Wöchentlicher Cybersicherheitsrückblick: Luftfahrt, Kältetechnik, Ransomware und Entwicklungen in der Industrie
Zu den Sicherheitsentwicklungen dieser Woche gehören Bedenken hinsichtlich eines großen Verteidigungstechnologie-Auftrags, mutmaßliche Aktivitäten nordkoreanischer Insider, Schwachstellen in Luftfahrz...
Zu den Sicherheitsentwicklungen dieser Woche gehören Bedenken hinsichtlich eines großen Verteidigungstechnologie-Auftrags, mutmaßliche Aktivitäten nordkoreanischer Insider, Schwachstellen in Luftfahrzeugen und Kälteanlagen sowie ein Anstieg von Ransomware-Vorfällen in Industrieunternehmen.
Bedenken in Regierung und Verkehr
Die Vergabe eines Auftrags im Wert von 821 Millionen US-Dollar durch das US-Verteidigungsministerium an Accenture Federal Services für die War Data Platform ist auf Kritik gestoßen. Kritiker argumentieren, dass der Auftrag einen herkömmlichen Beratungsansatz gegenüber einer schnelleren Einführung kommerzieller Technologien für künstliche Intelligenz bevorzugt. Die Plattform soll das Advana-Programm ersetzen oder umstrukturieren und standardisierte Daten für militärische KI-Anwendungen bereitstellen.
Das FBI untersucht außerdem, wie ein mutmaßlicher nordkoreanischer IT-Mitarbeiter eine Stelle bei einer nicht näher bezeichneten US-Bundesbehörde erhalten konnte. Nordkorea ist dafür bekannt, gefälschte Identitäten und Remote-Mitarbeiter einzusetzen, um Einnahmen zu generieren und an vertrauliche Informationen zu gelangen – häufig über Positionen bei Auftragnehmern.
Forscher haben Berichten zufolge demonstriert, dass ein kleines Hardwaregerät, das an einen externen Anschluss einer Boeing 737 angeschlossen wird, Fernzugriff auf bestimmte Flugzeugsysteme ermöglichen könnte. Sicherheitskontrollen würden die Möglichkeit direkter Schäden wahrscheinlich begrenzen. Zu den potenziellen Auswirkungen könnten jedoch die Verfälschung von Sensordaten oder die Änderung von Flugplaninformationen gehören.
Unabhängig davon deaktivierte Delta vorübergehend das WLAN an Bord, nachdem während eines Fluges von Las Vegas nach Atlanta ein nicht autorisiertes drahtloses Netzwerk aufgetaucht war. Die Fluggesellschaft erklärte, weder das Flugzeug noch seine Systeme seien kompromittiert worden. Die verantwortliche Person wurde bislang nicht identifiziert.
Sicherheit in Industrie und Unternehmen
LexisNexis nahm mehrere Dienste offline, nachdem das Unternehmen verdächtige Aktivitäten auf einer von einem Drittanbieter betriebenen Infrastruktur festgestellt hatte. Das Unternehmen erklärte, die Maßnahme sei vorsorglich erfolgt, und stellte klar, dass sich seine Metabase-API von Metabase Cloud unterscheidet, für das kürzlich eine Zero-Day-Schwachstelle offengelegt wurde.
Forscher von Claroty meldeten 23 Schwachstellen in den Kälteanlagensteuerungen Copeland XWEB Pro. Darunter befinden sich Fehler, die eine Umgehung von Sicherheitsmechanismen und die Remote-Code-Ausführung mit Root-Rechten ermöglichen könnten. Ähnliche Schwachstellen zur Remote-Code-Ausführung wurden in den Steuerungen Danfoss AK-SM 800A gefunden. Eine erfolgreiche Ausnutzung könnte Angreifern ermöglichen, Kälteanlagen zu manipulieren und Temperaturänderungen zu verschleiern. Beide Anbieter haben Patches veröffentlicht.
Uber Freight untersucht Vorwürfe, wonach Angreifer auf Teile seiner Systeme und Repositories zugegriffen haben. Die Gruppe Helix behauptet, fast eine Million Dateien erlangt zu haben, während das Unternehmen erklärt, seine Dienste seien weiterhin verfügbar und nicht beeinträchtigt.
Bedrohungsaktivitäten und Unternehmensnachrichten
Rapid7 plant den Abbau von 314 Stellen, was etwa 12 % seiner Belegschaft entspricht, und will den Fokus auf Effizienz, die Modernisierung seiner Plattform und Funktionen im Bereich künstliche Intelligenz legen. Die CISA veröffentlichte eine neue Warnung zur Gunra-Ransomware. Dragos verzeichnete im zweiten Quartal 2026 insgesamt 1.140 Ransomware-Vorfälle in Industrieunternehmen – ein Anstieg von 12 % gegenüber dem Vorquartal. Auf das verarbeitende Gewerbe entfielen 747 Fälle, wobei Dragos keine Vorfälle meldete, bei denen industrielle Steuerungssysteme direkt manipuliert wurden.
