Schadsoftware-Infektion verhindert
Analyse
Rhebo Industrial Protector registrierte mehrfach Kommunikation über die Protokolltypen VNC, NetBIOS und SMB. Diese werden üblicherweise von Windows-Geräten zur Remote-Konfiguration und zum Freigeben von Dateien genutzt.
Ihr Auftreten ist in industriellen Netzwerken in der Regel unerwünscht.
Risiko für die Produktivität
Die Protokolle werden häufig von Schadsoftware verwendet (z. B. NotPetya und WannaCry). Haben die betroffenen Geräte direkt oder indirekt Zugang zum Internet, kann eine Kompromittierung und der Versuch einer Infektion vorliegen.
Auswirkungen:
- Verlust durch Produktionsausfall
- Versorgungsausfall durch Blackout
- Kosten für Systemwiederherstellung und Reparatur