Categories: Sicherheit

Malware-Infektion in bayerischem Kernkraftwerk Gundremmingen gefunden

Der Betreiber des Kernkraftwerks Gundremmingen hat bei einer routinemäßigen Prüfung festgestellt, dass ein Rechner in Block B der Anlage mit Schadsoftware infiziert war. Der 2008 für die Brennelement- Lademaschine nachgerüstete Computer dient zur Datenverarbeitung und -visualisierung, wie die Kernkraftwerk Gundremmingen GmbH, die zu zwei Dritteln RWE und zu einem Drittel E.ON gehört, mitteilt. Die zuständige Aufsichtsbehörde und das Bundesamt für Sicherheit in der Informationstechnik (BSI) seien über den Fund informiert worden.

In Block B des Kernkraftwerks Gundremmingen wurde auf einem 2008 nachgerüsteten Rechner Malware gefunden (Bild: Kernkraftwerk Gundremmingen GmbH).Dem Kraftwerkbetreiber zufolge hatte die Malware aus zwei Gründen keinen Einfluss auf die Steuerung der Lademaschine: Erstens war der befallene Rechner aufgrund der Systemarchitektur von den Steuerungsanlagen getrennt, zweitens handelte es sich nicht um eine gezielt für diese Steuerungsanlagen konzipierte Malware, sondern eine Schadsoftware für Bürocomputer, die zudem „in der Fachwelt bereits einige Jahre bekannt“ sei. Sie ziele unter anderem darauf ab, eine ungewollte Verbindung zum Internet herzustellen.

Die Malware wurde im Zuge einer am 24. April 2016 abgeschlossenen Prüfung von Wechseldatenträgern und Programmiergeräten gefunden und inzwischen entfernt. Seitdem seien im Kraftwerk alle weiteren sicherheitstechnisch wichtigen IT-Systeme ohne Befund überprüft worden.

Eine Gefährdung des Personals, der Umgebung oder der Anlage sei mit dem Vorfall nicht verbunden gewesen, so der Betreiber weiter. Den deutschen Meldekriterien zufolge sei das Vorkommnis in die Kategorie N (Normal) eingestuft worden. Der internationalen Skala zur Bewertung von Vorkommnissen (INES) zufolge falle es in die Stufe 0, was bedeute, dass es keine oder eine sehr geringe sicherheitstechnische Bedeutung hatte. Dennoch habe man die Vorkehrungen zur IT-Sicherheit ausgeweitet.

Loading ...

„Mit Blick auf mit dem Internet verbundenen Dingen und Systemen zeigt der Vorfall eines ganz deutlich: kritische Infrastrukturen sind verwundbar, wie alle anderen Systeme auch, die mit dem Internet verbunden sind“, kommentierte Eugene Kaspersky, CEO und Chairman des russischen Sicherheitsanbieters Kaspersky Lab. „Betreiber und Regulierungsbehörden müssen verstehen, dass in Zeiten, in denen wir mehr als 310.000 neue Schadprogramme täglich entdecken, ein paar dieser Schädlinge auch Systeme schädigen können, die niemals das eigentliche Ziel dieser Schadsoftware waren. Wir müssen uns auf solche Fälle, und natürlich ebenso auf zielgerichtete Attacken, vorbereiten.“

In Gundremmingen, das knapp 40 Kilometer nordöstlich von Ulm liegt, ging 1966 der Siedewasserreaktor Block A als erster kommerzieller Leistungsreaktor in Deutschland in Betrieb. Er wird seit 1985 zurückgebaut. Mit dem Bau von Block B, in dem nun die Malware gefunden wurde, war 1976 begonnen worden. Er ging nach achtjähriger Bauzeit 1984 ans Netz. Seitdem produziert das Kraftwerk jährlich rund 21 Milliarden Kilowattstunden Strom, was den Betreibern zufolge knapp 30 Prozent des Jahresstromverbrauchs in Bayern entspricht.

[mit Material von Peter Marwan, silicon.de]

Tipp: Kennen Sie die Geschichte der Computerviren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

ZDNet.de Redaktion

Recent Posts

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

4 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

6 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

6 Stunden ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

9 Stunden ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

10 Stunden ago

Latrodectus: Gefährlicher Nachfolger von IcedID

Latrodectus, auch bekannt als BlackWidow, ist auch unter dem Namen LUNAR SPIDER bekannt.

10 Stunden ago