Zum Hauptinhalt springen

Häfen in North Carolina: Wenn die IT allein schon ausreicht, um manuelle Abläufe zu erzwingen

BETREFF: Laufend STATUS: Schweregrad 6/10 ZIELGRUPPE: Verantwortliche für Sicherheit in den Bereichen Regierung, kritische Infrastruktur, Verkehr und Logistik

10. August 2026

·

Blog

·

Sichere Kommunikation

Ein systemweiter IT-Ausfall in den beiden Tiefwasserhäfen und dem Binnenverkehrsknotenpunkt von North Carolina führte dazu, dass drei Tage lang die Abfertigung an den Toren manuell erfolgen musste, ohne dass eine Beeinträchtigung der Betriebstechnik bestätigt wurde. Damit weitete sich das Muster von Isolierung und manuellem Betrieb, das durch die Angriffe auf die Wasserversorgung im Juli ausgelöst worden war, auf einen zweiten Sektor der kritischen Infrastruktur aus. 

Was ist passiert – und warum ist es anders?

Am Abend des 4. August 2026 stellte die North Carolina State Ports Authority einen unbefugten Cyberangriff fest, der zu einem systemweiten IT-Ausfall führte. Die Behörde aktivierte umgehend ihren Notfallplan für Cybersicherheit und zog ein externes Forensikteam hinzu, das mit der internen IT-Abteilung zusammenarbeitete.1 

Der Ausfall zwang alle drei Einrichtungen – den Hafen von Wilmington, den Hafen von Morehead City und den Binnenhafen von Charlotte – dazu, die Abfertigung an den Toren und die Frachtabwicklung auf manuellen Betrieb umzustellen. Die Behörde teilte mit, dass der Angriff bis zum Morgen des 5. August eingedämmt worden sei und der normale Torbetrieb am 6. August wieder aufgenommen wurde, obwohl es aufgrund der laufenden IT-Wiederherstellungsarbeiten weiterhin zu Verzögerungen kam.2,3 

Die US-Küstenwache bestätigte, dass sie den Vorfall beobachtet. Zum Zeitpunkt der Erstellung dieses Artikels hat North Carolina Ports weder bekannt gegeben, wie der Zugriff erlangt wurde, noch einen Angreifer benannt oder bestätigt, ob Geschäfts-, Mitarbeiter- oder Kundendaten kompromittiert wurden. Keine Gruppe hat öffentlich die Verantwortung dafür übernommen.4 

Insbesondere gibt es keine öffentlichen Hinweise darauf, dass der Angriff auf Betriebstechnologie, industrielle Steuerungssysteme, Schiffsverkehrssysteme oder Portalkräne übergriff. Die Störung scheint auf IT- und Abfertigungssysteme beschränkt zu sein, reichte jedoch aus, um an drei physischen Standorten einen vollständigen manuellen Ausweichbetrieb zu erzwingen und den Frachtumschlag um mehrere Tage zu verzögern.5 

Was die Umwälzung offenbart hat

Was wurde gestört? 
Was es erzwang 
Operative Konsequenz 
Strukturelles Risiko 
Kern-IT- und Gate-Verarbeitungssysteme, nicht OT 
Gleichzeitige Umstellung auf manuelle LKW- und Frachtabfertigung an drei verschiedenen Standorten 
Verzögerungen an den Grenzübergängen und Rückstaus bei Frachttransporten wirken sich tagelang auf die Fahrpläne der regionalen Speditionen aus 
Es war kein Kompromiss bei der Arbeitszeit erforderlich, um einen manuell durchgeführten Fallback über mehrere Standorte und mehrere Tage hinweg zu erzwingen 
Interner Einblick in die betroffenen Systeme 
Einsatz eines externen Forensik-Teams, das mit den internen IT-Mitarbeitern zusammenarbeitet 
Zwei Teams, die ihre Ermittlungs- und Bergungsarbeiten in Echtzeit koordinieren müssen 
Die Koordination zwischen internen und externen Einsatzkräften hängt von einem Kanal ab, der unabhängig vom untersuchten System ist 

Warum das wichtig ist 

Alte Annahme 
Aktuelle Realität 
BlackBerry-Antwort 
Ein OT-Kompromittierung macht aus einem Cyberangriff eine Störung in der realen Welt 
Ein reiner IT-Ausfall, bei dem keine Kompromittierung der OT-Systeme bestätigt wurde, reichte aus, um drei Häfen tagelang in den manuellen Notbetrieb zu zwingen 
Eine Kommunikationsarchitektur, die so konzipiert ist, dass die Koordination auch dann weiterläuft, wenn ein System – sei es IT oder OT – als erstes ausfällt 
Wasser und Abwasser sind in diesem Jahr das größte Risiko für kritische Infrastrukturen 
Ein zweiter, davon unabhängiger Sektor, die Seelogistik, sah sich im selben Nachrichtenzyklus gezwungen, dieselbe Vorgehensweise – zunächst isolieren, dann manuell weiterarbeiten – zu verfolgen. 
Branchenunabhängige Ausfallsicherheit: Die Koordinierungsebene funktioniert bei einem Hafen, einem Versorgungsunternehmen oder jedem anderen Betreiber mit physisch verteilten Standorten auf dieselbe Weise. 
Die Zuordnung entscheidet darüber, ob ein Vorfall Maßnahmen erfordert 
Dieser Vorfall ist nach wie vor ungeklärt und führte dennoch zu einem mehrtägigen, an mehreren Standorten durchgeführten manuellen Fallback. 
Kontinuitätsplanung, die nicht erst auf die Zuordnung wartet, um von Nutzen zu sein 
Aktion
Was das in der Praxis bedeutet
SOFORT 
Prüfen Sie, ob der manuelle Ausweichplan Ihrer Organisation davon ausgeht, dass IT und OT gemeinsam oder getrennt ausfallen. Dieser Vorfall zeigt, dass bereits ein Ausfall der IT allein ausreichen kann, um einen vollständigen manuellen Ausweichbetrieb zu erzwingen. 
SOFORT 
Ermitteln Sie, wie Mitarbeiter an räumlich getrennten Standorten einen abgestimmten manuellen Ausweichplan koordinieren würden, falls die zentralen IT-Systeme für 24 bis 48 Stunden nicht verfügbar wären. 
KURZFRISTIG 
Richten Sie einen Out-of-Band-Kanal ein, der die interne IT-Abteilung mit externen Partnern für Forensik oder Incident Response verbindet und unabhängig von den untersuchten Systemen ist. 
KURZFRISTIG 
Die Planung der Koordinierung bei Vorfällen sollte über die auf OT ausgerichteten Sektoren hinaus ausgeweitet werden. Häfen, der Schienenverkehr, der Bodenbetrieb im Luftverkehr und andere räumlich verteilte kritische Infrastrukturen sind denselben Risiken ausgesetzt. 
LAUFEND 
Behandeln Sie nicht zuordenbare Störungen, die ausschließlich die IT betreffen, genauso als handlungsrelevant wie zuordenbare OT-Sicherheitsverletzungen. Warten Sie nicht auf die Zuordnung, um die Kontinuitätspläne zu aktualisieren. 

BlackBerry Secure – Eine Perspektive zur Kommunikation

Ein Ausfall der IT-Systeme unbekannter Ursache zwang drei Hafenanlagen zu einem mehrtägigen manuellen Notbetrieb, ohne dass dabei die Betriebstechnik beeinträchtigt wurde. Das ist dieselbe Erkenntnis, die auch die Wasserversorgungsbranche seit Juli gewonnen hat: Nicht Isolation allein, sondern Koordination entscheidet darüber, ob kritische Infrastrukturen weiterhin funktionieren.  

Quellenangaben:

  1. North Carolina Ports bestätigt Cyberangriff, der den Betrieb beeinträchtigt (BleepingComputer, August 2026). 

  2. Cyberangriff beeinträchtigt den Betrieb der NC Ports in Wilmington, Morehead City und Charlotte (WECT, 5. August 2026). 

  3. Cyberangriff beeinträchtigt den Hafenbetrieb in North Carolina (Splash247, 6. August 2026). 

  4. Die Küstenwache gibt an, den Cyberangriff zu überwachen, der die Häfen von North Carolina lahmgelegt hat (CyberScoop, 7. August 2026). 

  5. Cyberangriff auf die Häfen von North Carolina: Was ist passiert, was wissen wir und was wissen wir noch nicht? (Shieldworkz, August 2026). 

Erhalten Sie Updates zu den neuesten fundierten Erkenntnissen für sichere Kommunikation.

Branchendiskussion

On-Demand-Webinar: Was CI Fortify über Kommunikation verschweigt

Im Juli veröffentlichten die CISA und andere Behörden gemeinsame Leitlinien mit dem Titel „CI Fortify – Empfehlungen zur Isolierung kritischer Systeme“, in denen Betreiber kritischer Infrastrukturen angewiesen werden, wichtige OT-Systeme proaktiv von unzuverlässigen Netzwerken Dritter zu isolieren und den wesentlichen Betrieb eigenständig aufrechtzuerhalten. Nehmen Sie an unserer informativen Veranstaltung teil und erfahren Sie, welche Maßnahmen CI Fortify von den Betreibern verlangt, mit welchen Kosten dies verbunden ist und welche Aspekte dabei nicht berücksichtigt werden.

Jetzt ansehen