BSIAnalyse zu KRITIS-Angriffen

Einfache technische Mittel reichen mitunter aus, um erhebliche Schäden in Kritischen Infrastrukturen anzurichten.
(Bildquelle: adobestock)
Einfache technische Mittel reichen mitunter aus, um erhebliche Schäden in Kritischen Infrastrukturen anzurichten. Wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) in einem gemeinsam mit US-Behörden und weiteren internationalen Partnern herausgegebenen Papier zeigt, nutzen prorussische Hacktivisten im Rahmen der hybriden Kriegsführung auch wenig komplexe Vorgehensweisen, um in Systeme einzudringen und Abläufe zu stören.
Dem Dokument zufolge agieren verschiedene Gruppierungen mit unterschiedlichen Zielen, häufig jedoch mit Blick auf Fernwartungszugänge oder ungeschützte Steuerungs- und Automatisierungssysteme der Operational Technology. Beschrieben werden Fälle, in denen Angreifer über solche Schnittstellen tief in Anlagen gelangten und damit ein beträchtliches Gefährdungspotenzial erzeugten. Die Publikation bietet zudem Hinweise für Betreiber und Hersteller, wie sich typische Angriffspfade frühzeitig erkennen lassen und welche organisatorischen sowie technischen Maßnahmen dabei unterstützen.
Auch außerhalb des KRITIS-Sektors geraten Unternehmen und öffentliche Einrichtungen ins Visier. Den beteiligten Behörden zufolge sollten Institutionen ungewöhnliche Systemaktivitäten ernst nehmen und ihre Infrastruktur konsequent absichern. Dazu gehören segmentierte Netzwerke, Firewalls, Intrusion-Detection-Systeme und vor allem eine lückenlose Aktualisierung von Hard- und Software. Ebenso betont wird die Notwendigkeit von Notfall- und Wiederherstellungsplänen, um nach einem Vorfall rasch wieder handlungsfähig zu sein.
FairEnergie: Umstieg auf Intense-Lösung
[09.06.2026] FairEnergie ersetzt seine bisherige SAP-IS-U-Landschaft durch die cloudbasierte Plattform TENTAC auf Basis von SAP S/4HANA Utilities. Der Reutlinger Versorger setzt dabei auf Standardprozesse und integrierte Abläufe, um Kosten zu senken und kundenbezogene Prozesse zu vereinfachen. mehr...
GISA: GASAG senkt Cloud-Kosten
[08.06.2026] Die GASAG hat ihre SAP-Systemlandschaft in der Microsoft-Azure-Cloud überarbeitet. Nach Angaben des IT-Dienstleisters GISA sanken dadurch die monatlichen Speicherkosten deutlich, während sich die Leistungsfähigkeit der Systeme erhöhte. mehr...
Energiemanagement: Cyber-Sicherheit beginnt im Haus
[04.06.2026] PV-Anlage, Batteriespeicher, Wärmepumpe und Wallbox kommunizieren über digitale Schnittstellen miteinander und mit der Außenwelt. Heim-Energiemanagementsysteme fungieren dabei als zentrale Schaltstelle. Doch mit der Vernetzung steigt auch die Angriffsfläche. mehr...
Berlin: Neues Konzept soll KRITIS schützen
[27.05.2026] Berlin verschärft den Schutz Kritischer Energieinfrastrukturen mit einem neuen TOP-Konzept aus technischen, organisatorischen und physischen Maßnahmen. Anlass sind Brandanschläge auf die Stromversorgung, die zuletzt ganze Stadtteile beeinträchtigten und nun umfangreiche Investitionen sowie neue Sicherheitsstandards auslösen. mehr...
IBM/Natuvion: Cloud-Umstieg beschleunigen
[26.05.2026] Das zentrale SAP-ERP-System (SAP ECC) wird ab 2027 nicht mehr gewartet. Um Energieversorgern den Umstieg auf die Cloud-Plattform SAP S/4HANA Utilities zu erleichtern, haben IBM und Natuvion deshalb eine Zusammenarbeit vereinbart. mehr...
Stadtwerke Hilden: Neues CRM-System eingeführt
[21.05.2026] Die Suche nach einer neuen Ticketing-Lösung führte bei den Stadtwerken Hilden zur Einführung eines umfassenden CRM-Systems. mehr...
Elvaco: ISO-Zertifizierung erhalten
[20.05.2026] Elvaco hat die Zertifizierung nach ISO/IEC 27001 erhalten und stärkt damit sein Informationssicherheits-Management für Gebäude- und Energiedaten. Die Zertifizierung reagiert auf strengere EU-Vorgaben und wachsende Anforderungen an sichere Datenketten in vernetzten Metering- und Smart-Building-Systemen. mehr...
50Hertz: Netzsoftware als Open Source veröffentlicht
[18.05.2026] Der Übertragungsnetzbetreiber 50Hertz stellt die Software ToOp zur Bewältigung von Netzengpässen als Open-Source-Projekt bereit. Nach Angaben des Unternehmens soll das Tool Netzbetreiber in Europa bei der Steuerung von Stromflüssen unterstützen. mehr...
Cyber-Sicherheit: Den Ernstfall trainieren
[18.05.2026] Ein Übungskonzept soll die Sicherheit Kritischer Infrastrukturen erhöhen. Das Konzept für KRITIS-Betreiber wurde Fraunhofer IOSB-AST mit dem Future Energy Lab der Deutschen Energie-Agentur entwickelt. mehr...
WEMAG: Drohnen überwachen Stromnetze
[13.05.2026] Der Einsatz von Drohnen in der Energiebranche nimmt zu. Auch der Stromnetzbetreiber WEMAG Netz setzt auf die Flugsysteme, um Stromleitungen schneller zu kontrollieren und Schäden frühzeitig zu erkennen. mehr...
ASEW: Plattform für IoT-Angebote
[29.04.2026] Eine Informationsplattform für Anwendungen des Internet of Things soll kommunale Unternehmen, Betriebe und öffentliche Einrichtungen über bestehende Angebote informieren. Das Projekt mehrerer Stadtwerke wird von der ASEW koordiniert. mehr...
Siemens: Security-Dienst für Energie und Infrastruktur
[23.04.2026] Siemens Smart Infrastructure hat einen neuen Sicherheitsdienst für Energieversorger, Industrieunternehmen sowie Betreiber Kritischer Infrastrukturen vorgestellt. Die Lösung soll Cyber-Angriffe schneller erkennen und den Betrieb digitalisierter Anlagen absichern. Der erste Kunde in Deutschland sind die Hertener Stadtwerke. mehr...
Interview: Ende-zu-Ende gut, alles gut
[23.04.2026] Anstatt eine Vielzahl an Einzeltools anzubieten, versteht sich die Lösungsplattform GY der Wilken Software Group als eine Art integriertes Betriebssystem. Im Interview mit stadt+werk erläutert Tobias Mann, Chief Customer Officer (CCO) der Wilken Software Group, wie GY Prozesse in der Energiewirtschaft zukunftsfähig organisiert. mehr...
Frankfurt (Oder): Stadtwerke setzen auf Echtzeit-Steuerung
[15.04.2026] Die Stadtwerke Frankfurt (Oder) treiben die digitale Optimierung ihrer Energieanlagen voran. In Zusammenarbeit mit Data Cybernetics soll eine Software den Betrieb flexibler und wirtschaftlicher gestalten. Das Ziel ist eine automatisierte Steuerung in Echtzeit. mehr...
Thüga: KI-Rahmenvertrag mit der Telekom
[15.04.2026] Das Stadtwerke-Netzwerk Thüga setzt auf KI-Anwendungen der Deutschen Telekom. Die Systeme sollen kommunale Energie- und Wasserdienstleister bei Standardaufgaben unterstützen. Nach Angaben der Unternehmen erfolgt die Datenverarbeitung ausschließlich im europäischen Rechtsraum. mehr...













