Vorsicht vor Snake/Ekans

Forescout kommentiert den Ransomware-Angriff auf Fresenius Kabi

, München, Forescout | Autor: Chris Sherry

Medizintechnikunternehmen im Visier

Von Chris Sherry, Regional VP, DACH, Forescout Technologies Inc.

Chris Sherry, Regional VP, DACH, Forescout

Fresenius ist ein deutsches Medizintechnikunternehmen, das Krankenhäuser betreibt und verschiedene medizintechnische Produkte und Dienstleistungen, unter anderem für kritisch und chronisch kranke Menschen, produziert und entwickelt. Die Tochtergesellschaft Fresenius Kabi betreibt Niederlassungen z.B. in den USA und im norwegischen Halden. Die norwegische Arzneimittelfabrik fiel im Mai 2020 einer Ransomware-Attacke zum Opfer.

Die Ransomware führte zu vereinzelten Produktionseinschränkungen im Unternehmen. Fresenius hat frühzeitig dafür gesorgt, dass die Patientenversorgung nicht gefährdet wird. Bei dem Angriff scheint es sich um die relativ neue Ransomware Snake (auch „Ekans" genannt) zu handeln. Fresenius-Sprecher Matt Kuhn, Senior Director Communications & Government Affairs bei der US-Tochtergesellschaft Fresenius Kabi LLC, teilte Brian Krebs mit: „Auch wenn einige Funktionen innerhalb des Unternehmens derzeit eingeschränkt sind, wird die Patientenversorgung fortgesetzt. Unsere IT-Experten arbeiten weiter daran, das Problem so schnell wie möglich zu lösen und einen möglichst reibungslosen Betrieb zu gewährleisten.“

Was genau ist diese Ransomware, die Fresenius bedroht?

Snake/Ekans ist eine erst kürzlich entdeckte Art von Ransomware, die speziell auf industrielle Steuerungssysteme und deren Soft- und Hardware abzielt, die in allen Bereichen von Ölraffinerien bis hin zu Stromnetzen und Produktionsanlagen eingesetzt werden. Ähnlich wie andere Lösegeldforderungen verschlüsselt sie Daten und zeigt den Opfern eine Notiz an, in der sie eine Zahlung für die Freigabe der Daten verlangen. Die Ransomware ist darauf ausgelegt, 64 verschiedene Softwareprozesse auf den Computern der Opfer zu beenden. Darunter sind viele, die spezifisch für industrielle Steuerungssysteme sind. Sie kann dann die Daten verschlüsseln, mit denen diese Steuerungssystemprogramme interagieren. Snake/Ekans gilt als Nachfolger der als MegaCortex bekannten Schadsoftware, die dieselben prozessstoppenden Eigenschaften innerhalb von industriellen Steuerungssystemen hat. Da MegaCortex jedoch auch Hunderte anderer Prozesse beendet, sind seine auf industrielle Steuerungssysteme ausgerichteten Funktionen weitgehend übersehen worden.

Hier sind einige Tipps zur Verbesserung der Security von IT- und OT-Systemen:

Fazit

Immer mehr IT-Organisationen stehen vor der Herausforderung, nicht nur die IT-Umgebung, sondern auch die industrielle Betriebstechnik (OT) zu sichern. Technologien von Unternehmen wie Forescout bieten eine Cloud-basierte Lösung für die unternehmensweite Netzwerksegmentierung. Die Software hilft, die Sicherung kritischer Anwendungen zu erleichtern, die Anfälligkeit gemischter IT/OT-Umgebungen zu verringern und die Auswirkungen von Angriffen auf das Netzwerk zu begrenzen. Diese Lösungen ermöglichen es Unternehmen, ihre Netzwerksegmentierung zu definieren und zu implementieren. Dazu gehören komplexe Unternehmensnetzwerke, Rechenzentren, Clouds und OT-Umgebungen.