{"id":18396,"date":"2019-01-22T12:33:32","date_gmt":"2019-01-22T10:33:32","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=18396"},"modified":"2020-04-24T20:40:04","modified_gmt":"2020-04-24T18:40:04","slug":"sieben-schwachstellen-in-industrieller-iot-plattform-geschlossen","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/sieben-schwachstellen-in-industrieller-iot-plattform-geschlossen\/18396\/","title":{"rendered":"Sieben Schwachstellen in industrieller IoT-Plattform geschlossen"},"content":{"rendered":"<p>Kaspersky Lab hat in der IoT-Plattform ThingsPro Suite sieben neue, bisher unbekannte Schwachstellen (Zero Day) entdeckt und geholfen, diese zu schlie\u00dfen. Die im industriellen Umfeld eingesetzte L\u00f6sung erm\u00f6glicht die Datenerfassung und Remote-Analyse industrieller Kontrollsysteme (ICS, Industrial Control Systems). Einige der identifizierten Sicherheitsl\u00fccken h\u00e4tten Cyberangreifern die M\u00f6glichkeit er\u00f6ffnet, umfassend auf industriell genutzte IoT-Gateways zuzugreifen und f\u00fcr Arbeits- und Produktionsabl\u00e4ufe folgenschwere Befehle auszuf\u00fchren. Alle identifizierten Schwachstellen sind inzwischen von Moxa, dem Entwickler der Plattform, behoben worden.<\/p>\n<p>Bei ThingsPro Suite handelt es sich um eine Plattform f\u00fcr das industrielle Internet der Dinge (IIoT; Industrial Internet of Things). Die L\u00f6sung sammelt automatisiert Daten von auf einer Industrieanlage laufenden OT-Ger\u00e4ten (OT=Operational Technology; Betriebstechnologie) und \u00fcbermittelt diese anschlie\u00dfend zur weiteren Analyse in eine IoT-Cloud. Wird eine IIoT-Plattform unzureichend abgesichert, drohen schwerwiegende Sicherheitsfolgen. Der Grund: Die L\u00f6sung fungiert als Bindeglied zwischen den Security Domains von IT und OT und kann daher potenziellen Angreifern Zugang zum industriellen Netzwerk erm\u00f6glichen.<\/p>\n<p>W\u00e4hrend einer Schwachstellenanalyse konnten unsere Sicherheitsforscher des Kaspersky Lab ICS CERT innerhalb von zwei Wochen sieben Zero-Day-Schwachstellen aufdecken. Die schwerwiegendste h\u00e4tte einem Angreifer, aus der Ferne Befehle auf einem anvisierten IIoT-Gateway auszuf\u00fchren erm\u00f6glicht. \u00dcber eine zweite L\u00fccke h\u00e4tten Angreifer Root-Berechtigungen erlangen und die die Konfiguration eines Ger\u00e4ts ver\u00e4ndern k\u00f6nnen. Dar\u00fcber hinaus h\u00e4tte der missbr\u00e4uchliche Zugriff auf die Suite automatisiert erfolgen k\u00f6nnen; Cyberangreifer h\u00e4tten dadurch automatisch verschiedene IIoT-Gateways von Moxa ThingsPro in anderen Unternehmen kompromittieren und so Zugang zu industriellen Netzwerken der betroffenen Organisation erhalten k\u00f6nnen.<\/p>\n<p>\u201eMoxa ist eine vertrauensw\u00fcrdige und angesehene Marke in der Welt der industriellen Systeme\u201c betont Alexander Nochvay, Sicherheitsforscher im Kaspersky Lab. \u201eTrotz des gro\u00dfen Fachwissens und der Erfahrung des Unternehmens wies das neue Produkt jedoch eine Reihe von Schwachstellen auf. Dies zeigt, dass es sogar f\u00fcr Branchenf\u00fchrer wichtig ist, geeignete Tests zur Cybersicherheit durchzuf\u00fchren. Wir appellieren an alle Entwickler von ICS-Produkten Verantwortung f\u00fcr Cybersicherheit zu \u00fcbernehmen, indem sie regelm\u00e4\u00dfige Schwachstellen\u00fcberpr\u00fcfungen durchf\u00fchren und die Sicherheit von L\u00f6sungen f\u00fcr industrielle Systeme als einen wesentlichen Bestandteil der Entwicklung betrachten.\u201c<\/p>\n<p>\u00a0<\/p>\n<p><strong>Kaspersky-Empfehlungen zur Sicherung industrieller Steuerungssysteme<\/strong><\/p>\n<ul>\n<li>Zugriff von IIoT-Gateway-Ger\u00e4ten auf Komponenten der Betriebstechnologie des Unternehmens (OT), auf das IT-sowie Unternehmensnetzwerks und das Internet soweit m\u00f6glich einschr\u00e4nken;<\/li>\n<\/ul>\n<ul>\n<li>Monitoring des Remote-Zugangs zum unternehmensweiten OT-Netzwerk sowie zu einzelnen Komponenten industrieller Kontrollsysteme (wie Workstations, Server oder anderes Equipment) gew\u00e4hrleisten;<\/li>\n<\/ul>\n<ul>\n<li>Einsatz von L\u00f6sungen zur Analyse des Netzwerk-Traffics bzw. zur Entdeckung und Pr\u00e4vention von Netzwerkattacken an den Grenzen des Unternehmens- und des OT-Netzwerks;<\/li>\n<\/ul>\n<ul>\n<li>Einsatz spezieller L\u00f6sungen f\u00fcr das Monitoring und die Durchf\u00fchrung tiefgehender Analysen des Netzwerk-Traffics innerhalb des OT-Netzwerks sowie f\u00fcr die Entdeckung von Attacken auf Industrie-Equipment;<\/li>\n<\/ul>\n<ul>\n<li>Gew\u00e4hrleistung der Sicherheit von innerhalb des IT- und OT-Netzwerks eingesetzten Hosts mittels Schutzl\u00f6sungen gegen Malware und Cyberangriffe;<\/li>\n<\/ul>\n<ul>\n<li>Trainings zur Verbesserung des Cybersicherheitsbewusstseins f\u00fcr Mitarbeiter, Partner und Zulieferer, die Zugang zum OT-Netzwerk des Unternehmens haben;<\/li>\n<\/ul>\n<ul>\n<li>Die L\u00f6sungen von Kaspersky Lab werden im Gartner-Bericht \u201eCompetitive Landscape: Operational Technology Security\u201c (Autor: Ruggero Contu, 29. Oktober 2018) in den folgenden Kategorien hervorgehoben: OT-Endpunktsicherheit, Monitoring und Sichtbarkeit von OT-Netzwerken, Anomalie-Erkennung, Vorfallreaktion und Reporting sowie OT-Security-Services.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p>Der vollst\u00e4ndige Bericht \u201eSecurity research: ThingsPro Suite \u2013 IIoT gateway and device manager by Moxa\u201c ist unter <a href=\"https:\/\/ics-cert.kaspersky.com\/reports\/2019\/01\/22\/security-research-thingspro-suite-iiot-gateway-and-device-manager-by-moxa\/\" target=\"_blank\" rel=\"noopener\">https:\/\/ics-cert.kaspersky.com\/reports\/2019\/01\/22\/security-research-thingspro-suite-iiot-gateway-and-device-manager-by-moxa\/\u00a0<\/a>abrufbar.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Experten von Kaspersky Lab haben in der IoT-Plattform ThingsPro Suite sieben neue, bisher unbekannte Schwachstellen (Zero Day) entdeckt und geholfen, diese zu schlie\u00dfen. <\/p>\n","protected":false},"author":19,"featured_media":18398,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[2188,1910,326],"class_list":{"0":"post-18396","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-ics","9":"tag-iot","10":"tag-kaspersky"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/sieben-schwachstellen-in-industrieller-iot-plattform-geschlossen\/18396\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/iot\/","name":"IoT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18396","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=18396"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18396\/revisions"}],"predecessor-version":[{"id":23823,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18396\/revisions\/23823"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/18398"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=18396"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=18396"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=18396"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}