PIPEDREAM
PIPEDREAM (INCONTROLLER)
PIPEDREAM / INCONTROLLER
PIPEDREAM (von Mandiant als INCONTROLLER bezeichnet) ist ein 2022 entdeckter, modularer Werkzeugkasten zum Angriff auf industrielle Steuerungen. Im Unterschied zu früheren ICS-Schadprogrammen ist er nicht auf eine einzelne Anlage zugeschnitten, sondern als wiederverwendbares Baukastensystem gegen verbreitete Geräte ausgelegt. Er gilt als die siebte bekannte ICS-spezifische Schadsoftware.
Historie & Fakten. PIPEDREAM wurde Anfang 2022 von Dragos identifiziert; am 13. April 2022 warnten CISA, FBI, NSA und das US-Energieministerium gemeinsam. Der Baukasten kann verbreitete Steuerungen (u. a. von Schneider Electric und Omron) sowie OPC-UA-Server ansprechen und nutzt zusätzlich eine Schwachstelle in einem Windows-Treiber (CVE-2020-15368). Analysen zufolge deckt er einen erheblichen Teil der bekannten ICS-Angriffstechniken ab. Entwickelt wurde er von der Gruppe CHERNOVITE; nach Einschätzung der Analysten wurde er zerstörerisch noch nicht „in freier Wildbahn“ eingesetzt, sondern vorab entdeckt.
Ausblick & Empfehlung. Das Besondere und Beunruhigende an PIPEDREAM ist die Skalierbarkeit: Ein wiederverwendbarer, gerätegenerischer Werkzeugkasten senkt die Hürde für künftige Angriffe erheblich. Verteidigung heißt hier, das Verhalten gegen die MITRE-ATT&CK-for-ICS-Matrix breit zu überwachen, OPC-UA- und PLC-Kommunikation auf Anomalien zu prüfen und Engineering-Zugänge streng abzusichern. Dass der Werkzeugkasten vor einem Einsatz entdeckt wurde, war ein seltener Vorteil — er sollte für Vorbereitung genutzt werden.