Palo Alto Networks: KI mit KI bekämpfen

Ein aktueller Report von ABI Research und Palo Alto Networks zeigt: Mehr als 76 Prozent der befragten Unternehmen waren bereits Opfer von Cyberangriffen, wobei etwa 75 Prozent von regelmäßigen Attacken berichten – monatlich, wöchentlich oder sogar täglich. Und gerade die zunehmende Vernetzung von IT (Informationstechnologie) und OT (Operative Technologie) schafft neue Angriffsflächen für Cyberkriminelle. 72 Prozent der Angriffe auf den OT-Bereich kommen aus der IT-Umgebung. Diese Angriffe lassen sich in zwei Kategorien einteilen: breit angelegte Angriffe auf möglichst viele Opfer und gezielte Attacken auf spezifische Unternehmen oder Branchen. Gerade letztere werden durch den Einsatz künstlicher Intelligenz zu einer immer größeren Gefahr.

Marc Meckel ist Manager Domain 
Consulting bei Palo Alto Networks.
Marc Meckel ist Manager Domain Consulting bei Palo Alto Networks. – Bild: Palo Alto Networks

Häufige Angriffsvektoren

Zu den häufigsten Einfallstoren für Cyberangriffe in der fertigenden Industrie zählen weiterhin Phishing und Social Engineering. Mitarbeiter werden hier zur Preisgabe sensibler Informationen verleitet. Als weiteren Angriffsvektor nutzen Cyberkriminelle Schwachstellen in der IT-Infrastruktur aus. Sie zielen vor allem auf bereits bekannte Sicherheitslücken in Softwaresystemen ab. Ein Problem sind auch veraltete Systeme, die in vielen Fertigungshallen als sogenannte Legacy-Systeme im Einsatz sind. Eine weitere Gefahr stellt die Verbreitung von Remote-Zugriffen auf Unternehmenssysteme dar. Sowohl eigene Mitarbeiter als auch Zulieferer können dadurch unwissentlich ein Einfallstor für Schadcode bieten. Der Einsatz von IoT-Geräten und die BYOD-Praxis (Bring Your Own Device) erhöhen die Angriffsfläche. Hier hat sich insbesondere seit der COVID-19-Pandemie die Nutzung privater Geräte im beruflichen Kontext verstärkt, aber oft ohne ausreichende Sicherheitsmaßnahmen im Gegenzug.

Gezielte Angriffe

In der Vergangenheit waren es oft gezielte Kampagnen, die Aufmerksamkeit erregten: Im Februar 2021 wurde etwa versucht, das Trinkwasser der Stadt Oldsmar in Florida mittels Fernzugriff auf die Steuerung der Zufuhr von Natriumhydroxid von 100 ppm auf 11.100 ppm zu vergiften. Im Mai 2021 ereignete sich ein Ransomware Angriff auf Colonial Pipeline in den USA, bei dem die Daten des Unternehmens verschlüsselt und ein Lösegeld von 4,4 Millionen Dollar gefordert wurden.

Aktuell werden im OT-Umfeld der fertigenden Industrie überwiegend gezielte Angriffe beobachtet. Die Vorgehensweise lässt sich dabei oft in mehrere Phasen unterteilen. Zunächst sammeln Angreifer Informationen über das Zielunternehmen, seine Mitarbeiter und Systeme. Darauf folgt die soziale Manipulation, bei der Methoden wie Phishing oder sogar Spearphishing gegen Schlüsselpersonal eingesetzt werden. Die eigentliche Kompromittierung erfolgt letztendlich durch Ausnutzung von entdeckten Schwachstellen oder Social Engineering. Nach der erfolgreichen Kompromittierung eines Accounts können sich die Angreifer lateral im Netzwerk bewegen, um wertvolle Assets zu erreichen. Je nach Ziel und Motivation des Angriffs werden dann Daten gestohlen oder Systeme manipuliert.

Angreifer nutzen oft einen Zugang über externe Lieferanten, die als unbeabsichtigte Eintrittspunkte dienen. Hierauf haben die Unternehmen selbst selten einen direkten Einfluss. Umso mehr müssen sie aber die Sicherheit ihrer gesamten Lieferkette im Blick haben. Die Komplexität und Verflechtung moderner Lieferketten machen dies zu einer besonderen Herausforderung, da jeder Zulieferer eine potenzielle Schwachstelle darstellen kann. Als Reaktion darauf implementieren immer mehr Unternehmen das ‚Zero Trust‘-Prinzip. Der Report zeigt, dass 87 Prozent der Unternehmen diesen Ansatz mittlerweile als essenziell für den Schutz ihrer Produktionsumgebungen betrachten.

Seiten: 1 2



  • Industrie 4.0-Kompetenzen in der Weiterbildung

    Industrie 4.0-Kompetenzen in der Weiterbildung

    Sozialpartner aus der Metall- und Elektroindustrie setzen neue Standards für die Weiterbildung der Mitarbeiter. Diese betreffen insgesamt sieben Handlungsfelder.

    mehr lesen: Industrie 4.0-Kompetenzen in der Weiterbildung

  • Mercedes ernennt Chief Software Officer

    Mercedes ernennt Chief Software Officer

    Mit MB.OS soll bei Mercedes ein eigenes Fahrzeug-Betriebssystem entstehen. Dessen Entwicklung verantwortet zukünftig Magnus Östberg, der die neu geschaffene Position des Chief Software Officers übernimmt.

    mehr lesen: Mercedes ernennt Chief Software Officer

  • IAB-Arbeitsmarktbarometer auf Rekordhoch

    IAB-Arbeitsmarktbarometer auf Rekordhoch

    Mit 107,6 Punkten hat das IAB-Arbeitsmarktbarometer im August einen neuen Rekordstand verzeichnet. Die Zeichen auf dem Arbeitsmarkt stehen damit weiter auf Erholung.

    mehr lesen: IAB-Arbeitsmarktbarometer auf Rekordhoch

  • Produktentwicklung mit Extended Reality

    Produktentwicklung mit Extended Reality

    Statt sofort teure Prototypen von Autos, Geräten oder Maschinenkomponenten zu bauen, können Unternehmen durch virtuelle Modelle bereits in sehr frühen Entwicklungsphasen feststellen, ob ein neues Produkt in Anmutung und Bedienung…

    mehr lesen: Produktentwicklung mit Extended Reality

  • Geschäftsklimaindex sinkt erneut

    Geschäftsklimaindex sinkt erneut

    Nach 100,7 Punkten im Juli, fällt der Ifo-Geschäftsklimaindex im August auf unter 100 Punkte. Zwar bewerten die Unternehmen ihre aktuelle Lage besser, sind allerdings pessimistischer in ihren Erwartungen.

    mehr lesen: Geschäftsklimaindex sinkt erneut

  • Fünf Trends für die OT-Security

    Fünf Trends für die OT-Security

    Von Kryptografie über Drohnen bis hin zum digitalen Zwillingen – Kudelski Security gibt einen Überblick über Trends in der Operational Technology (OT).

    mehr lesen: Fünf Trends für die OT-Security

  • Visualisierungssoftware unterstützt das Modbus/TCP-Protokoll

    Visualisierungssoftware unterstützt das Modbus/TCP-Protokoll

    Für einen schnellen und umfassenden Überblick über eine Anlage stellt Pilz die webbasierte Visualisierungssoftware PASvisu bereit. In der neuen Version unterstützt diese jetzt auch das Modbus/TCP-Protokoll. Dieses ermöglicht eine schnelle…

    mehr lesen: Visualisierungssoftware unterstützt das Modbus/TCP-Protokoll

  • Mehr offene Stellen im verarbeitenden Gewerbe

    Mehr offene Stellen im verarbeitenden Gewerbe

    Mit insgesamt 1,16Mio. lag die Zahl der offenen Stellen rund 3 Prozent höher als im Vorjahresquartal. Dies geht aus der aktuellen Stellenerhebung des IAB hervor.

    mehr lesen: Mehr offene Stellen im verarbeitenden Gewerbe

  • Zweistelliges Wachstum beim Maschinenexport

    Zweistelliges Wachstum beim Maschinenexport

    Die Maschinenexporte aus Deutschland haben im 2. Quartal weiter an Fahrt gewonnen: Sie stiegen im Vorjahresvergleich um 23,5 Prozent auf 44,5Mrd.€. Im 1. Quartal lagen die Ausfuhren lediglich um 0,8…

    mehr lesen: Zweistelliges Wachstum beim Maschinenexport

  • Vertrauenswürdige Elektronik für das Internet der Dinge

    Vertrauenswürdige Elektronik für das Internet der Dinge

    Zwölf Partner aus Forschung und Industrie haben das Forschungsprojekt VE-Vides gestartet. Ziel ist die Entwicklung eines Sicherheitskonzepts für das Internet der Dinge.

    mehr lesen: Vertrauenswürdige Elektronik für das Internet der Dinge

  • Martina Hofmann übernimmt Vorsitz

    Martina Hofmann übernimmt Vorsitz

    Prof. Dr.-Ing. Martina Hofmann von der Hochschule Aalen ist neue Vorsitzende des VDE-Ausschusses Studium, Beruf und Gesellschaft. Neben klassischer Ausschussarbeit will sie die Themen Frauen und Technik sowie Klimaschutz in…

    mehr lesen: Martina Hofmann übernimmt Vorsitz

  • So können sich Unternehmen schützen

    So können sich Unternehmen schützen

    Eine aktuelle Studie des Digitalverbands Bitkom bewertet Ransomware als Haupttreiber für den enormen Anstieg an Cyberattacken. Die Erpresserangriffe verursachen bei den Betroffenen einen enormen wirtschaftlichen Schaden.

    mehr lesen: So können sich Unternehmen schützen