{"id":3269,"date":"2023-07-06T11:38:42","date_gmt":"2023-07-06T09:38:42","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=3269"},"modified":"2023-07-06T13:22:29","modified_gmt":"2023-07-06T11:22:29","slug":"ueber-130-000-photovoltaik-ueberwachungssysteme-ueber-das-internet-zugaenglich","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/ueber-130-000-photovoltaik-ueberwachungssysteme-ueber-das-internet-zugaenglich\/","title":{"rendered":"\u00dcber 130.000 Photovoltaik-\u00dcberwachungssysteme \u00fcber das Internet zug\u00e4nglich"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/photovoltaik-anlage-700x700.png\" alt=\"\" class=\"wp-image-3273\" width=\"175\" height=\"175\" srcset=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/photovoltaik-anlage-700x700.png 700w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/photovoltaik-anlage-300x300.png 300w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/photovoltaik-anlage-150x150.png 150w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/photovoltaik-anlage-768x768.png 768w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/photovoltaik-anlage-800x800.png 800w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/photovoltaik-anlage.png 1024w\" sizes=\"auto, (max-width: 175px) 100vw, 175px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Sicherheitsexperten warnen vor einer wachsenden Gefahr f\u00fcr Photovoltaik (PV)-\u00dcberwachungs- und Diagnosesysteme. Zehntausende solcher Systeme, die unter anderem zur Fern\u00fcberwachung der Leistung, zur Fehlerdiagnose und zur Systemoptimierung eingesetzt werden, sind \u00fcber das Internet zug\u00e4nglich und damit potenzielle Ziele f\u00fcr Cyber-Angriffe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die <a href=\"https:\/\/blog.cyble.com\/2023\/07\/05\/security-gaps-in-green-energy-sector\/\" data-type=\"URL\" data-id=\"https:\/\/blog.cyble.com\/2023\/07\/05\/security-gaps-in-green-energy-sector\/\" target=\"_blank\" rel=\"noreferrer noopener\">Bedrohungsanalysten von Cyble<\/a> haben eine umfassende Internetrecherche durchgef\u00fchrt und dabei \u00fcber 134.000 exponierte PV-Systeme verschiedener Anbieter identifiziert. Darunter befinden sich Produkte von Firmen wie Solar-Log, Danfoss Solar Web Server, SolarView Contec und anderen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es ist jedoch zu beachten, dass die blo\u00dfe Pr\u00e4senz dieser Systeme im Internet nicht zwangsl\u00e4ufig eine Gef\u00e4hrdung darstellt. Eine unsachgem\u00e4\u00dfe Konfiguration oder Schwachstellen, die es Angreifern erm\u00f6glichen, mit den Systemen zu interagieren, sind nicht zwangsl\u00e4ufig vorhanden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Untersuchungen von Cyble haben jedoch gezeigt, dass unbefugte Benutzer in der Lage sind, Informationen und Einstellungen zu sammeln, die potenziell f\u00fcr einen Angriff genutzt werden k\u00f6nnen. Zudem wurde festgestellt, dass f\u00fcr mehrere der identifizierten Produkte Schwachstellen existieren und bereits gemeldet wurden. F\u00fcr einige dieser Produkte gibt es sogar Hinweise darauf, dass sie bereits ausgenutzt wurden. Diese Erkenntnis erh\u00f6ht das Risiko von Angriffen auf Systeme mit veralteter Firmware.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dar\u00fcber hinaus weist Cyble auf die Gefahr von Malware hin, die darauf abzielt, Zugangsdaten zu PV-Steuerungssystemen zu stehlen. Selbst wenn diese Systeme ausreichend gesichert sind, bleibt dieses Risiko bestehen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">J\u00fcngste F\u00e4lle zeigen, dass Hacker aktiv nach verwundbaren Ger\u00e4ten suchen, um diese in Botnetze zu integrieren. Untersuchungen von Cyble haben ergeben, dass insbesondere <a href=\"https:\/\/www.contec.com\/products-services\/environmental-monitoring\/solarview\/\" data-type=\"URL\" data-id=\"https:\/\/www.contec.com\/products-services\/environmental-monitoring\/solarview\/\" target=\"_blank\" rel=\"noreferrer noopener\">SolarView-Ger\u00e4te<\/a> weltweit betroffen sind. <a href=\"https:\/\/vulncheck.com\/blog\/solarview-exploitation\" data-type=\"URL\" data-id=\"https:\/\/vulncheck.com\/blog\/solarview-exploitation\" target=\"_blank\" rel=\"noreferrer noopener\">VulnCheck <\/a>hat im gleichen Produkt eine Remote Code Execution Schwachstelle mit der Kennung CVE-2023-23333 entdeckt, f\u00fcr die bereits mehrere Exploits existieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein wichtiger Aspekt in diesem Zusammenhang ist die mangelnde Wartung und Aktualisierung dieser Systeme. Eine Vernachl\u00e4ssigung in diesen Bereichen er\u00f6ffnet Angreifern gute Erfolgschancen, insbesondere wenn sie relativ neue Schwachstellen ausnutzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Experten raten daher, bei der Fernverwaltung solcher PV-Systeme strenge Sicherheitsma\u00dfnahmen zu ergreifen. Starke, eindeutige Anmeldeinformationen und die Aktivierung der Multi-Faktor-Authentifizierung, sofern verf\u00fcgbar, sind nur einige der empfohlenen Ma\u00dfnahmen. Dar\u00fcber hinaus sollte auf eine aktuelle Systemwartung und die Trennung der Ger\u00e4te in separate Netzwerke geachtet werden, um eine zus\u00e4tzliche Sicherheitsebene zu schaffen.<\/p>","protected":false},"excerpt":{"rendered":"<p>Sicherheitsexperten warnen vor einer wachsenden Gefahr f\u00fcr Photovoltaik (PV)-\u00dcberwachungs- und Diagnosesysteme. Zehntausende solcher Systeme, die unter anderem zur Fern\u00fcberwachung der Leistung, zur Fehlerdiagnose und zur Systemoptimierung eingesetzt werden, sind \u00fcber das Internet zug\u00e4nglich und damit potenzielle Ziele f\u00fcr Cyber-Angriffe. Die Bedrohungsanalysten von Cyble haben eine umfassende Internetrecherche durchgef\u00fchrt und dabei \u00fcber 134.000 exponierte PV-Systeme verschiedener...<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,1],"tags":[],"class_list":["post-3269","post","type-post","status-publish","format-standard","hentry","category-aktuelles","category-allgemein"],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=3269"}],"version-history":[{"count":10,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3269\/revisions"}],"predecessor-version":[{"id":3292,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3269\/revisions\/3292"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=3269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=3269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=3269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}