SecBoard

Artikel

Energie & Versorger — 60 Treffer

Technologie
Branche

Ceva Logistics Operations Disrupted by Cyberattack

Ceva Logistics wurde Opfer eines Cyberangriffs, der den Betrieb in acht europäischen Lagern störte. Dies führte zu erheblichen Lieferverzögerungen für mehrere Kunden. Betroffene Unternehmen sollten sich auf mögliche Verzögerungen einstellen und alternative Logistiklösungen prüfen.

Patch prüfenKundenrelevant
Original lesen

CERT Polska exposes multi-stage cyberattack on energy infrastructure involving VPN, private APN, OT network tunneling

CERT Polska deckte einen komplexen Cyberangriff auf Polens Energiesektor auf, der eine Windfarm und ein Heizkraftwerk betraf. Angreifer nutzten VPN, private APN und OT-Netzwerktunneling, um Zugang zu kritischer Infrastruktur zu erhalten und Anlagen stillzulegen. Betreiber sollten ihre Netzwerke auf ähnliche Angriffsmuster überprüfen und die Sicherheit ihrer OT-Systeme verstärken.

Extern scannenKundenrelevant
Original lesen

Make UK calls for cyber resilience as 30% of manufacturers report cyber incidents affecting operations, supply chains

Ein neuer Bericht von Make UK zeigt, dass 30 % der britischen Hersteller im letzten Jahr von Cybervorfällen betroffen waren, was zu Produktionsausfällen und Lieferkettenproblemen führte. Dies betrifft direkt die Betriebsabläufe und die Lieferketten der Unternehmen. Make UK fordert Hersteller auf, Cybersicherheit zur Priorität auf Vorstandsebene zu machen, grundlegende Cyberhygiene zu stärken und Notfallpläne zu testen, um die Widerstandsfähigkeit zu erhöhen.

Extern scannenKundenrelevant
Original lesen

[NEU] [hoch] Microsoft Dynamics: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Microsoft Dynamics 365 ausnutzen. Dies ermöglicht die Ausführung von beliebigem Code oder die Offenlegung vertraulicher Informationen. Nutzer sollten umgehend die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

Patch prüfenKundenrelevant
Original lesen

A Malicious SIM Card Can Run Attacker Code Inside the Modems Behind Cellular IoT Devices

Bösartige SIM-Karten können Befehle auf Mobilfunkmodulen ausführen, die in IoT-Geräten wie E-Ladestationen oder Fahrzeugtelematik verbaut sind. Dies ermöglicht Angreifern die vollständige Übernahme der betroffenen Geräte. Nutzer sollten ihre Geräte auf diese Schwachstelle überprüfen und Hersteller sind angehalten, entsprechende Sicherheitsupdates bereitzustellen.

Patch prüfenKundenrelevant

Small water utilities face cybersecurity gap as rising threats collide with limited staffing, funding, aging infrastructure

Kleine Wasserversorger in den USA sind aufgrund begrenzter Budgets, Personalmangels und veralteter Infrastruktur anfällig für Cyberangriffe. Jüngste koordinierte Angriffe zeigten, dass selbst einfache Methoden zu erheblichen Betriebsunterbrechungen führen können. Betreiber sollten Fernzugriffe isolieren, kritische Systeme segmentieren und kostenlose Ressourcen wie CISA-Angebote nutzen, um ihre Abwehr zu stärken.

Patch prüfenExtern scannenKundenrelevant

Gunra ransomware expands globally as US, South Korean agencies warn of data theft, encryption and extortion tactics

Die Gunra-Ransomware, eine Weiterentwicklung des Conti-Codes, hat sich global ausgebreitet und bedroht zahlreiche Sektoren. US-amerikanische und südkoreanische Behörden warnen vor Datendiebstahl, Verschlüsselung und Erpressung. Betroffene Organisationen sollten umgehend Schwachstellen patchen, Offline-Backups implementieren und Netzwerke segmentieren, um sich vor Angriffen zu schützen.

Patch prüfenExtern scannenDetection bauen

DEF CON Franklin, NRWA launch Water Watch Center to scale cybersecurity support for small US water utilities

DEF CON Franklin und die National Rural Water Association haben das Water Watch Center ins Leben gerufen, um kleine US-Wasserversorger direkt im Bereich Cybersicherheit zu unterstützen. Dies geschieht als Reaktion auf einen mutmaßlich weitreichenden Cyberangriff eines Nationalstaates auf US-Wassersysteme. Betroffen sind 91% der rund 50.000 kommunalen Wasserversorger, die weniger als 10.000 Menschen bedienen. Die Initiative soll diesen unterfinanzierten Versorgern helfen, ihre Cyberabwehr zu verbessern, Angriffe zu erkennen und Sicherheitsverletzungen zu mindern.

Patch prüfenExtern scannenKundenrelevant

Multistate Water System Attacks Widen, Iran Suspected

Cyberangriffe auf Wasserversorgungssysteme weiten sich in den USA aus, wobei der Iran als Verdächtiger gilt. Betroffen sind schlecht gesicherte, mit dem Internet verbundene speicherprogrammierbare Steuerungen (SPS) in mehreren Bundesstaaten. Betreiber sollten umgehend ihre Systeme auf Schwachstellen überprüfen und absichern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Metabase SQL Zero-Day Attacks Could Have Wide Blast Radius

Angreifer nutzen eine kritische Zero-Day-SQL-Schwachstelle in Metabase aus, um Fernzugriff zu erlangen. Dies betrifft alle Nutzer der Business-Analytics-Plattform und potenziell deren Kunden. Unternehmen sollten dringend nach Updates Ausschau halten und ihre Systeme auf Kompromittierungen überprüfen.

Patch prüfenKundenrelevant
Original lesen

When the Advisory Arrives First: Minnesota’s Water Utilities and the Limits of Warning

Über 30 Wasserversorger in Minnesota wurden am 26. und 27. Juli 2026 Ziel eines koordinierten Cyberangriffs, der automatisierte Steuerungsfunktionen beeinträchtigte und eine Wasseraufbereitungsanlage kurzzeitig stilllegte. Obwohl keine Täter identifiziert wurden, erfolgte der Angriff kurz nach einer Warnung vor iranisch-affilierten Angriffen auf speicherprogrammierbare Steuerungen (SPS) bei kritischer Infrastruktur. Betreiber sollten dringend ihre Systeme auf Schwachstellen prüfen und die Empfehlungen der Sicherheitsbehörden umsetzen, um sich vor ähnlichen Bedrohungen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Sherlock Holmes was the “OG” Social Engineer

Sherlock Holmes, der Meisterdetektiv, nutzte bereits im 19. Jahrhundert Methoden des Social Engineering, indem er sich verkleidete und Informationsnetzwerke aufbaute. Dies zeigt, dass die Manipulation von Menschen zur Informationsgewinnung keine neue Taktik ist. Unternehmen und Einzelpersonen sollten sich dieser historischen und modernen Methoden bewusst sein, um sich besser vor Social-Engineering-Angriffen zu schützen.

Kundenrelevant
Original lesen

New Jersey, Alabama Join States Targeted in Water Cyberattacks

Hacker mit Verbindungen zum Iran haben industrielle Kontrollsysteme von Wasserversorgern in mindestens einem Dutzend US-Bundesstaaten angegriffen, darunter New Jersey und Alabama. Betroffen sind Wasserversorgungsanlagen, deren Systeme manipuliert werden könnten. Es wird dringend empfohlen, die Sicherheit der ICS zu überprüfen und Schutzmaßnahmen zu verstärken.

Kundenrelevant
Original lesen

TrueConf Server Flaws Exploited to Replace Client Installers with PhantomCore

Head Mare nutzt Schwachstellen in ungepatchten TrueConf Servern aus, um bei russischen Unternehmen – darunter aus den Bereichen IT, Energie und Transport – Client-Installer durch PhantomCore zu ersetzen. Kaspersky entdeckte diese Angriffe im Juli 2026. Betroffene Unternehmen sollten ihre TrueConf Server umgehend patchen, um weitere Kompromittierungen zu verhindern.

Patch prüfenDetection bauenKundenrelevant
Original lesen

Cotton calls on Treasury to reshape tax guidance to support cybersecurity investment in critical infrastructure OT systems

US-Senator Tom Cotton fordert das Finanzministerium auf, steuerliche Anreize für Investitionen in die Cybersicherheit von OT-Systemen (Operational Technology) kritischer Infrastrukturen zu schaffen. Veraltete Systeme in Wasser-, Energie- und Industrieanlagen, besonders in ländlichen Gebieten, sind anfällig für Angriffe. Cotton schlägt Änderungen im Steuerrecht vor, um die Entwicklung von Sicherheitssoftware zu fördern und Dienstleistungsverträge für Cybersicherheit zu erleichtern.

Kundenrelevant
Original lesen

Inside the Minnesota Water Attacks: Exposed PLCs, a Guarded Chip Breach, and Washington’s AI Patching Plan

Hacker haben über 30 kommunale Wassersysteme in Minnesota angegriffen, indem sie Passwörter und IP-Adressen von internet-exponierten speicherprogrammierbaren Steuerungen (SPS) änderten. Betroffen sind Wasserversorger, die ihre Steuerungen nicht ausreichend geschützt hatten. Es wird dringend empfohlen, alle SPS sofort vom öffentlichen Internet zu trennen, um weitere Angriffe zu verhindern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

IT threat evolution in Q2 2026. Non-mobile statistics

Im zweiten Quartal 2026 blockierte Kaspersky fast 400 Millionen Online-Angriffe, wobei über 71.000 Nutzer von Ransomware betroffen waren und 2538 neue Varianten entdeckt wurden. Microsoft hat einen Malware-Signierungsdienst zerschlagen, der von Ransomware-Gruppen wie Qilin genutzt wurde, während CISA vor der aktiven Ausnutzung der Windows-Schwachstelle "BlueHammer" warnt. Unternehmen und Nutzer sollten Systeme umgehend patchen und auf aktuelle Bedrohungen wie die von Qilin ausgenutzte Zero-Day-Lücke in Check Point VPNs achten, um sich vor Ransomware und anderen Cyberangriffen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

IT threat evolution in Q2 2026. Mobile statistics

Im zweiten Quartal 2026 wurden über 1,99 Millionen Angriffe auf mobile Geräte mit Malware, Adware oder unerwünschter Software blockiert, wobei Trojan-Banker die häufigste Bedrohung darstellten. Betroffen sind Android- und iOS-Nutzer, insbesondere durch Banking-Malware wie Anatsa, die über manipulierte Apps im Google Play Store verbreitet wird. Nutzer sollten wachsam sein, Apps nur aus vertrauenswürdigen Quellen installieren und Sicherheitslösungen verwenden, um sich vor solchen Bedrohungen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

CPDLC over ATN-B1 Vulnerabilities

Sicherheitsforscher haben Schwachstellen im ATN-B1 CPDLC-System entdeckt, die weltweit den Flugverkehr betreffen. Durch unauthentifizierte Funkverbindungen können Nachrichten manipuliert, Dienste blockiert oder Sitzungen zurückgesetzt werden, was die operative Sicherheit beeinträchtigt. Obwohl keine unmittelbare Gefahr für Flugzeuge besteht, können diese Angriffe die Arbeitslast erhöhen und die Situationswahrnehmung reduzieren. Derzeit gibt es keine direkten Abhilfemaßnahmen, aber Organisationen sollten verdächtige Aktivitäten melden.

Patch prüfenExtern scannenKundenrelevant
Original lesen

BitSight reports 56% decline in US internet-exposed ATG systems following critical infrastructure security warnings

Nach Warnungen vor Angriffen auf internetfähige Tankmesssysteme (ATG) ist die Zahl der in den USA exponierten Systeme zwischen März und Juni 2026 um 56 % gesunken. Dies betrifft kritische Infrastrukturen, da diese Systeme zur Kraftstoffüberwachung eingesetzt werden. Betreiber sollten die verbleibenden Schwachstellen dringend beheben, da noch Hunderte von Systemen anfällig sind.

Patch prüfenExtern scannenKundenrelevant
Original lesen

BlackBerry targets communications continuity by focusing on CI Fortify OT isolation planning for critical operators

BlackBerry warnt, dass die Isolierung von OT-Systemen bei Cyberangriffen ohne eine robuste Kommunikationsstrategie zu Koordinationsproblemen führen kann. Betroffen sind Betreiber kritischer Infrastrukturen, die bei Systemtrennung weiterhin sichere Kommunikation gewährleisten müssen. Unternehmen sollten daher missionskritische Kommunikationslösungen in ihre Cyber-Response-Pläne integrieren, um die Betriebskontinuität zu sichern.

Kundenrelevant
Original lesen

Security Challenges in AI Adoption: 2026

Unternehmen, insbesondere Global 1000, stehen 2026 vor erheblichen Sicherheitsproblemen durch die schnelle Einführung von KI. Herkömmliche Sicherheitsmaßnahmen sind unzureichend, um neue Angriffsvektoren wie KI-generierte Code-Schwachstellen, Prompt Injection und Datenlecks über KI-Tools zu erkennen. Betroffene sollten dringend in KI-spezifische Sicherheitsstrategien investieren, umfassende Governance-Strukturen etablieren und ihre Systeme durch Adversarial Testing und Pipeline-Sicherheitsüberprüfungen absichern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities

Forescout entdeckte weltweit über 4.400, davon 2.844 in den USA, öffentlich zugängliche Rockwell Automation PLCs. Besorgniserregend sind 22 dieser Steuerungen in US-Städten, die kürzlich von Cyberangriffen auf Wasserversorger betroffen waren. Obwohl keine Kompromittierung bestätigt wurde, sollten Betreiber ihre Systeme dringend überprüfen und absichern, um potenzielle Risiken zu minimieren.

Extern scannenKundenrelevant
Original lesen

ABB Ability Zenon

ABB Ability Zenon-Nutzer sind von kritischen Schwachstellen in IIoT-Diensten mit MongoDB (Version 4.2) betroffen, die Angreifern das Umgehen von Sicherheitsmaßnahmen, Systemabstürze oder Datenkompromittierung ermöglichen könnten. ABB empfiehlt, entweder die gebündelte MongoDB-Instanz durch eine unterstützte und gepatchte Version zu ersetzen oder die IIoT-Dienste bei Nichtgebrauch vollständig zu deinstallieren. Diese Maßnahmen sind entscheidend, um die Sicherheit in kritischen Infrastrukturbereichen weltweit zu gewährleisten.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Johnson Controls Inc. TL280

Betroffen sind Johnson Controls Inc. TL280-Geräte unter Version 5.63 durch eine Schwachstelle (CVE-2026-27871), die Angreifern den Zugriff auf sensible Informationen ermöglichen könnte. Nutzer sollten dringend das Firmware-Update 5.63 installieren und zusätzliche Schutzmaßnahmen wie Netzwerksegmentierung und VPNs implementieren. Es wird empfohlen, den Netzwerkzugriff auf vertrauenswürdige VLANs zu beschränken und Geräte nicht direkt dem Internet auszusetzen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Federal investigation continues as multi-state cyber campaign targeting OT systems widens across US water utilities

Eine Welle von Cyberangriffen auf Wasserversorger in mindestens einem Dutzend US-Bundesstaaten, darunter Michigan und Georgia, wird derzeit vom FBI untersucht. Die Angriffe, die mutmaßlich vom Iran ausgehen, zielen auf die Betriebstechnologie ab, um die Kontrolle zu übernehmen oder Alarmsysteme zu manipulieren. Bisher gab es keine größeren Störungen der Wasserversorgung oder -qualität. Das FBI empfiehlt, kritische Systeme vom Internet zu isolieren, Backup-Systeme zu installieren und Mitarbeiter für manuelle Betriebsabläufe zu schulen.

Patch prüfenExtern scannenDetection bauen
Original lesen

FDD backs zero-knowledge proofs to boost critical infrastructure cyber reporting without exposing sensitive information

Die Foundation for Defense of Democracies (FDD) schlägt Zero-Knowledge Proofs als Methode vor, um die Cybersicherheitsberichterstattung kritischer Infrastrukturen zu verbessern. Diese kryptografische Technologie ermöglicht es Unternehmen, Compliance oder Schwachstellen zu belegen, ohne sensible Betriebsdaten preiszugeben. Ein Pilotprojekt mit drei Öl- und Gasunternehmen demonstrierte, wie Regierungen so systemische Risiken erkennen und koordinierte Maßnahmen ergreifen können, während die Privatsphäre der Unternehmen gewahrt bleibt.

Patch prüfenKundenrelevant
Original lesen

Viakoo launches Device Configuration Manager to automate configuration drift detection and remediation across OT, IoT 

Viakoo hat den Device Configuration Manager (DXM) eingeführt, um die Erkennung und Behebung von Konfigurationsabweichungen in OT- und IoT-Umgebungen zu automatisieren. Dies betrifft Unternehmen, die Smart Devices, Gebäudemanagementsysteme und industrielle Gateways einsetzen, da unüberwachte Änderungen Cyber-Schwachstellen und Betriebsausfälle verursachen können. Organisationen sollten DXM nutzen, um Konfigurationen kontinuierlich zu überwachen und automatisch zu korrigieren, um die Sicherheit und Betriebskonsistenz zu gewährleisten.

Patch prüfenKundenrelevant
Original lesen

Cyber Attack Trends 2026: What Security Teams Face

Cyberangriffe im Jahr 2026 zielen verstärkt auf die am wenigsten überwachten, aber kritischsten Systeme von Organisationen ab, wie industrielle Steuerungssysteme und Firmware-Lieferketten. Ransomware entwickelt sich von reiner Dateiverschlüsselung zu gezielter Betriebsunterbrechung, insbesondere in kritischen Infrastrukturen. Unternehmen sollten daher ihre OT-Sicherheit, Lieferketten und Entwicklungsprozesse durch umfassende Assessments und Red-Teaming-Übungen stärken, um sich gegen diese eskalierenden Bedrohungen zu schützen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

How legitimate cloud platforms enable phishers to bypass MFA

Cyberkriminelle nutzen zunehmend legitime Cloud-Plattformen wie Cloudflare Workers, Vercel und GitHub Pages, um Phishing-Seiten zu hosten und Multi-Faktor-Authentifizierung (MFA) zu umgehen. Dies betrifft alle Internetnutzer, da die seriöse Herkunft der Seiten das Misstrauen reduziert und die Erkennung erschwert. Unternehmen und Einzelpersonen sollten auf verdächtige Links achten und Sicherheitsteams müssen ihre Erkennungsmethoden durch inhaltsbasierte Analysen verbessern, anstatt ganze Domains zu blockieren.

Patch prüfenExtern scannenDetection bauen
Original lesen

Acrisure KARR BT and DR-100

Acrisure KARR BT und DR-100 Anti-Diebstahl-Systeme weisen eine Schwachstelle auf (CVE-2026-18411), die es Angreifern in Bluetooth-Reichweite ermöglicht, unautorisierte Fahrzeugbefehle auszuführen, wie das Entriegeln von Türen oder die Motorimmobilisierung. Betroffen sind alle Geräte mit Firmware-Versionen vor dem 20. Juli 2026. Nutzer sollten dringend das von Acrisure bereitgestellte Firmware-Update installieren, um das Risiko einer Ausnutzung zu minimieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

An analysis of incidents at Brazilian educational institutions

Bildungseinrichtungen in Brasilien wurden zwischen Januar 2025 und Juni 2026 Opfer zahlreicher Cyberangriffe, wobei private Institutionen häufiger von Ransomware betroffen waren. Angreifer zielten auf sensible persönliche Daten ab, um Phishing und SIM-Swapping zu ermöglichen. Institutionen sollten ihre Sicherheitsprotokolle dringend überprüfen und verbessern, um sich vor zukünftigen Bedrohungen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

CISA warns of cyberattacks disrupting U.S. water utilities

CISA warnt vor einer Zunahme von Cyberangriffen auf Wasserversorger in den USA, die internetexponierte speicherprogrammierbare Steuerungen (SPS) ins Visier nehmen. Diese Angriffe können die Wasserversorgung stören. Betreiber von Wasser- und Abwassersystemen sollten ihre Systeme dringend auf Schwachstellen überprüfen und absichern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

DataBahn Raises $40 Million for Agentic Data Pipeline Management

DataBahn hat 40 Millionen Dollar für die Entwicklung seiner agentenbasierten Datenpipeline-Management-Lösung erhalten. Das Unternehmen will die Investitionen in Forschung und Entwicklung sowie Produktinnovationen beschleunigen. Dies soll die Kontrolle über Datenflüsse verbessern und ist relevant für Unternehmen, die ihre Datenpipelines effizienter und sicherer gestalten möchten.

Kundenrelevant
Original lesen

Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR Communications Module

Eine Schwachstelle in Rockwell Automation CompactLogix 5380, ControlLogix 5580 und 1756-EN4TR Kommunikationsmodulen ermöglicht es Angreifern, durch fehlerhafte Zertifikatsprüfung eine Denial-of-Service-Bedingung zu verursachen. Betroffen sind weltweit kritische Fertigungssektoren. Anwender sollten umgehend auf die von Rockwell Automation bereitgestellten aktualisierten Firmware-Versionen (z.B. V38.011 für ControlLogix 5580) aktualisieren, um das Risiko zu minimieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Johnson Controls OpenBlue Employee

Johnson Controls OpenBlue Employee-Versionen bis einschließlich V2025.3.1 sind von mehreren Schwachstellen betroffen, die es Angreifern ermöglichen, bösartige Dateien hochzuladen, Cross-Site-Scripting-Angriffe durchzuführen oder HTML-Inhalte einzuschleusen. Betroffen sind kritische Infrastrukturen weltweit. Nutzern wird dringend empfohlen, das neueste Produktupdate zu installieren, den Zugriff zu beschränken und eine Web Application Firewall (WAF) einzusetzen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

MikroTik RouterOS

Eine Schwachstelle (CVE-2026-14227) in MikroTik RouterOS ermöglicht Angreifern mit geringen API-Berechtigungen, den WireGuard-Privatschlüssel zu extrahieren. Dies betrifft alle Versionen von MikroTik RouterOS weltweit und kann zur VPN-Impersonation und Entschlüsselung des gesamten Datenverkehrs führen. Administratoren sollten sicherstellen, dass Benutzer nach Berechtigungsänderungen vollständig abgemeldet werden, um die neue Richtlinie zu aktivieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

o6 Automation open62541

Mehrere Schwachstellen in o6 Automation open62541 (Versionen 1.3.0-1.3.17, 1.4.0-1.4.16, 1.5.0-1.5.4 und Master) ermöglichen Angreifern die Offenlegung sensibler Daten, Denial-of-Service oder die Ausführung beliebigen Codes. Betroffen sind Nutzer weltweit in kritischen Infrastrukturbereichen wie Fertigung und Energie. Es wird dringend empfohlen, die Software auf die neueste Version zu aktualisieren, die über o6 Automation oder GitHub erhältlich ist.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Mitsubishi Electric CC-Link IE TSN Communication Protocol

Eine Schwachstelle im Mitsubishi Electric CC-Link IE TSN Kommunikationsprotokoll ermöglicht Angreifern im selben Netzwerksegment, Kommunikationsdaten zu manipulieren. Dies kann zu Denial-of-Service (DoS) oder Fehlfunktionen der Steuerung führen. Betroffen sind zahlreiche Mitsubishi Electric MELSEC MX Controller, Master/Local-Module, Motion-Module und weitere Komponenten. Nutzer sollten umgehend die bereitgestellten CSAF-Informationen prüfen und entsprechende Maßnahmen ergreifen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

MZ Automation lib60870

Die MZ Automation lib60870 Version 2.4.0 ist von zwei Out-of-bounds Read Schwachstellen (CVE-2026-61893, CVE-2026-63033) betroffen, die zum Absturz des Geräts führen können. Diese betreffen kritische Infrastrukturen weltweit. Nutzern wird dringend empfohlen, auf Version 2.4.1 zu aktualisieren, sobald diese verfügbar ist.

Patch prüfenExtern scannenKundenrelevant
Original lesen

NASA Core Flight System (cFS) Health & Safety (HS) Application

Eine Schwachstelle in der NASA Core Flight System (cFS) Health & Safety (HS) Anwendung (Versionen <=v7.0.1) ermöglicht Angreifern, einen Denial-of-Service-Zustand zu verursachen. Dies betrifft kritische Infrastrukturen weltweit. Nutzer sollten die HS-App auf den neuesten Entwicklungszweig aktualisieren oder auf ein offizielles Update warten, während sie gleichzeitig Netzwerke absichern und Fernzugriffe über VPNs schützen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Watchfire Controller Software

Eine Schwachstelle in der Watchfire Controller Software (CVE-2026-5846) ermöglicht Angreifern die Installation bösartiger Firmware und die vollständige Kontrolle über betroffene Controller. Dies betrifft verschiedene Versionen der BC550, BC750, BC760 und BC760DC Controller, die in kritischen Infrastrukturen wie kommerziellen Einrichtungen und dem Gesundheitswesen eingesetzt werden. Watchfire hat Patches veröffentlicht, die die Verwendung der anfälligen Zertifikate deaktivieren; Nutzer sollten ihre Softwareversion überprüfen und umgehend auf die empfohlenen Versionen aktualisieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Toptech Systems RCU II+ and Multiload II+

Toptech Systems RCU II+ und Multiload II+ sind von einer kritischen Schwachstelle (CVE-2026-12562) betroffen, die unauthentifizierten Root-Zugriff ermöglicht. Angreifer könnten so die volle Systemkontrolle erlangen und verbundene Netzwerke manipulieren. Betroffen sind Versionen vor dem 24. November 2025, die weltweit in kritischen Infrastrukturen wie dem Energiesektor eingesetzt werden. Es wird dringend empfohlen, die Geräte in segmentierte Netzwerke zu verschieben, ein bereitgestelltes Vulnerability Removal Tool zu nutzen oder die neueste Firmware zu installieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

MZ Automation GmbH libiec61850

Die MZ Automation GmbH libiec61850-Software ist von mehreren Schwachstellen betroffen, die es Angreifern ermöglichen könnten, einen Denial-of-Service-Zustand zu verursachen. Betroffen sind Versionen unter 1.6.2, die weltweit in kritischen Infrastrukturen wie der Energieversorgung eingesetzt werden. Nutzern wird dringend empfohlen, auf Version 1.6.2 zu aktualisieren, um die Sicherheit zu gewährleisten.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Schneider Electric IGSS

Schneider Electric hat eine kritische Out-of-bounds Write-Schwachstelle (CVE-2026-12927) im IGSS Definition Modul seines SCADA-Systems IGSS entdeckt. Diese betrifft Versionen bis einschließlich 18.0.0.26124 und könnte bei Import einer manipulierten CGF-Datei zu Datenverlust oder willkürlicher Codeausführung führen, was den Verlust der Systemkontrolle riskiert. Betroffen sind weltweit Unternehmen in kritischen Infrastrukturbereichen wie Fertigung und Energie. Schneider Electric empfiehlt dringend das Update auf IGSS Definition Modul Version 18.0.0.26125 oder das Vermeiden des Imports von Dateien aus unbekannten Quellen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

CISA Urges Water and Wastewater Systems Sector to Protect OT Against Activity Targeting PLCs

CISA warnt vor einer Zunahme von Cyberangriffen auf speicherprogrammierbare Steuerungen (SPS) im Wasser- und Abwassersektor. Angreifer manipulieren Passwörter und IP-Adressen, was zu Betriebsstörungen und Abkochwarnungen führt. Betroffen sind Wasserversorger jeder Größe. Organisationen sollen öffentlich zugängliche SPS sofort vom Internet trennen, Passwörter ändern und IP-Adressen zulassen. Fernzugriff sollte nur über VPNs erfolgen.

Extern scannenDetection bauenKundenrelevant
Original lesen

OT Security Startup Frenos Raises $1.52 Million

Das OT-Sicherheits-Startup Frenos hat 1,52 Millionen US-Dollar an Finanzmitteln erhalten. Mit diesem Kapital will das Unternehmen seine Teams für Kundenerfolg und KI-Forschung und -Entwicklung stärken. Dies deutet auf eine Expansion hin, die indirekt alle Unternehmen betrifft, die OT-Sicherheitslösungen benötigen oder anbieten.

Kundenrelevant
Original lesen

ABB KNX Update Tool

ABB hat eine Schwachstelle (CVE-2026-12705) im KNX Update Tool (Versionen <=2.0.175) bestätigt, die es Angreifern mit physischem Zugang zum Bus ermöglicht, Geräte unbrauchbar zu machen. Betroffen sind ausschließlich ältere KNX-Geräte ohne KNX Secure Standard. Da eine Behebung per Software-Update nicht möglich ist, empfiehlt ABB, allgemeine Sicherheitsrichtlinien zu befolgen und sensible Funktionen nicht über diese Legacy-Geräte zu steuern.

Patch prüfenExtern scannenKundenrelevant
Original lesen