Wasserwerk offline – Gefahr durch Angriff auf kritische Infrastruktur
Branche: Kommunale Versorgung / Mitarbeitende: 120
Kritische Infrastrukturen sind für das Funktionieren der Gesellschaft unverzichtbar. Dazu zählt auch die Trinkwasserversorgung, deren störungsfreier Betrieb für die Gesundheit und Sicherheit der Bevölkerung von zentraler Bedeutung ist. Ein Ausfall der technischen Steuerung kann daher innerhalb kürzester Zeit schwerwiegende Folgen haben. Das folgende Fallbeispiel zeigt, wie aus einem scheinbar gewöhnlichen Routine-Check ein folgenschwerer Cyberangriff auf ein kommunales Wasserwerk wird.

Ein Routine-Check mit dramatischen Folgen
Ein kommunales Wasserwerk versorgt eine mittlere Stadt und mehrere umliegende Gemeinden mit Trinkwasser. An einem Dienstagmorgen bemerkt ein Techniker während eines Routine-Checks, dass die Steuerungssoftware der Wasseraufbereitung nicht mehr erreichbar ist. Die Anzeigen auf den Kontrollmonitoren frieren ein, Pumpen und Ventile reagieren nicht mehr auf Befehle. Innerhalb weniger Minuten steht die gesamte Wasseraufbereitung still.
Die IT-Abteilung wird alarmiert. Schnell stellt sich heraus: Auch die Notfallsysteme sind betroffen. Die Steuerung der Anlagen ist komplett ausgefallen – ein Szenario, das in keiner Übung je vollständig durchgespielt wurde.
Incident-Response: Die Suche nach dem Angriffsvektor
Das Incident-Response-Team nimmt die Arbeit auf. Erste Analysen zeigen: Die Angreifer haben sich über eine Schwachstelle in einem Fernwartungsmodul Zugang verschafft. Von dort aus konnten sie sich lateral im Netzwerk bewegen und gezielt die Steuerungsrechner (SCADA-Systeme) kompromittieren. Besonders perfide: Die Angreifer haben eine Schadsoftware eingeschleust, die gezielt die Kommunikation zwischen den Steuerungsmodulen und der zentralen Leitstelle unterbricht.
Die IT-Forensik arbeitet rund um die Uhr, um die Systeme zu isolieren und die Schadsoftware zu entfernen. Parallel wird ein Notbetrieb eingerichtet, um die Wasserversorgung zumindest eingeschränkt aufrechtzuerhalten.
Wie ist der Fall ausgegangen?
Nach 36 Stunden intensiver Arbeit gelingt es, die wichtigsten Systeme aus Offline-Backups wiederherzustellen und die Steuerung schrittweise zu reaktivieren. Die Wasserversorgung kann wieder aufgenommen werden, wenn auch zunächst mit Einschränkungen.
Im Nachgang werden umfassende Maßnahmen ergriffen:
- Die Fernwartungszugänge werden mit starker Authentifizierung und Netzwerksegmentierung abgesichert.
- Alle SCADA-Systeme werden auf den neuesten Stand gebracht und regelmäßig auf Schwachstellen geprüft.
- Ein Notfallplan für Cyberangriffe auf die Infrastruktur wird entwickelt und regelmäßig getestet.
- Die Mitarbeitenden werden für die besonderen Risiken im Bereich kritischer Infrastrukturen sensibilisiert.
„Wir haben gelernt, dass auch kleine Schwachstellen in der Infrastruktur große Auswirkungen haben können. Die Sicherheit unserer Versorgung beginnt heute bei jedem einzelnen Zugangspunkt.“
Betriebsleiter des Wasserwerks
Ihr Unternehmen wird durch eine Cyberattacke bedroht?
Weitere 
spannende Beiträge
-
- Cybercrime Storys
Social Engineering über Social Media: Das Fake-Gewinnspiel
Zum BeitragEin vermeintliches Gewinnspiel in den sozialen Medien und plötzlich geraten Kassensysteme, Lagerverwaltung und Onlineshop ins Stocken. Dieser Fall zeigt eindrücklich, wie gezieltes Social Engineering selbst etablierte Unternehmen treffen kann.
-
- Cybercrime Storys
Angriff auf Backup-Systeme: Wenn auch die letzte Rettung versagt
Zum BeitragDieser Fall aus einem großen deutschen Krankenhaus macht deutlich, wie professionell heutige Ransomware-Angriffe geplant sind – und wo klassische Sicherheitskonzepte an ihre Grenzen stoßen.
-
- Cybercrime Storys
Web-Skimming im Online-Shop: Kreditkartendaten im Visier
Zum BeitragEin wachsender Online-Händler vertreibt Elektronikprodukte europaweit über einen eigenen Webshop. Plötzlich besteht Verdacht auf Web-Skimming.
Wir stehen Ihnen mit unserer Erfahrung zur Seite.
Sie wünschen sich eine persönliche Beratung? Melden Sie sich gern per ausgefülltem Formular oder Anruf bei uns.
Joanna Lang-Recht
Director IT Forensics