← Zurück zum Cyberlagebild
Zuletzt aktualisiert 08.07.2026 21:26
Collins Aerospace: Datenleck und unsichere Zugangsdaten ermöglichten Zugriff auf Luftfahrt-Systeme
Incidents
Lagebeschreibung
Bei Collins Aerospace führten alte, durch einen Infostealer öffentlich gewordene Zugangsdaten zu einem Datenleck. Laut Bericht waren weitere Systeme schlecht abgesichert; zuvor hatte ein Ransomware-Vorfall Boarding- und Check-in-Systeme beeinträchtigt.
ProdukteKeine Angaben
OrganisationenCollins Aerospace
Betroffene LänderUSA
KI-gestützt · ohne Gewährleistung
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
AmpelGelb
AngriffsartRansomware
Bekannte Malware/GruppeKeine Angabe
Was hätte vorbeugen können?
- Makros/Skripte einschränken, Applikationskontrolle einsetzen und Adminrechte minimieren.
- Netzsegmentierung zwischen Clients, Servern und Fachverfahren durchsetzen.
- Ransomware-Playbooks und Notbetriebsverfahren üben.
- MFA für externe Zugänge und privilegierte Konten erzwingen.
- Patch- und Schwachstellenmanagement mit Fristen nach Kritikalität betreiben.
- EDR/SIEM-Überwachung mit Alarmierung für verdächtige Anmeldungen und laterale Bewegung nutzen.
- Backups offline/immutable halten und Wiederherstellung regelmäßig testen.
Versicherbarkeit
Grundsätzlich häufig Gegenstand von Cyberversicherungen, aber stark abhängig von Sicherheitsniveau, Ausschlüssen und Meldepflichten.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.