• In der ukrainischen Stadt Lwiw mussten die Bewohner Mitte Januar aufgrund eines Cyberangriffs auf das kommunale Energieunternehmen zwei Tage lang Temperaturen unter dem Gefrierpunkt ohne Fernwärme ertragen.
  • Das Cybersicherheitsunternehmen Dragos hat einen Bericht veröffentlicht, der eine neue Malware namens FrostyGoop beschreibt, die entwickelt wurde, um industrielle Steuerungssysteme, insbesondere Heizungssteuerungen, anzugreifen, und weist darauf hin, dass dies der dritte bekannte Cyberangriff auf kritische Infrastrukturen in der Ukraine ist.

UNSERE MEINUNG
Mitten im strengen Winter in Lwiw verbrachten die Bewohner zwei lange, kalte Tage ohne Fernwärme. Dies war kein einfacher technischer Fehler, sondern eine direkte Folge eines Cyberangriffs, der die Wärmequelle der Menschen gnadenlos abschnitt und sie eisigen Winden aussetzte. In Momenten wie diesen wird den Menschen bewusster, dass die Bedeutung der Cybersicherheit nicht nur mit Technologie zu tun hat, sondern auch mit dem Glück und der Sicherheit jedes Einzelnen.

-Rae Li, Reporterin von BTW

Was geschah

Die Bewohner der ukrainischen Stadt Lwiw erlitten Mitte Januar einen schweren Cyberangriff, der das zentrale Heizsystem der Stadt außer Betrieb setzte und die Bewohner zwei Tage lang ohne Heizung zurückließ. Der Angriff wurde durch eine Malware namens FrostyGoop verursacht, die speziell industrielle Steuerungssysteme, insbesondere Heizungssteuerungen, angreift. Der Angriff ließ über 600 Wohngebäude ohne Heizung zurück, und die Bewohner mussten fast 48 Stunden lang Temperaturen unter dem Gefrierpunkt ertragen.

Der Angriff wurde in einem Bericht vonDragos, einem Cybersicherheitsunternehmen, detailliert beschrieben. Die Malware FrostyGoop interagiert mitindustriellen Steuerungsgeräten(ICS) über das Modbus-Protokoll, das weltweit weit verbreitet für die Steuerung von Geräten in industriellen Umgebungen eingesetzt wird. Die Forscher von Dragos fanden heraus, dass die Angreifer möglicherweise bereits im April 2023 auf das Zielnetzwerk zugegriffen hatten und in den folgenden Monaten weiterhin auf das Netzwerk zugriffen, bevor sie den Angriff schließlich am 22. Januar 2024 über eine IP-Adresse in Moskau durchführten.

Zusammenfassend lässt sich sagen, dass Dragos, obwohl die Angreifer russische IP-Adressen verwendeten, keine spezifische Hackergruppe oder Regierung direkt beschuldigte, da keine direkte Verbindung zu früheren Kampagnen oder Tools gefunden wurde.

Lesen Sie auch:Cyberangriff in Indonesien deckt wachsende Bedrohungen in Südostasien auf

Lesen Sie auch:Cyberangriff stört CDK-Global-Systeme und betrifft Tausende von Einzelhändlern

Warum es wichtig ist

Der Vorfall unterstreicht die potenzielle Bedrohung durch Cyberangriffe auf kritische Infrastrukturen, insbesondere auf Systeme, die für die Bereitstellung wesentlicher Dienstleistungen wie Heizung verantwortlich sind. Der Fall der Malware FrostyGoop betont die Bedeutung der Cybersicherheit in der modernen Gesellschaft und die Dringlichkeit, kritische Infrastrukturen vor Cyberangriffen zu schützen.

Darüber hinaus zeigt der Vorfall, dass Cyberangriffe nicht nur physische Schäden verursachen können, sondern auch schwerwiegende Auswirkungen auf die Lebensqualität der Bevölkerung haben können und sogar als Instrument der psychologischen Kriegsführung eingesetzt werden können, um die Moral und das Vertrauen der Bevölkerung zu beeinträchtigen. Daher ist das Verständnis und die Prävention solcher Angriffe entscheidend für die Wahrung der nationalen Sicherheit und der sozialen Stabilität.