Generic filters
FS Logoi

Prognose: Zunahme spezieller Malware gegen industrielle Automationssysteme

Jedes vierte (28 Prozent) Industrieunternehmen war in jüngster Zeit von einem Cyberangriff betroffen. Zielgerichtete Attacken nahmen dabei um mehr als ein Drittel zu, wie aus einer Studie von Kaspersky Lab hervorgeht. Da die Nachfrage im Jahr 2017 nach Zero-Day-Exploits für industrielle Kontrollsysteme auf dem Schwarzmarkt signifikant anstieg, gehen die ICS CERT Experten von Kaspersky Lab davon aus, dass im Jahr 2018 spezifische Malware auftauchen wird, die es auf Schwachstellen industrieller Automationskomponenten abgesehen hat.

von | 04.11.20

Aufgrund der zunehmenden Komplexität und Anzahl der Angriffe im Industriesektor wären die Folgen katastrophal, wenn Cybersicherheitsprobleme ignoriert würden. 28 Prozent der von Kaspersky Lab befragten Industrieunternehmen waren in der jüngeren Vergangenheit mit einem zielgerichteten Angriff konfrontiert – das sind acht Prozentpunkte mehr gegenüber dem Vorjahr (20 Prozent).
Die deutliche Zunahme solcher Attacken weist darauf hin, dass es Cyberkriminelle vermehrt auf Unternehmen im Industriesektor abgesehen haben und daher entsprechende Malware entwickeln werden, die es speziell auf industrielle Automationskomponenten abgesehen hat.
Knapp 50 Prozent haben keinen ausreichenden Einblick in Cyberbedrohungen
Die Hälfte (48 Prozent) der Industrieunternehmen gibt an, dass sie keinen ausreichenden Einblick in mögliche Cyberbedrohungen hat, mit denen das eigene Unternehmen konfrontiert sein könnte. Angesichts der mangelnden Einsicht in das Netzwerk stimmen 87 Prozent der Industrieunternehmen zu, dass die registrierten Sicherheitsvorfälle komplex gewesen seien.
Mit zunehmender Komplexität der Cyberattacken benötigen Industrieunternehmen im Durchschnitt mehrere Tage (34 Prozent) bis hin zu mehreren Wochen (20 Prozent), um einen Sicherheitsvorfall zu entdecken.
(Un)-Sicherheitsfaktor Mensch
Die Mehrheit (62 Prozent) der Mitarbeiter in Industrieunternehmen ist überzeugt, dass der Einsatz einer entsprechenden Sicherheitslösung nötig ist; rund die Hälfte (49 Prozent) beschuldigt jedoch die eigenen Mitarbeiter, IT-Sicherheitsrichtlinien nicht ordnungsgemäß zu befolgen. Neben dem Einsatz einer Sicherheitslösung [4] sind daher Schulungen und Mitarbeitertrainings [5] für einen umfassenden Schutz in Unternehmen notwendig. "Cyberangriffe auf industrielle Kontrollsysteme sind für viele zum unumstrittenen Hauptanliegen geworden", so Andrey Suvorov, Head of Critical Infrastructure Protection Business Development bei Kaspersky Lab.
"Die gute Nachricht ist, dass die Mehrheit der industriellen Marktteilnehmer weiß, welche Bedrohungen derzeit existieren und in naher Zukunft relevant sein werden. Daher ist es von entscheidender Bedeutung, eine komplexe Sicherheitslösung zu implementieren, die speziell für den Schutz automatisierter industrieller Umgebungen konzipiert sowie hochflexibel und entsprechend den technologischen Prozessen der jeweiligen Organisation konfiguriert ist."

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

PROFIBUS & PROFINET International veröffentlicht neues Security-Whitepaper
PROFIBUS & PROFINET International veröffentlicht neues Security-Whitepaper

PROFIBUS & PROFINET International (PI) hat ein neues gemeinsames technisches Positionspapier zum sicheren Einsatz industrieller Kommunikationsprotokolle veröffentlicht. Das Dokument wurde im Rahmen einer internationalen Zusammenarbeit mit der FieldComm Group, der ODVA und der OPC Foundation erarbeitet. Das Whitepaper steht zum kostenfreien Download zur Verfügung.

mehr lesen
Jubiläum: VDI feiert 170. Geburtstag
Jubiläum: VDI feiert 170. Geburtstag

Vor 170 Jahren, am 12. Mai 1856, wurde der Verein Deutscher Ingenieure (VDI) in Alexisbad gegründet. Seitdem hat sich viel getan: Der VDI ist heute mit 125.000 Mitgliedern die größte Community für Ingenieurinnen und Ingenieure in Deutschland.

mehr lesen
MTP: NAMUR veröffentlicht aktualisierte NE 200 zur Integration
MTP: NAMUR veröffentlicht aktualisierte NE 200 zur Integration

Die neue Auflage der NE 200 „Hybrid BATCH – MTP Integration in bestehende Batch-Systeme“ beschreibt systematisch, wie Process Equipment Assemblies (PEAs) mit MTP-Schnittstelle in klassische ISA-88-konforme Batchsysteme integriert werden können. Das Dokument richtet sich an Anlagenbetreiber, Batchsystem-Hersteller und Systemintegratoren und definiert, welche Engineering- und Laufzeitanforderungen auf Seiten des Batchsystems erfüllt sein müssen, ohne Eingriffe in die PEA selbst.

mehr lesen
VDI/VDE-GMA sucht Fachleute für Digitalisierung und Virtualisierung
VDI/VDE-GMA sucht Fachleute für Digitalisierung und Virtualisierung

Die VDI/VDE-Gesellschaft Mess- und Automatisierungstechnik ruft Fachleute zur Mitarbeit im Fachbereich 3 „Digitalisierung und Virtualisierung“ auf. Der Fachbereich befasst sich mit Bausteinen für eine digitalisierte, flexible und ressourcenschonende Produktion. Im Mittelpunkt stehen unter anderem vernetzte Systeme, Datenschnittstellen, sichere Kommunikation, industrielle KI-Anwendungen und die Weiterentwicklung von Richtlinien für die Mess- und Automatisierungstechnik.

mehr lesen
IGR-Erfahrungsaustausch Technik 2026: KI-Einsatz in der Prozessindustrie im Fokus
IGR-Erfahrungsaustausch Technik 2026: KI-Einsatz in der Prozessindustrie im Fokus

Am 30. September und 1. Oktober 2026 findet im Bürgerhaus in Mörfelden/Walldorf der IGR-Erfahrungsaustausch Technik statt. Die Veranstaltung widmet sich der Frage, wie Künstliche Intelligenz von der Pilotphase in die Produktion überführt werden kann. Im Mittelpunkt stehen resiliente Produktionsprozesse, ein gezielter Ressourceneinsatz sowie neue digitale Geschäftsmodelle. Die Anmeldung ist ab sofort möglich.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03