IT-Bedrohungslage in Bezug auf industrielle Steuerungssysteme und kritische Infrastrukturen 2024

dc.bibliographicCitation.seriesTitleGRS ; 850
dc.contributor.authorArians, Robert
dc.contributor.authorGatz, Henriette
dc.contributor.authorKorn, Christian
dc.contributor.authorRest, Oliver
dc.contributor.authorQuester, Claudia
dc.contributor.authorSchug, Alexander
dc.contributor.authorUlrich, Birte
dc.date.accessioned2026-03-06T14:43:37Z
dc.date.available2026-03-06T14:43:37Z
dc.date.issued2025-08
dc.description.abstractDie IT-Bedrohungslage in Bezug auf kritische Infrastrukturen und industrielle Steuerungssysteme wird von der GRS kontinuierlich verfolgt, ausgewertet und in einem jährlichen Bericht dargestellt. Der Fokus liegt dabei insbesondere auf Cyberangriffen mit Bezug zu kerntechnischen Anlagen und Anlagen im Umgang mit radioaktiven Stoffen sowie Cyberangriffe auf den Energiesektor. Für das Jahr 2024 wurden darüber hinaus sieben weitere Themenschwerpunkte identifiziert, die in den vergangenen Monaten die IT-Bedrohungslage signifikant geprägt haben oder eine besondere Relevanz besitzen. Hierzu zählen neben Cyberangriffen in Zusammenhang mit geopolitischen Spannungsfeldern auch KI-gestützte und KI-gesteuerte Cyberangriffe, Cyberangriffe auf kryptographische Verfahren und Cyberangriffe auf Fahrzeuge. Darüber hinaus wurden Supply Chain Angriffe im Zusammenhang mit IT-Dienstleistern und Netzwerküberwachungssysteme, physische Angriffe auf IT-Systeme und IT-Angriffe mit physischen Auswirkungen sowie die Angreifbarkeit in der Softwareentwicklung näher betrachtet. Zusätzlich spielen Schwachstellen in industriellen Steuerungssystemen als Angriffsvektor für Cyberangriffe eine wichtige Rolle. Der Bericht beschäftigt sich zudem mit den Aktivitäten von ausgewählten Advanced Persistent Threats. In den Anhängen befinden sich Informationen zu relevanten Schwachstellen, Angriffswerkzeugen, IT-Sicherheitsvorfällen und Cyberangriffen. Da es sich dabei um von Bericht zu Bericht weitergeführte und ergänzte Anhänge handelt, umfassen sie im Gegensatz zum Hauptteil des Berichtes einen deutlich längeren Betrachtungszeitraum als nur das Jahr 2024.ger
dc.description.abstractGRS continuously screens and analyses the cyber threat landscape, focusing on industrial control systems and critical infrastructures. Special attention is paid to cyberattacks targeting the nuclear or energy sector. Additionally, this summary report for 2024 comprises seven main topics including geopolitically motivated cyberattacks, AI-assisted or AI-controlled cyberattacks, cyberattacks on cryptographic processes and cyberattacks on vehicles as well as supply chain attacks in connection with IT service providers and network monitoring systems, physical attacks on IT systems and cyberattacks causing physical effects, as well as vulnerabilities in the software development process. Emphasis is also placed on ICS vulnerabilities as attack vector. Moreover, this report includes an overview concerning relevant advanced persistent threat activities. The appendices summarize relevant vulnerabilities, cyber-attack tools, incidents and cyberattacks. As living appendices, they cover a much longer period than 2024 alone.eng
dc.description.versionpublishedVersion
dc.identifier.urihttps://oa.tib.eu/renate/handle/123456789/32133
dc.identifier.urihttps://doi.org/10.34657/31202
dc.language.isoger
dc.publisherHannover : Technische Informationsbibliothek
dc.relation.affiliationGesellschaft für Anlagen- und Reaktorsicherheit (GRS) gGmbH
dc.rights.licenseCreative Commons Attribution-NonDerivs 3.0 Germany
dc.rights.urihttps://creativecommons.org/licenses/by-nd/3.0/de/
dc.subject.ddc500 | Naturwissenschaften
dc.subject.otherAdvanced persistent threatseng
dc.subject.otherCritical infrastructureseng
dc.subject.otherNuclear facilitieseng
dc.subject.otherAngriffswerkzeugeger
dc.subject.otherCyberangriffeger
dc.subject.otherICSger
dc.subject.otherindustrielle Steuerungssystemeger
dc.subject.otherIT-Bedrohungslageger
dc.subject.otherIT-Sicherheitsvorfälleger
dc.subject.otherkerntechnische Anlagenger
dc.subject.otherSchadsoftware kritische Infrastrukturenger
dc.titleIT-Bedrohungslage in Bezug auf industrielle Steuerungssysteme und kritische Infrastrukturen 2024ger
dc.typeReport
dcterms.extent89 Seiten
dtf.funding.funderBMUKN
dtf.funding.program4724R01610
tib.accessRightsopenAccess

Files

Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
GRS-850.pdf
Size:
1.06 MB
Format:
Adobe Portable Document Format
Description: