Das britische National Cyber Security Centre (NCSC) fordert britische Organisationen auf, sich angesichts der zunehmenden Spannungen im Nahen Osten auf mögliche Cyberaktivitäten mit iranischem Bezug einzustellen.
Die Behörden betonen zwar, dass es keinen bestätigten Anstieg direkter Angriffe gegen Großbritannien gibt, warnen jedoch, dass sich die Lage rasch ändern könnte.
„Es besteht mit an Sicherheit grenzender Wahrscheinlichkeit ein erhöhtes Risiko indirekter Cyberbedrohungen für Organisationen und Einrichtungen, die im Nahen Osten präsent sind oder dort über Lieferketten verfügen“, erklärte das NCSC in seiner Mitteilung.
„CrowdStrike hat einen Anstieg der von iranisch ausgerichteten und ihnen nahestehenden Hacktivistengruppen behaupteten Aktivitäten beobachtet“, sagte Adam Meyers, Head of Counter Adversary Operations bei CrowdStrike, in einer E-Mail an eSecurityPlanet.
Er fügte hinzu: „Zum jetzigen Zeitpunkt scheint ein großer Teil der öffentlich gemachten Aktivitäten eher auf Behauptungen als auf Belegen zu beruhen.“
Adam erklärte: „In Zeiten geopolitischer Eskalation kommt es häufig zu mehr opportunistischem Hacktivismus und Aktivitäten mit geringem Störpotenzial, die darauf ausgelegt sind, Aufmerksamkeit zu erzeugen.“
Geopolitische Instabilität und das Cyberrisiko für Großbritannien
In seiner jüngsten Warnung wies das britische National Cyber Security Centre (NCSC) darauf hin, dass Organisationen mit Betrieben, Vermögenswerten oder Abhängigkeiten in der Lieferkette im Nahen Osten angesichts der anhaltenden regionalen Spannungen einem erhöhten Risiko indirekter Cyberauswirkungen ausgesetzt sind.
Die Behörde erklärte zwar, dass sie derzeit keine wesentliche Veränderung der direkten Cyberbedrohung durch den Iran gegen Großbritannien feststellt, betonte jedoch, dass die geopolitische Lage dynamisch bleibt und sich schnell ändern kann.
Die Warnung ist besonders relevant für multinationale Unternehmen, Betreiber kritischer nationaler Infrastrukturen (CNI) und Organisationen, die auf regionale Logistikunternehmen, Technologieanbieter oder Managed-Service-Provider angewiesen sind.
Selbst wenn ein Unternehmen mit Sitz in Großbritannien nicht direkt angegriffen wird, könnten Cybervorfälle bei Partnern oder Serviceplattformen in der Region kaskadierende Betriebsstörungen verursachen.
Obwohl der Iran Berichten zufolge mit weitreichenden, von der eigenen Regierung verhängten Einschränkungen des heimischen Internets konfrontiert ist, geht das NCSC davon aus, dass staatlich gesponserte und verbundene iranische Bedrohungsakteure ihre Einsatzfähigkeit wahrscheinlich behalten.
Historisch haben mit Iran verbundene Bedrohungsakteure verteilte Denial-of-Service-Angriffe (DDoS), auf Zugangsdaten ausgerichtete Phishing-Kampagnen und Aktivitäten gegen industrielle Steuerungssysteme (ICS) durchgeführt.
In Zeiten geopolitischer Spannungen können an solchen Operationen sowohl formelle staatlich gesponserte Akteure als auch lose verbundene Hacktivistengruppen beteiligt sein, die sich an übergeordneten politischen Narrativen orientieren.
Die Empfehlung ist Ausdruck einer vorsorglichen Haltung und beruht auf der Erkenntnis, dass geopolitische Instabilität häufig mit opportunistischen Cyberaktivitäten einhergeht.
Minderung von Cyberrisiken inmitten globaler Konflikte
Zeiten geopolitischer Spannungen erfordern von Organisationen häufig eine Neubewertung ihrer Cyberbereitschaft, selbst wenn kein spezifischer aktiver Exploit vorliegt.
- Überprüfen und verstärken Sie den DDoS-Schutz, einschließlich korrekt konfigurierter Regeln für Datenverkehrsfilterung, Ratenbegrenzung und Web Application Firewalls.
- Stärken Sie den Phishing- und Anmeldedatenschutz durch die Durchsetzung von MFA, die Verschärfung der E-Mail-Authentifizierungskontrollen (SPF, DKIM, DMARC), und schärfen Sie das Sicherheitsbewusstsein der Beschäftigten.
- Reduzieren Sie die externe Angriffsfläche durch die Prüfung internetseitig erreichbarer Assets, das Schließen ungenutzter Ports, die Deaktivierung unnötiger Dienste sowie Schwachstellenscans und die Validierung von Patches.
- Erhöhen Sie die Überwachungs- und Erkennungsfähigkeiten über alle Endpunkte, Netzwerke und Cloud-Umgebungen hinweg, mit verstärktem Fokus auf anomales Verhalten und Verbindungen zu Drittanbietern in Regionen mit höherem Risiko.
- Segmentieren Sie kritische Systeme mithilfe von Zero Trust und Least-Privilege-Prinzipien, wobei insbesondere ICS- und OT-Umgebungen vor lateraler Bewegung geschützt werden müssen.
- Stärken Sie die Überwachung der Lieferkette, indem Sie Risiken durch Drittanbieter neu bewerten, die Bereitschaft von Drittanbietern für Sicherheitsvorfälle validieren und auf Aktivitäten zur Markennachahmung oder Datenpreisgabe achten.
- Testen Sie Pläne zur Reaktion auf Sicherheitsvorfälle und Betriebskontinuität anhand von Planspielen und der Validierung von Backup-Wiederherstellungen, um während Zeiten erhöhter Bedrohung eine schnelle Eindämmung und Wiederherstellung sicherzustellen.
In ihrer Gesamtheit helfen diese Maßnahmen Organisationen, ihre Widerstandsfähigkeit zu erhöhen, potenzielle Störungen zu begrenzen und in Zeiten erhöhter Cyberrisiken wirksamer zu reagieren.
Geopolitische Spannungen erhöhen das Cyberrisiko
Auch wenn es keinen bestätigten Anstieg direkter Angriffe gegen britische Organisationen gibt, spiegelt die Empfehlung des NCSC eine umfassendere Realität wider: Geopolitische Spannungen schaffen häufig Bedingungen für opportunistische Cyberaktivitäten, indirekte Störungen der Lieferkette und von Hacktivisten vorangetriebene Kampagnen.
Für Unternehmen mit regionalen Verbindungen oder Abhängigkeiten von Drittanbietern im Nahen Osten kann eine frühzeitige Vorbereitung dazu beitragen, spätere betriebliche Auswirkungen zu verhindern.
Diese Überschneidung von Geopolitik und Cybersicherheitsrisiken veranlasst Organisationen dazu, Zero-Trust-Lösungen zu erkunden, die die Abhängigkeit von implizitem Vertrauen verringern.





