Die US-Behörde CISA hat mit dem australischen ACSC, dem FBI und internationalen Partnern die Leitlinie „CI Fortify" veröffentlicht.
Tags: #Cisa | #Cyber Security
Die US-Behörde CISA hat mit dem australischen ACSC, dem FBI und internationalen Partnern die Leitlinie „CI Fortify“ veröffentlicht.
Hintergrund sind wiederholte Angriffe staatlich unterstützter Gruppen wie Volt Typhoon und Salt Typhoon, die nach Angaben der Behörden über Jahre unentdeckt in Netzwerken kritischer Infrastruktur verblieben, unter anderem bei großen US-Telekommunikationsanbietern. Auch Wasserversorger waren bereits betroffen, etwa American Water und ein Wasserwerk in Kansas. Die Leitlinie soll Organisationen helfen, sich vor einem Vorfall vorzubereiten, statt erst währenddessen zu improvisieren.
Physische und abgestufte IsolationEmpfohlen wird zunächst, die minimal notwendigen Systeme für einen kritischen Dienst zu identifizieren und alle deren Verbindungen zu Firmennetzwerken, Cloud-Diensten, Dienstleistern und dem Internet zu dokumentieren. Als wirksamsten Schutz nennt die Leitlinie die vollständige physische Trennung, alternativ eine abgestufte Isolation, bei der der Zugriff je nach Bedrohungslage schrittweise eingeschränkt wird. Ist physische Isolation nicht praktikabel, etwa bei Cloud-Abhängigkeiten, raten die Behörden zu gehärteten Netzwerkgrenzen und dedizierten Verbindungen.
Regelmäßige Tests und Betrieb im isolierten ZustandIsolationspläne sollten regelmäßig vollständig getestet werden, da Teiltests versteckte Abhängigkeiten oft nicht aufdecken. Empfohlen wird zudem eine Offline-Kopie des Plans sowie die Fähigkeit, Systeme während der Isolation manuell zu betreiben, zu überwachen und zu aktualisieren, bis eine sichere Wiederverbindung möglich ist.
(red)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | KI überholt Malware als größte Sorge von DACH-Unternehmen | 0 | 31.98 | 30-07-2026 |
| 2 | Russland-naher Akteur nistet sich dauerhaft in Postfächern ein | 0 | 30.8 | 30-07-2026 |
| 3 | Hackerangriff auf Hotelsoftware: Gästedaten abgeflossen | 0 | 29.7 | 30-07-2026 |
| 4 | CIS Benchmarks March 2026 Update | 0 | 10.06 | 01-04-2026 |
| 5 | Botnetz Dysphoria kapert 200.000 Geräte via Blockchain-C2 | 0 | 35.85 | 30-07-2026 |
| 6 | Alte Cisco-Lücke attackiert: Leitfaden zum Schutz | 0 | 7 | 14-07-2026 |
| 7 | Simplify security management with CIS SecureSuite Platform | 0 | 7 | 03-06-2026 |
| 8 | Spy agencies say AI can help combat AI cyber risks. But don’t forget the basics | 0 | 6 | 24-06-2026 |
| 9 | Aufbau einer stärkeren ersten Verteidigungslinie gegen Koantoübernahmen | 0 | 5 | 09-06-2026 |