastructure Defense Department bei
Kaspersky Lab.
„Daher haben sich WannaCry und ExPetr als zerstörerische Ransomware bewährt und zu einer Störung der Produktionszyklen weltweit sowie zu logistischen Ausfällen und gezwungenen Ausfallzeiten in medizinischen Einrichtungen geführt. Die Auswirkungen solcher Angriffe können die Angreifer zu weiteren Handlungen ermutigen. Da präventive
Maßnahmen bereits zu spät sind, sollten Unternehmen über proaktive Schutzmaßnahmen nachdenken, um künftig ähnliche Angriffsfälle zu vermeiden.“
Die Experten des Kaspersky Lab ICS CERT empfehlen Unternehmen zum Schutz ihrer ICS-Umgebung daher folgende Maßnahmen: