Montag, 15. Dezember 2025

BSIAnalyse zu KRITIS-Angriffen

[15.12.2025] Prorussische Hacktivisten setzen laut einer neuen internationalen Analyse zunehmend auf einfache Angriffsmethoden, um Kritische Infrastrukturen zu stören. Die Gemeinschaftspublikation mehrerer Sicherheitsbehörden zeigt, wo Betreiber besonders wachsam sein müssen.

Einfache technische Mittel reichen mitunter aus, um erhebliche Schäden in Kritischen Infrastrukturen anzurichten.

(Bildquelle: adobestock)

Einfache technische Mittel reichen mitunter aus, um erhebliche Schäden in Kritischen Infrastrukturen anzurichten. Wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) in einem gemeinsam mit US-Behörden und weiteren internationalen Partnern herausgegebenen Papier zeigt, nutzen prorussische Hacktivisten im Rahmen der hybriden Kriegsführung auch wenig komplexe Vorgehensweisen, um in Systeme einzudringen und Abläufe zu stören.

Dem Dokument zufolge agieren verschiedene Gruppierungen mit unterschiedlichen Zielen, häufig jedoch mit Blick auf Fernwartungszugänge oder ungeschützte Steuerungs- und Automatisierungssysteme der Operational Technology. Beschrieben werden Fälle, in denen Angreifer über solche Schnittstellen tief in Anlagen gelangten und damit ein beträchtliches Gefährdungspotenzial erzeugten. Die Publikation bietet zudem Hinweise für Betreiber und Hersteller, wie sich typische Angriffspfade frühzeitig erkennen lassen und welche organisatorischen sowie technischen Maßnahmen dabei unterstützen.

Auch außerhalb des KRITIS-Sektors geraten Unternehmen und öffentliche Einrichtungen ins Visier. Den beteiligten Behörden zufolge sollten Institutionen ungewöhnliche Systemaktivitäten ernst nehmen und ihre Infrastruktur konsequent absichern. Dazu gehören segmentierte Netzwerke, Firewalls, Intrusion-Detection-Systeme und vor allem eine lückenlose Aktualisierung von Hard- und Software. Ebenso betont wird die Notwendigkeit von Notfall- und Wiederherstellungsplänen, um nach einem Vorfall rasch wieder handlungsfähig zu sein.





Anzeige

Weitere Meldungen und Beiträge aus dem Bereich: Informationstechnik

ITC: Neue Version der ITC PowerCommerce Suite im SAP Store

[15.12.2025] Das Unternehmen ITC hat seine jüngste Generation der Plattform PowerCommerce Suite im SAP Store bereitgestellt. Die vollständig in SAP BTP und SAP S/4HANA integrierte Lösung soll Energieunternehmen digitale Abläufe erleichtern und den Kundenservice beschleunigen. mehr...

JUWI: KRITIS-Re-Auditierung bestanden

[10.12.2025] JUWI hat die erneute KRITIS-Prüfung erfolgreich abgeschlossen und damit seine Schutzmaßnahmen für die kritische Energie-Infrastruktur bestätigt bekommen. Die Zertifizierung bescheinigt robuste Prozesse in IT-Sicherheit und Angriffserkennung. mehr...

Hamburger Energienetze: eRound bündelt drei digitale Lösungen

[05.12.2025] Die Hamburger Energienetze bündeln unter der Marke eRound drei digitale Lösungen für Lade-Infrastruktur, Verteilnetze und Smart-City-Anwendungen. Ziel ist eine effizientere Steuerung der Energiewende und ein transparenter Blick auf den Zustand kritischer Infrastruktur. mehr...

m3/Fraunhofer IPK: Studie zum KI-Einsatz bei Stadtwerken

[04.11.2025] Stadtwerke können laut einer neuen Studie der Unternehmensberatung m3 und des Fraunhofer IPK durch den Einsatz von Künstlicher Intelligenz ihre Kosten bis 2035 deutlich reduzieren. Besonders große Einsparpotenziale sehen die Autoren in Netzen und Erzeugung. mehr...

Wilken Software Group: Migration von 20 Kunden auf Kisters-Plattform

[03.11.2025] Die Wilken Software Group hat 20 Kunden auf die Redispatch-2.0-Plattform von Kisters migriert. Die Erweiterung der langjährigen Partnerschaft soll die Integration von Abrechnung und Redispatch-Prozessen in der Energiewirtschaft weiter vereinfachen. mehr...

Stadtwerke Herford: Modernisierung der IT

[27.10.2025] Die Stadtwerke Herford modernisieren ihre IT-Landschaft und setzen künftig auf die Komplettlösung kVASy von SIV.AG. Der Versorger entschied sich nach einer europaweiten Ausschreibung für das SaaS-System aus Roggentin, das sämtliche Sparten und Kundenprozesse abbilden soll. mehr...

Stadtwerke Wolfenbüttel: Rechenzentrum modernisiert

[09.10.2025] Die Stadtwerke Wolfenbüttel haben ihre Rechenzentren vollständig modernisiert und auf den neuesten Stand der Technik gebracht. Damit stärken sie die digitale Infrastruktur für eine sichere, nachhaltige und zukunftsfähige Energieversorgung in der Region. mehr...

ovag Netz: Vollständige Steuerungskette getestet

[23.09.2025] Gemeinsam mit smartOPTIMO und mehreren Partnern hat die ovag Netz in einer realen Umgebung erstmals ein Steuerbefehl vom Netzbetreiber bis zur Steuerbox im Feld vollständig ausgeführt. Auch die Rückmeldung durchlief die gesamte Kette. mehr...

Energieportal: Intensiver Datenaustausch

[22.09.2025] Ein neuer digitaler Service soll den Datentransfer zwischen Endkunden, Messstellenbetreibern und Energiedienstleistern vereinfachen. Zu diesem Zweck haben 50Hertz, Stromnetz Berlin und Mako356 das Portal for.Watt entwickelt. mehr...

beegy: White-Label-Lösung für Stadtwerke

[22.09.2025] Mit einem neuen Energiemanagementsystem will das Unternehmen beegy Stadtwerke dabei unterstützen, gesetzliche Anforderungen zu erfüllen. Das System soll den Stromverbrauch und die -einspeisung intelligent steuern und sich einfach in bestehende Angebote integrieren lassen. mehr...

rku.it: Vertrag mit Gelsenwasser verlängert

[16.09.2025] Gelsenwasser verlängert jetzt seinen Vertrag mit rku.it und setzt damit die seit 2005 bestehende IT-Partnerschaft fort. Der Herner Dienstleister bleibt für zentrale Infrastruktur- und Digitalisierungsprojekte des Versorgers verantwortlich. mehr...

cortility: Auf E-Rechnung umstellen

[12.09.2025] Unternehmen in Deutschland müssen sich auf neue Regeln für Rechnungen einstellen. Ab dem 1. Januar 2027 sind E-Rechnungen für fast alle Firmen Pflicht. Das betrifft auch die Versorgungswirtschaft. mehr...

Kraftwerk: Lizenzvertrag abgeschlossen

[09.09.2025] Die Kraftwerk Software Gruppe integriert das Energiedatenmanagement-System EMS-EDM Prophet des Fraunhofer IOSB-AST in ihre neue Plattform. Grundlage ist ein Lizenzvertrag, der den Zugriff auf den Source-Code ermöglicht. mehr...

EW Schmid: Migration auf Cloudplattform

[28.08.2025] Der niederbayerische Energieversorger EW Schmid stellt seine Abrechnungs- und Vertriebsprozesse noch 2025 auf die neue Cloudplattform der Kraftwerk Software Gruppe um. Die Lösung basiert auf Microsoft Dynamics 365 und soll Effizienz, Automatisierung und Integration mit bekannten Microsoft-Anwendungen bringen. mehr...