Neuer Forschungsbericht von Censys: Anstieg bei exponierten industriellen Steuerungssystemen weltweit

Neuer Forschungsbericht von Censys: Anstieg bei exponierten industriellen Steuerungssystemen weltweit

In seinem jährlichen State of the Internet Report analysiert Censys, Experte für Internet Intelligence, Attack Surface Management und Threat Hunting, weltweite Bedrohungen und Sicherheitslücken sowie die Entwicklung des öffentlichen Internets. Der Forschungsbericht 2026 erscheint am 6. Oktober und beschäftigt sich unter anderem mit der weltweiten Exposition von industriellen Steuerungssystemen (ICS).

Stimmungsbarometer:unverb. KI-Analyse*

Der Bericht zeigt, wie sich die weltweite ICS-Angriffsfläche verändert. Anfang 2026 beobachteten die Forscher von Censys rund 134.000 exponierte ICS-Hosts. Das entspricht einem Anstieg um ca. 4 % im Vergleich zu 2024. Für Europa zeigt sich zugleich ein positiver Trend, der Anteil an der weltweiten Exposition von ICS sank von 36,5 % in 2024 auf 32 % Anfang 2026.

Knapp 70 % der weltweit internetexponierten ICS-Hosts befinden sich in Endkunden- und Mobilfunknetzen. Bei über Mobilfunknetze verbundene ICS verwiesen die Registrierungsdaten häufig auf den Provider und nicht auf die Organisation, die die Geräte betreibt. Dies führt dazu, dass Eigentümer exponierter Systeme gegebenenfalls nicht zuverlässig identifiziert und über die Exposition benachrichtigt werden können. Es entsteht eine Lücke bei der Benachrichtigung über Sicherheitslücken. Welche Folgen ungeschützte Systeme haben können, zeigen aktuelle Angriffe auf Wasser- und Abwasserinfrastrukturen in den USA: Angreifer verschafften sich Zugang zu öffentlich erreichbaren SPS-Steuerungen, änderten Passwörter und Netzwerkkonfigurationen und verursachten dadurch operative Störungen.

Neben kritischen Infrastrukturen untersucht der Report auch neue Schwachstellen, Bedrohungsinfrastrukturen und die wachsende Angriffsfläche durch öffentlich erreichbare KI-Technologien. Einen Einblick in die Ergebnisse zu industriellen Steuerungssystemen erhalten Sie bereits vor Veröffentlichung hier: https://censys.com/blog/2026-state-of-the-internet-ics/

Über Censys:
Censys, Inc.TM ist die führende Internet-Intelligence-Plattform für Threat Hunting und Attack Surface Management. Censys wurde 2017 in Ann Arbor in Michigan, USA, gegründet und bietet Unternehmen den weltweit umfassendsten Echtzeit-Überblick ihrer Internet-Infrastruktur, Assets und Geräte. Kunden wie Google, Cisco, Microsoft, Samsung, das U.S. Department of Homeland Security, das Office of the Director of National Intelligence (ODNI), die Cybersecurity & Infrastructure Security Agency (CISA) und mehr als 50 % der Fortune 500 vertrauen auf Censys für eine kontextualisierte Echtzeitansicht ihrer Internet- und Clouds-Assets. Um mehr zu erfahren, besuchen Sie www.censys.com und folgen Sie Censys auf LinkedIn, X, Bluesky und Mastodon.

Firmenkontakt
Censys, Inc.TM
Eugenia Kendrick
S Main St 116 ½
MI 48104 Ann Arbor
+1-877-438-9159
371069ce287e9b1c493dccae5248859057bf444a
http://www.censys.com/de

Pressekontakt
Sprengel & Partner GmbH
Nico Reinicke
Nisterstraße 3
56472 Nisterau
+49 (0) 26 61-91 26 0-0
371069ce287e9b1c493dccae5248859057bf444a
https://www.sprengel-pr.com/

Themenrelevante Wikipedia-Infos:
  • Cybersecurity (Wikipedia)
    Informationssicherheit ist ein Zustand von technischen oder nicht-technischen Systemen zur Informationsverarbeitung und -speicherung, der die Schutzziele Vertraulichkeit, Verfügbarkeit und Integrität sicherstellen soll. Informationssicherheit dient dem Schutz vor Gefahren bzw. Bedrohungen, der Vermeidung von wirtschaftlichen Schäden und der Minimierung von Risiken. In der Praxis orientiert sich die Informationssicherheit im Rahmen des IT-Sicherheitsmanagements unter anderem an der internationalen ISO/IEC-27000-Reihe oder dem US-System der System and Organization Controls (SOC). Im deutschsprachigen Raum ist ein Vorgehen nach IT-Grundschutz verbreitet. Im Bereich der Evaluierung und Zertifizierung von IT-Produkten und -systemen findet die Norm ISO/IEC 15408 (Common Criteria) häufig Anwendung. Die Normenreihe IEC 62443 befasst sich mit der Informationssicherheit von „Industrial Automation and Control Systems“ (IACS) und verfolgt dabei einen ganzheitlichen Ansatz für Betreiber, Integratoren und Hersteller. Die Umsetzung aus der Cyberresilienz-Verordnung schafft dabei auch Sicherheit auf Hardwareebene und schützt dadurch auch die Betreiber von Anlagen und Maschinen, indirekt auch die Verbraucher.
  • Cybersicherheit (Wikipedia)
    Informationssicherheit ist ein Zustand von technischen oder nicht-technischen Systemen zur Informationsverarbeitung und -speicherung, der die Schutzziele Vertraulichkeit, Verfügbarkeit und Integrität sicherstellen soll. Informationssicherheit dient dem Schutz vor Gefahren bzw. Bedrohungen, der Vermeidung von wirtschaftlichen Schäden und der Minimierung von Risiken. In der Praxis orientiert sich die Informationssicherheit im Rahmen des IT-Sicherheitsmanagements unter anderem an der internationalen ISO/IEC-27000-Reihe oder dem US-System der System and Organization Controls (SOC). Im deutschsprachigen Raum ist ein Vorgehen nach IT-Grundschutz verbreitet. Im Bereich der Evaluierung und Zertifizierung von IT-Produkten und -systemen findet die Norm ISO/IEC 15408 (Common Criteria) häufig Anwendung. Die Normenreihe IEC 62443 befasst sich mit der Informationssicherheit von „Industrial Automation and Control Systems“ (IACS) und verfolgt dabei einen ganzheitlichen Ansatz für Betreiber, Integratoren und Hersteller. Die Umsetzung aus der Cyberresilienz-Verordnung schafft dabei auch Sicherheit auf Hardwareebene und schützt dadurch auch die Betreiber von Anlagen und Maschinen, indirekt auch die Verbraucher.
  • ICS (Wikipedia)
    ICS steht für: IBM Cabling System, ein proprietäres Verkabelungssystem iCalendar, ein Standard zum Austausch von Kalenderinformationen In-Channel-Select, ein empfangsverbesserndes Verfahren für Schmalband-FM-Empfänger Incident Command System, ein Führungssystem für Großeinsätze Indian Civil Service Information and Computational Sciences, interdisziplinäres Forschungsgebiet aus Information Science und Computational Science Ingress Control Switch, oder ICS-Schalter, ein Schalter in der HF-Technik, der bei Auftritt hochfrequenter Störstrahlungen (Ingress Noise) den Rückweg bedämpft oder ganz abschaltet Individueller Chemie-Schutz in der Schweizer Armee, siehe ABC-Bereitschaftsgrad Industrial Control System, Steuerungssysteme in industriellen Anlagen Information Control System, der alte Name für die IBM-Datenbank IMS inhalative Corticosteroide zur Behandlung von z. B. Asthma bronchiale Internal Control System, englisch für Internes Kontrollsystem, ein Führungsinstrument für das systematische Management von Risiken in betrieblichen Prozessen Internal Control System, eine Bedieneinheit für Klimaautomatik, Radio und Bordcomputer bei Alfa Romeo International Classification for Standards (ICS), ein System zur Einteilung technischer Standards Internationales Congresscenter Stuttgart, das Kommunikations- und Veranstaltungszentrum der Landesmesse Baden-Württemberg, siehe Messe Stuttgart Internet Chess Server, englisch für Schachserver, die es ermöglichen via Internet gegeneinander Schach zu spielen Internet Chess Server, früherer Name des Schachservers Internet Chess Club Internet Component Suite, Komponentenbibliothek des Belgiers François Piette für Delphi und C++Builder Internet Connection Sharing, englisch für Internetverbindungsfreigabe Interoperability Conformance Specification, eine anwendungsorientierte Erweiterung des Befehlsumfangs einer Basisspezifikation, z. B. bei den CIP4-Formatspezifikationen Investment Court System (Investitionsgerichtssystem) Ice Cream Sandwich, Name der Version 4.0 des mobilen Betriebssystems Android ICS bezeichnet folgende Organisationen oder Unternehmen: Indian Civil Service, den öffentlichen Dienst der indischen Regierung Institut …
Werbung
connektar.de