Cyberangriffe auf die Industrie: Fertigungsbranche ist Top-Ziel

Etwa jede dritte Cyberattacke auf Rechner für industrielle Kontrollsysteme (ICS, Industrial Control Systems) in der ersten Jahreshälfte 2017 richtete sich gegen Unternehmen aus der Fertigungsbranche. Das zeigt der aktuelle Kaspersky-Bericht über Cyberbedrohungen für industrielle Automationssysteme [1]. Der zahlenmäßige Höhepunkt der Angriffe lag dabei im März 2017 – auch bedingt durch Wannacry. Zwischen April bis Juni gingen die Werte wieder leicht zurück.

 (Bild: Kaspersky Labs GmbH)
(Bild: Kaspersky Labs GmbH)

Laut einer Analyse von Kaspersky Labs für das erste Halbjahr 2017 wurden bei 37,6 Prozent der ICS-Rechner, die mit Kaspersky-Lösungen betrieben werden, Angriffsversuche blockiert. Das entspricht einem leichten Rückgang von 1,6 Prozentpunkten gegenüber der zweiten Jahreshälfte 2016. Mehrheitlich betrafen die Angriffe Fertigungsunternehmen für Werkstoffe, Geräte oder Güter (31 Prozent), gefolgt vom Maschinenbau, dem Bildungswesen und der Nahrungsmittelbranche. Auf die ICS-Rechner der Energiebranche entfielen knapp fünf Prozent aller Angriffe. Die Experten des Kaspersky CERT (Computer Emergency Response Team) identifizierten das Internet als Hauptgefahrenquelle. Demnach wurde auf 20,4 Prozent der untersuchten ICS-Rechner der Download von Malware beziehungsweise der Zugriff auf schädliche oder Phishing-Web-ressourcen verhindert. Der Grund für die hohen Werte in diesem Bereich liegt laut Kaspersky sowohl im uneingeschränkten Internetzugriff aus dem Industrienetzwerk heraus sowie auf Anbindungen der Rechner auf mobile Telekommunikationsnetzwerke. Die Schnittstellen zwischen Industrie- und Unternehmensnetzwerk stellen dann eine große Gefahr für die komplette Infrastruktur der Unternehmen dar. Insgesamt entdeckten die Experten von Kaspersky Lab im ersten Halbjahr bei industriellen Automationssystemen 18.000 verschiedene Malware-Samples, die 2.500 unterschiedlichen Malware-Familien zugeordnet werden konnten. Die erste Jahreshälfte war geprägt von einer Ransomware-Epidemie. Bis Juni 2017 wurde eine Verdreifachung der einzelnen, von Verschlüsselungstrojanern attackierten ICS-Rechner verzeichnet.