ICS-Sicherheitsforschung: Team82 gestartet

T82_Logo_Final2

Der Spezialist für industrielle Cybersecurity Claroty hat mit Team82 einen neuen Forschungsbereich gegründet. Dieser liefert Claroty-Kunden und Sicherheitsverantwortlichen von industriellen Netzwerken weltweit essenzielle Schwachstellen- und Bedrohungsforschung. Zudem hat Team82 einen neuen Bericht über kritische Schwachstellen in Cloud-basierten Management-Plattformen für industrielle Kontrollsysteme (ICS) veröffentlicht, der den Anstieg von ICS in der Cloud und die wachsende Notwendigkeit zur Absicherung von Cloud-Implementierungen in industriellen Umgebungen unterstreicht.

Schwachstellen in industriellen Cloud-Lösungen von CODESYS und WAGO

In seinem neuesten Bericht „Top-Down and Bottom-Up: Exploiting Vulnerabilities in the OT Cloud Era“ untersuchte Team82 die Angreifbarkeit von Cloud-basierten Management-Plattformen, die für die Überwachung von ICS zuständig sind. Darüber hinaus entwickelten die Spezialisten Techniken zur Ausnutzung von Schwachstellen im Automation Server des Automatisierungsanbieters CODESYS und Schwachstellen in der WAGO PLC-Plattform. Dabei simulierte Team82 die Top-Down- und Bottom-Up-Pfade, die ein Angreifer nehmen würde, um entweder ein Level-1-Gerät zu kontrollieren, um schließlich die Cloud-basierte Management-Konsole zu kompromittieren, oder umgekehrt die Cloud zu nutzen, um alle vernetzten Feldgeräte zu manipulieren.

Um die Vorteile der Cloud voll ausschöpfen zu können, müssen Unternehmen strenge Sicherheitsmaßnahmen implementieren.

„Die neueste Studie von Team82 wurde durch die Tatsache motiviert, dass Unternehmen in der Industrie 4.0-Ära die Cloud-Technologie in ihre OT und IIoT integrieren, um die Verwaltung zu vereinfachen, die Geschäftskontinuität zu verbessern und die Leistungsanalyse zu optimieren“, sagt Amir Preminger, VP Research bei Claroty. „Um diese Vorteile jedoch voll ausschöpfen zu können, müssen Unternehmen strenge Sicherheitsmaßnahmen implementieren, um Daten bei der Übertragung und im Ruhezustand zu schützen und Berechtigungen zu sperren. Wir danken den Teams von CODESYS und WAGO für ihre schnelle Reaktion, Updates und Abhilfen, von denen ihre Kunden und die ICS-Welt profitieren.“

Der neue Team82 Research Hub enthält die neuesten Forschungsberichte des Teams, ein Schwachstellen-Dashboard zur Verfolgung der neuesten Offenlegungen, seine koordinierte Offenlegungsrichtlinie für die Zusammenarbeit mit betroffenen Anbietern, seinen öffentlichen PGP-Schlüssel für den sicheren Austausch von Schwachstellen- und Forschungsinformationen sowie weitere Ressourcen. Der komplette Report „Top-Down and Bottom-Up: Exploiting Vulnerabilities in the OT Cloud Era“ kann hier heruntergeladen werden.