Aktuelles, Branche - geschrieben von am Montag, März 7, 2022 22:03 - ein Kommentar

Produktion bei Toyota lahmgelegt: Cyber-Angriff als Warnung

Folgenschwere Auswirkungen von Cyber-Attacken auf das reale Leben spürbar

[datensicherheit.de, 07.03.2022] „Die Berichte über den Produktionsstopp in 14 Fabriken und 28 Produktionslinien bei Toyota aufgrund eines Cyber-Angriffs sind eine Warnung“, unterstreicht Tim Wallen, „Regional Director UK&I“ bei LogPoint, in seinem aktuellen Kommentar. Auch wenn die Herstellung von Autos nicht unbedingt gesellschaftskritisch sei, so mache diese Attacke doch deutlich, wie sich Cyber-Angriffe auf das „echte Leben“ auswirken könnten – „und zwar nicht nur auf das Durchsickern digitaler Informationen oder auf Systeme, die in ,Geiselhaft‘ genommen werden“. Seine dringende Empfehlung aus aktuellem Anlass: „Wenn Produktionsstraßen stillstehen und Arbeitnehmer zu Hause bleiben müssen, dann müssen Unternehmen sorgfältig prüfen, ob sie genug für den Schutz ihrer digitalen Infrastrukturen getan haben.“ Mit rund 180.000 Beschäftigten in der britischen Automobilproduktion und mehr als 864.000 in der gesamten Automobilindustrie sei dies ein wichtiger Industriezweig, den es zu schützen gelte.

logpoint-tim-wallen

Foto: LogPoint

Tim Wallen: Es reicht eben nicht aus, dass Toyota hohe Cyber-Sicherheitsstandards hat…

Emotet-Malware-String: Signatur den Cybersecurity-Teams bereits bekannt

Der aktuelle Angriff auf Toyota erinnere auch daran, dass die globale Industrie vollständig von einer sehr langen und potenziell anfälligen Lieferkette abhängig sei, um Komponenten „just-in-time“ zu liefern. Es reiche nicht aus, dass Toyota hohe Cyber-Sicherheitsstandards habe – die Hersteller müssten auch sicherstellen, „dass ihre Zulieferer dieselben Standards einhalten, um die Lieferkette abzusichern.

Der „Emotet“-Malware-String, welcher als Ursache für die Toyota-Panne vermute werde „und möglicherweise über einen Zulieferer eingeschleust wurde“, sei eine heikle Malware. Es gebe diese jedoch bereits seit Jahren, und ihre Signatur sei den Cybersecurity-Teams bekannt. „Obwohl sie sich ständig weiterentwickelt, kann sie mit den richtigen SIEM- und SOAR-Tools erkannt und bekämpft werden“, so Wallen mit Bezug zum „Security Information and Event Management“ und zu „Security Orchestration, Automation and Response“.

Geschäftskritische Anwendungen in gesamte Cyber-Sicherheitsinfrastruktur einbeziehen!

Überall seien Produktionslinien, insbesondere in der Automobilindustrie, zunehmend über IoT-Geräte mit ERP-Systemen wie „SAP“ verbunden, welche oft von der Cyber-Sicherheitsinfrastruktur ausgeschlossen seien. „Eine Lücke in Systemen und Teams trennt sie.“

Diese geschäftskritischen Anwendungen dürften indes nicht vergessen werden und sollten in die gesamte Cyber-Sicherheitsinfrastruktur einbezogen werden. Wallen rät abschließend: „Jeder Branchenführer sollte sich die Verbindung zwischen Produktionslinien, IoT-Geräten und ERP-Systemen genau ansehen und dafür sorgen, dass die Sicherheit nicht auf der Strecke bleibt.“

Weitere Informationen zum Thema

datensicherheit.de, 21.01.2022
IKRK-Vorfall zeigt erneut: Cyber-Angriffe auf Organisationen betreffen auch Menschen

golem.de, 01.03.2022
Malware: Toyota muss Produktion nach Ransomware-Angriff stoppen



ein Kommentar

Sie können Kommentare zu diesem Eintrag über den RSS-2.0-Feed verfolgen. Sie können einen Kommentar hinterlassen oder einen Trackback von Ihrer Website hierher setzen.

Datensicherheit: Fünf Grundsätze für die Produktion - datensicherheit.de
Nov 16, 2023 15:57

[…] Relevanz besitzt. Ein besonders drastisches Beispiel ereignete sich im letzten Jahr, als Hacker die gesamte Fertigung von Toyota lahmlegten. Nils Gerhardt, Chief Technology Officer von Utimaco zeigt fünf Grundsätze auf, die […]

Kommentieren

Kommentar

Kooperation

TeleTrusT

Mitgliedschaft

German Mittelstand e.V.

Mitgliedschaft

BISG e.V.

Multiplikator

Allianz für Cybersicherheit

Datenschutzerklärung