{"id":50489,"date":"2026-08-30T05:14:22","date_gmt":"2026-08-30T03:14:22","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=50489"},"modified":"2026-08-30T05:14:22","modified_gmt":"2026-08-30T03:14:22","slug":"steuerungssysteme-rechenzentrum-angreifbar-50489","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/steuerungssysteme-rechenzentrum-angreifbar-50489\/","title":{"rendered":"Jedes f\u00fcnfte Steuerungssystem im Rechenzentrum ist angreifbar"},"content":{"rendered":"<p>Die Annahme, dass Stromversorgung, K\u00fchlung und Geb\u00e4udemanagement in Rechenzentren sicher von der IT getrennt sind, erweist sich zunehmend als Irrglaube. Eine umfassende Analyse der Forschungsabteilung \u201eTeam82\u201c von <a href=\"https:\/\/www.claroty.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Claroty<\/a> zeigt, dass diese vermeintlich isolierten Systeme oft nur einen einzigen Netzwerksprung von einer gef\u00e4hrlichen Verbindung ins \u00f6ffentliche Internet entfernt sind. Das Ergebnis ist alarmierend: Jedes f\u00fcnfte untersuchte Steuerungs- und Automatisierungssystem in globalen Rechenzentren ist potenziell angreifbar.<\/p>\n<h2>Die unsichtbare Gefahr: Cyberphysische Systeme im Visier<\/h2>\n<p>Gemeinsam mit Datenwissenschaftlern hat das Claroty-Team mehr als 750.000 cyberphysische Systeme (CPS) in den weltweit gr\u00f6\u00dften Rechenzentren unter die Lupe genommen. Diese Systeme \u2013 darunter Stromverteilungseinheiten (PDUs), K\u00fchlsysteme und Komponenten der Geb\u00e4udeautomation \u2013 gelten als das R\u00fcckgrat der operativen Infrastruktur. Der Report \u201eState of CPS Security: Data Center Exposures\u201c offenbart jedoch ein massives Sicherheitsdefizit. Besonders verwundbar sind demnach Stromverteilungseinheiten mit einer Quote von 41 Prozent sowie K\u00fchlsysteme, die zu 32 Prozent als direkt erreichbar klassifiziert wurden.<\/p>\n<p>Die Bedrohung ist kein theoretisches Szenario. Ein im April 2026 dokumentierter Vorfall unterstreicht die reale Gefahr: Die Hacktivistengruppe \u201eKillnet\u201c soll sich Zugriff auf rund 120.000 unterbrechungsfreie Stromversorgungen (USV) in einem franz\u00f6sischen Rechenzentrum und beim Zulieferer Alpha Technologies verschafft haben. Derartige Vorf\u00e4lle machen deutlich, dass Angreifer den strategischen Wert einer St\u00f6rung des Rechenzentrumsbetriebs l\u00e4ngst erkannt haben.<\/p>\n<h3>Geb\u00e4udemanagementsysteme: Ein Paradies f\u00fcr Angreifer<\/h3>\n<p>Besonders kritisch ist die Lage bei den Systemen des Geb\u00e4udemanagements (BMS). Laut der Studie kommunizieren 88 Prozent dieser Anlagen \u00fcber unsichere, oft unverschl\u00fcsselte Protokolle. Zus\u00e4tzlich laufen 40 Prozent mit veralteter Firmware, die bekannte Sicherheitsl\u00fccken aufweist. Die veralteten Kommunikationsstandards wie \u201eBacnet\u201c und \u201eModbus\u201c, die ohne jegliche Authentifizierung auskommen, sind weit verbreitet: <a href=\"https:\/\/overcentral.com\/de\/gta-vi-ueber-80-stunden-spielzeit-50283\/\" title=\"Grand Theft Auto VI bringt \u00fcber 80 Stunden Spielzeit\" data-iacss-internal=\"1\">\u00dcber 80<\/a> Prozent der Systeme f\u00fcr Operational Technology (OT), Strom\u00fcberwachung und das Internet der Dinge (IoT) nutzen diese unsicheren Protokolle. Bei den OT-Systemen setzen sogar 83 Prozent der Rechenzentren auf das besonders anf\u00e4llige \u201eModbus\u201c-Protokoll. Die Analyse zeigt zudem, dass 23 Prozent aller IoT-Ger\u00e4te bereits bekannte und aktiv ausgenutzte Sicherheitsl\u00fccken (Known Exploited Vulnerabilities, KEV) aufweisen. Dies macht sie zu leichten Zielen f\u00fcr automatisierte Angriffswellen.<\/p>\n<h2>Warum die Segmentierung oft versagt<\/h2>\n<p>Die Kernfrage lautet: Wie k\u00f6nnen diese Systeme \u00fcberhaupt aus der Ferne erreichbar sein, wenn sie doch als vom Internet getrennt gelten? Die Antwort liegt in der oft unzureichenden Netzwerksegmentierung. Viele Anlagen der technischen Geb\u00e4udeausr\u00fcstung stammen aus Umgebungen mit langen Lebenszyklen, in denen moderne Sicherheitsanforderungen bei der Konzeption keine Rolle spielten. Die steigende Vernetzung f\u00fcr Fernwartung, Monitoring und Energieoptimierung schafft ungewollte Br\u00fccken zwischen der kritischen Geb\u00e4udeinfrastruktur und dem Firmennetzwerk. Ein einziger Hop \u2013 also ein Netzwerksprung \u00fcber ein unzureichend gesichertes Gateway \u2013 gen\u00fcgt, um von einem exponierten IT-System auf die Steuerungsebene der OT zu gelangen.<\/p>\n<h3>Vier Strategien zur Sicherung des Rechenzentrums<\/h3>\n<p>Die Sicherheitsforscher von Claroty leiten aus den Ergebnissen konkrete Handlungsempfehlungen f\u00fcr Betreiber ab. Das Ziel ist es, die laterale Bewegung von Angreifern im Netzwerk zu unterbinden und die Systeme besser zu isolieren.<\/p>\n<ul>\n<li><strong>Kontinuierliches Exposure Management:<\/strong> Statt punktueller Tests muss die Erfassung interner Angriffspfade dauerhaft und automatisiert erfolgen. Nur so lassen sich neue Risiken durch Fehlkonfigurationen oder veraltete Software zeitnah erkennen.<\/li>\n<li><strong>Zero-Trust-Netzwerksegmentierung:<\/strong> Die strikte Unterteilung des Netzwerks in vertrauensw\u00fcrdige Zonen ist essenziell. Ger\u00e4te der Geb\u00e4udetechnik d\u00fcrfen keinesfalls ohne Authentifizierung und Autorisierung mit anderen Systemen kommunizieren k\u00f6nnen.<\/li>\n<li><strong>Gezielte H\u00e4rtung der Geb\u00e4udemanagementsysteme:<\/strong> Veraltete Firmware und schwache Standardpassw\u00f6rter m\u00fcssen durch regelm\u00e4\u00dfige Updates und eine strenge Konfigurationsverwaltung adressiert werden.<\/li>\n<li><strong>Protokollbasierte Bedrohungserkennung:<\/strong> Da die OT-spezifischen Protokolle wie Modbus oder Bacnet keine eigene Sicherheit mitbringen, m\u00fcssen \u00dcberwachungssysteme den Datenverkehr auf Anomalien und bekannte Angriffsmuster analysieren.<\/li>\n<\/ul>\n<h2>Der KI-Boom als Brandbeschleuniger<\/h2>\n<p>Die Brisanz dieser Sicherheitsl\u00fccken wird durch den aktuellen KI-Boom noch verst\u00e4rkt. Amir Preminger, CTO von Claroty, betont, dass Rechenzentren sich zur kritischen Infrastruktur entwickelt haben. Angreifer erkennen zunehmend den Wert, den eine St\u00f6rung des Betriebs f\u00fcr Erpressung oder Sabotage mit sich bringt. Gleichzeitig steigt der Energiebedarf f\u00fcr KI-Workloads massiv an, wodurch die Abh\u00e4ngigkeit von einer stabilen Stromversorgung und leistungsf\u00e4higen K\u00fchlsystemen weiter w\u00e4chst. Ein Ausfall dieser Steuerungssysteme k\u00f6nnte nicht nur massive finanzielle Sch\u00e4den verursachen, sondern auch die wirtschaftliche und nationale Sicherheit gef\u00e4hrden. Der Schutz dieser oft vernachl\u00e4ssigten cyberphysischen Systeme ist damit nicht l\u00e4nger eine Frage der optionalen Optimierung, sondern eine der grundlegenden Betriebssicherheit in Zeiten digitaler Abh\u00e4ngigkeit.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Annahme, dass Stromversorgung, K\u00fchlung und Geb\u00e4udemanagement in Rechenzentren sicher von der IT getrennt sind, erweist sich zunehmend als Irrglaube. Eine umfassende Analyse der Forschungsabteilung \u201eTeam82\u201c von Claroty zeigt, dass diese vermeintlich isolierten Systeme oft nur einen einzigen Netzwerksprung von einer gef\u00e4hrlichen Verbindung ins \u00f6ffentliche Internet entfernt sind. Das Ergebnis ist alarmierend: Jedes f\u00fcnfte untersuchte [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":53721,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50489.png","fifu_image_alt":"Jedes f\u00fcnfte Steuerungssystem im Rechenzentrum ist angreifbar","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-50489","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50489.png","fifu_image_alt":"Jedes f\u00fcnfte Steuerungssystem im Rechenzentrum ist angreifbar","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=50489"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50489\/revisions"}],"predecessor-version":[{"id":50491,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50489\/revisions\/50491"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/53721"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=50489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=50489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=50489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}