Palo Alto Networks: KI mit KI bekämpfen

Ein aktueller Report von ABI Research und Palo Alto Networks zeigt: Mehr als 76 Prozent der befragten Unternehmen waren bereits Opfer von Cyberangriffen, wobei etwa 75 Prozent von regelmäßigen Attacken berichten – monatlich, wöchentlich oder sogar täglich. Und gerade die zunehmende Vernetzung von IT (Informationstechnologie) und OT (Operative Technologie) schafft neue Angriffsflächen für Cyberkriminelle. 72 Prozent der Angriffe auf den OT-Bereich kommen aus der IT-Umgebung. Diese Angriffe lassen sich in zwei Kategorien einteilen: breit angelegte Angriffe auf möglichst viele Opfer und gezielte Attacken auf spezifische Unternehmen oder Branchen. Gerade letztere werden durch den Einsatz künstlicher Intelligenz zu einer immer größeren Gefahr.

Marc Meckel ist Manager Domain 
Consulting bei Palo Alto Networks.
Marc Meckel ist Manager Domain Consulting bei Palo Alto Networks. – Bild: Palo Alto Networks

Häufige Angriffsvektoren

Zu den häufigsten Einfallstoren für Cyberangriffe in der fertigenden Industrie zählen weiterhin Phishing und Social Engineering. Mitarbeiter werden hier zur Preisgabe sensibler Informationen verleitet. Als weiteren Angriffsvektor nutzen Cyberkriminelle Schwachstellen in der IT-Infrastruktur aus. Sie zielen vor allem auf bereits bekannte Sicherheitslücken in Softwaresystemen ab. Ein Problem sind auch veraltete Systeme, die in vielen Fertigungshallen als sogenannte Legacy-Systeme im Einsatz sind. Eine weitere Gefahr stellt die Verbreitung von Remote-Zugriffen auf Unternehmenssysteme dar. Sowohl eigene Mitarbeiter als auch Zulieferer können dadurch unwissentlich ein Einfallstor für Schadcode bieten. Der Einsatz von IoT-Geräten und die BYOD-Praxis (Bring Your Own Device) erhöhen die Angriffsfläche. Hier hat sich insbesondere seit der COVID-19-Pandemie die Nutzung privater Geräte im beruflichen Kontext verstärkt, aber oft ohne ausreichende Sicherheitsmaßnahmen im Gegenzug.

Gezielte Angriffe

In der Vergangenheit waren es oft gezielte Kampagnen, die Aufmerksamkeit erregten: Im Februar 2021 wurde etwa versucht, das Trinkwasser der Stadt Oldsmar in Florida mittels Fernzugriff auf die Steuerung der Zufuhr von Natriumhydroxid von 100 ppm auf 11.100 ppm zu vergiften. Im Mai 2021 ereignete sich ein Ransomware Angriff auf Colonial Pipeline in den USA, bei dem die Daten des Unternehmens verschlüsselt und ein Lösegeld von 4,4 Millionen Dollar gefordert wurden.

Aktuell werden im OT-Umfeld der fertigenden Industrie überwiegend gezielte Angriffe beobachtet. Die Vorgehensweise lässt sich dabei oft in mehrere Phasen unterteilen. Zunächst sammeln Angreifer Informationen über das Zielunternehmen, seine Mitarbeiter und Systeme. Darauf folgt die soziale Manipulation, bei der Methoden wie Phishing oder sogar Spearphishing gegen Schlüsselpersonal eingesetzt werden. Die eigentliche Kompromittierung erfolgt letztendlich durch Ausnutzung von entdeckten Schwachstellen oder Social Engineering. Nach der erfolgreichen Kompromittierung eines Accounts können sich die Angreifer lateral im Netzwerk bewegen, um wertvolle Assets zu erreichen. Je nach Ziel und Motivation des Angriffs werden dann Daten gestohlen oder Systeme manipuliert.

Angreifer nutzen oft einen Zugang über externe Lieferanten, die als unbeabsichtigte Eintrittspunkte dienen. Hierauf haben die Unternehmen selbst selten einen direkten Einfluss. Umso mehr müssen sie aber die Sicherheit ihrer gesamten Lieferkette im Blick haben. Die Komplexität und Verflechtung moderner Lieferketten machen dies zu einer besonderen Herausforderung, da jeder Zulieferer eine potenzielle Schwachstelle darstellen kann. Als Reaktion darauf implementieren immer mehr Unternehmen das ‚Zero Trust‘-Prinzip. Der Report zeigt, dass 87 Prozent der Unternehmen diesen Ansatz mittlerweile als essenziell für den Schutz ihrer Produktionsumgebungen betrachten.

Seiten: 1 2



  • Transformation Stage, Digital Ecosystems und Future Hub

    Transformation Stage, Digital Ecosystems und Future Hub

    Vom 20. bis zum 24. April öffnet die Hannover Messe ihre Pforten. Rund 6.500 Aussteller und mehr als 220.000 Besucher werden zur Weltleitmesse der Industrie erwartet. Neu in diesem jahr…

    mehr lesen: Transformation Stage, Digital Ecosystems und Future Hub

  • IT-Totalschaden vermeiden

    IT-Totalschaden vermeiden

    Nach einem Cyberangriff mit dem Trojaner Emotet vor fünf Monaten ist das Berliner Kammergericht noch immer weitgehend offline. Vor wenigen Tagen enthüllte ein Bericht, dass der Sicherheitsvorfall deutlich verheerender war,…

    mehr lesen: IT-Totalschaden vermeiden

  • Ein KI-Assistent für Datenlöschung

    Ein KI-Assistent für Datenlöschung

    In Verwaltungen von Unternehmen häufen sich große Datenmengen an. Dabei den Überblick zu behalten, fällt Mitarbeitern oft schwer.

    mehr lesen: Ein KI-Assistent für Datenlöschung

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Förderung online berechnen

    Förderung online berechnen

    Zu Beginn des Jahres ist das Forschungszulagengesetz in Kraft getreten, um den Bereich Forschung und Entwicklung zu stärken. Mit einem Online-Tool können sich interessierte Unternehmen die voraussichtliche Fördersumme berechnen.

    mehr lesen: Förderung online berechnen

  • Smarte Lieferketten, Seewege und das IoT im Visier

    Smarte Lieferketten, Seewege und das IoT im Visier

    Am Montag stellt der TÜV Rheinland seine Cybersecurity Trends 2020 vor. Demnach könnten sich Cyberangriffe zunehmend auf persönliche Sicherheit sowie die Stabilität der Gesellschaft auswirken. Auch smarte Lieferketten stehen dabei…

    mehr lesen: Smarte Lieferketten, Seewege und das IoT im Visier

  • Ohne Überraschungen ins neue Jahr

    Ohne Überraschungen ins neue Jahr

    Der Auftragseingang im Maschinen- und Anlagenbau lag im Jahr 2019 um neun Prozent unter dem Vorjahreswert. Auch zum Jahresende verfehlten die Bestellungen das Vorjahresniveau.

    mehr lesen: Ohne Überraschungen ins neue Jahr

  • Raphael Binder übernimmt Geschäftsleitung von Syslogic

    Raphael Binder übernimmt Geschäftsleitung von Syslogic

    Wechsel an der Spitze von Syslogic. Raphael Binder hat zum 1. Januar die Geschäftsleitung der Embedded-Spezialistin übernommen.

    mehr lesen: Raphael Binder übernimmt Geschäftsleitung von Syslogic

  • SAP verlängert Support für Business Suite

    SAP verlängert Support für Business Suite

    SAP verlängert den Support für seine Business Suite um zwei Jahre bis Ende 2027. Zudem sagt der Softwarekonzern die Wartung für SAP S/4HANA bis 2040 zu.

    mehr lesen: SAP verlängert Support für Business Suite

  • Wechsel in der Geschäftsführung bei Balluff

    Wechsel in der Geschäftsführung bei Balluff

    Frank Paul Nonnenmann hat Anfang Februar Michael Unger als Geschäftsführer beim Sensor- und Automatisierungsspezialisten Balluff abgelöst.

    mehr lesen: Wechsel in der Geschäftsführung bei Balluff

  • Ethik ist wichtig, ethische Richtlinien aber noch selten

    Ethik ist wichtig, ethische Richtlinien aber noch selten

    Ethische Grundsätze gewinnen im Zusammenhang mit künstlicher Intelligenz (KI) immer mehr an Bedeutung. Wie aus einer Studie der Management und Technologieberatung BearingPoint hervorgeht, stecken entsprechende Richtlinien noch in den Kinderschuhen.

    mehr lesen: Ethik ist wichtig, ethische Richtlinien aber noch selten

  • Deutsche Messe schreibt Hermes Award aus

    Deutsche Messe schreibt Hermes Award aus

    Noch bis zum 19. Februar können sich alle Unternehmen und Institutionen, die auf der Hannover Messe ausstellen oder sich in anderer Weise inhaltlich beteiligen, um den Hermes Award bewerben.  

    mehr lesen: Deutsche Messe schreibt Hermes Award aus