Report: Knapp zwei Drittel der XIoT-Schwachstellen können aus der Ferne ausgenutzt werden
State of XIoT Security Report: 2H 2022 von Claroty zeigt die positiven Auswirkungen von mehr Schwachstellen-Forschung und höheren Investitionen der Anbieter auf die XIoT-Sicherheit
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)(firmenpresse) - Die in der zweiten Jahreshälfte 2022 bekannt gewordenen Schwachstellen in cyber-physischen Systemen sind seit dem Höchststand im zweiten Halbjahr 2021 um 14 Prozent zurückgegangen. Gleichzeitig haben die von internen Forschungs- und Produktsicherheitsteams entdeckten Schwachstellen im gleichen Zeitraum um 80 Prozent zugenommen. Dies zeigt der neue State of XIoT Security Report: 2H 2022 von Claroty, Spezialist für die Sicherheit von cyber-physischen Systemen (CPS). Diese Ergebnisse deuten darauf hin, dass Sicherheitsforscher einen positiven Einfluss auf die Stärkung der Sicherheit des erweiterten Internets der Dinge (XIoT) haben, das von Betriebstechnik (OT) über (I)IoT-Systeme wie Sensoren oder Überwachungskameras bis zu medizinischen Geräten reicht. Zudem wird deutlich, dass XIoT-Anbieter mehr Ressourcen für die Prüfung der Sicherheit ihrer Produkte einsetzen als je zuvor.
Der sechste halbjährlich erscheinende State of XIoT Security Report wurde von Team82, dem mehrfach ausgezeichneten Forschungsteam von Claroty, zusammengestellt und bietet eine tiefgreifende Untersuchung und Analyse von Schwachstellen, die sich auf das XIoT auswirken, einschließlich Betriebstechnik und industrielle Kontrollsysteme (OT/ICS), das Internet of Medical Things (IoMT), Gebäudemanagementsysteme und Enterprise-IoT. Der Report umfasst Schwachstellen, die im zweiten Halbjahr 2022 von Team82 und aus vertrauenswürdigen offenen Quellen wie der National Vulnerability Database (NVD), dem Industrial Control Systems Cyber Emergency Response Team (ICS-CERT), CERT@VDE, MITRE und den Industrieautomationsherstellern Schneider Electric und Siemens veröffentlicht wurden.
"Cyber-physische Systeme bestimmen unser Leben: Das Wasser, das wir trinken, die Energie, die unsere Häuser heizt, die medizinische Versorgung, die wir erhalten - all dies basiert auf Computercode und hat direkte Auswirkungen auf die reale Welt", erklärt Amir Preminger, VP Research von Claroty. "Der Zweck der Forschung von Team82 und der Erstellung dieses Berichts ist es, Entscheidungsträgern in diesen kritischen Sektoren die Informationen an die Hand zu geben, die sie benötigen, um Risiken für ihre vernetzten Umgebungen richtig einzuschätzen, zu priorisieren und anzugehen. Deshalb ist es sehr ermutigend, dass wir in der stetig wachsenden Zahl von Offenlegungen, die von internen Teams stammen, die Früchte der Arbeit von Anbietern und Forschern zu sehen bekommen. Dies zeigt, dass die Hersteller die Notwendigkeit, cyber-physische Systeme zu schützen, immer besser erkennen. Sie investieren nicht nur Zeit, Personal und Geld in die Behebung von Software- und Firmware-Schwachstellen, sondern auch in die Teams für die gesamte Produktsicherheit."
Die wichtigsten Ergebnisse
Betroffene Geräte: 62 Prozent der veröffentlichten OT-Schwachstellen betreffen Geräte der Stufe 3 des Purdue-Modells für industrielle Kontrollsysteme. Diese Geräte steuern Produktionsabläufe und stellen wichtige Schnittstellen zwischen IT- und OT-Netzwerken dar und sind daher für Angreifer sehr attraktiv.
Schweregrad: 71 Prozent der Schwachstellen wurden mit dem CVSS v3-Score "kritisch" (9,0-10) oder "hoch" (7,0-8,9) bewertet. Dies spiegelt die Tendenz der Sicherheitsforscher wider, sich auf die Identifizierung von Schwachstellen mit den größten potenziellen Auswirkungen zu konzentrieren, um eine maximale Schadensbegrenzung zu erzielen. Darüber hinaus befinden sich vier der fünf bedeutendsten Schwachstellen des Reports auch unter den ersten fünf der von MITRE identifizierten 25 gefährlichsten Software-Schwachstellen 2022, die relativ einfach ausgenutzt werden können und es Angreifern ermöglichen, die Systemverfügbarkeit und die Bereitstellung von Diensten zu stören.
Angriffsvektoren: 63 Prozent der Schwachstellen können aus der Ferne ausgenutzt werden, d. h. ein Angreifer benötigt keinen lokalen, benachbarten oder physischen Zugang zu dem betroffenen Gerät, um die Schwachstelle auszunutzen.
Auswirkungen: Die größte potenzielle Auswirkung ist die unbefugte Remote-Code- oder Befehlsausführung (bei 54 % der Schwachstellen), gefolgt von Denial-of-Service (Absturz, Beenden oder Neustart) mit 43 Prozent.
Abhilfemaßnahmen: Die wichtigste Abhilfemaßnahme ist die Netzwerksegmentierung (empfohlen in 29 % der Schwachstellenmeldungen), gefolgt von sicherem Fernzugriff (26 %) und Schutz vor Ransomware, Phishing und Spam (22 %).
Team82: Team82 hat im zweiten Halbjahr 2022 65 Schwachstellen gemeldet, von denen 30 mit einem CVSS v3-Score von 9,5 oder höher bewertet wurden. Bis heute wurden über 400 Schwachstellen von Clarotys Forschungsabteilung gemeldet.
Die vollständigen Ergebnisse, eingehende Analysen und zusätzliche Maßnahmen zum Schutz vor unzulässigen Zugriffen und Risiken finden sich im halbjährlichen State of XIoT Security Report: 2H 2022 von Claroty. Dieser kann hier heruntergeladen werden: https://claroty.com/resources/reports/state-of-xiot-security-2h-2022
Danksagung
Der Hauptautor dieses Berichts ist Bar Ofner, Sicherheitsforscher bei Claroty. Zu den Mitwirkenden gehören: Rotem Mesika, Leiterin des Bedrohungs- und Risikoteams, Nadav Erez, Vice President of Data, Sharon Brizinov, Director of Research, Amir Preminger, Vice President of Research, Chen Fradkin, Data Scientist, sowie Moran Zaks und Yuval Halaban, Sicherheitsforscher. Besonderer Dank gilt dem gesamten Team82 für die herausragende Unterstützung bei verschiedenen Aspekten dieses Berichts und den Forschungsbemühungen, die ihm zugrunde liegen.Weitere Infos zu dieser Pressemeldung:
Themen in dieser Pressemitteilung:
industrielle-cybersicherheit
schwachstellen
report
xiot
ot
sicherheit
kritis
kritische-infrastruktur
ics
iot
iiot
iomt
Unternehmensinformation / Kurzprofil:
Claroty unterstützt Unternehmen bei der Absicherung von cyber-physischen Systemen (CPS) in Industrie- (OT), Healthcare- (IoMT) und Unternehmensumgebungen (IoT), also im erweiterten Internet der Dinge (XIoT). Die einheitliche Plattform des Unternehmens lässt sich in die bestehende Infrastruktur der Kunden integrieren und bietet eine umfassende Palette an Funktionen für Transparenz, Risiko- und Schwachstellenmanagement, Bedrohungserkennung und sicheren Fernzugriff. Claroty wird von den weltweit größten Investmentfirmen und Anbietern von Industrieautomation finanziert und von Hunderten Unternehmen an Tausenden Standorten auf der ganzen Welt eingesetzt. Das Unternehmen hat seinen Hauptsitz in New York und ist in Europa, im asiatisch-pazifischen Raum und in Lateinamerika vertreten. Weitere Informationen unter www.claroty.com.
Weissenbach PR
Bastian Schink
Landsberger Str. 155
80687 München
clarotyPR.DACH(at)weissenbac-pr.de
089 54 55 82 01
https://www.claroty.com/
Datum: 02.03.2023 - 11:40 Uhr
Sprache: Deutsch
News-ID 2036325
Anzahl Zeichen: 6136
Kontakt-Informationen:
Ansprechpartner: Kelly Ferguson
Stadt:
New York
Telefon: +1 212-937-9095
Kategorie:
New Media & Software
Diese Pressemitteilung wurde bisher 539 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Report: Knapp zwei Drittel der XIoT-Schwachstellen können aus der Ferne ausgenutzt werden"
steht unter der journalistisch-redaktionellen Verantwortung von
Claroty (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Ab sofort ist John Ryan neuer Vice President of Global Partner Ecosystem von Claroty, Spezialist für die Sicherheit von cyber-physischen Systemen (CPS). Ryan verfügt über mehr als ein Jahrzehnt Erfahrung in der Entwicklung und Leitung wachstumsorientierter Channel-Teams bei führenden Cybersicher
Claroty Visibility Orchestration: Von der Transparenz zur aktiven Risikominimierung ...
Claroty, Spezialist für die Sicherheit von cyber-physischen Systemen (CPS), setzt Transparenz in quantifizierbare Kennzahlen um, die den Wert einer leistungsstarken CPS-Sicherheitsstrategie belegen. Die neuen Funktionen zur Orchestrierung der Transparenz bieten Unternehmen aus Industrie, Gesundheit
Hannover Messe: Claroty schützt kritische Infrastrukturen in Zeiten geopolitischer Spannungen ...
Claroty, Spezialist für die Sicherheit von cyber-physischen Systemen (CPS), präsentiert auch in diesem Jahr auf der Hannover Messe (20. bis 24. April 2026) seine Lösungen zum Schutz industrieller Anlagen und kritischer Infrastrukturen. Auf dem gemeinsamen Stand mit Amazon Web Services (AWS) (Hall
Weitere Mitteilungen von Claroty
Varonis stellt Least Privilege Automation für Microsoft 365, Google Drive und Box vor ...
Mit der neuen Least Privilege Automation für Microsoft 365, Google Drive und Box von Varonis Systems, Inc., (NASDAQ:VRNS), können Unternehmen ab sofort einen Least-Privilege-Ansatz in der Cloud automatisiert umsetzen. Die neue Funktionalität beseitigt auf diese Weise unnötige Datenrisiken ganz o
ICOP Technology veröffentlicht Master- und Slave EtherCAT Lösungen ...
Intelligente Fertigung hat sich auf globaler Ebene durchgesetzt. Der Fachkräftemangel hat den Trend verschärft, neue Methoden anzuwenden und Programme für die Prozessautomatisierung zu schreiben, um den Anforderungen hin zur Industrie 4.0 gerecht zu werden. QEC bietet Komplettlösungen für die R
Erfolgreiche Teilnahme am Innovationswettbewerb für mittelständische Unternehmen ...
Die DATA MODUL AG aus München konnte mit ihren Innovations-Qualitäten überzeugen und hat dafür jüngst das TOP 100-Siegel 2023 erhalten – eine Auszeichnung, die besonders zukunftsweisende, mittelständische Unternehmen in Deutschland prämiert. Im Auftrag von compamedia, dem Ausrichter des V
DSAG-Technologietage 2023 mit Galileo Group AG ...
München / Mannheim, 2. März 2023 - Die Galileo Group AG, ein führender deutscher Softwareanbieter für schlüsselfertige Integrationen für IT Factories und für das Release-, Change- und Transport-Management von SAP-Lösungen, nimmt aktiv an den DSAG-Technologietagen 2023 teil. Die zweitgrößte




