18. März 2026 14:35
"Am Morgen des 7. Mai 2021 sahen Millionen von Autofahrern an der Ostküste der USA, wie Tankstellen zu schließen begannen. Der Grund? Das alte Passwort eines einzelnen Mitarbeiters."
Colonial Pipeline war der größte Pipeline-Betreiber der USA, der täglich 2,5 Millionen Barrel Treibstoff an die Ostküste transportierte. Diese 8.850 Kilometer lange Infrastruktur, die sich von Texas bis New York erstreckt, transportiert etwa 45% des Treibstoffs der Region. Der Angriff auf diese kritische Infrastruktur im Jahr 2021 stürzte ein ganzes Land in eine Treibstoffversorgungskrise.
Colonial Pipeline: Die Pipeline, die die Ostküste der USA versorgt, wurde durch Ransomware lahmgelegt
Wie ist es passiert? Es begann mit einem alten Passwort
Die Untersuchung ergab ein überraschendes Ergebnis: Die Angreifer gelangten über VPN in das System. Und das für dieses VPN-Konto verwendete Passwort war in geleakten Datenpaketen verfügbar, die im Dark Web verkauft wurden.
- Das betreffende VPN-Konto wurde nicht mehr aktiv genutzt — war aber nicht geschlossen worden
- Das Konto verfügte über keine Multi-Faktor-Authentifizierung (MFA)
- Die DarkSide-Ransomware-Gruppe drang mit diesem einzelnen Konto ins Netzwerk ein und stahl 100 GB Daten
- Anschließend verschlüsselten sie die Systeme und forderten Lösegeld
Chaos: Landesweite Treibstoffpanik
- 🔴 Colonial Pipeline schaltete die Pipeline komplett ab, als sie den Angriff bemerkte
- 🔴 An der Ostküste der USA begann eine Treibstoffknappheit
- 🔴 Tausende Tankstellen hängten Schilder mit "Kein Treibstoff" aus
- 🔴 Die Regierung von Joe Biden erklärte den nationalen Notstand
- 🔴 Flüge begannen sich zu verzögern, Preise stiegen rapide
- 🔴 Das Unternehmen zahlte 4,4 Millionen Dollar Lösegeld, um das System wieder in Betrieb zu nehmen
Interessante Anmerkung: Dem FBI gelang es, den Großteil des gezahlten Lösegelds ($2,3 Millionen) aus DarkSides Krypto-Wallet zurückzuholen. Das machte den Schaden jedoch nicht rückgängig.
Warum ist die Sicherheit kritischer Infrastrukturen anders?
Dieser Fall zeigt, warum die Sicherheit kritischer Infrastrukturen einen besonderen Ansatz erfordert:
- Wird eine Bank gehackt, geht Geld verloren. Wird eine Pipeline gehackt, bleiben Krankenhäuser ohne Treibstoff, Flugzeuge können nicht fliegen.
- OT-Systeme (Operational Technology) hinken oft jahrelang hinter IT-Sicherheitsstandards hinterher
- Selbst Notabschaltungen können schwerwiegende Folgen haben
Lessons Learned
- ✅ Schließen Sie ungenutzte Konten: Alte Mitarbeiter- und Systemkonten sollten regelmäßig bereinigt werden
- ✅ MFA beim VPN-Zugang muss Pflicht sein: Ein Passwort allein reicht nicht aus
- ✅ Dark Web Monitoring durchführen: Wurden Ihre Mitarbeiter-Anmeldedaten geleakt?
- ✅ OT/IT-Segmentierung: Operative Systeme sollten vom Büronetzwerk isoliert werden
- ✅ Vor der Lösegeldzahlung: Versicherung, Rechtsberatung und Verhandlungsplan sollten bereitstehen
Kontaktieren Sie Nordis Global für eine Sicherheitsbewertung kritischer Infrastrukturen.
Ähnliche Beiträge