PIPEDREAM-Malware zielt auf eine breite Palette industrieller Steuerungssysteme ab

Industrial Control Systems (ICS) ist ein Begriff, der verwendet wird, um die Sammlung von Systemen, Netzwerken und Geräten zu beschreiben, die zur Automatisierung bestimmter industrieller Prozesse verwendet werden. In der Regel verwenden ICS hochspezialisierte Software und Tools, was ein attraktives Ziel für Cyberkriminelle darstellt, die Angriffe auf bestimmte Branchen ausführen möchten. ICS-Systeme finden Anwendung in verschiedenen Branchen wie Transport, Energie und Fertigung. Jüngsten Berichten zufolge haben russische Hacker die Indestroyer2-Malware eingesetzt, um ICS in der Ukraine auszuschalten. Es scheint jedoch, dass in anderen Teilen der Welt ein weiteres Ziel der Malware-Familie namens ICS identifiziert wurde – PIPEDREAM.

Die PIPEDREAM-Malware ist ein ziemlich einzigartiger Fall, wenn es um Bedrohungen geht, die auf ICS-Geräte abzielen. Aufgrund der Art dieser hochkarätigen Angriffe stoßen Forscher normalerweise auf die Malware-Familien, nachdem der Angriff abgeschlossen ist. Die PIPEDREAM-Malware wurde jedoch erfasst, bevor sie an Angriffen teilnehmen konnte. Dies gibt potenziellen Zielen die einmalige Gelegenheit, sich im Voraus auf einen solchen Angriff vorzubereiten und zu erfahren, wie die PIPEDREAM-Malware die Verteidigung ihres Netzwerks durchdringen könnte.

Laut einer von der US-Regierung veröffentlichten Erklärung können industrielle Netzwerke durch die Verwendung von Multifaktor-Authentifizierung sowie durch die Sicherstellung, dass alle ICS/SCADA-Geräte starke Passwörter verwenden, die regelmäßig gewechselt werden, geschützt werden.

Ansonsten ist der Zweck der PIPEDREAM-Malware die Zerstörung und das Herunterfahren kritischer Netzwerke in den von ihr angegriffenen Branchen. Wenn die Malware erfolgreich eindringt, könnte sie die Konfiguration und das Verhalten einer Vielzahl von Logiksteuerungen und Industriesoftware ändern, um das Netzwerk vollständig lahmzulegen.

ICS-Bedrohungen wie die PIPEDREAM-Malware sind außergewöhnlich gefährlich, da sie das Potenzial haben, groß angelegte Angriffe zu starten, die ganze Industrien für längere Zeit lahmlegen – daher werden solche Bedrohungen derzeit im Russland-Ukraine-Konflikt eingesetzt.

April 15, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.