Häfen in North Carolina: Wenn die IT allein schon ausreicht, um manuelle Abläufe zu erzwingen
BETREFF: Laufend STATUS: Schweregrad 6/10 ZIELGRUPPE: Verantwortliche für Sicherheit in den Bereichen Regierung, kritische Infrastruktur, Verkehr und Logistik
10. August 2026
·Blog
·Sichere Kommunikation
%3Aquality(100)&w=3840&q=75)
Ein systemweiter IT-Ausfall in den beiden Tiefwasserhäfen und dem Binnenverkehrsknotenpunkt von North Carolina führte dazu, dass drei Tage lang die Abfertigung an den Toren manuell erfolgen musste, ohne dass eine Beeinträchtigung der Betriebstechnik bestätigt wurde. Damit weitete sich das Muster von Isolierung und manuellem Betrieb, das durch die Angriffe auf die Wasserversorgung im Juli ausgelöst worden war, auf einen zweiten Sektor der kritischen Infrastruktur aus.
Was ist passiert – und warum ist es anders?
Am Abend des 4. August 2026 stellte die North Carolina State Ports Authority einen unbefugten Cyberangriff fest, der zu einem systemweiten IT-Ausfall führte. Die Behörde aktivierte umgehend ihren Notfallplan für Cybersicherheit und zog ein externes Forensikteam hinzu, das mit der internen IT-Abteilung zusammenarbeitete.1
Der Ausfall zwang alle drei Einrichtungen – den Hafen von Wilmington, den Hafen von Morehead City und den Binnenhafen von Charlotte – dazu, die Abfertigung an den Toren und die Frachtabwicklung auf manuellen Betrieb umzustellen. Die Behörde teilte mit, dass der Angriff bis zum Morgen des 5. August eingedämmt worden sei und der normale Torbetrieb am 6. August wieder aufgenommen wurde, obwohl es aufgrund der laufenden IT-Wiederherstellungsarbeiten weiterhin zu Verzögerungen kam.2,3
Die US-Küstenwache bestätigte, dass sie den Vorfall beobachtet. Zum Zeitpunkt der Erstellung dieses Artikels hat North Carolina Ports weder bekannt gegeben, wie der Zugriff erlangt wurde, noch einen Angreifer benannt oder bestätigt, ob Geschäfts-, Mitarbeiter- oder Kundendaten kompromittiert wurden. Keine Gruppe hat öffentlich die Verantwortung dafür übernommen.4
Insbesondere gibt es keine öffentlichen Hinweise darauf, dass der Angriff auf Betriebstechnologie, industrielle Steuerungssysteme, Schiffsverkehrssysteme oder Portalkräne übergriff. Die Störung scheint auf IT- und Abfertigungssysteme beschränkt zu sein, reichte jedoch aus, um an drei physischen Standorten einen vollständigen manuellen Ausweichbetrieb zu erzwingen und den Frachtumschlag um mehrere Tage zu verzögern.5
Was die Umwälzung offenbart hat
Was wurde gestört? | Was es erzwang | Operative Konsequenz | Strukturelles Risiko |
Kern-IT- und Gate-Verarbeitungssysteme, nicht OT | Gleichzeitige Umstellung auf manuelle LKW- und Frachtabfertigung an drei verschiedenen Standorten | Verzögerungen an den Grenzübergängen und Rückstaus bei Frachttransporten wirken sich tagelang auf die Fahrpläne der regionalen Speditionen aus | Es war kein Kompromiss bei der Arbeitszeit erforderlich, um einen manuell durchgeführten Fallback über mehrere Standorte und mehrere Tage hinweg zu erzwingen |
Interner Einblick in die betroffenen Systeme | Einsatz eines externen Forensik-Teams, das mit den internen IT-Mitarbeitern zusammenarbeitet | Zwei Teams, die ihre Ermittlungs- und Bergungsarbeiten in Echtzeit koordinieren müssen | Die Koordination zwischen internen und externen Einsatzkräften hängt von einem Kanal ab, der unabhängig vom untersuchten System ist |
Warum das wichtig ist
Alte Annahme | Aktuelle Realität | BlackBerry-Antwort |
Ein OT-Kompromittierung macht aus einem Cyberangriff eine Störung in der realen Welt | Ein reiner IT-Ausfall, bei dem keine Kompromittierung der OT-Systeme bestätigt wurde, reichte aus, um drei Häfen tagelang in den manuellen Notbetrieb zu zwingen | Eine Kommunikationsarchitektur, die so konzipiert ist, dass die Koordination auch dann weiterläuft, wenn ein System – sei es IT oder OT – als erstes ausfällt |
Wasser und Abwasser sind in diesem Jahr das größte Risiko für kritische Infrastrukturen | Ein zweiter, davon unabhängiger Sektor, die Seelogistik, sah sich im selben Nachrichtenzyklus gezwungen, dieselbe Vorgehensweise – zunächst isolieren, dann manuell weiterarbeiten – zu verfolgen. | Branchenunabhängige Ausfallsicherheit: Die Koordinierungsebene funktioniert bei einem Hafen, einem Versorgungsunternehmen oder jedem anderen Betreiber mit physisch verteilten Standorten auf dieselbe Weise. |
Die Zuordnung entscheidet darüber, ob ein Vorfall Maßnahmen erfordert | Dieser Vorfall ist nach wie vor ungeklärt und führte dennoch zu einem mehrtägigen, an mehreren Standorten durchgeführten manuellen Fallback. | Kontinuitätsplanung, die nicht erst auf die Zuordnung wartet, um von Nutzen zu sein |
Empfohlene Maßnahmen
Aktion | Was das in der Praxis bedeutet |
SOFORT | Prüfen Sie, ob der manuelle Ausweichplan Ihrer Organisation davon ausgeht, dass IT und OT gemeinsam oder getrennt ausfallen. Dieser Vorfall zeigt, dass bereits ein Ausfall der IT allein ausreichen kann, um einen vollständigen manuellen Ausweichbetrieb zu erzwingen. |
SOFORT | Ermitteln Sie, wie Mitarbeiter an räumlich getrennten Standorten einen abgestimmten manuellen Ausweichplan koordinieren würden, falls die zentralen IT-Systeme für 24 bis 48 Stunden nicht verfügbar wären. |
KURZFRISTIG | Richten Sie einen Out-of-Band-Kanal ein, der die interne IT-Abteilung mit externen Partnern für Forensik oder Incident Response verbindet und unabhängig von den untersuchten Systemen ist. |
KURZFRISTIG | Die Planung der Koordinierung bei Vorfällen sollte über die auf OT ausgerichteten Sektoren hinaus ausgeweitet werden. Häfen, der Schienenverkehr, der Bodenbetrieb im Luftverkehr und andere räumlich verteilte kritische Infrastrukturen sind denselben Risiken ausgesetzt. |
LAUFEND | Behandeln Sie nicht zuordenbare Störungen, die ausschließlich die IT betreffen, genauso als handlungsrelevant wie zuordenbare OT-Sicherheitsverletzungen. Warten Sie nicht auf die Zuordnung, um die Kontinuitätspläne zu aktualisieren. |
BlackBerry Secure – Eine Perspektive zur Kommunikation
Ein Ausfall der IT-Systeme unbekannter Ursache zwang drei Hafenanlagen zu einem mehrtägigen manuellen Notbetrieb, ohne dass dabei die Betriebstechnik beeinträchtigt wurde. Das ist dieselbe Erkenntnis, die auch die Wasserversorgungsbranche seit Juli gewonnen hat: Nicht Isolation allein, sondern Koordination entscheidet darüber, ob kritische Infrastrukturen weiterhin funktionieren.
Quellenangaben:
North Carolina Ports bestätigt Cyberangriff, der den Betrieb beeinträchtigt (BleepingComputer, August 2026).
Cyberangriff beeinträchtigt den Betrieb der NC Ports in Wilmington, Morehead City und Charlotte (WECT, 5. August 2026).
Cyberangriff beeinträchtigt den Hafenbetrieb in North Carolina (Splash247, 6. August 2026).
Die Küstenwache gibt an, den Cyberangriff zu überwachen, der die Häfen von North Carolina lahmgelegt hat (CyberScoop, 7. August 2026).
Cyberangriff auf die Häfen von North Carolina: Was ist passiert, was wissen wir und was wissen wir noch nicht? (Shieldworkz, August 2026).
%3Aquality(100)&w=3840&q=75)