Start day-news Betrieb wichtiger Benzin-Pipeline nach Cyberangriff in USA gestoppt

Betrieb wichtiger Benzin-Pipeline nach Cyberangriff in USA gestoppt


Nach einem Cyberangriff ist der Betrieb einer der größten Benzin-Pipelines in den USA vorübergehend eingestellt worden. Es sei Erpressungs-Software im Spiel gewesen, teilte der Betreiber Colonial Pipeline in der Nacht zum Sonntag mit. Bei solchen Attacken werden Daten auf Computern verschlüsselt – und die Angreifer verlangen meist Lösegeld für die Freigabe. Das Wall Street Journal berichtete unter Berufung auf informierte Personen, Steuersysteme der Pipeline seien nicht betroffen gewesen. Sie sind bei besonders wichtigen Infrastruktur-Anlagen generell vom Rest der IT-Netze getrennt.

Colonial Pipeline hatte zunächst mitgeteilt, man habe bestimmte Systeme nach einer Cyberattacke proaktiv vom Netz genommen, um die Bedrohung einzudämmen. Die Betreiber schalteten die Behörden und eine externe IT-Sicherheitsfirma ein.

Die Pipeline, die sich zum Großteil unterirdisch auf 5500 Meilen (rund 8850 Kilometer) erstreckt, verbindet hauptsächlich an der Küste am Golf von Mexiko liegende Raffinerien mit dem Süden und Osten der USA. Transportiert werden unter anderem Benzin, Dieselkraftstoff und Heizöl – pro Tag um die 2,5 Millionen Barrel (je 159 Liter). Das Unternehmen transportiere etwa 45 Prozent aller an der Ostküste verbrauchten Kraftstoffe und beliefere mehr als 50 Millionen Amerikaner. Zu den Abnehmern gehöre auch das US-Militär.

Das Unternehmen arbeite daran, zum Normalbetrieb zurückzukehren und Auswirkungen auf die Kunden zu minimieren, hieß es in der Mitteilung. Die New York Times schrieb, dass es wegen des gesunkenen Energiebedarfs in der Pandemie unwahrscheinlich sei, dass der Angriff und die damit verbundenen Einschränkungen des Betriebs der Pipeline unmittelbare Konsequenzen haben würden.

Attacken mit Erpressungs-Trojanern hatten in den vergangenen Jahren mehrfach für Schlagzeilen gesorgt. Allein 2017 legte im Mai der Erpressungstrojaner „WannaCry“ neben den Computern vieler Privatleute unter anderem Computer in britischen Krankenhäusern sowie Fahrplan-Anzeigen der Deutschen Bahn lahm. Wenige Woche später traf die Lösegeld-Software „NotPetya“ unter anderem die Reederei Maersk und den Nivea-Hersteller Beiersdorf.

Angriffe von Cyberkriminellen auf Infrastruktur wie Pipelines oder Kraftwerke gelten seit Jahren als Horrorszenario. Bisher wurden allerdings kaum Fälle von erfolgreicher Cyber-Sabotage bekannt. Der bekannteste Zwischenfall war ein großflächiger Stromausfall in der Ukraine im Dezember 2015, der als Werk russischer Cyberkrimineller gilt.

Allerdings war es erst im Februar ein Versuch bekanntgeworden, Trinkwasser in einer Aufbereitungsanlage im US-Bundesstaat Florida per Cyberangriff chemisch zu manipulieren. Dabei wurde der Anteil von Natriumhydroxid mehr als verhundertfacht. Mitarbeiter der Anlage hatten die „potenziell gefährliche“ Änderung aber sofort bemerkt und rückgängig gemacht, wie die Behörden damals mitteilten.

In den vergangenen Monaten waren Cyberkriminelle über eine Sicherheitslücke in Microsofts E-Mail-Software Exchange Server in die Systeme diverser Unternehmen eingedrungen. Und zuvor wurden Ausspähattacken über das Wartungsprogramm der Firma Solarwinds bekannt, die unter anderem US-Regierungsbehörden trafen.

IT-Sicherheitsexperten warnen schon seit Jahren, dass die Infrastruktur im Westen nicht ausreichend auf Cyber-Gefahren vorbereitet sei. „Fälle wie diesen werden wir in naher Zukunft öfter sehen, da Gruppen von Cyberkriminellen viele Netzwerke über Solarwinds und Exchange bereits infiltriert haben“, sagte Rüdiger Trost von der IT-Sicherheitsfirma F-Secure zum Pipeline-Angriff. Dabei seien große Ziele wie Öl-Pipelines für die Angreifer lukrativer als Mittelstandsunternehmen, da sie dort mehr Lösegeld erpressen könnten.


(bme)

Zur Startseite

Must Read

2.Liga: Erzgebirge Aue gegen Schalke 04 im Liveticker

Der FC Erzgebirge Aue setzt im Abstiegskampf der 2. Bundesliga wieder auf den Einfluss seiner Fans....

Deutsches Theater trennt sich von Geschäftsführern

München. Der Aufsichtsrat des städtischen Deutschen Theaters München hat am Freitag nach eigenen Angaben die Geschäftsführung des Hauses abberufen....

Markus Söder entschuldigt sich für Rolle der CSU im Unions-Streit

Auf dem CDU-Parteitag entschuldigte er sich für die Rolle der CSU - aber auch seiner Partei seien Verletzungen zugefügt worden. Nun soll...

Verpflichtender Nachweis per QR-Code setzt sich immer mehr durch (nd-aktuell.de)

Ich wollte vor Weihnachten in den rundherum sehenswert weihnachtlich geschmückten Berliner Tierpark gehen. Es galt dort 2G. Ich bin total durchgeimpft und hatte...

Spitzenkoch will keine Veganer im Restaurant haben: „Kein Essen für Schnösel oder Bobos“

Spitzenkoch Max Stiegl spricht sich gegen Veganer in seinem Restaurant aus – und sorgt damit für hitzige Diskussionen im Internet. Der Grund dafür...