Cyber-Angriffe per Update
Wie Supply-Chain-Attacken kleine und mittlere Unternehmen bedrohen

Ein Gastbeitrag von Jörg von der Heydt* 5 min Lesedauer

Anbieter zum Thema

Angriffe auf die Lieferkette für IT-Software und Hardware bedrohen auch kleine und mittlere Unternehmen. KMUs sollten nicht nur ihre Cyber-Abwehr aktualisieren, sondern ebenso ihre Lieferketten für den Bezug von Software, Hardware und Updates überprüfen.

Eine kompromittierte Supply Chain ist für die betroffenen Kunden schwierig zu entdecken und deshalb besonders gefährlich.(Bild:  gemeinfrei /  Pixabay)
Eine kompromittierte Supply Chain ist für die betroffenen Kunden schwierig zu entdecken und deshalb besonders gefährlich.
(Bild: gemeinfrei / Pixabay)

Eine Attacke auf die IT-Supply-Chain verfolgt das Ziel, den Produktionsprozess einer Drittanbieter-Software von der Entwicklung bis zum Updaten zu manipulieren. Dadurch wird statt des Updates ein schadhafter Code ausgespielt. Diese IT-Lieferkette ist verwundbar und Cyber-Kriminelle greifen sie verstärkt an. Denn solche Attacken sind für sie effizient: Wenn sie Softwarepakete und -plattformen der Anbieter von Software und Informationssystemen angreifen, erreichen sie mehrere Opfer auf einen Schlag. Für den Hacker lohnt es sich nicht, ein Unternehmen nach dem anderen mit einer komplexen Attacke anzugreifen. Wenn aber mehrere Zehntausend Unternehmen und Organisationen weitverbreitete Applikationen oder Dienste nutzen, gelangen sie ohne großen Aufwand in die Reichweite vieler Unternehmen. Der Angriff auf die Lieferkette von Solarwinds im Dezember 2020 betraf beinahe 18.000 der 300.000 Solarwinds-Kunden weltweit. Neben einem Massenangriff sind aber ebenso gut sehr gezielte Angriffe über die Supply Chain möglich.

Schauplätze einer Supply-Chain-Attacke

Eine kompromittierte Supply Chain ist für die betroffenen Kunden schwierig zu entdecken. Deshalb haben die Cyber-Kriminellen genug Zeit, Schaden anzurichten – wie etwa Datenexfiltration, Angriffe auf Systeme oder das Unterbrechen von Prozessen.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung