Veraltete Protokolle

Jedes fünfte CPS-System in Rechenzentren mit gravierenden Sicherheitslücken

Trends 2025, Data Center, rechenzentrum 2025, rechenzentrum trends 2025, Rechenzentrum, Rechenzentren

Ein Report zeigt, dass jedes fünfte cyber-physische System in großen Rechenzentren nur einen Schritt von einer gefährlichen Verbindung zum Internet entfernt ist.

Für den Report „State of CPS Security: Data Center Exposures“ analysierte das Claroty-Forschungsteam Team82 mehr als 750.000 cyber-physische Systeme in den weltweit größten Rechenzentren, darunter Gebäude- und Energiemanagementsysteme sowie Infrastrukturanlagen für Kühlung, physische Sicherheit und Brandschutz. Am häufigsten direkt exponiert oder nur einen Schritt von einer riskanten Verbindung entfernt waren demnach Stromverteilungseinheiten mit 41 Prozent sowie HLK- und Kühlsysteme mit 32 Prozent.

Anzeige

Veraltete Protokolle und Firmware weit verbreitet

Laut dem Report sind 88 Prozent der untersuchten Gebäudemanagementsysteme durch die Kommunikation über unsichere Protokolle exponiert, 40 Prozent laufen zudem auf veralteter Firmware. Mehr als 80 Prozent der OT-Steuerungssysteme, Stromüberwachungslösungen und IoT-Systeme kommunizieren über veraltete, unsichere Protokolle wie BACnet und Modbus. Bei 23 Prozent der untersuchten IoT-Geräte in Rechenzentren fanden die Forscher bereits bekannte, aktiv ausgenutzte Sicherheitslücken. Amir Preminger, CTO von Claroty, erklärte dazu:

„Rechenzentren haben sich weltweit zur kritischen Infrastruktur entwickelt. Ähnlich wie bei Stromversorgern oder dem Verkehrswesen erkennen Angreifer immer häufiger den hohen Wert, den eine Störung ihres Betriebs mit sich bringt.“

Amir Preminger, CTO von Claroty

Anzeige

Vier Säulen für mehr Resilienz

Claroty empfiehlt Betreibern von Rechenzentren eine Schutzstrategie mit vier zentralen Bausteinen: kontinuierliches Exposure Management zur Erfassung interner Angriffspfade, Zero-Trust-Netzwerksegmentierung zur Einschränkung lateraler Bewegungen, die Härtung von Gebäudemanagementsystemen zur Isolierung nicht patchbarer Altsysteme sowie protokollbasierte Bedrohungserkennung zur kontinuierlichen Überwachung auf Anomalien.

(Claroty/red)

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.