Der erste verteilte Cyberangriff auf mehrere US-Wassersysteme deutet auf eine koordinierte iranische Kampagne gegen Programmable Logic Controller hin, die möglicherweise über eine gemeinsame Infrastruktur oder einen Systemintegrator verbunden sind.
Deutschland integriert erstmals mit KRITIS-Dachgesetz und NIS2 physische Schutzmaßnahmen gegen Drohnenangriffe auf Strom-, Wasser-, Kommunikations- und Verkehrsinfrastruktur.
CISA und internationale Behörden empfehlen physische oder abgestufte Netzwerkinsolation für OT-Systeme kritischer Infrastrukturen mit regelmäßigen vollständigen Tests und manuellem Betrieb im isolierten Zustand.
SOC-Praktiken für OT- und ICS-Umgebungen erfordern spezialisierte Architekturmodelle und organisatorische Anpassungen, um regulatorische Anforderungen wie NIS2 zu erfüllen und gleichzeitig Verfügbarkeit kritischer Systeme zu gewährleisten.
Logistik-Netzwerke mit schwacher Sicherheitsgovernance werden zur bevorzugten Zielscheibe von organisierten Diebstahlbanden, da cyber-gestützte Frachtstehler weniger Risiko mit höherer Ausbeute bieten als traditionelle Einzelhandelsdiebstähle.
Die FCC blockiert Importe von mobilen Robotern und Stromwechselrichtern aus dem Ausland mit der Begründung, dass diese Geräte Cybersicherheitslücken und Supply-Chain-Risiken für die US-Infrastruktur darstellen.
29.500 deutsche Einrichtungen müssen sich bis Juli 2024 bei ihrer zuständigen Behörde gemäß NIS2-Richtlinie registrieren, um rechtliche Konformität nachzuweisen.
Iranisch unterstützte Hacker manipulieren SPS-Projektdateien, um Betriebsparameter zu verändern und Sicherheitslogiken zu deaktivieren, während Bediener von den Anomalien nichts erfahren.
Niederländische Unternehmen müssen ab 15. August 2024 die NIS2-Direktive umsetzen, was etwa 8.000 Organisationen betrifft und strikte Cybersecurity-Standards vorschreibt.
Zero-Trust-Verifikation von Benutzeridentität und Gerätevertrauenswürdigkeit reduziert das Einfallstor für Angriffe auf kritische Infrastruktur, die über gestohlene oder kompromittierte Accounts stattfinden.
Österreich verpflichtet kritische Einrichtungen durch das RKEG zur Risikoanalyse, Resilienzplanung und Meldung von Sicherheitsvorfällen an das Innenministerium.