Security Sicherheitsrisiko Schokolade

Von Jan Vollmuth

Anbieter zum Thema

Intelligente und vernetzte Produktionsanlagen sollen der deutschen Industrie die Zukunft sichern. Doch damit steigt auch die Verletzlichkeit von Unternehmen und kritischen Infrastrukturen durch Cyberattacken – die sich zunehmend menschliche Schwächen zunutze machen.

(Bild: / CC0)

Was haben Hacker und die böse Königin aus Schneewittchen gemeinsam? Sie verführen ihre Opfer mit einer leckeren Gabe, um ihr Ziel zu erreichen: Die böse Königin will ihre Schönheitskonkurrenz mithilfe eines vergifteten Apfels aus dem Weg räumen, Hacker gelangen mit einer Tafel Schokolade an wertvolle Informationen – an Passwörter, die ihnen den Zugang zu vertraulichen Daten ermöglichen. Klingt unglaublich, ist aber wahr: In einer aktuellen Studie der International School of Management (ISM) in Stuttgart verriet fast jeder zweite Teilnehmer (47,9 Prozent) ein persönliches Passwort, wenn er unmittelbar vor der Bitte eine Tafel Schokolade bekommen hatte.

Die Top-5-Bedrohungen
  • Social Engineering und Phishing: Betrügerische E-Mails sollen Mitarbeiter verleiten, Anhänge mit Schadsoftware zu öffnen.
  • Einschleusen von Schadsoftware über externe Hardware wie etwa USB-Sticks.
  • Infektion mit Schadsoftware über Intra- und Internet – die heute in Unternehmen verbreitete Verbindung zwischen Office-Netz und Anlagensteuerung erleichtert Angriffe.
  • Einbruch über Fernwartungszugänge – diese werden häufig nicht ausreichend geschützt.
  • Menschliches Fehlverhalten und Sabotage, etwa falsch konfigurierte Software oder Manipulation der Firewall.

Social Engineering ist Bedrohung Nummer 1

Ursache für den leichtfertigen Umgang mit vertraulichen Daten war soziale Manipulation durch die Wissenschaftler, auch Social Engineering genannt. Dieser Begriff bezeichnet Methoden, die darauf abzielen, bestimmte Verhaltensweisen bei anderen Personen hervorzurufen – zum Beispiel die Preisgabe des eigenen Passworts. Kein Wunder, dass Social Engineering in einem Ranking des Bundesamts für Sicherheit in der Informationstechnik (BSI) Platz eins der zehn wichtigsten Bedrohungen einnimmt (siehe Kasten), wenn es um industrielle Steuerungsanlagen geht, die elementarer Bestandteil der Fabrikautomation und Prozess­steuerung sind – und damit der verletzlichste Teil einer Anlage.

Laut einer aktuellen Studie des Bitkom sind 69 Prozent der deutschen Industrieunternehmen Opfer von Cybercrime.
Laut einer aktuellen Studie des Bitkom sind 69 Prozent der deutschen Industrieunternehmen Opfer von Cybercrime.
(Bild: Bitkom)

„Mit der Digitalisierung der Produktion und der Vernetzung von Maschinen über das Internet entstehen neue Angriffsflächen“, sagt Winfried Holz, Präsidiumsmitglied des Deutschen IT-Verbands Bitkom. „Der Erfolg von Industrie 4.0 steht und fällt mit der Sicherheit der eingesetzten Systeme.“ Die Warnung des IT-Spezialisten kommt nicht von ungefähr: Zwei von drei Industrieunternehmen (69 Prozent) in Deutschland sind in den vergangenen zwei Jahren Opfer von Datendiebstahl, Wirtschaftsspionage oder Sabotage geworden. Dies ergab eine repräsentative Umfrage im Auftrag des Bitkom unter 504 Unternehmen des produzierenden Gewerbes ab zehn Mitarbeitern.

Die Produktion im Visier

„Die deutsche Industrie mit ihren zahlreichen Hidden Champions ist ein attraktives Angriffsziel von Cyberkriminellen und ausländischen Nachrichtendiensten“, berichtet Winfried Holz. Laut Umfrage ereigneten sich die kriminellen Vorfälle am häufigsten in der Produktion: 36 Prozent der befragten Unternehmen waren betroffen. Der Schaden beläuft sich für die deutsche Industrie laut Bitkom auf rund 22,4 Milliarden Euro pro Jahr, verursacht etwa durch Produktionsausfälle oder den Ausfall von IT-Systemen, Ersatz für beschädigte oder gestohlene Komponenten, Umsatzverluste durch Plagiate sowie Patentrechtsverletzungen.

Der Maschinen- und Anlagenbau wurde in Deutschland laut Bitkom am häufigsten Opfer von Cyberattacken.
Der Maschinen- und Anlagenbau wurde in Deutschland laut Bitkom am häufigsten Opfer von Cyberattacken.
(Bild: Bitkom)

Zielgerichtete Angriffe nehmen meist ihren Anfang über die Informationstechnik in den Büros oder an den Workstations der Ingenieure, berichtet das BSI in seinem Report „Die Lage der IT-Sicherheit in Deutschland 2015“. Auf diesem Weg gelangten Hacker etwa bei einem Angriff auf ein Stahlwerk in Deutschland mithilfe manipulierter E-Mails an ausgewählte Mitarbeiter in die Produktionsnetze. Zunächst fielen einzelne Steuerungskomponenten aus, bis schließlich ein Hochofen nicht mehr geregelt heruntergefahren werden konnte – und massiv beschädigt wurde.

(ID:44009697)

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung