Artikel-Recherche: Titel Beschreibung   Erweiterte Suche

Trojaner-Angriffe auf Industrie-Automatisierungsanlagen

Autor: kronsoft | Erstellt am: 25.10.2011 | Gelesen: 211
Kategorie: IT - Hardware & Software | Bewertung: Unbewertet
PDF Erstellen PDF Erstellen | Drucken Drucken | An Freund Senden Versenden

(Online-Artikel.de) - Mit herkömmlichen Mitteln nicht beizukommen

Wie Symantec berichtet, ist jetzt - nach Stuxnet - der zweite Schädling aufgetaucht, der Industrie-Automatisierungs-Anlagen befällt. Symantec nennt diesen neu entdeckten Trojaner "Duqu". Anscheinend liegen Hinweise vor, dass Duqu darauf ausgelegt ist Betriebsgeheimnisse auszuspionieren und/oder Angriffe auf die Industrie-Automatisierung vorzubereiten. Auch das Bundesamt für Sicherheit in der Informationstechnik nimmt diesen zweiten Trojaner sehr ernst und bittet die Industrie Sicherheitsvorfälle zu melden, die sich im Bereich Industrie-Automatisierung ereignen.

Wir fragen den Experten Gerhard Kron, Inhaber von kronsoft, wie man sich vor diesem neuen Schädling schützen kann. Kron gibt Auskunft: "Wir haben es hier mit einem neuen Typ von Schädling zu tun, der nicht im Office-Bereich eines Unternehmens agiert, sondern in der Automatisierungstechnik. Dieser Bereich wird heute durch die bekannten Informationssicherheits-Managementsysteme ISO 27001 oder BSI-Grundschutz nur unzureichend abgedeckt. Wie man sich im Bereich Automatisierungstechnik schützen kann, beschreibt allerdings die IEC 62443, die von der International Electrotechnical Commission herausgegeben wird. Dort wird ein entsprechendes Managementsystem beschrieben. Um zu zeigen, dass es sich um ein spezielles ISMS handelt, hat die IEC den Namen Hyper Security Management System (HSMS) gewählt."

Für unsere Leser hier noch der vollständige Text der Warnmeldung des BSI:

BSI: Wirtschaft soll Befall mit Duqu-Wurm melden

Unternehmen, deren Systeme mit dem neu entdeckten Trojaner Duqu befallen sind, sollen das den Behörden melden. Dazu hat der Präsident des Bundesinstituts für Sicherheit in der Informationstechnik (BSI), Michael Hange, die deutsche Wirtschaft aufgefordert. Zwar bestehe eine Meldepflicht von IT-Sicherheitsvorfällen nur für die Bundesverwaltung, sagte er der Frankfurter Allgemeinen Sonntagszeitung (FAS). "Wir setzen aber darauf, dass im gemeinsamen Sicherheitsinteresse – wie in der Vergangenheit – Betroffene mit dem BSI zusammenarbeiten."

Bisher seien dem Institut keine Duqu-Fälle bekanntgeworden. Der Software-Konzern Symantec hatte in der vergangenen Woche erstmals vor dem neuen Wurm gewarnt, der gezielt Unternehmen wie Entwickler von Industrieanlagen ausspähen sollte. Das deutet darauf hin, dass er zum Diebstahl von Betriebsgeheimnissen ausgelegt war, um weitere Angriffe auf Unternehmen vorzubereiten.

Duqu weist zahlreiche Parallelen zu Stuxnet auf, weshalb vermutet wird, dass die Virenschreiber zumindest Zugriff auf den Stuxnet-Quellcode hatten, wenn er nicht sogar von den gleichen Entwicklern stammt. Stuxnet hatte Industrieanlagen in den USA, Südkorea, UK und dem Iran befallen, auf denen die zur Anlagensteuerung eingesetzte SCADA-Software WinCC von Siemens läuft. Ein Siemens-Sprecher teilte der FAS mit, derzeit sei im Unternehmen "kein Befall von Computern mit dem Computerwurm Duqu bekannt". (mit Material von dpa) / (axv)
 
 
Geno Sponsoring
Social Bookmark

Artikel Bewerten:  Schlecht Artikel ist Schlecht 1 2 3 4 5 Artikel ist Sehr Gut Sehr Gut  
Zuletzt gelesene Artikel in der Kategorie IT - Hardware & Software:
Häufig noch keine klare Client-Strategie für mobile Arbeitsplätze
mailingtage: PORTICA zeigt effektive Lösungen für Kundendialog
Visual Planning 5.1 zielt auf KMU
IT-Dienstleister BREKOM empfiehlt Next Generation Firewalls
legodo mit Thesen zur Entwicklung des Customer Communication Managements
in-GmbH: Erfolgreiche Einführung des Enterprise Wiki Confluence bei Maschinenhersteller
Facility Management strukturiert und sicher
zebNet gibt Veröffentlichung der PC Backup 2012 Produktfamilie bekannt

comment Kommentare von Besucher !

Noch kein Kommentar zu Artikel “Trojaner-Angriffe auf Industrie-Automatisierungsanlagen”







Top | rss   
Designed by A2D Webdesign Agentur | Media-Netzwerk: MyPress World | MyPress DE | MyPress CH | MyPress AT | Online Article
OA-Services: Online PR-Blog | Webreporter | Know-How | Jobs & Stellenanzeigen | Presseportal | News | Branchenbuch

Copyright 2008 © Art2Digital InterMedia Solutions | ICRAchecked | Creative Commons License.