Censys beobachtet Anstieg bei exponierten industriellen Steuerungssystemen

Bild: ©greenbutterfly/stock.adobe.com

Censys hat in einem Bericht weltweite Bedrohungen und Sicherheitslücken sowie die Entwicklung des öffentlichen Internets beleuchtet. Der offizielle Forschungsbericht 2026 erscheint am 6. Oktober und beschäftigt sich unter anderem mit der weltweiten Exposition von industriellen Steuerungssystemen (ICS). Einige Ergebnisse wurden bereits vorab veröffentlicht.

Demnach zeigt der Bericht, wie sich die weltweite ICS-Angriffsfläche verändert. Anfang 2026 beobachteten die Forscher von Censys rund 134.000 exponierte ICS-Hosts. Das entspricht einem Anstieg um ca. 4% im Vergleich zu 2024. Für Europa zeigt sich zugleich ein positiver Trend, der Anteil an der weltweiten Exposition von ICS sank von 36,5% in 2024 auf 32% Anfang 2026.

Knapp 70% der weltweit internetexponierten ICS-Hosts befinden sich in Endkunden- und Mobilfunknetzen. Bei über Mobilfunknetze verbundene ICS verwiesen die Registrierungsdaten häufig auf den Provider und nicht auf die Organisation, die die Geräte betreibt. Laut Censys führt dies dazu, dass Eigentümer exponierter Systeme gegebenenfalls nicht zuverlässig identifiziert und über die Exposition benachrichtigt werden können. Es entsteht eine Lücke bei der Benachrichtigung über Sicherheitslücken.

Um zu verdeutlichen, welche Folgen ungeschützte Systeme haben können, verweist Cenyss auf aktuelle Angriffe auf Wasser- und Abwasserinfrastrukturen in den USA: Angreifer verschafften sich Zugang zu öffentlich erreichbaren SPS-Steuerungen, änderten Passwörter und Netzwerkkonfigurationen und verursachten dadurch operative Störungen.

Neben kritischen Infrastrukturen untersucht der Report auch neue Schwachstellen, Bedrohungsinfrastrukturen und die wachsende Angriffsfläche durch öffentlich erreichbare KI-Technologien. Einen Einblick in die Ergebnisse zu industriellen Steuerungssystemen erhalten Sie hier: censys.com.