Industrie-Software: Siemens stoppt Hack-Präsentation

“Wir wurden sehr freundlich gebeten, davon abzusehen, die Informationen zu diesem Zeitpunkt preiszugeben”, sagte Dillon Beresford, Sicherheitsanalyst bei NSS Labs, gegenüber unserer US-Schwesterpublikation CNET. “Ich habe selbst entschieden, dass dies im Interesse der Sicherheit ist.”
Beresford wollte gemeinsam mit seinem Kollegen Brian Meixell einen Angriff demonstrieren. Die Präsentationsunterlagen sollten anschließend zusammen mit anderen Informationen an Siemens, das ICS-CERT (Industrial Control Systems Cyber Emergency Response Team) und das Idaho National Lab gehen.

Grundlage des Angriffs wäre eine ernsten Schwachstelle gewesen, in einer Software die weltweit in der Öl-, Gas-, Wasser- und Energiewirtschaft zum Einsatz kommt. Auch Fertigungsanlagen sollen nach Angaben des ICS-CERT betroffen sein. Die Sicherheitslücke steckt in der Scada-Software Genesis32 sowie BizViz von Iconics. Scada steht für “Supervisory Control And Data Acquisition”. Über die Lücke lässt sich Schadcode einschleusen und ausführen. Angreifer können so die Kontrolle über ein System übernehmen.

“Die Kombination aus traditionellen Exploits und Industriekontrollsystemen erlaubt es Angreifern, Schadcode als Waffe einzusetzen – wie das Beispiel Stuxnet gezeigt hat”, hatten Beresford und Meixell in einer Ankündigung zu ihrem Vortrag geschrieben. “Wir werden zeigen, wie motivierte Angreifer auch ohne staatliche Unterstützung sogar in die am besten gesicherten Einrichtungen der Welt eindringen können. Wir werden auch demonstrieren, wie man Malware für Industrieanlagen schreibt, ohne Zugriff auf die Zielsysteme zu haben.”

Silicon-Redaktion

Recent Posts

Cloud Zugang zu erstem photonischem Chip für KI-Inference

Energieeffiziente Native Processing Unit mit Photonik-Chip inside soll die CO2-Bilanz von Rechenzentren der nächsten Generation…

5 Stunden ago

Deutschland: Quo vadis KI?

Studie von BearingPoint zeigt, dass 99 Prozent der Führungskräfte erwarten, dass KI im laufenden Jahrzehnt…

1 Tag ago

Was hat ein Segelboot mit Cybersecurity zu tun?

IMOCAs bestehen aus vielen verschiedenen vernetzten Komponenten und benötigen eine effiziente Cyberabwehr.

2 Tagen ago

CosmicBeetle-Gruppe verbreitet Ransomware

Forscher von ESET haben entdeckt, dass die Gruppe Ransomware ScRansom einsetzt.

3 Tagen ago

Jetzt zeigt sich, welches Potenzial im Metaverse steckt

Das Metaverse – vergessener Hype oder doch schon einsatzfähig? Wo die Industrie bereits auf Metaverse-Lösungen…

3 Tagen ago

Sicherheitsaspekte im Online-Gaming

Sowohl „just for fun“ als auch als ernster Liga-Wettkampf oder als Glücksspiel mit echtem Geld…

5 Tagen ago