{"id":7511,"date":"2020-05-12T10:20:08","date_gmt":"2020-05-12T08:20:08","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7511"},"modified":"2025-12-29T13:21:03","modified_gmt":"2025-12-29T12:21:03","slug":"it-sicherheit-energieversorger-erneut-hackerangriffe-auf-versorger","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/it-sicherheit-energieversorger-erneut-hackerangriffe-auf-versorger\/","title":{"rendered":"IT-Sicherheit Energieversorger: Erneut Hackerangriffe auf Versorger"},"content":{"rendered":"<p>Dass die IT-Sicherheit der Energieversorger nach wie vor oft unzureichend ist, zeigte ein erneuter Hackerangriff: Die Technischen Werke Ludwigshafen sind Opfer einer Cyberattacke geworden, bei der Kundendaten der Stadtwerke erbeutet wurden.<\/p>\n<h2>Hackerangriff auf Energieversorger \u201eTechnische Werke Ludwigshafen AG\u201c<\/h2>\n<p>Eine bislang unbekannte Hackergruppe verschaffte sich Zugang zum Netz des Energieversorgers Technische Werke Ludwigshafen AG. Nach eigenen Aussagen sei sich die TWL AG \u00fcber die Gefahren bewusst, in die Energieversorger geraten k\u00f6nnten; man habe \u201ein der Vergangenheit massive Sicherheitsvorkehrungen getroffen\u201c.<\/p>\n<p>Umgehend hat das Unternehmen reagiert und neben den zust\u00e4ndigen Ermittlungsbeh\u00f6rden auch ein Cybersecurity-Unternehmen hinzugezogen. Gegenma\u00dfnahmen wurden unmittelbar nach Bemerken des Hackerangriffs eingeleitet. Daf\u00fcr wurde unter anderem die Server umgehend abgeschaltet, auf denen verd\u00e4chtige Aktivit\u00e4ten bemerkt wurden. Das Unternehmen macht darauf aufmerksam, dass die Versorgungssicherheit sichergestellt war und ist.<\/p>\n<p>Die unmittelbar eingeleiteten Gegenma\u00dfnahmen hatten gl\u00fccklicherweise zur Folge, dass der Datendiebstahl unterbrochen werden konnte. Leider jedoch lie\u00df er sich nicht vollst\u00e4ndig verhindern, sodass die Hacker Kunden- und Gesch\u00e4ftsdaten erbeuten konnten. Die TWL-Vorst\u00e4nde Thomas M\u00f6sl und Dieter Feid dazu: \u201eInsbesondere der Schutz unserer Kundendaten war und ist uns sehr wichtig. Wir bedauern ausdr\u00fccklich, dass wir diesen Diebstahl trotz aller getroffenen Sicherheitsvorkehrungen und sofortiger Gegenma\u00dfnahmen nicht vollst\u00e4ndig verhindern konnten\u201c.<\/p>\n<p>Von dem Diebstahl betroffene Kunden werden in enger Abstimmung mit den Ermittlungsbeh\u00f6rden informiert. Das TWL bittet seine Kunden, Passw\u00f6rter auszutauschen und das eigene Kundenkonto regelm\u00e4\u00dfig zu pr\u00fcfen.<\/p>\n<h3>Cybersicherheit im Blick behalten<\/h3>\n<p>Strom kommt aus der Steckdose, Wasser aus dem Hahn \u2013 f\u00fcr uns hierzulande eine absolute Selbstverst\u00e4ndlichkeit. Diese und andere Systeme, auf die sich Verbraucher im Alltag verlassen, laufen mindestens digital gest\u00fctzt, zum Teil sogar schon voll digitalisiert ab. So werden Infrastrukturen intelligenter, pr\u00e4ziser und schneller \u2013 jedoch auch verwundbarer. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) nimmt deshalb Betreiber kritischer Infrastrukturen (KRITIS) in die Pflicht, selbige bestm\u00f6glich abzusichern.<\/p>\n<p>Seit Jahren schon stehen diese KRITIS wie auch der Gesundheitssektor vermehrt auf der Hacker-Agenda. Im Folgenden beschreiben wir das Thema Sicherheit in KRITIS und zeigen Ihnen, wo wir, die PSW GROUP, unterst\u00fctzend eingreifen k\u00f6nnen.<\/p>\n<h3>Nachholbedarf in der IT-Sicherheit bei Energieversorgern<\/h3>\n<p>In den B\u00fcronetzwerken verschiedener Energieversorger wurde in den letzten Jahren Schadsoftware gefunden. Das BSI hat entsprechende offizielle Warnmeldungen herausgegeben. Eines der gr\u00f6\u00dften Risiken liegt im \u00dcbergang vom jeweiligen Verwaltungsnetzwerk zum entsprechenden Computersystem der Netzwarten. Ein weiteres Problem ist die vielfach veraltete Software: Vor 20 bis 30 Jahren entwickelte man die Software f\u00fcr die Steuerungssysteme der Stromnetze, sie m\u00fcssten dringend erneuert werden! Problematisch ist zudem fehlendes Wissen: Bez\u00fcglich der Cybersicherheit wissen die Mitarbeiter der KRITIS oftmals zu wenig. Eine Awareness-Strategie muss vom Konzern entsprechend daf\u00fcr sorgen, dass jeder einzelne Mitarbeiter seine Rolle in der IT-Sicherheit kennt und ernst nimmt.<\/p>\n<h3>IT-Sicherheit der Energieversorger: Mitarbeiter sind im Cybertraining<\/h3>\n<p>Mitte 2019 nahm der gr\u00f6\u00dfte deutsche Netzbetreiber, Innogy, das hauseigene Trainingszentrum in Betrieb. Das Ziel: Die Strombranche soll besser gegen m\u00f6gliche Cyberangriffe geschult, die IT-Sicherheit der Energieversorger insgesamt gesteigert werden. Die \u201eCyberrange-e\u201c genannte Trainingsanlage soll nicht nur eigene Mitarbeiter f\u00fcr den Ernstfall schulen, sondern auch die Mitarbeiter anderer Energieversorger und Netzbetreiber k\u00f6nnen das Angebot aus Essen nutzen.<\/p>\n<h3>RSASSA-PSS ist Pflicht<\/h3>\n<p>Hinter RSASSA-PSS verbirgt sich ein optimiertes Signaturschema, speziell geschaffen f\u00fcr die KRITIS. Bereits seit 2017 sind Netzbetreiber dazu verpflichtet, alle EDIFACT-\u00dcbertragungsdateien digital zu signieren und zu verschl\u00fcsseln. Im Jahr 2019 erg\u00e4nzte der Bundesverband der Energie- und Wasserwirtschaft e. V. (BDEW) die RSASSA-PSS-Pflicht: S\u00e4mtliche EDIFACT-\u00dcbertragungsdateien m\u00fcssen seither mit dem RSASSA-PSS-Algorithmus signiert sein. Alle Informationen zum Thema haben wir f\u00fcr Sie bereits im Blogbeitrag <a href=\"https:\/\/www.psw-group.de\/blog\/rsassa-pss-was-sie-ueber-den-signaturalgorithmus-wissen-muessen\">\u201eRSASSA-PSS: Was Sie \u00fcber den Signaturalgorithmus wissen m\u00fcssen\u201c<\/a> zusammengefasst. Wir, die PSW GROUP, bieten nicht nur <a href=\"https:\/\/www.psw-group.de\/smime\/rsassa-pss\/\">RSASSA-PSS-Zertifikate<\/a> an, sondern unterst\u00fctzen Sie in diesem Zusammenhang gerne mit Rat und Tat! Nehmen Sie einfach <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">Kontakt<\/a> zu uns auf.<\/p>\n<h3>Maschinenidentit\u00e4ten sch\u00fctzen<\/h3>\n<p>Sichere RSASSA-PSS-Zertifikate, Sensibilisierungstrainings f\u00fcr Mitarbeiter \u2013 das sind schon sehr gute Anf\u00e4nge, die zu mehr IT-Sicherheit bei Energieversorgern f\u00fchren. Jedoch gilt es, auch den Schutz von Ger\u00e4ten innerhalb der Netzwerke zu bedenken. Es ist leider keine Seltenheit, dass digitale Zertifikate gestohlen und missbraucht werden, wie unser Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/darknet-digitale-zertifikate-gestohlen\/7052\">\u201eDarknet: Digitale Zertifikate gestohlen\u201c<\/a> aufzeigt. Auch das BSI kennt die Wichtigkeit f\u00fcr den Schutz von digitalen Identit\u00e4ten und hat j\u00fcngst einen entsprechenden Sicherheitskatalog ver\u00f6ffentlicht (<a href=\"https:\/\/www.psw-group.de\/blog\/sicherheitskatalog-fuer-digitale-identitaeten-vom-bsi\/7324\">wir berichteten<\/a>). Dieser Sicherheitskatalog ist nicht nur f\u00fcr KRITIS relevant, sondern f\u00fcr nahezu jedes Unternehmen.<\/p>\n<p>&nbsp;<\/p>\n<h2>Fazit zur IT-Sicherheit der Energieversorger<\/h2>\n<p>Es bleibt f\u00fcr die Energieversorger noch viel zu tun \u2013 das zeigte der Hack beim TWL einmal mehr eindrucksvoll. Spannend w\u00e4re es sicherlich gewesen, w\u00e4ren die Sicherheitsvorkehrungen, die das TWL nach eigenen Aussagen bereits im umfangreichen Ma\u00dfe getroffen haben soll, spezifiziert worden. Fakt bleibt jedoch: Das Zusammenspiel der Systeme sowie deren Schutz m\u00fcssen mehr in den Fokus r\u00fccken. Dazu z\u00e4hlen die Faktoren Mensch und Maschine. Awareness-Ma\u00dfnahmen f\u00fcr die menschliche Komponente und effizienter Schutz f\u00fcr die technische w\u00e4ren die optimalen Spielpartner f\u00fcr eine erh\u00f6hte IT-Sicherheit der Energieversorger.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-energieversorger-erneut-hackerangriffe-auf-versorger%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-energieversorger-erneut-hackerangriffe-auf-versorger%2F&text=IT-Sicherheit%20Energieversorger%3A%20Erneut%20Hackerangriffe%20auf%20Versorger\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-energieversorger-erneut-hackerangriffe-auf-versorger%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-energieversorger-erneut-hackerangriffe-auf-versorger%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Dass die IT-Sicherheit der Energieversorger nach wie vor oft unzureichend ist, zeigte ein erneuter Hackerangriff: Die Technischen Werke Ludwigshafen sind Opfer einer Cyberattacke geworden, bei der Kundendaten der Stadtwerke erbeutet wurden. Hackerangriff auf Energieversorger \u201eTechnische Werke Ludwigshafen AG\u201c Eine bislang unbekannte Hackergruppe verschaffte sich Zugang zum Netz des Energieversorgers Technische Werke Ludwigshafen AG. Nach eigenen Aussagen sei sich die TWL AG \u00fcber die Gefahren bewusst, in die Energieversorger geraten k\u00f6nnten; [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7516,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379,770],"tags":[65],"class_list":["post-7511","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","category-news","tag-e-mail-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7511","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7511"}],"version-history":[{"count":7,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7511\/revisions"}],"predecessor-version":[{"id":11938,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7511\/revisions\/11938"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7516"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7511"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7511"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7511"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}