Bert Kondruss, KonBriefing Research, Deutschland
12. März 2025
Diese Website bietet einen Überblick über bekannt gewordenen Cyber-Angriffe auf den Energiesektor im Jahr 2024: Erdöl- und Erdgasunternehmen, Kraftwerke, Übertragungsnetze, Stromnetz, Stromversorgung, Energieversorger, Tankstellen. Hier finden Sie eine chronologische Auflistung mit Datum, betroffenem Unternehmen oder Organisation sowie dem Ort. Unsere Informationen basieren auf offiziellen Mitteilungen der Unternehmen sowie Zeitungsberichten. Jedoch wird immer nur ein Bruchteil der Vorfälle in den Medien veröffentlicht, so dass die tatsächliche Zahl erfolgreicher Cyberattacken viel größer war.

Übersicht zu den Cyber-Zwischenfällen

Cyberangriffe auf die Energiewirtschaft 2024
Bild nutzbar unter der Lizenz Creative Commons BY 4.0 (Namensnennung: KonBriefing Research)
 
Grafik in hoher Auflösung (Lizenz: Creative Commons BY 4.0):

Welche Unternehmen waren von einem Cyberangriff betroffen?

 
Nr.DatumLandOrtLandUnternehmenTypStichworte
117. Januar 2024FrankreichRueil-MalmaisonCloud-PlattformÎle-de-France, Département Hauts-de-Seine, Energieversorgung, EVU, Stromversorgung, Kraftwerke,Schneider Electric Resource Advisor
229. Januar 2024KamerunEnergieversorgungsunternehmenEnergieversorgung, EVU, Stromversorgung, Kraftwerke,Entsorgung, Stadtwerk, Versorung,Eneo
3Januar 2024USAMuscatine IAIAVersorgungsunternehmenIowa, Muscatine County, Entsorgung, Stadtwerk, Versorung,Energieversorgung, EVU, Stromversorgung, Kraftwerke,Muscatine Power and Water (MPW)
4Januar 2024KubaHavannaTankstellen-SystemAutomobil, Kfz, Kraftfahrzeuge,Energieversorgung, EVU, Stromversorgung, Kraftwerke,Verkehr
511. Februar 2024LitauenVilniusBetreiber von LadestationenAutomobil, Kfz, Kraftfahrzeuge,Energieversorgung, EVU, Stromversorgung, Kraftwerke,Ignitis ON
64. März 2024ÖsterreichBruck an der MurSTVersorgungsunternehmenSteiermark, Entsorgung, Stadtwerk, Versorung,Energieversorgung, EVU, Stromversorgung, Kraftwerke,Stadtwerke Bruck
7März 2024NordmazedonienSkopjeEnergieversorgungsunternehmenEnergieversorgung, EVU, Stromversorgung, Kraftwerke,МЕПСО / MEPSO
8März 2024UkraineKritische InfrastrukturenEnergieversorgung, EVU, Stromversorgung, Kraftwerke
9Mai 2024 ?USACumming GAGAEnergieversorgungsunternehmenGeorgia, Forsyth County, Energieversorgung, EVU, Stromversorgung, Kraftwerke,Sawnee EMC
1017. Mai 2024Niederlande’s-HertogenboschEnergieversorgungsunternehmenNoord-Brabant, Energieversorgung, EVU, Stromversorgung, Kraftwerke,Essent
1117. Mai 2024NiederlandeAmsterdamEnergieversorgungsunternehmenEnergieversorgung, EVU, Stromversorgung, Kraftwerke,Vattenfall Nederland
12Mai 2024 ?GroßbritannienLondonÖl- und GasproduzentUK, Vereinigtes Königreich,Energieversorgung, EVU, Stromversorgung, Kraftwerke,Shell
139. Juni 2024KolumbienCaliVersorgungsunternehmenDepartamento de Valle del Cauca, Entsorgung, Stadtwerk, Versorung,Energieversorgung, EVU, Stromversorgung, Kraftwerke,Empresas Municipales de Cali / Emcali
1419. August 2024British Virgin IslandsRoad TownEnergieversorgungsunternehmenEnergieversorgung, EVU, Stromversorgung, Kraftwerke,Entsorgung, Stadtwerk, Versorung,British Virgin Islands Electricity Corporation (BVIEC)
1521. August 2024USAHouston TXTXUnternehmen der Öl- und GasindustrieTexas, Harris County, Fort Bend County, Montgomery County, Energieversorgung, EVU, Stromversorgung, Kraftwerke,Halliburton
162024DeutschlandBerlinBEStromanbieterEntsorgung, Stadtwerk, Versorung,Energieversorgung, EVU, Stromversorgung, Kraftwerke,Tibber
179. Dezember 2024RumänienBukarest / BucureștiEnergieversorgungsunternehmenEnergieversorgung, EVU, Stromversorgung, Kraftwerke,Electrica Group

Statistik der Hackerangriffe

Nach Monaten

Cyberangriffe auf die Energiewirtschaft 2024 nach Monat
Bild nutzbar unter der Lizenz Creative Commons BY 4.0 (Namensnennung: KonBriefing Research)
 
Grafik in hoher Auflösung (Lizenz: Creative Commons BY 4.0):

Nach Land

Cyberangriffe auf die Energiewirtschaft 2024 nach Land
Bild nutzbar unter der Lizenz Creative Commons BY 4.0 (Namensnennung: KonBriefing Research)
 
Grafik in hoher Auflösung (Lizenz: Creative Commons BY 4.0):

Erläuterungen

  • Die Statistiken beruhen auf den bekannt gewordenen Vorfällen, die hier gelistet sind.
  • Da nur ein Teil der Fälle bekannt wird, sind die Auswertungen nicht repräsentativ.
  • Branchen, in denen Vorfälle durch Publikumsverkehr sofort sichtbar werden (z.B. Gesundheitswesen), sind stärker repräsentiert als andere.
  • Ein Vorfall kann mehreren Ländern oder Branchen zugeordnet sein. Auch kann nicht immer ein Land zugewiesen werden. Daher können die auf den Diagrammen gezeigten Gesamtzahlen unterschiedlich sein.
  • Die so markierten Grafiken können entsprechend der Lizenz Creative Commons Attribution 4.0 / CC BY 4.0 weitergenutzt werden, auch für kommerzielle Zwecke (Namensnennung: KonBriefing Research).

Informationssicherheit in der Energiebranche: Warum ein ISMS unverzichtbar ist

Informationssicherheit systematisch steuern: Das ISMS

Die Energiebranche befindet sich im Wandel: Erneuerbare Energien, intelligente Netze (Smart Grids) und die zunehmende Digitalisierung machen sie jedoch anfälliger für Cyberangriffe. Ein gezielter Schutz vor diesen Bedrohungen ist essenziell, um die Versorgungssicherheit zu gewährleisten und kritische Infrastrukturen zu schützen. Hier kommt das Informationssicherheitsmanagementsystem (ISMS) ins Spiel.
Ein ISMS bietet einen strukturierten Ansatz, um Sicherheitsrisiken systematisch zu identifizieren, zu bewerten und zu minimieren. Mithilfe des PDCA-Zyklus (Plan-Do-Check-Act) werden Schutzmaßnahmen regelmäßig überprüft und weiterentwickelt. Das ist ein entscheidender Faktor angesichts der dynamischen Bedrohungslage für Unternehmen im Energiesektor.
Ein nach ISO 27001 zertifiziertes ISMS beinhaltet speziell für die Energiebranche relevante Sicherheitsmaßnahmen:
  • Asset-Management: Schutz von Kraftwerkssteuerungen, Netzleittechnik und IoT-Komponenten in Smart Grids
  • Schutzbedarfsanalyse: Identifikation kritischer Infrastrukturen, wie Stromnetze, Gaskraftwerke und erneuerbare Energiesysteme
  • Risikomanagement: Bewertung und Minimierung von Cyberbedrohungen wie Ransomware-Angriffe oder Manipulation der Netzsteuerung
  • Sicherheitsmaßnahmen (Controls): Umsetzung branchenspezifischer Standards wie ISO 27019 für die Informationssicherheit in der Energiewirtschaft
  • Erklärung zur Anwendbarkeit (SoA): Dokumentation der Sicherheitsvorkehrungen zur Erfüllung regulatorischer Anforderungen, z. B. nach IT-Sicherheitsgesetz (IT-SiG)
  • Kontinuierliche Verbesserung: Anpassung der Sicherheitsstrategie an neue Bedrohungsszenarien und technologische Entwicklungen
Ein ISMS ist für die Energiebranche nicht nur eine technische Notwendigkeit, sondern eine strategische Maßnahme, um die Zuverlässigkeit der Energieversorgung sicherzustellen, Angriffe auf kritische Infrastrukturen abzuwehren und die Einhaltung gesetzlicher Vorgaben zu gewährleisten.

Besser mit einer ISMS-Software

Die Einführung eines ISMS in der Energiebranche stellt besondere Anforderungen, da kritische Infrastrukturen und regulatorische Vorgaben höchste Sicherheitsstandards erfordern. Spezialisierte Softwarelösungen bieten hierbei einen entscheidenden Vorteil gegenüber der manuellen Verwaltung in Excel. Sie enthalten branchenspezifische Frameworks, automatisierte Checklisten und umfassende Berichtsfunktionen, die den Aufwand reduzieren und Fehlerquellen minimieren. Zudem lassen sie sich nahtlos in bestehende IT- und OT-Systeme integrieren, um eine durchgängige Datenkonsistenz zu gewährleisten und den Schutz sensibler Netze und Anlagen zu optimieren.
KonBriefing Research bietet eine Übersicht zu den ISMS-Tools am Markt: ISMS-Software

Liste mit Details, Beispielen und Quellen

Flagge Niederlande17. Mai 2024
Energieversorgungsunternehmen in den Niederlanden von Cyberangriff auf einen Dienstleister betroffen?
Essent - ’s-Hertogenbosch, Noord-Brabant, Niederlande
https://www.essent.nl/klantenservice/per...
Flagge Britische Jungferninseln19. August 2024
Cyberangriff auf ein Energieversorgungsunternehmen auf den Britischen Jungferninseln
British Virgin Islands Electricity Corporation (BVIEC) - Road Town, British Virgin Islands
https://bvinews.com/bviec-suffers-cyber-...
Flagge USA21. August 2024
Unbefugter Zugriff bei einem Unternehmen der Öl- und Gasindustrie aus den USA
Halliburton - Houston, Texas, USA (Harris County, Fort Bend County, Montgomery County)
https://ir.halliburton.com/node/34651/ht...

Über KonBriefing Research

KonBriefing Research ist ein unabhängiger Researcher und Analyst, spezialisiert auf Software im Bereich Informationssicherheit, Risikomanagement und Compliance. Das Unternehmen wurde 2019 gegründet hat seinen Sitz in Deutschland.
Zu den Schwerpunkten gehört die Marktanalyse zu Tools für Informationssicherheitsmanagementsysteme (ISMS Tools) nach ISO 27001 und IT Grundschutz.

Über den Autor

Bert Kondruss
Autor:
Bert Kondruss
Gründer und Geschäftsführer von KonBriefing Research

Cyber-Angriffe aktuell

Cyberangriffe aktuell weltweit
(Zum Öffnen das Bild anklicken)