RansomwareHackerangriffeCyberkriminalität

Ransomware-Angriff auf Wasserversorgung in den USA: Ein Weckruf für kritische Infrastruktur

Ransomware-Angriff auf Wasserversorgung in den USA: Ein Weckruf für kritische Infrastruktur
Zusammenfassung

Ein Wasseraufbereitungswerk in Minot, North Dakota, wurde Mitte März Ziel eines Ransomware-Angriffs. Die Stadt mit etwa 50.000 Einwohnern bestätigte den Vorfall, versicherte aber, dass alle Wasser- und Versorgungseinrichtungen während des gesamten Vorfalls betriebsfähig und sicher blieben. Laut Stadtsprecherin Jennifer Kleen gab es keine konkrete Lösegeldforderung und nur minimale Interaktion über eine Nachricht auf einem Bildschirm. Das betroffene System wurde sofort vom Netz genommen, woraufhin manuelle Verfahren für etwa 16 Stunden erforderlich waren, um die Wasserqualität und den Druck in den Speicherbecken zu kontrollieren. Der Vorfall ist Teil eines besorgniserregenden Trends: Wasserversorgungsunternehmen in den USA werden zunehmend von Cyberkriminellen und staatlichen Akteuren angegriffen – oft verstärkt durch mangelnde Cybersicherheitsinvestitionen. Besonders alarmierend sind laut Bundesbehörden die Aktivitäten von Hackergruppen der Iranischen Revolutionsgarden, die bereits 2023 und 2024 US-Wasserutilities angegriffen haben. Während diese Anschläge bisher hauptsächlich Defacements verursachten, warnen Experten vor dem Risiko tieferer Netzwerk-Penetrationen, die zu physischen Schäden an kritischen Infrastrukturen führen könnten.

Am 14. März entdeckten die Verantwortlichen der Wasseraufbereitungsanlage von Minot einen Ransomware-Angriff. Die Stadt mit etwa 50.000 Einwohnern – Norddarkotas drittgrößte Metropole – reagierte schnell: Betroffene Server wurden sofort vom Netz genommen, und die Mitarbeiter schalteten auf manuelle Verfahren um. Für etwa 16 Stunden überprüften Techniker vor Ort kontinuierlich Wasserdruck und Qualität manuell. Jennifer Kleen, die Sprecherin der Stadt, bestätigte gegenüber Recorded Future News, dass es keine direkten Lösegeldforderungen gab und alle Systeme sicher blieben.

Der Angreifer hinterließ lediglich eine Nachricht auf dem Bildschirm – deren Inhalt inzwischen vom FBI beschlagnahmt wurde. Konkrete Details zur Tätergruppe bleiben daher öffentlich unbekannt. Die Stadt meldete den Vorfall den zuständigen lokalen, staatlichen und föderalen Behörden.

Dieser Incident ist kein Einzelfall. Wasserversorger in den USA werden zunehmend zum Ziel von Cyberkriminellen und staatlichen Hackergruppen. Experten führen dies auf mangelnde Cybersecurity-Finanzierung und fehlende bundesweite Sicherheitsstandards zurück. Besonders besorgniserregend: Hacker-Gruppen des iranischen Revolutionary Guard Corps (IRGC) führten 2023 und 2024 gezielt Kampagnen gegen amerikanische Wasserutilitys durch. Während diese Angriffe bislang überwiegend Defacements waren, warnen US-Behörden vor einem dramatischeren Szenario: Angreifer könnten ihre Zugriffe nutzen, um tiefer in Netzwerke einzudringen und physische Schäden an kritischen Einrichtungen anzurichten.

Für Deutschland ist dies ein Warnsignal. Auch deutsche Wasser- und Abwasserbetriebe gelten als kritische Infrastruktur und sind in den letzten Jahren verstärkt Ziel von Cyberangriffen geworden. Experten fordern bessere Finanzierung für IT-Sicherheit und strengere Compliance-Anforderungen. Der Fall Minot zeigt: Schnelle Reaktion und funktionierende Ausfallpläne können Schlimmeres verhindern. Doch Prävention bleibt das beste Mittel.