Anzeige

Anzeige

VERANSTALTUNGEN

Software Quality Days 2019
15.01.19 - 18.01.19
In Wien

CloudFest 2019
23.03.19 - 29.03.19
In Europa-Park, Rust

SMX München
02.04.19 - 03.04.19
In ICM – Internationales Congress Center München

Anzeige

Anzeige

Anzeige

Drohne

NTT Security (Germany), das auf Sicherheit spezialisierte Unternehmen und „Security Center of Excellence“ der NTT Group, weist auf eine Gefahr hin, die den meisten Unternehmen nicht bewusst ist: Das Ausspähen von internen Funkverbindungen durch Drohnen.

Risikobewusstsein und konsequente Sicherung aller Funkverbindungen im Unternehmen sind die einzigen sinnvollen Abwehrmaßnahmen.

Drohnen sind zu einem Massenprodukt geworden: sehr klein, sehr billig, sehr leicht zu bedienen und überaus leistungsfähig. Dass sie damit auch zu einem ganz neuen Risiko für die IT-Sicherheit geworden sind, ist den meisten Unternehmen jedoch nicht bewusst. Auch in Sicherheitsstrategien werden Drohnen bisher nur selten berücksichtigt.

Tatsächlich ermöglichen Drohnen Angriffe auf firmeninterne Funknetze, sei es auf das WLAN, auf kabellose Verbindungen zu Peripheriegeräten wie Tastaturen sowie auf alle IoT-Systeme, die per Funk kommunizieren, und natürlich auch auf kabellose Systeme zur Gebäudesteuerung. Angreifer können Drohnen über einem Betriebsgelände stabil in Höhen von mehreren hundert Metern positionieren, in denen sie kaum mehr zu erkennen sind; sie können Drohnen aber auch auf Gebäuden, auf Anlagen oder sogar auf Fenstersimsen absetzen oder auch in Gebäude eindringen lassen. Sie sind dann in der Lage, zum Beispiel die Kommunikation zwischen IoT-Systemen und dem jeweiligen MES (Manufacturing Execution System) mitzuschneiden oder auch zu manipulieren. Mit einer Drohne, die beispielsweise die Kommunikation eines Rauchmelders abfängt und verändert, indem etwa ein Fehlalarm ausgelöst oder ein berechtigter Alarm unterdrückt wird, können Angreifer mit sehr geringem Aufwand in kurzer Zeit Unternehmen erheblich schädigen. Nicht zu vergessen sind auch Angriffe, bei denen mit Hilfe einer Drohne USB-Sticks mit Malware auf dem Firmengelände, zum Beispiel auf einem Parkplatz, fallen gelassen werden – die Chance, dass Mitarbeiter diese USB-Sticks mitnehmen und an einem Rechner einstecken, ist sehr hoch.

Die Abwehrmöglichkeiten gegen das Ausspähen durch Drohnen sind begrenzt. Zum einen werden die Drohnen von den Betroffenen in der Regel gar nicht wahrgenommen, zum anderen sind aktive Gegenmaßnahmen wie das Stören von Frequenzen ebenso wenig erlaubt wie das Abschießen. Militäranlagen oder Gefängnisse haben zwar bereits umfangreiche Schutzmaßnahmen gegen Drohnen eingerichtet, aber die meisten Unternehmen können sich nicht wegen einer Drohnenabwehr in Hochsicherheitszonen verwandeln.

Die beste Abwehr gegen Angriffe durch Drohnen stellen daher passive Maßnahmen dar: Sämtliche Funkverbindungen müssen auch innerhalb eines Unternehmens gesichert werden, besonders durch konsequentes Verschlüsseln.

"Drohnen haben einen neuen Angriffsvektor in die IT-Sicherheit eingeführt", erklärt Christian Koch, Senior Manager GRC & IoT/OT bei NTT Security. "Den wenigsten Unternehmen ist allerdings klar, dass ihnen heute Gefahr auch von oben droht, dass also Angreifer nicht immer durch das Netz kommen, sondern mitunter ganz trivial aus der Luft. Erste Sicherheitsmaßnahme ist deshalb das Entwickeln eines entsprechenden Risikobewusstseins im Rahmen einer umfassenden Sicherheitsstrategie. Vor diesem Hintergrund müssen dann alle internen Funkverbindungen gehärtet werden."

www.nttsecurity.com
 

GRID LIST
Hacker

„Dear Joohn“ auf der Spur – Neue Angriffswelle der Sofacy Group

Wie Palo Alto Networks bereits kürzlich über das Cannon-Tool berichtet hatte, hat die…
Cyberangriffe

Neue Cyberangriffe auf Regierungen

McAfee Advanced Threat Research-Analysten haben eine neue globale Kampagne, die auf einen…
Tb W190 H80 Crop Int 28773ce6ebccd9323162fd11c9fd7dd5

Was erwartet uns im neuen Jahr?

Das Jahr neigt sich dem Ende zu und in der IT-Security-Branche ist es Zeit, Geschehnisse…
Tb W190 H80 Crop Int B34a63b800b442247f4ef4c805db59d1

IT-Risiken an die niemand denkt

NTT Security (Germany) warnt vor den Gefahren, die den Unternehmensnetzen durch…
Hacker

DarkVishnya: Beispiellose Cyberüberfälle auf Banken

Kaspersky Lab warnt Banken und Finanzinstitute vor einer heimtückischen…
Weihnachtsmann Dieb

Weihnachten: Ein Fest für Datendiebe

Der Online-Handel floriert zur Weihnachtszeit und wird gleichzeitig zum Schauplatz für…
Smarte News aus der IT-Welt