NCSC warnt vor gezielten Angriffen auf Router in kritischen Infrastrukturen
NCSC und internationale Partner warnen vor Angriffen auf Router kritischer Infrastrukturen durch russische Geheimdienste. Maßnahmen zur Absicherung empfohlen.

Das britische National Cyber Security Centre (NCSC) hat gemeinsam mit Sicherheitsbehörden aus zwölf weiteren Ländern eine dringende Warnung vor gezielten Cyberangriffen auf Router und Netzwerkgeräte veröffentlicht. Im Fokus steht das russische FSB-Zentrum 16, das für seine Aktivitäten gegen kritische nationale Infrastrukturen (Critical National Infrastructure, CNI) bekannt ist. Zu den gefährdeten Sektoren gehören neben dem Energiesektor auch die Bereiche Verteidigung, Finanzen, Kommunikation sowie das Gesundheitswesen und staatliche Institutionen.
Technischer Schwerpunkt der Angriffe
Die Angreifer nutzen opportunistische Methoden, um in Unternehmensnetze einzudringen. Ein wesentliches Einfallstor ist das Simple Network Management Protocol (SNMP). Hierbei scannen die Akteure das Internet gezielt nach Geräten, die noch mit Standard-Passwörtern oder unsicheren Konfigurationen betrieben werden. Durch die Ausnutzung dieser Fehlkonfigurationen können Angreifer Zugriff auf die Infrastruktur erlangen, Konfigurationen manipulieren oder die Kontrolle über die betroffenen Geräte übernehmen. Zudem werden bekannte Schwachstellen in Cisco-Systemen, etwa im Smart-Install-Feature (SMI), für Infiltrationen genutzt.
Empfehlungen zur Stärkung der Cybersicherheit
Um die Widerstandsfähigkeit zu erhöhen, empfehlen die Behörden den Betreibern eine konsequente Überprüfung und Absicherung der Netzwerkperipherie. Zu den zentralen Maßnahmen zählen die Umstellung auf das sicherere SNMPv3 bei gleichzeitiger Deaktivierung älterer Versionen, die Vergabe starker, individueller Passwörter sowie die restriktive Konfiguration von Management-Zugriffen mittels Access-Control-Listen. Auch ein systematisches Patch-Management für Firmware und Webportale wird als essenziell eingestuft. Zur Unterstützung bietet das NCSC Programme wie die Cyber Essentials Zertifizierung und das Cyber Assessment Framework (CAF) an, mit denen Organisationen ihren Sicherheitsstatus bewerten und verbessern können.
Politischer Kontext und internationale Attribution
Die Warnung ist Teil einer breiteren sicherheitspolitischen Einordnung. Im Dezember 2025 wurde ein Angriff auf das polnische Stromnetz offiziell dem FSB-Zentrum 16 zugeschrieben. Dieser Vorfall unterstreicht die Gefahr, dass staatlich gesteuerte Cyberoperationen physische Versorgungsunterbrechungen verursachen können. Parallel zu den technischen Hinweisen hat die britische Regierung neue Sanktionen gegen Organisationen verhängt, die mit destruktiven hybriden Operationen in Verbindung gebracht werden.
Quelle: https://fischerman.ch/ncsc-warnung-schwach-gesicherte-router-im-visier-russischer-geheimdienstakteure/