LONDON (IT BOLTWISE) – Ein aktueller Security-Report zeigt, dass ein relevanter Anteil von HVAC- und weiteren CPS-Assets in Rechenzentren entweder direkt mit dem Internet verbunden ist oder nur einen Zwischenschritt davon entfernt liegt. Das betrifft nicht nur Kühlung: Auch Power Distribution, Building Management und viele OT-/IoT-Komponenten funken über legacy-Protokolle wie BACnet und MODBUS. Als Gegenmaßnahme empfehlen die Hersteller konkrete Firmware-Updates für mehrere verbreitete Plattformen. Zusätzlich zielt die Absicherung vor allem darauf, Steuer- und Managementzugriffe konsequent vom öffentlichen Netz zu trennen.

Hacker-Risiken in HVAC- und OT-Landschaften: Datenzentren unter Strom
Hacker-Risiken in HVAC- und OT-Landschaften: Datenzentren unter Strom (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Rechenzentren gelten zunehmend als kritische Infrastruktur – und damit auch als attraktives Ziel für Angreifer, die nicht primär Daten stehlen, sondern Betrieb stören wollen. Genau in diese Richtung zielt ein Bericht, den Claroty über sein Team82 Ende Juli vorgestellt hat: Untersucht wurden mehr als 750.000 Cyber-Physical-Security-(CPS)-Assets in großen und hyperskaligen Datenzentren, darunter auch Gebäudeautomatisierung, Leistungsverteilung und Kühl-Infrastruktur. Besonders alarmierend ist die so genannte „One-hop“-Logik: 32% der HVAC-/Cooling-Systeme liegen demnach entweder direkt an einer risikobehafteten Verbindung ins öffentliche Internet oder nur einen logischen Sprung davon entfernt. Für Betreiber ist das vor allem deshalb heikel, weil selbst „indirekte“ Internetpfade reichen können, um über kompromittierte Systeme einen weiteren Zugriff innerhalb der Betriebsumgebung zu erzwingen.

Technisch betrachtet liefert der Bericht damit weniger ein einzelnes „HVAC-Problem“ als vielmehr einen systemischen Blick auf Netzsegmente und Kommunikationspfade im OT-Umfeld. Claroty beschreibt, dass nahezu eines von fünf Assets nur eine Verbindungskante entfernt ist, über die Angreifer potenziell zu Zielen im Datenzentrum gelangen könnten – und diese Sicht bezieht sich ausdrücklich auf die CPS-Realität: Building Management Systems (BMS), Building Automation Systems (BAS), Power Distribution, Monitoring- und Control-Komponenten, USV (UPS), Generatoren, Umweltmessung und auch DCIM-Lösungen (Data Center Infrastructure Management). Diese Breite ist entscheidend, weil viele Sicherheitskonzepte in der Praxis an der Grenze zwischen IT- und OT-Zuständigkeiten scheitern: Ein unsauber angebundener Managementzugang kann dann zur „Brücke“ werden, über die mehr als nur ein einzelnes Gerät betroffen ist.

Beim Vergleich weiterer Teilbereiche werden die Muster zusätzlich konkret: 41% der Power Distribution Units enthalten Assets, die direkt oder „one hop“ von einem riskanten Internet-Zugang entfernt sind. Bei BMS-Systemen nennt Claroty gleich zwei Treiber für Angriffsfläche: 88% seien über die Kommunikation via unsichere Protokolle erreichbar, zudem enthielten 40% veraltete Firmware. Noch deutlicher wird die OT-Seite bei den Kommunikationswegen: Mehr als 80% der OT-Control-Systeme, Power Monitoring- und IoT-Komponenten kommunizieren über Legacy- und unsichere Protokolle wie BACnet und MODBUS. Ergänzend kommt eine Schwachstellenlage bei IoT hinzu: 23% der IoT-Geräte im Datenzentrum tragen bekannte, ausnutzbare Schwachstellen (KEVs). Für die IT-Sicherheit bedeutet das: Patch-Management allein reicht selten, wenn die Transportwege und Protokolle weiterhin unsicher sind oder Managementschnittstellen zu breit angebunden bleiben.

Die unmittelbare Reaktion der Hersteller folgt deshalb einem doppelten Ansatz aus Software-Härtung und Netztrennung. Laut Claroty haben Trane, Danfoss und Copeland Empfehlungen für Software-Updates zu den von Team82 identifizierten Schwachstellen veröffentlicht. Dabei werden u. a. Authentifizierungs-Umgehungen, Command-Injection-, Denial-of-Service- sowie Informationsabfluss-Probleme genannt. Die Forschung hat zudem mögliche Konsequenzen im Betrieb nachgestellt – etwa die Manipulation von Temperaturanzeigen oder das Abschalten von Kühlventilatoren durch einen erfolgreichen Angriffspfad. Konkrete Fixes nennen die Hersteller ebenfalls: Danfoss liefert Firmware R4.3.1 für die AK-SM 800A, Copeland bringt Firmware 1.13 für XWEB Pro und Trane nennt für Tracer (Tracer SC+) Version v6.3 oder später. Parallel wird geraten, das Management der Geräte-Controller sowie weitere Systemzugriffe konsequent vom öffentlichen Internet zu isolieren, um die Angriffsoberfläche geometrisch zu verkleinern.

Für die Markt- und Umsetzungsseite ist das Ergebnis weniger „Alarm für HVAC“ als vielmehr ein Signal für die Priorisierung innerhalb der Betriebs-IT. In vielen Rechenzentren sind HVAC- und OT-Systeme historisch so gewachsen, dass Automatisierung und Verfügbarkeit im Vordergrund standen – Security-Aspekte kamen oft später oder nur als nachgelagerte Maßnahme. Der Team82-Report verbindet nun beides: Er zeigt, wie schnell sich aus Konnektivität, Legacy-Protokollen und nicht aktualisierter Firmware eine real nutzbare Angriffsroute ergeben kann. Betreiber sollten deshalb nicht nur einzelne CVEs abarbeiten, sondern die Architektur betrachten: Wer hat Management-Zugriff, welche Protokolle laufen tatsächlich im Produktionsbetrieb, und wie wird der „One-hop“-Pfad in der eigenen Segmentierung vermieden? Genau an dieser Stelle verschiebt sich die Diskussion typischerweise von Geräte-Tabellen hin zu ganzheitlichem OT-Risikomanagement.

Für CIOs, CISO/OT-Security-Teams und Betreiber bedeutet das in der Praxis: Firmware-Fixes wie v6.3+ bei Trane, R4.3.1 bei Danfoss und 1.13 bei Copeland sollten als konkrete kurzfristige Maßnahmen in den nächsten Wartungsfenstern priorisiert werden. Gleichzeitig ist die Empfehlung zur Isolation der Controller-Managementzugriffe vom öffentlichen Netz meist die wirksamere zweite Säule, weil sie die Reichweite künftiger Schwachstellen begrenzt. Gerade im Umfeld des KI-Booms und der steigenden Rechenzentrumsnachfrage wird die Betriebskontinuität zum Wettbewerbsfaktor: Ausfallsicherheit und Resilienz sind nicht nur ein Facilities-Thema, sondern hängen direkt an der Cyber-Sicherheit der Anlagen. Die Zahlen von Claroty/Team82 liefern damit eine klare Entscheidungsgrundlage dafür, warum OT-Absicherung heute ein zentrales Kapitel im Datenzentrumsbetrieb ist.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Hacker-Risiken in HVAC- und OT-Landschaften: Datenzentren unter Strom - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Hacker-Risiken in HVAC- und OT-Landschaften: Datenzentren unter Strom".
Stichwörter AI Artificial Intelligence Bacnet Cps-schutz Cyber-physical-systems Cybersecurity Datenzentrum Firmware H-vac Hacker IT-Sicherheit Kevs KI Kuehlung Künstliche Intelligenz Modbus Netzwerksicherheit Ot-sicherheit Rechenzentrumsbetrieb
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Hacker-Risiken in HVAC- und OT-Landschaften: Datenzentren unter Strom" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Hacker-Risiken in HVAC- und OT-Landschaften: Datenzentren unter Strom" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Hacker-Risiken in HVAC- und OT-Landschaften: Datenzentren unter Strom« bei Google Deutschland suchen, bei Bing oder Google News!


    498 Leser gerade online auf IT BOLTWISE
    KI-Jobs