
Heizkraftwerk gehackt: Wie digitale Identitäten Angriffe stoppen
Wir analysieren die reale Angriffskette und zeigen, wie Geräteidentitäten, mTLS und PKI laterale Bewegung in OT-Infrastrukturen stoppen.
Themen
Wann & Wo
Einzelheiten
Format:
Technik-Vortrag
Sprache:
Deutsch
Session Beschreibung
Referent: Sven Uthe
Am 29. Dezember 2025 gelangten Angreifer laut CERT Polska über ein kompromittiertes Windparknetz, einen Mobilfunkrouter und eine private APN in die OT eines polnischen Heizkraftwerks. Ein erreichbarer Industriecontroller wurde zum Sprungbrett in das interne Netz; anschließend wurden mehrere Steuerungen manipuliert. Der Vorfall zeigt: Ein privates Netz schafft Konnektivität – aber noch kein belastbares Vertrauen.
In diesem 10-minütigen OT Attack Deep Dive rekonstruiert Sven Uthe, CTO von DEVITY, die reale Angriffskette und zeigt, an welchen Stellen PKI, mTLS und digitale Geräteidentitäten die laterale Bewegung hätten unterbrechen können.
Im Fokus stehen drei technische Kontrollpunkte: Sichere Inbetriebnahme, um Standardzugänge und unsichere Gerätekon ...

