Cybersicherheit im Re­chen­zen­t­rum Jedes fünfte Datacenter-Steuerungssystem ist angreifbar

Quelle: Pressemitteilung Claroty 2 min Lesedauer

Anbieter zum Thema

Stromversorgung, Kühlung und Gebäudemanagement gelten als vom Internet getrennte Bereiche. Eine Analyse von Claroty zeigt aber, dass viele cyberphysische Systeme in Re­chen­zen­t­ren für Angreifer erreichbar sind.

Viele Anlagen der technischen Gebäudeausrüstung stammen aus Umgebungen, in denen lange Lebenszyklen und ältere Kommunikationsprotokolle auf moderne Security-Anforderungen treffen.(Bild:  Midjourney / Paula Breukel / KI-generiert)
Viele Anlagen der technischen Gebäudeausrüstung stammen aus Umgebungen, in denen lange Lebenszyklen und ältere Kommunikationsprotokolle auf moderne Security-Anforderungen treffen.
(Bild: Midjourney / Paula Breukel / KI-generiert)

Jedes fünfte Steuerungs- und Automatisierungssystem in Re­chen­zen­t­ren befindet sich nur einen Schritt („Hop“) von einer riskanten Verbindung zum öf­fent­lich­en Internet entfernt. Das hat „Team82“, die Forschungsabteilung von Claroty, herausgefunden. Für den Report „State of CPS Security: Data Center Exposures“ haben die Datenwissenschaftler mehr als 750.000 cyberphysische Systeme (CPS) in den weltweit größten Re­chen­zen­t­ren untersucht.

Am stärksten betroffen sind Stromverteilungseinheiten (PDUs) mit 41 Prozent sowie Kühlsysteme mit 32 Prozent. Wie real die Risiken sind, zeigte laut Report ein Fall aus dem April 2026: Die Hacktivisten-Gruppe „Killnet“ soll sich Zugriff auf rund 120.000 unterbrechungsfreie Stromversorgungen (USV) im französischen Stor-Re­chen­zen­t­rum und beim Zulieferer Alpha Technologies verschafft haben.

Das Gebäudemanagement kommuniziert unverschlüsselt

Bei Gebäudemanagementsystemen (BMS; kurz für Building Management System) sind der Studie zufolge 88 Prozent über unsichere Protokolle erreichbar, 40 Prozent laufen zusätzlich mit veralteter Firmware. Mehr als 80 Prozent der Systeme für Operational Technology (OT), Stromüberwachung und Internet of Things (IoT) kommunizieren über veraltete Protokolle wie „Bacnet“ und „Modbus“, die ohne Authentifizierung auskommen.

Darüber hinaus setzten 83 Prozent der Re­chen­zen­t­ren bei OT-Systemen auf „Modbus“. 23 Prozent der IoT-Geräte weisen zudem bereits bekannte, aktiv ausgenutzte Sicherheitslücken (Known Exploited Vulnerabilities, KEV) auf.

Vier Empfehlungen für Betreiber

Claroty rät Re­chen­zen­t­rumsbetreibern daher zu vier Maßnahmen:

  • einem kontinuierlichen Exposure Management zur Erfassung interner Angriffspfade,
  • einer Zero-Trust-Netzwerksegmentierung zur Eindämmung lateraler Bewegungen,
  • einer gezielten Härtung der Gebäudemanagementsysteme
  • und einer protokollbasierten Bedrohungserkennung.

Amir Preminger, CTO von Claroty, erklärt, Datacenter hätten sich zur kritischen In­f­ra­struk­tur entwickelt. Angreifer erkennen den Wert, den eine Störung des Betriebs mit sich bringe. Der Schutz von Re­chen­zen­t­ren sei vor allem aufgrund des KI-Booms und mit Blick auf die wirtschaftliche und nationale Sicherheit von gesellschaftlicher Bedeutung.

(ID:50934931)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung