
Iran-nahe Hacker legen britisches Kraftwerk im Juli für vier Tage lahm
Ein Cyberangriff im Juli, der mit dem Iran in Verbindung gebracht wird, hat ein kleines britisches Kraftwerk für vier Tage vom Netz genommen, ohne größere Störungen des Stromnetzes zu verursachen, so Regierungsangaben.
Vier Tage Generator-Stillstand
Ein mit dem Iran in Verbindung stehender Cyberangriff legte Ende Juli eine britische Stromerzeugungsanlage für vier Tage lahm. Britische Behörden gaben den Namen und den genauen Standort der Anlage aus Sicherheitsgründen nicht bekannt und beschrieben sie als kleinen Generator, dessen Leistung einen vernachlässigbaren Anteil der nationalen Versorgung darstellt. Während technische Mitarbeiter vier Tage lang daran arbeiteten, die Betriebskontrolle wiederherzustellen, verursachte die Netzabtrennung keine Stromausfälle und beeinträchtigte nicht die Stromverteilung im nationalen Netz.
Der Vorfall ist der erste dokumentierte Fall, bei dem Hacker, die dem iranischen Regime nahestehen, darunter auch mit den Islamischen Revolutionsgarden (IRGC) verbundene Kreise, eine britische Energieanlage außer Betrieb genommen haben. Regierungsvertreter informierten nach dem Vorfall die Vorstandsvorsitzenden der kommerziellen Energiebetreiber und verteilten technische Leitfäden sowie Sicherheitsempfehlungen zum Schutz industrieller Steuerungsumgebungen.
Diese Geschichte bezieht sich auf einen Vorfall, der einen kleinen Energieerzeuger betrifft, und zu keinem Zeitpunkt bestand eine Gefahr für das gesamte Energiesystem. Das Vereinigte Königreich verfügt über ein äußerst widerstandsfähiges Energiesystem. Wir arbeiten eng mit dem Energiesektor zusammen, um die Infrastruktur zu schützen und die höchsten Sicherheitsstandards zu gewährleisten.
Breitere Angriffe auf Infrastruktur
Der britische Ausfall ereignete sich zeitgleich mit einer Reihe von Einbrüchen in kommunale Wassernetze in den Vereinigten Staaten. Am 26. und 27. Juli griffen Angreifer mehr als 30 lokale Wasserwerke in Minnesota an, was zu lokalen Überschwemmungen und Druckabfällen führte, die einige Gemeinden dazu veranlassten, Abkochanordnungen zu erlassen. Die Aktivität breitete sich später auf Wasseraufbereitungsanlagen in 12 US-Bundesstaaten aus. Am 19. August veröffentlichten die US-Bundesbehörden eine Warnung vor aktiven Exploit-Versuchen gegen Siemens-SPS-Steuerungen, die in Versorgungsnetzen eingesetzt werden.
- USA und Israel beginnen Luftangriffe auf iranisches Territorium
- Das britische NCSC warnt Organisationen vor möglichen kollateralen Cyber-Risiken durch Iran-nahe Gruppen
- NCSC meldet Abwehr von über 200 Cyberangriffen auf kritische nationale Infrastruktur im Vereinigten Königreich
- Cyberangriffe treffen mehr als 30 lokale Wassersysteme in Minnesota
- Donald Trump erklärt, er glaube nicht, dass der Iran die Angriffe auf US-Wasserversorger durchgeführt habe
- US-Behörden veröffentlichen eine Warnung vor aktiven Angriffen auf Siemens-SPS-Steuerungen in Versorgungsnetzen
- Berichte enthüllen die viertägige Abschaltung eines britischen Stromerzeugers
Obwohl mehrere Berichte die Einbrüche in Wasserversorgungsunternehmen mit iranischen Akteuren in Verbindung brachten, unterschieden sich die offiziellen Bewertungen. Während einer Pressekonferenz in Camp David am 31. Juli erklärte US-Präsident Donald Trump, er glaube nicht, dass der Iran für die Störungen der Wasserversorgung verantwortlich sei.
Geopolitische Spannungen und Militärstützpunkte
Die Cyber-Aktivitäten folgten auf militärische Eskalationen zu Beginn des Jahres, als die USA und Israel im Februar mit Luftoperationen gegen Ziele im Iran begannen. Als Reaktion auf britische Entscheidungen, die es amerikanischen Flugzeugen erlaubten, von britischen Stützpunkten aus defensive Einsätze zu fliegen, warnten die IRGC, dass jede Einrichtung, die Operationen gegen den Iran unterstützt, als Ziel betrachtet werde.
Jede Basis, die für Angriffe auf iranisches Territorium genutzt wird, ist ein legitimes Ziel für unsere Streitkräfte
Der britische Premierminister Andy Burnham wurde über eine Entscheidung zur Verlängerung des Stützpunktabkommens mit Washington informiert, wobei die Politik beibehalten wurde, defensive US-Flüge zu erlauben, aber offensive Angriffe nicht zu unterstützen. Verdächtige iranische Cyber-Einbrüche wurden auch von Behörden in Deutschland, Polen, Finnland, Belgien und Albanien gemeldet, obwohl die Aktivität weiterhin auf Israel und den Nahen Osten konzentriert ist.
Cybersecurity-Bereitschaft des Vereinigten Königreichs
Das National Cyber Security Centre (NCSC) berichtete, dass es während des Vorfalls im Juli keine Störungsmeldungen von regulierten Kraftwerken erhalten habe. Im März warnte die Behörde Betreiber der heimischen Infrastruktur, sich auf kollaterale Cyber-Aktivitäten im Zusammenhang mit dem regionalen Konflikt vorzubereiten. NCSC-Chef Richard Horne erklärte im Juni, die Behörde habe bis Mai mehr als 200 Cyberangriffe auf kritische nationale Infrastruktur abgewehrt.
Frühere Einbrüche in britische Netzwerke haben zu Betriebsunterbrechungen beim National Health Service, in Schulen und in privaten Industrieanlagen geführt, darunter ein russischen Gruppen zugeschriebener Angriff, der Schäden in Höhe von 2,2 Milliarden Euro an den Fertigungslinien von Jaguar Land Rover verursachte. Energiebeamte arbeiten weiterhin mit Versorgungsunternehmen zusammen, um weitere Einbrüche in industrielle Steuerungsnetze zu verhindern.

