Wie Cyberkriminelle angreifen und worauf sie es abgesehen haben

System hacked alert with skull symbol abstract 3d illustration
Bild: ©Skórzewiak/stock.adobe.com

Maschinen und Anlagen in der Industrie werden zunehmend von IT-Systemen überwacht und gesteuert. Das verspricht Vorteile, birgt aber auch Risiken. Bislang abgeschottete OT-Systeme sind nun Cybergefahren ausgesetzt – und in der Regel äußerst verwundbar. Der IT-Dienstleister NTT Data nennt Schwachstellen und Einfallstore und erklärt, worauf es Eindringlinge überhaupt abgesehen haben.

Wichtige Systeme lahmlegen und Lösegeld erpressen: Hier kommt meist Ransomware zum Einsatz, mit der Kontroll- und Steuersysteme sowie auch Backups verschlüsselt werden. Das Ergebnis sind längere Störungen und Ausfälle, die zu Umsatzeinbußen oder auch Vertragsstrafen führen können.

Infrastrukturen infiltrieren und geistiges Eigentum stehlen: Hier verhalten sich die Angreifer unauffällig und arbeiten sich vom initial kompromittierten System in Bereiche vor, in denen sie etwa Konstruktionsdaten oder Informationen zu Produktionsverfahren finden. Diese nutzen sie dann für Erpressungen. Sie drohen beispielsweise damit, die Daten zu veröffentlichen, oder bieten sie zum Kauf an, etwa an die Konkurrenz.

OT-Systeme manipulieren und sabotieren: Solche Sabotageakte dienen dazu, den Ruf eines Unternehmens zu schädigen, etwa weil Produkte nicht mehr den gewohnten Standards entsprechen oder Gefahren für Mensch und Umwelt entstehen. Durch Fehlchargen, Rückrufaktionen oder Verbraucherschutz- und Schadensersatzklagen drohen hier hohe Kosten.

NTT Data beschreibt ferner, welche Wege Angreifer nutzen, um Industrieunternehmen anzugreifen:

Ungepatchte Systeme: OT-Systeme sind für einen langen Betrieb ausgelegt und oft zehn Jahre oder mehr im Einsatz. Für diese Systeme gibt es nur noch selten oder keine Updates und Patches mehr, sodass Sicherheitslücken nicht geschlossen werden können. Einige Unternehmen verzichten auch bewusst darauf, verfügbare Aktualisierungen zeitnah einzuspielen, weil die Systeme tief in Produktions- und andere Prozesse integriert sind und die Abläufe möglichst nicht beeinträchtigt werden sollen. Unzureichende Sicherheitsfunktionen: Viele Altsysteme nutzen veraltete Protokolle und Schnittstellen, schwache Authentifizierungsmechanismen, unverschlüsselte Datenübertragungen oder Verschlüsselungsalgorithmen. Aber auch neuere IoT-Geräte bringen oft keine ausreichenden Sicherheitsmechanismen mit. Als Problem nennt NTT Data hier, dass sich sowohl auf Altsystemen als auch auf IoT-Geräten üblicherweise keine Anwendungen für Endpoint Security einrichten lassen, um sie nachträglich zu schützen. Entweder unterstützen die Systeme keine Endpoint-Security-Software oder der Software fehlt es an Support für die Geräte. Schlecht gesicherte Fernzugänge: Viele OT-Systeme werden remote gewartet. Die dafür genutzten Zugänge sind oft nur unzureichend gesichert und verwenden etwa Default-Passwörter, gemeinsame Passwörter für mehrere Personen oder sie stehen sogar komplett offen. Darüber hinaus fehlen nicht selten robuste Sicherheitsmechanismen wie Multi-Faktor-Authentifizierung, rollenbasierte Zugriffskontrollen und eine Sitzungsaufzeichnung, sodass sich nicht nachvollziehen lässt, wer wann auf die Systeme zugegriffen hat und welche Änderungen vorgenommen wurden.

Gestohlene Anmeldedaten: Im Darknet wird mit gestohlene Zugangsdaten gehandelt. Sie stammen vor allem aus gehackten Datenbanken und erlauben Angreifern ein einfaches Eindringen in Unternehmensnetzwerke. Für zielgerichtete Angriffe auf ein bestimmtes Unternehmen gehen Cyberkriminelle jedoch auch planmäßig vor. Beispielsweise greifen sie mit sogenannten Infostealern Passwörter beim Eintippen ab oder nutzen Phishing und Social Engineering. Durch den Einsatz künstlicher Intelligenz lassen sich solche Fakes überzeugender gestalten. Fehlende Netzwerksegmentierung: Sobald Angreifer ein System unter ihrer Kontrolle haben, suchen sie innerhalb des Netzwerks nach weiteren Systemen, die sie infiltrieren können. Dieses sogenannte ‚lateral movement‘ wird erleichtert, wenn das Netzwerk nicht in verschiedene Bereiche unterteilt ist, zwischen denen der Datenverkehr kontrolliert wird. So kann etwa auch ein Büro-PC in der Verwaltung Angreifern den Weg in die OT ebnen. Unsichere Lieferketten: OT-Umgebungen sind heterogen und bestehen aus einem komplexen Geflecht von Systemen und Anwendungen unterschiedlicher Anbieter. Einen dieser Lieferanten zu kompromittieren, ist für Cyberkriminelle ein Weg, in die Systeme weiterer Unternehmen einzudringen. Sie manipulieren etwa Firmwares oder Software-Updates. Auch Hardware-Komponenten werden manipuliert, was laut NTT Data aufgrund des Aufwands eher für zielgerichtete Angriffe genutzt wird.

Überlastung von Systemen: DDoS-Angriffe (Distributed Denial of Service) überlasten die Systeme von Unternehmen durch unzähligen Anfragen. Wie NTT Data mitteilt, dienen solche Angriffe auch dazu, von einem anderen Angriff abzulenken oder ein Sicherheitssystem lahmzulegen, um unerkannt in die Infrastruktur eindringen zu können.

„OT-Security ist kein Nice-to-have, sondern ein Muss, denn durch die Digitalisierung wächst die Angriffsfläche und die Zahl der Attacken auf Industrieunternehmen erreicht Jahr für Jahr neue Höchststände“, betont Christian Koch, Senior Vice President Cybersecurity IT/OT, Innovations & Business Development bei NTT Data DACH. „Das haben auch die EU und die Bundesregierung erkannt und verpflichten Industrieunternehmen mit der NIS-Richtlinie, dem Cyber Resilience Act, der Maschinenverordnung und dem IT-Sicherheitsgesetz zu umfassenden Sicherheitsmaßnahmen.“ Koch rät Unternehmen dazu, Transparenz innerhalb ihrer gesamten OT-Umgebung herzustellen und dies als Grundlage für Risikoermittlung und Sicherheitskonzepte zu nutzen.



  • SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    Im Rahmen der Fachmesse Logimat haben SEW-Eurodrive und Safelog eine strategische Partnerschaft bekannt gegeben.

    mehr lesen: SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

  • KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    Ein neuartiges Bauteil, das durch eine fortschrittliche Fertigungstechnologie eine sehr schnelle, sparsame und verlässliche Datenübertragung ermöglicht, haben Forschende des Karlsruher Instituts für Technologie (KIT) und der École Polytechnique Fédérale de…

    mehr lesen: KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

  • PTC tritt dem ZVEI bei

    PTC tritt dem ZVEI bei

    PTC ist dem ZVEI beigetreten und will in diesem Rahmen seine Expertise in den Bereichen digitale Geschäftsmodelle, industrielle künstliche Intelligenz (KI) und datenbasierte Wertschöpfung in die Verbandsarbeit einbringen.

    mehr lesen: PTC tritt dem ZVEI bei

  • Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Laut einer Untersuchung von TE Connectivity treibt die deutsche Industrie den Einsatz von künstlicher Intelligenz und Automatisierung mit hoher Geschwindigkeit voran.

    mehr lesen: Unternehmen setzen auf KI, aber es muss sich auch lohnen

  • Ein Chatbot für den Wissenstransfer

    Ein Chatbot für den Wissenstransfer

    Wenn Fachkräfte ein Unternehmen verlassen, geht auch oft Knowhow verloren. Im Projekt ‚Stark‘ untersuchen Forschende des Fraunhofer IPK gemeinsam mit der BSP Business and Law School – Hochschule für Management…

    mehr lesen: Ein Chatbot für den Wissenstransfer

  • Quantencomputer und klassische Rechner optimieren gemeinsam

    Quantencomputer und klassische Rechner optimieren gemeinsam

    Klassische Computer können viele Optimierungsprobleme wie etwa das ‚Problem des Handlungsreisenden‘ nur näherungsweise knacken, aber nicht vollständig und oft nur unter langer Laufzeit.

    mehr lesen: Quantencomputer und klassische Rechner optimieren gemeinsam

  • Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Im Projekt ‚Panda‘ setzen die Beteiligten auf digitale Produktpässe und künstliche Intelligenz (KI), um Recycling und Demontage von Produkten effizienter zu machen.

    mehr lesen: Digitale Kreislaufwirtschaft in dezentraler Fabrik

  • Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Gezielte Cyberangriffe auf Anlagen und Maschinen sind längst Realität. Mit CRA, NIS2 und der neuen EU-Maschinenverordnung reagiert der Gesetzgeber nicht nur mit klaren Empfehlungen, sondern auch mit konkreten Meldepflichten, Vorgaben…

    mehr lesen: Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

  • Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Beim Strategiegipfel IT-Management, der am 14. und 15. April 2026 im Hotel Palace in Berlin stattfindet, diskutieren IT-Verantwortliche darüber, wie IT zu einem strategischen Enabler werden kann.

    mehr lesen: Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

  • Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen…

    mehr lesen: Vier absurde Geschichten aus der Welt der Cyberkriminalität

  • Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Die Studie ERP in der Praxis startet in eine neue Runde. Seit mehr als zwei Jahrzehnten fordern die Analysten der Trovarit Anwender von ERP-Software im Zweijahresrhythmus dazu auf, ihrem eingesetzten…

    mehr lesen: Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

  • Guido Schuette leitet Wago-Geschäftsbereich Automation

    Guido Schuette leitet Wago-Geschäftsbereich Automation

    Wago gibt bekannt, dass Guido Schuette (Bild) zum 1. April als Chief Business Officer (CBO) die Leitung des Geschäftsbereichs Automation übernimmt.

    mehr lesen: Guido Schuette leitet Wago-Geschäftsbereich Automation