Im April ist es Cyberkriminellen gelungen, aus der Ferne die Abflussventile eines Staudamms in Norwegen unbefugt vollständig zu öffnen und für mehrere Stunden unbemerkt geöffnet zu lassen. Als Angriffspunkt wird in einem Blogbeitrag der Cybersicherheitsfirma Claroty ein ausgespähtes und als unsicher eingestuftes Passwort vermutet. Zu Sachschäden oder einer Gefährdung der öffentlichen Sicherheit kam es wohl nicht. Der Wasserabfluss lag zwar durch den Angriff um 497 Liter pro Sekunde höher als der vorgegebene Grenzwert, jedoch war es für das Flussbett wohl keine große Herausforderung, diese Wassermenge zu bewältigen. Dort sollen insgesamt bis zu 20.000 Liter pro Sekunde hindurchfließen können.

  • Hubi@feddit.org
    link
    fedilink
    arrow-up
    29
    ·
    8 months ago

    Haltet mich für verrückt, aber ich bin der Ansicht, dass es vielleicht keine gute Idee ist, die Steuerung eines Staudamms über das Internet bereitzustellen.

    • unexposedhazard
      link
      fedilink
      arrow-up
      10
      ·
      8 months ago

      Ich erinnere mich noch als mein dad mir vor mehr als 15 Jahren erzählt hat, dass wenn irgendwer mal Bock hat richtig viel Chaos zu verursachen, dann wird öffentliche Infrastruktur die größte Schwachstelle sein. Wasserkraftwerke, Kläranlagen, Stromnetz, Kraftwerke, Gasnetze. All das Zeug war (und ist wahrscheinlich teils immer noch) angreifbar mit genügend Motivation.

    • bremen15@feddit.org
      link
      fedilink
      arrow-up
      7
      ·
      8 months ago

      oft sind sicherheitskritischen anlagen nicht ans internet angeschlossen, sondern nur über dedizierte steuerungsnetze erreichbar.

    • TheodorAlforno@feddit.org
      link
      fedilink
      arrow-up
      2
      ·
      8 months ago

      Es könnte eine große Vereinfachung sein, einen entlegenen Staudamm einfach über das Netz zu steuern. Der scheint ja weit ab vom Schuss zu sein, wenn das über Stunden nicht bemerkt wurde.

      Aber du hast natürlich Recht, wenn schon Stromkabel liegen, sollte ein zusätzliches LAN-Kabel auch drin sein.

  • philpo@feddit.org
    link
    fedilink
    arrow-up
    5
    ·
    8 months ago

    Ich könnte euch jetzt erzählen,dass es tausende offene sehr sehr kritische Infrastrukturen gibt die noch über public facing Telnet ferngesteuert werden.

    Aber wenn ich dazu mehr sage verstoße ich gegen einen NDA. Und man fixt es immerhin. Seit 10 Jahren.