Potenzielle Angreifer sind überall
Honeynet-Projekt von TÜV SÜD

(pressebox) München, 28.07.2015 - Mehr als 60.000 Zugriffe auf eine virutelle Infrastruktur verzeichnete TÜV SÜD in der achtmonatigen Laufzeit eines Honeynet-Projekts. Das Honeynet kombinierte reale Hardware und Software mit einer simulierten Umgebung eines kleineren Wasserwerks. Die Zugriffe erfolgten von Servern aus der ganzen Welt und teilweise unter verschleierten IP-Adressen. Mit dem Honeynet-Projekt hat TÜV SÜD den Nachweis erbracht, dass Infrastrukturen und Produktions-stätten gezielt ausgeforscht werden.

Die Industrie 4.0 stellt Unternehmen vor die Herausforderung, ihre Sicherheitsvorkehrungen grundsätzlich zu überdenken. Die zunehmende Digitalisierung und Vernetzung macht Infrastrukturen und Produktionsstätten anfälliger und schafft neue "Einfallstore" für einen möglichen Missbrauch - von der Spionage bis zur Sabotage. Mit einem High-Interaction-Honeynet hat TÜV SÜD neue Erkenntnisse gewonnen, von denen Unternehmen aus unterschiedlichsten Branchen profitieren können.

Genaue Analyse von Zugriffs- und Angriffsaktionen

"Ein Honeynet ist ein System, das Angreifer anlocken und die Analyse der Zugriffs- und Angriffsaktionen ermöglichen soll", sagt Dr. Armin Pfoh, Vice President im Bereich Strategie & Innovation von TÜV SÜD. Für das aktuelle Projekt hatte TÜV SÜD ein Wasserwerk in einer deutschen Kleinstadt simuliert. "Zu diesem Zweck haben wir ein sogenanntes High-Interaction-Honeynet eingerichtet, das reale Hardware und Software mit einer simulierten Umgebung kombinierte", erklärt Dr. Pfoh. Die Sicherheitsvorkehrungen entsprachen dem industrieüblichen Niveau. Den praxisnahen Aufbau des Systems und die Sicherheitsvorkehrungen haben die TÜV SÜD-Experten zusammen mit Vertretern der Versorgungswirtschaft entwickelt und umgesetzt.

Das Honeynet war insgesamt acht Monate im Netz. Der erste Zugriff erfolgte fast zeitgleich mit dem "Scharfschalten". Während der Laufzeit verzeichneten die TÜV SÜD-Experten über 60.000 Zugriffe aus mehr als 150 Ländern. "Damit konnten wir nachweisen, dass selbst eine relativ unbedeutende Infrastruktur im Netz wahrgenommen und ausgeforscht wird", sagt Dr. Thomas Störtkuhl, Senior Security Experte und Teamleiter Industrial IT Security bei TÜV SÜD. Die Top-3-Zugriffsländer nach IP-Adresse waren China, die USA und Südkorea, wobei die IP-Adressen allerdings keine belastungsfähige Aussage über den tatsächlichen Standort des Zugreifenden ermöglichen. Zudem erfolgten die Zugriffe zum Teil über verdeckte bzw. verschleierte IP-Adressen.

Interessant war auch die Erkenntnis, dass die Zugriffe nicht nur über Standardprotokolle der Büro-IT, sondern auch über Industrieprotokolle wie Modbus TCP oder S7Comm erfolgten. "Die Zugriffe über Industrieprotokolle waren zwar deutlich seltener, kamen aber ebenfalls aus der ganzen Welt", erklärt Dr. Störtkuhl. Damit ist für den Sicherheitsexperten klar, dass Lücken in der Sicherheitsarchitektur von Steuerungsanlagen entdeckt werden und dass die Systeme für einen möglichen Angriff anfällig sind. Das kann entweder ein genereller Angriff auf bestimmte Strukturen und Devices oder ein gezielter Angriff auf ein ausgewähltes System sein.

Deutliches Warnsignal für Unternehmen

Die Ergebnisse des Honeynet-Projekts sind ein deutliches Warnsignal - nicht nur für die Betreiber von Infrastrukturen, sondern auch für produzierende Unternehmen. "Auch kleine oder unbekannte Firmen werden entdeckt oder gesehen, weil ständig Ausspäh-Aktionen im Internet laufen", betont Dr. Thomas Störtkuhl. Damit können diese Firmen zu Opfern einer Angriffswelle werden, auch wenn sie nicht gezielt ausgesucht wurden. "Wenn Unternehmen durch Ausspäh-Aktionen erst einmal auf den Monitor von potenziellen Angreifern geraten sind", so der Sicherheitsexperte, "wird dadurch auch ein gezielter Angriff zu einem späteren Zeitpunkt erleichtert." Das zeigen auch die Angriffsversuche auf das Honeynet von TÜV SÜD, die über unterschiedliche Protokolle erfolgten. Dabei handelte es sich zum einen um eine weltweite Denial-of-Service-Attacke und zum anderen um zwei gezielte Angriffsversuche über zwei unterschiedliche Industrieprotokolle.

Monitoring ist Basis für die Entwicklung von Schutzmaßnahmen

Die wichtigsten Botschaften aus dem Honeynet-Projekt von TÜV SÜD: Infrastrukturen und Produktionsstätten werden kontinuierlich ausgeforscht. Das gilt selbst für ein relativ unbedeutendes Wasserwerk in einer deutschen Kleinstadt. Aus Zugriffen können Angriffe werden, die ein hohes Schadenspotenzial haben - von der Ausspähung von Betriebsgeheimnissen bis zur Sabotage einer kompletten Infrastruktur. Ohne die Anpassung ihrer Sicherheitsvorkehrungen fahren Unternehmen und Betreiber von Infrastrukturen ein hohes Risiko. Ein gezieltes Monitoring ist Voraussetzung dafür, dass Unternehmen ihre Gefährdungslage realistisch einschätzen und wirkungsvolle Schutzmaßnahmen entwickeln können. Nach den Erfahrungen aus dem Honeynet-Projekt muss das Monitoring zwingend auch Industrieprotokolle erfassen, weil potenzielle Angreifer diese Protokolle kennen und nutzen.

Weitere Informationen zu den Dienstleistungen von TÜV SÜD im Bereich der Industrial IT Security gibt es unter www.tuev-sued.de/digital-service sowie www.tuev-sued.de/embedded/industrialsecurity.
Sicherheit
[pressebox.de] · 28.07.2015 · 10:35 Uhr
[0 Kommentare]

Business/Presse

22.05. 10:00 | (00) Neuauflage Leitfaden Energiemanagement nach ISO 50001 – jetzt mit DIN EN 17463
22.05. 09:57 | (00) Einladung zur CampusNight: Entdecke neue Perspektiven
22.05. 09:54 | (00) Rheinmetall gewinnt Aufträge für Abgasrückführungs- und Gegendruckventile in ...
22.05. 09:49 | (00) HiScout Plattform-Release Version 3.12.1 mit neuer Content API
22.05. 09:39 | (00) SplitMaster der mycon im Einsatz bei der Kaltentfügung von Karosseriebauteilen
22.05. 09:39 | (00) Hevert optimiert mit neuem Distributionspartner seine Logistikstrategie für die ...
22.05. 09:38 | (00) Trenchant tätigt erste Investition in GNQ Insilico Inc.
22.05. 09:30 | (00) EcoVadis: Toyota Material Handling zählt zu Top 1 % im Nachhaltigkeits-Rating
22.05. 09:30 | (00) Arvato Systems bereit für AS4-Umstellung bei Gasversorgern und ...
22.05. 09:28 | (00) Der neue Temperaturkalibrator TP Basic Marine von SIKA
22.05. 09:27 | (00) Mit Sicherheit erfolgreich – über 40 Jahre Brühl Safety GmbH
22.05. 09:24 | (00) Zum Teufel mit der Work-Life-Balance!
22.05. 08:38 | (00) Sind Solarmodule von SunPower wirklich besser?
22.05. 08:31 | (00) Loop Industries kooperiert mit On beim Cloudeasy Cyclon, einem Schuh, der mit ...
22.05. 08:30 | (00) FABRICK übernimmt finAPI von der SCHUFA und steigt in den deutschen Markt ein
22.05. 08:30 | (01) Gewerkeübergreifende Weiterbildung Gründach-PV-Kombination startet
22.05. 08:00 | (00) ROKA Werk erweitert Sortiment um TopBox-Verkaufsstände
22.05. 08:00 | (00) Einfach und effizient Rechnungen für Logistikdienstleistungen erstellen – ...
22.05. 08:00 | (00) Mit der EM 2024 das Stadion ins Wohnzimmer holen
22.05. 08:00 | (00) Autonome Transportsysteme und warum eine Integration in SAP sinnvoll ist
22.05. 08:00 | (00) Paketmanagement und OCR mit dem Zebra TC58
22.05. 07:37 | (00) Consentas – Agentur für Business Design in Hanau eröffnet
22.05. 07:30 | (00) Focus Money: C24 Bank hat das beste Girokonto
22.05. 07:27 | (00) SIOS lädt ein zum Praxisseminar zur hochpräzisen Weg- und Winkelmessung
21.05. 17:57 | (00) Girokonto kündigen - Das müssen Sie wissen!
21.05. 17:05 | (00) 100 Jahre Karlheinz Deschner
21.05. 17:02 | (00) Weltspieltag 2024: Spielplatztreff lädt Familien ein, Naturerfahrungsräume zu ...
21.05. 16:46 | (00) Die unterhaltsamsten Casinospiele im Frumzi Casino
21.05. 16:46 | (00) Kammann Rossi und pagestrip auf der CMCX 2024
21.05. 16:44 | (01) Gabriel Wibmer X ZANIER Handschuhe: Vertrag verlängert
21.05. 16:34 | (00) Til Mette unter Palmen
21.05. 16:31 | (00) Jahresbilanz 2023 - degenia Versicherungsdienst AG schließt mit guter Bilanz ab
21.05. 16:28 | (00) Bormio liebt alle Räder
21.05. 16:27 | (00) Treffpunkt der Datenschutz-Community: Die BvD-Verbandstage 2024 mit Prof. Ulrich ...
21.05. 16:20 | (00) Linie 23 wegen Straßenbauarbeiten teilweise verlegt
21.05. 16:01 | (00) hofer powertrain feiert Expansion und präsentiert das neue ...
21.05. 15:58 | (00) Prozessoptimierung leicht gemacht
21.05. 15:52 | (00) Erlebnismuseum Bockwindmühle Dornum jetzt auch an Werktagen geöffnet
21.05. 15:50 | (00) Wir sind offiziell als „Great Place to Work®“ zertifiziert!
21.05. 15:43 | (00) Ist der Solarboom vorbei?
21.05. 15:23 | (00) Erster Centric-Partner in der Schweiz: Centric und smahrt Consulting AG ...
21.05. 15:16 | (00) Neueröffnung Nordseearena am 30. Mai 2024 – Das möchten wir mit Ihnen feiern!
21.05. 15:15 | (00) Palo Alto Aktie fällt nachbörslich um 9% - Sollten Anleger zuschlagen?
21.05. 15:05 | (00) Virtimo Visions 2024 zeigte auf: IT-Sicherheit ist ein Marathon
21.05. 14:53 | (00) Musik im Park 2024
21.05. 14:42 | (00) ANGACom 2024 - ein erfolgreiches Event für Opternus und die Hexatronic Gruppe
21.05. 14:30 | (00) MegaWatt Metals meldet historische Explorationsergebnisse aus dem ...
21.05. 14:27 | (00) Batteriekühlsysteme für neue E-Busse: technotrans sichert sich Großauftrag
21.05. 14:15 | (00) HanseWerk: Baustart für erste SF6-freie, gasisolierte Clean-Air Hochspannungs- ...
21.05. 14:13 | (00) ADHS und berufliche Orientierung: Herausforderungen und Chancen
21.05. 14:10 | (00) Diskussionsrunde mit dem Handwerk: Immer wieder geht es auch um Wertschätzung
21.05. 14:08 | (00) Schlagzeug-Ensemble „Repercussion“ bietet Konzertshow mit künstlicher ...
21.05. 14:04 | (00) synstep: Gebündelte Kompetenz für die Realisierung eines klimaneutralen ...
21.05. 13:56 | (00) Gasspeicherumlage steigt auf 2,50 Euro/MWh – 13 Euro im Jahr mehr für Familie
21.05. 13:53 | (00) Hauff-Technik und die Hochschule Fresenius Heidelberg schließen ...
21.05. 13:46 | (00) Europas größtes Tischtennis-Fest bietet in Erfurt ein tolles Rahmenprogramm
21.05. 13:42 | (00) American West knüpft zu Saisonbeginn auf Kupferprojekt Storm sofort an ...
21.05. 13:30 | (00) Ausbildung im Rettungsdienst: Zukünftige Notfallsanitäter reisten erneut zur ...
21.05. 13:01 | (00) 1.111 Euro für die „Sportliche Pfingst-Tour“
21.05. 12:48 | (00) Getestet und für „GUT! “ befunden
21.05. 12:39 | (00) Classic-Rallye folgt zum elften Mal den Spuren des ehemaligen Rennfahrers und ...
21.05. 12:26 | (00) Gut gealtert“ – 75 Jahre Grundgesetz
21.05. 12:23 | (00) Yellow Jockey Open Air 2024: Musikfestival der Extraklasse mit Nico Santos, ...
21.05. 12:18 | (00) Goldstorm Metals bereitet sich auf das bevorstehende Explorationsprogramm 2024 ...
21.05. 12:10 | (00) ELE Rally: Spannende Nachtschichten im ADAC Opel Electric Rally Cup
21.05. 12:05 | (00) Ohne mich geht‘s nicht – mit Kind allein und doch berufstätig“
21.05. 12:03 | (00) Personenzählung in Innenräumen: Ein Schlüssel zur intelligenten Raum- und ...
21.05. 12:02 | (00) 450-MHz-Funknetz für krisenfeste Kommunikation
21.05. 11:56 | (00) UDHOME Bodentanks und Bodensteckdosen
21.05. 11:54 | (00) Ich fühle mich in meinem Beruf pudelwohl“
21.05. 11:53 | (00) TÜV-Verband begrüßt Annahme des AI Acts im EU-Rat
21.05. 11:50 | (00) Food-Festival „ZU TISCH! “ in Wirsberg/Franken
21.05. 11:49 | (00) Kreisverwaltung am Freitag geschlossen
21.05. 11:45 | (00) Optimieren Sie Ihren innerbetrieblichen Transport mit COSYS
21.05. 11:40 | (00) High Ridelity - Wunderlich Suspension - powered by TracTive
21.05. 11:28 | (00) Vollstipendium für einen Schüleraustausch in den USA: Jetzt auf das ...
21.05. 11:27 | (00) Tennant Minerals: Konzentrat mit bis zu 29,6% Kupfer und 3,96 g/t Gold erzeugt
21.05. 11:17 | (00) Weiteres Wachstum! STOCKMEIER übernimmt die Mehrheit der Anteile an der ...
21.05. 11:10 | (00) Materna Gruppe gibt Verkauf von Materna IPS an SITA bekannt
21.05. 11:06 | (00) Neue Bau-Kommunikationsstudie: althergebrachte Informationswege überholen das ...
21.05. 11:01 | (00) Solids & Recycling-Technik Dortmund punkten mit zusätzlichen Highlights
21.05. 11:00 | (00) Krankentagegeld: uniVersa bietet Erhöhungsaktion zu Sondervorteilen
21.05. 11:00 | (00) LAPP auf der Messe Intersolar Europe
21.05. 10:56 | (00) Kaffeehaus - Weinstube crux in Glattbach Tag und Nacht unter einem Dach
21.05. 10:55 | (00) Künstliche Intelligenz: Von der Vision in die Praxis
21.05. 10:52 | (00) Kooperation zwischen dem Parkinson Verbund und der Swiss Parkinson App
21.05. 10:48 | (00) Wichtigste Pferde- und Reitsportmagazine erscheinen mit gleichem Titel
21.05. 10:47 | (00) Sicherheit für urbane Seilbahnen weltweit
21.05. 10:46 | (00) Sulzer GmbH eröffnet neue Niederlassung in den USA
21.05. 10:45 | (00) World of Rosé 2024: Doppelsieger aus Deutschland!
21.05. 10:44 | (00) Propionat- Ergänzungen und Parkinson:
21.05. 10:44 | (00) Begabtenförderung im Handwerk: Anzahl der Stipendienplätze erhöht
21.05. 10:39 | (00) Grundgesetz ist auch für regionale Wirtschaft eine Erfolgsgeschichte“
21.05. 10:37 | (00) Die Kooperation der Schwarzwald Tourismus GmbH mit dem Sportunternehmen PUMA ...
21.05. 10:32 | (00) Festkörperbatterie/Festkörperakku Durchbruch: Toyota enthüllt bahnbrechende ...
21.05. 10:30 | (00) Neues Kartenspiel "QuickStop“ erobert Top-Platzierungen auf Amazon
21.05. 10:28 | (00) Solar Parkplätze für Firmen, Städte und Gemeinden: Der Solar Parkplatz Pflicht ...
21.05. 10:28 | (00) Kein Buch mit sieben Siegeln
21.05. 10:25 | (00) Energiewende treibt Kupferpreis
21.05. 10:24 | (00) Fotovoltaik: PV Firmen Parkplatz, auch für Städte und Gemeinden die ideale ...
12
3
4
...
303
 
Rufe aus Union nach Rückkehr zu Freileitungen beim Stromnetzausbau
Berlin - Wirtschaftsvertreter und Klimapolitiker aus den Reihen der CDU fordern, neue […] (05)
Promi-Hochzeiten und die Organisation der Feierlichkeiten
Die Bedeutung einer sorgfältigen Planung Die Planung einer Promi-Hochzeit ist eine komplexe […] (02)
Noch vor der Premiere: «Tires» geht weiter
Der Streamingdienst Netflix hat die Serie <<Tires> für eine zweite Staffel verlängert. Die Premiere der […] (00)
Behaviour Interactive kündigt Offline-Modus für Islands of Insight an
Lunarch Studios und Behaviour Interactive kündigen die Entwicklung eines Offline-Modus für ihr […] (00)
Samsung Galaxy Book4 Edge – Kreatives Potenzial entfesseln, auch unterwegs
Mit dem neuen Galaxy Book4 Edge präsentiert Samsung das Galaxy AI-Notebook der nächsten […] (00)
Wieder wartet die Schweiz im Viertelfinale auf das DEB-Team
Ostrava (dpa) - Und schon wieder wartet die Schweiz. Die deutsche Eishockey-Nationalmannschaft […] (08)
 
 
Suchbegriff

Diese Woche
23.05.2024(Heute)
22.05.2024(Gestern)
21.05.2024(Di)
20.05.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News