Auf den Punkt: Moderne Industrieanlagen sind durch erweiterte OT-Umgebungen (xOT) gefährdet, in denen Virtualisierung, SCADA-Support und Cloud-Systeme angegriffen werden – das lahmt die Produktion, ohne dass die Maschinen selbst kompromittiert sein müssen.
Dragos dokumentiert in seinem aktuellen Report, dass Ransomware-Angreifer Industriebetriebe zunehmend über IT-nahe und virtualisierte Systeme treffen – nicht über die Steuerungstechnik selbst. Die Folge: Produktionsstillstände trotz funktionierender Anlagen.
Dragos beobachtete einen charakteristischen Angriff: Nachdem Angreifer via kompromittierten VPN-Zugang eindringen, verschafft sie sich Zugriff auf ein OT-nahes Virtualisierungssystem und deployt Ransomware auf mehreren virtuellen Maschinen. Die Produktionsanlagen blieben funktionsfähig, doch der Ausfall der Virtualisierungsschicht zerstörte kritische Überwachungs- und Steuerfunktionen – der Betrieb stockte bis zur Wiederherstellung.
Die Bedrohungslage ist erheblich: Dragos identifizierte 119 Ransomware-Gruppen, die gezielt Industrieunternehmen attackieren (Vorjahr: 80 Gruppen). Etwa 3.300 Industrieunternehmen waren betroffen. Im ersten Quartal 2026 registrierte Dragos weltweit 1.020 Ransomware-Vorfälle in Industrieunternehmen, schwerpunktmäßig in der Fertigungsindustrie. Bemerkenswert: Es gab keine Hinweise auf OT-spezifische Ransomware – Angreifer exploitieren stattdessen Standard-Schwachstellen in IT-Systemen.
Der typische Angriffsablauf beginnt mit gestohlenen Zugangsdaten (via Infostealer-Malware oder Initial-Access-Broker), gefolgt von Anmeldung über VPN, Firewall-Schnittstellen oder andere Fernzugänge. Von dort aus bewegen sich Angreifer in die virtualisierte Infrastruktur vor, wo SCADA-Systeme, HMIs, Historian-Systeme und Engineering-Workloads laufen. Diese Plattformen sind lukrativ, weil ihr Ausfall unmittelbar kritische Funktionen (Überwachung, Betrieb, Wartung) zerstört.
Für CISOs und OT-Verantwortliche ist entscheidend: Eine Klassifizierung als „IT-Sicherheitsvorfall“ verkennt den Sachverhalt, wenn ein Angriff auf OT-nahe Systeme zum Produktionsstillstand führt. Die sogenannte Extended Operational Technology (xOT) umfasst alle Systeme, die auf physische Prozesse Einfluss ausüben – unabhängig von Systemklassifizierung oder Netzwerkzuordnung. Wer den Schutzumfang nur nach Klassifizierung definiert, nicht nach tatsächlichem operativem Einfluss, erhält ein unvollständiges Lagebild.
Quelle: www.it-daily.net · Erschienen 21. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.