• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 40 › Virus befällt australischen Stromversorger

News-Meldung vom 01.10.2009 15:03

« Vorige | Nächste »


Virus befällt australischen Stromversorger

Einem Bericht des Sydney Morning Herald zufolge hat ein Virus das Verwaltungsnetzwerk des australischen Stromversorgers Integral Energy befallen. Das Netzwerk der Prozessleittechnik, in dem die Stromerzeugung und Verteilung gesteuert wird, soll jedoch nicht betroffen sein. Aufgrund verschiedener Vorfälle in der Vergangenheit bei anderen Energieerzeugern spekulieren Sicherheitsexperten bereits, ob der Virus möglichweise doch den Sprung in die Leittechnik schaffen und es deshalb bespielsweise zu Stromausfällen in den versorgten Gebieten New South Wales und Queensland kommen könnte.

Normalerweise sollten das Verwaltungsnetz und das Netz der Leittechnik getrennt sein oder zumindest nur über bestimmte Sicherheitseinrichtungen kommunizieren können. Ein Vorfall im US-Atomkraftwerk Hatch in Georgia Anfang letzten Jahres zeigte aber, dass dies nicht immer der Fall ist. Das Kraftwerk fuhr automatisch herunter, nachdem ein Techniker ein Software-Update auf einem Rechner im Verwaltungsnetz einspielte und diesen neu startete. Dabei versuchte sich der PC mit einem Server des primären Kontrollsystems zu synchronisieren und setzte dabei dessen Datenspeicher zurück. In der Folge interpretierte das Sicherheitssystem das Fehlen von Daten als einen Abfall der Wassermenge und stoppte das System.

Zwar machte Integral Energy keine Angaben über den Aufbau seiner Infrastruktur, die Desktop-PCs im Verwaltungsnetz sollen aber mit einer Antivirenlösung von Symantec ausgestattet sein. Warum der Virus, für den Symantec seit Anfang des Jahres eine Signatur bereitstellt, trotzdem die Rechner befallen konnte, ist unklar. Allerdings ist er laut der Beschreibung von Symantec äußerst trickreich programmiert und zudem polymorph – das heißt, er ändert sein "Aussehen".

Dem Bericht des Morning Herald zufolge soll der Stromversorger nun einen Dienstleister mit der Bereinigung der mehr als 1000 PCs beauftragt haben.

Siehe dazu auch:

  • US-Atomkraftwerk schaltete sich nach Software-Update ab
  • Dienstleister hackt sich in Anlagen des US-Stromnetzes
  • War der Wurm drin? - IT-Sicherheit in der US-Stromversorgung
  • SQL-Slammer beeinträchtigte US-Kraftwerksteuerung

(dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (46 Beiträge)

Kein Themen-Forum


Auch auf heise online:

  • Australien will Webfilter bis Mitte 2011 einführen
  • Linux springt bei Stromversorger in die Bresche
  • Liste der "Top 100 Dirtiest Web sites" veröffentlicht
  • Banking-Trojaner mit Delphi-Virus infiziert
  • Neue Details zur australischen Internet-Blacklist
  • Australien: Internet-Zensur gerät ins Wanken
  • Software für Samsung-Bilderrahmen mit Virus infiziert
  • Trojaner-Mails drohen mit E-Mail-Sperrung [Update]
  • US-Armee untersagt Nutzung von USB-Sticks
  • Asus warnt vor Virus auf Eee Box
Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska