SecBoard

Artikel

Energie & Versorger — 60 Treffer

Technologie
Branche

In Other News: Clop Leak Site Takeover, Docker Botnet Hunts AI Keys, Water Utility Exposure

Die Ransomware-Gruppe Clop wurde von ShinyHunters angegriffen, wobei deren Leak-Seite übernommen und Daten gestohlen wurden. Zudem wurden Schwachstellen in Browser-KI-Assistenten (BragJack) entdeckt, die es bösartigen Erweiterungen ermöglichen, diese zu kapern und sensible Daten auszuspionieren. Des Weiteren wurden manipulierte MemTensor-Pakete auf npm und PyPI gefunden, die eine Go-Malware verbreiten, die nach Zugangsdaten sucht. Nutzer sollten ihre Systeme auf diese Bedrohungen überprüfen und Vorsicht bei der Installation von Browser-Erweiterungen und Software-Paketen walten lassen.

Patch prüfenExtern scannenDetection bauen

Botslab G980H Dashcams

Botslab G980H Dashcams weisen kritische Sicherheitslücken auf, die es Angreifern ermöglichen, Authentifizierung zu umgehen, unautorisierten Zugriff auf sensible Daten und Gerätefunktionen zu erlangen sowie Konfigurationen zu manipulieren. Betroffen sind die Firmware-Versionen 30010_QHG980HN5294SysFW+ und 58_QHG980HMCN5291SysFW+. Da Botslab bisher keine Patches bereitgestellt hat, sollten Nutzer den Hersteller direkt kontaktieren, um weitere Informationen zu erhalten.

Patch prüfenKundenrelevant
Original lesen

Eufy Omni C20, Omni X10 Pro

Eufy Omni C20 und Omni X10 Pro Saugroboter sind von kritischen Sicherheitslücken betroffen, die Angreifern die Ausführung von Systembefehlen oder beliebigen Codes ermöglichen könnten. Betroffen sind Versionen unter 1.6.4. Nutzer sollten umgehend auf Version 1.6.4 oder höher aktualisieren, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

OT Security Guidance: NIST Drafts Updated Guide, CISA/FBI Advise on ICS Integrators

NIST hat einen Entwurf zur Aktualisierung seines Leitfadens für OT-Sicherheit veröffentlicht, während CISA und das FBI eine Warnung bezüglich der Risiken bei der Zusammenarbeit mit externen ICS-Integratoren herausgegeben haben. Kritische Infrastrukturbetreiber, die mit solchen Integratoren arbeiten, sind betroffen. Es wird empfohlen, das Prinzip der geringsten Privilegien anzuwenden, Verträge um Cybersicherheitsanforderungen zu erweitern und den Fernzugriff genau zu überwachen.

Nur Awareness
Original lesen

CISA, FBI warn critical infrastructure operators of third-party ICS risks, urge least privilege and remote access controls

CISA und FBI warnen Betreiber kritischer Infrastrukturen vor Cybersicherheitsrisiken durch Drittanbieter von industriellen Steuerungssystemen (ICS). Ein Vorfall im Jahr 2025 zeigte, wie Angreifer Kundendaten und ICS-Details exfiltrieren konnten. Betreiber sollen das Prinzip der geringsten Privilegien anwenden, Fernzugriffe überwachen und strenge Sicherheitsanforderungen in Verträgen festlegen, um sich vor potenziellen Störungen zu schützen.

Nur Awareness
Original lesen

Honeywell: OT Security Teams Embrace AI, but Autonomy Still Rare

Ein Honeywell-Bericht zeigt, dass 88 % der Industrieunternehmen ihre OT-Sicherheitsprogramme als ausgereift einschätzen, aber nur 21 % über ein vollständiges Inventar ihrer OT-Anlagen verfügen. Dies betrifft kritische Infrastrukturen weltweit, die mit erheblichen Ausfallzeiten und Kosten nach Cybervorfällen konfrontiert sind. Unternehmen sollten ihre OT-Sichtbarkeit verbessern, KI-Tools verantwortungsvoll einsetzen und klare Richtlinien für autonome KI entwickeln, um Risiken zu minimieren.

Nur Awareness
Original lesen

Considerations for Critical Infrastructure Operators Working With Third-Party ICS Integrators

Das FBI und CISA warnen Betreiber kritischer Infrastrukturen vor Risiken bei der Zusammenarbeit mit externen ICS-Integratoren. Böswillige Akteure könnten über diese Zugänge kritische Systeme kompromittieren, wie ein Vorfall im Frühjahr 2025 bei einem US-Unternehmen zeigte. Betreiber sollen das Prinzip der geringsten Privilegien anwenden und sichere Praktiken mit Integratoren etablieren, um Cyberangriffe zu verhindern.

Patch prüfenKundenrelevant
Original lesen

Honeywell 2026 OT Security Benchmark highlights gaps in OT visibility, incident recovery, cybersecurity readiness

Eine Honeywell-Studie zeigt, dass 88 % der Unternehmen ihre OT-Cybersicherheitsprogramme als ausgereift betrachten, aber nur 21 % ein vollständiges Inventar ihrer OT-Anlagen führen. Dies betrifft kritische Infrastrukturen weltweit, wobei 91 % der Energie- und Versorgungsunternehmen im letzten Jahr einen Vorfall erlebten. Unternehmen sollten ihre OT-Sichtbarkeit verbessern, OT in SOCs integrieren und die Bereitschaft zur Wiederherstellung nach Vorfällen stärken, um hohe Ausfallkosten zu vermeiden.

Nur Awareness
Original lesen

Cybersplice launches UK OT cybersecurity operation targeting manufacturing and industrial environments

Cybersplice hat Cybersplice UK Ltd gegründet, um seine OT-Cybersicherheitsaktivitäten auf den britischen Markt auszudehnen, mit Schwerpunkt auf Fertigungs- und Industrieumgebungen. Betroffene Unternehmen sollen durch „Rapid OT Security Visibility“ ihre OT-Anlagen entdecken, Kommunikationen verstehen und Cyber-physische Risiken identifizieren können. Ziel ist es, eine bessere Übersicht über die OT-Umgebung zu schaffen, bevor weitere Sicherheitsmaßnahmen ergriffen werden.

Nur Awareness
Original lesen

AI adoption in OT security accelerates as legacy infrastructure and poor data expose readiness gaps

Industrieunternehmen integrieren KI schnell in ihre OT-Sicherheit, obwohl die meisten Systeme dafür nicht ausgelegt sind. Hauptprobleme sind schlechte Datenqualität und veraltete Infrastruktur, was zu unzuverlässigen KI-Anwendungen führen kann. Unternehmen sollten ihre architektonischen Grundlagen modernisieren und spezifische Governance-Richtlinien einführen, um Risiken wie Anlagenschäden oder Sicherheitsvorfälle zu vermeiden.

Nur Awareness
Original lesen

lwIP TCP/IP Stack MQTT Client Application

Eine kritische Schwachstelle (CVE-2026-87121) im lwIP TCP/IP Stack MQTT Client (Versionen 2.0.1 bis 2.2.1) ermöglicht Angreifern die vollständige Codeausführung auf betroffenen Geräten. Nutzer weltweit, insbesondere in kritischen Infrastrukturen, sind betroffen. Es wird dringend empfohlen, die lwIP-Version auf die neueste Version zu aktualisieren, die den Fix f89407ea711879c04d91c92b35d67be78bbaf0f1 enthält, und defensive Maßnahmen wie Netzwerksegmentierung und Firewalls zu implementieren.

Patch prüfenKundenrelevant
Original lesen

lwIP (Lightweight IP)

Eine kritische Schwachstelle (CVE-2026-91018) in lwIP (Lightweight IP) Versionen 2.0.1 bis 2.2.1 ermöglicht Systemabstürze, DoS oder Code-Ausführung durch eine Double-Free-Schwachstelle. Betroffen sind weltweit eingesetzte Systeme, insbesondere in kritischen Infrastrukturen. Nutzern wird dringend empfohlen, lwIP auf die neueste Version zu aktualisieren und defensive Maßnahmen wie Netzwerksegmentierung und Firewalls zu implementieren.

Patch prüfenKundenrelevant
Original lesen

Siemens Siveillance Control

Eine kritische Schwachstelle (CVE-2026-50093) im OIS-Webmodul von Siemens Siveillance Control und Siveillance Control Pro ermöglicht Angreifern das Hochladen beliebiger Dateien und somit Root-Zugriff auf den Server. Betroffen sind verschiedene Versionen der Siveillance Control Pro V3.0, V4.0 und Siveillance Control V3.0, V4.0. Siemens empfiehlt dringend, die betroffenen Systeme umgehend auf die neuesten Versionen zu aktualisieren, um das Risiko einer vollständigen Kompromittierung zu minimieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens SIPLUS and SIMATIC Products

Mehrere Siemens SIPLUS und SIMATIC Produkte sind von der "Copy Fail"-Schwachstelle betroffen. Siemens hat für einige Produkte Updates veröffentlicht und empfiehlt, diese umgehend zu installieren. Für Produkte ohne sofortige Patches werden spezifische Gegenmaßnahmen empfohlen, während Siemens an weiteren Fehlerbehebungen arbeitet.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens Desigo CC family

Eine Schwachstelle (CVE-2026-34223) in der Siemens Desigo CC Familie (V6 und V7) ermöglicht die Ausführung von Fremdcode auf Client-Geräten. Angreifer könnten über manipulierte Grafikdokumente beliebigen Code ausführen, was zur Kompromittierung des Client-Betriebssystems führen kann. Betroffen sind alle Nutzer der genannten Versionen. Als Abhilfemaßnahme wird empfohlen, die Berechtigungsrichtlinien für die Grafik-Anwendung nach dem Prinzip der geringsten Privilegien zu überprüfen und den Netzwerkzugang zu den Geräten zu schützen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens Industrial Edge Management

Siemens Industrial Edge Management weist eine kritische Schwachstelle (CVE-2026-18963) auf, die es unauthentifizierten Angreifern ermöglicht, Benutzerkonten vollständig zu übernehmen, indem sie Passwörter ohne E-Mail-Verifizierung zurücksetzen. Betroffen sind verschiedene Versionen von Industrial Edge Management Cloud, Pro V1, Pro V2 und Virtual. Siemens empfiehlt dringend, auf die neuesten Versionen zu aktualisieren oder temporär den direkten Internetzugang zu blockieren, eine WAF zu konfigurieren oder die Passwort-Reset-Funktion zu deaktivieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens SIMOVE Fleetmanager and SIPLANT

Siemens SIMOVE Fleetmanager und SIPLANT weisen eine Path-Traversal-Schwachstelle auf (CVE-2026-67367), die es Angreifern ermöglicht, unautorisiert auf Dateien zuzugreifen und sensible Daten zu lesen. Betroffen sind verschiedene Versionen beider Produkte, die weltweit in kritischen Fertigungssektoren eingesetzt werden. Siemens empfiehlt dringend, auf die neuesten Versionen zu aktualisieren und den Netzwerkzugriff auf die betroffenen Geräte zu beschränken.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens WTV676 and WTV776

Siemens WTV676 und WTV776 sind von einer Denial-of-Service-Schwachstelle betroffen, die Fernzugriffsfunktionen deaktivieren kann. Betroffen sind Geräte mit Web Interface Versionen unter 3.94 (WTV676) bzw. 4.17 (WTV776). Siemens empfiehlt dringend, die Produkte auf die neuesten Versionen zu aktualisieren, um die Schwachstelle zu beheben.

Patch prüfenExtern scannenKundenrelevant
Original lesen

OpenPLC Runtime v3

Eine Cross-Site-Scripting-Schwachstelle (CVE-2026-88020) in OpenPLC Runtime v3 ermöglicht Angreifern die Übernahme von Session-Cookies und die Kontrolle über speicherprogrammierbare Steuerungen (PLCs) sowie physische Prozesse. Betroffen sind alle Nutzer von OpenPLC Runtime v3, insbesondere in kritischen Infrastrukturen weltweit. Da v3 End-of-Life ist, wird dringend ein Upgrade auf OpenPLC v4 empfohlen, und Steuerungssysteme sollten nicht direkt dem Internet ausgesetzt sein.

Patch prüfenKundenrelevant
Original lesen

CISA’s Cyber Storm X tests cybersecurity preparedness across transportation, water and wastewater sectors

Die US-Behörde CISA führte die Übung "Cyber Storm X" durch, um die Cyber-Resilienz der Nation zu testen. 2.000 Teilnehmer aus dem öffentlichen und privaten Sektor übten die Reaktion auf einen großen Cyberangriff, der Transport-, Wasser- und Abwassersysteme betraf. Ziel war es, Reaktionspläne zu testen, die Koordination zu verbessern und die Informationsweitergabe zu stärken. Die Ergebnisse werden in einem Bericht zusammengefasst, um die nationale Cyber-Vorbereitung zu verbessern.

Nur Awareness
Original lesen

NIST SP 800-82r4 draft expands OT security guidance with zero trust, CSF 2.0, consequence-driven risk management

Das U.S. National Institute of Standards and Technology (NIST) hat den Entwurf SP 800-82r4 veröffentlicht, der aktualisierte Richtlinien zur Sicherung von Operational Technology (OT)-Systemen bietet. Betroffen sind diverse Sektoren wie Gebäudeautomation, Wasserwirtschaft und Lebensmittelindustrie. Organisationen sollten die neuen Empfehlungen, die Zero-Trust-Prinzipien und ein konsequenzorientiertes Risikomanagement umfassen, prüfen und in ihre Sicherheitsstrategien integrieren.

Nur Awareness
Original lesen

Colorado Water Utilities Hit by Cyberattacks Targeting OT Systems

Zwei private Wasserversorger in Colorado wurden Ende August Ziel von Cyberangriffen auf ihre Betriebstechnologie (OT)-Systeme. Die Angreifer, mutmaßlich „ausländische Akteure“, änderten Geräteeinstellungen und manipulierten Pumpzyklen, was jedoch keine Auswirkungen auf die Wasserversorgung oder öffentliche Sicherheit hatte. Betroffen sind Versorger, die weniger als 200 Personen bedienen. Die Cybersecurity and Infrastructure Security Agency (CISA) fordert den Wassersektor auf, seine OT-Systeme angesichts dieser und ähnlicher Angriffe, die landesweit stattfinden, besser zu schützen.

Extern scannenKundenrelevant
Original lesen

Bransys ELD

Bransys ELD-Geräte für Android (Versionen <11.00.00) und iOS (Versionen <1.1.54) weisen kritische Schwachstellen auf. Angreifer könnten durch fest codierte Zugangsdaten und unverschlüsselte Datenübertragung unautorisierten Zugriff auf Telemetriedaten und Firmware erhalten. Nutzer sollten ihre Bransys ELD-App umgehend über den jeweiligen App Store auf die neueste Version aktualisieren, um diese Risiken zu mindern.

Patch prüfenKundenrelevant
Original lesen

Mitsubishi Electric GX Works3 and Motion Control Settings

Eine Schwachstelle in Mitsubishi Electric GX Works3 und Motion Control Settings (alle Versionen) ermöglicht lokalen Angreifern die Authentifizierung mit ungültigen Passwörtern. Betroffen sind kritische Fertigungssektoren weltweit, da Angreifer Steuerungsprogramme einsehen, manipulieren oder löschen können. Nutzer sollten GX Works3 auf Version 1.096A oder höher und Motion Control Settings auf 1.070Y oder höher aktualisieren und die Sicherheitsversion für Projekte auf "2" setzen.

Patch prüfenKundenrelevant
Original lesen

Hitachi Energy FACTS Control Platform (FCP)

Hitachi Energy hat Schwachstellen in seinen FACTS Control Systemen mit GWS-Komponente entdeckt, die seit 2020 weltweit in kritischen Energiesektoren eingesetzt werden. Betroffen sind verschiedene FCP-Versionen (3.4.0 bis 4.1.1) von Produkten wie SVC Light und Static Var Compensator. Angreifer könnten die Vertraulichkeit, Integrität und Verfügbarkeit der Systeme beeinträchtigen. Hitachi Energy empfiehlt, die im Sicherheits-Advisory 8DBD000229 beschriebenen Maßnahmen zur Minderung und Behebung umzusetzen.

Patch prüfenKundenrelevant
Original lesen

Schneider Electric Modicon M340 Controller and Communication Modules

Schneider Electric hat eine Schwachstelle in seinen Modicon M340 Controllern und Kommunikationsmodulen entdeckt, die zu Denial-of-Service-Angriffen führen kann. Betroffen sind verschiedene Module und Firmware-Versionen, die weltweit in kritischen Infrastrukturen eingesetzt werden. Nutzer sollten die von Schneider Electric bereitgestellten Fixes und Updates installieren, um die Geräte vor Ausfällen zu schützen.

Patch prüfenKundenrelevant
Original lesen

Schneider Electric NetBotz 5 750/755

Schneider Electric NetBotz 5 750/755 Produkte sind von mehreren Schwachstellen betroffen, die eine Ausführung von beliebigem Code oder Fernzugriff über das lokale Netzwerk ermöglichen könnten. Dies betrifft alle Versionen bis einschließlich 5.5.2 der NetBotz 5 750 und 755 Überwachungssysteme. Nutzer sollten umgehend auf Version 5.6.0 aktualisieren, um die Risiken von Geräte-Manipulation und unautorisiertem Datenzugriff zu eliminieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

ABB Ability Edgenius

ABB Ability Edgenius-Versionen zwischen 3.2.0.0 und 3.2.4.1 sind von der Linux-Kernel-Schwachstelle CVE-2026-31431 betroffen. Diese ermöglicht lokal authentifizierten Benutzern oder kompromittierten Containern, Root-Rechte zu erlangen und somit die vollständige Kontrolle über das System zu übernehmen. Betroffen sind kritische Infrastrukturbereiche weltweit. ABB empfiehlt dringend, das Update auf Version 3.2.4.1 zu installieren und den Zugriff auf SSH oder Cockpit zu beschränken.

Patch prüfenKundenrelevant
Original lesen

Schneider Electric PowerChute Serial Shutdown

Schneider Electric hat Schwachstellen in seiner PowerChute Serial Shutdown Software (Versionen 1.5 und älter) entdeckt, die unbefugten Zugriff durch übermäßige Authentifizierungsversuche ermöglichen könnten. Dies betrifft Nutzer weltweit, die diese USV-Management-Software auf Desktops, Servern und Workstations einsetzen. Es wird dringend empfohlen, auf Version 1.6 zu aktualisieren, um die Sicherheitslücken zu schließen und Betriebsunterbrechungen sowie Datenzugriff zu verhindern.

Patch prüfenKundenrelevant
Original lesen

Nozomi Compass brings OT asset intelligence, governed workflows, compliance management into single platform

Nozomi Networks hat Nozomi Compass vorgestellt, eine neue Plattform für OT-Asset- und Service-Management. Sie richtet sich an Industrieunternehmen, die ihre OT-, IoT- und cyber-physischen Systeme sichern müssen. Die Plattform soll manuelle Prozesse und IT-Tools ersetzen, um Schwachstellen schneller zu beheben und die Einhaltung von Vorschriften zu gewährleisten.

Patch prüfenKundenrelevant
Original lesen

NASCIO reports state CIOs confront expanding critical infrastructure cyber risks amid local capability, governance gaps

Staatliche CIOs sind zunehmend besorgt über Cyberangriffe auf kritische Infrastrukturen wie Stromnetze und Wassersysteme, wobei 90 % dies als hohes Risiko einstufen. Besonders betroffen sind lokale Behörden und kleinere Gemeinden aufgrund mangelnder Ressourcen und veralteter Systeme. Es besteht dringender Handlungsbedarf, um die Zusammenarbeit zwischen staatlichen und lokalen Ebenen zu verbessern, technologische Lücken zu schließen und die Finanzierung der Cybersicherheit zu sichern.

Nur Awareness
Original lesen

CenterPoint Energy confirms customer data stolen in cyberattack

CenterPoint Energy, ein US-Energieversorger, bestätigte einen Cyberangriff, bei dem persönliche Kundendaten gestohlen wurden. Ein Angreifer hatte zuvor behaupten, 7,49 Millionen Datensätze erbeutet zu haben, darunter Namen, Adressen und teilweise Sozialversicherungsnummern. Betroffen sind Kunden in Indiana, Minnesota, Ohio und Texas. CenterPoint Energy untersucht den Vorfall, verstärkt die Systemsicherheit und wird betroffene Kunden sowie Behörden informieren.

Nur Awareness
Original lesen

Digital Watchdog VMAX DVR and NVR Product Lineups

Sicherheitslücken in Digital Watchdog VMAX DVR- und NVR-Produkten ermöglichen Angreifern die vollständige administrative Kontrolle über die Geräte, inklusive Zugriff auf Überwachungsdaten und Netzwerknutzung als Pivot-Punkt. Betroffen sind alle Versionen der VMAX A1 G4 DVRs, VMAX IP G4 NVRs, VMAX A1 PLUS, VA1G4 Recorder und VG4 Recorder. Nutzer sollten umgehend die von Digital Watchdog bereitgestellte aktualisierte Firmware installieren, um die Schwachstellen zu beheben.

Patch prüfenKundenrelevant
Original lesen

Wärtsilä FOS-Onboard

Wärtsilä FOS-Onboard Version 5.07.0923.01 ist von kritischen Schwachstellen (CVE-2026-78225, CVE-2026-81855) betroffen, die auf hartcodierten kryptografischen Schlüsseln basieren. Angreifer könnten unautorisierte Updates liefern, Code ausführen oder Anmeldeinformationen stehlen, um privilegierte Clients zu imitieren. Nutzer weltweit in Transportsystemen sind betroffen. Wärtsilä hat Patches entwickelt; Betroffene sollten sich umgehend an Wärtsilä wenden, um diese zu erhalten und zu installieren.

Patch prüfenKundenrelevant
Original lesen

mySCADA myPRO Manager

mySCADA myPRO Manager Versionen <=2.1 sind von kritischen Sicherheitslücken betroffen, die unautorisierten Zugriff auf privilegierte Funktionen und das Versenden beliebiger SMS-Nachrichten ermöglichen. Betroffen sind weltweit Unternehmen in kritischen Infrastrukturbereichen wie Fertigung, Energie und Transport. Nutzer sollten dringend auf Version 2.2 aktualisieren, um diese Schwachstellen zu beheben.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Schneider Electric SCADAPack x70 Products

Schneider Electric hat eine Schwachstelle in seinen SCADAPack x70 Produkten entdeckt, die unbefugten Zugriff auf die RTU-Konfiguration ermöglichen könnte. Betroffen sind verschiedene SCADAPack 47x, 57x und 3xx Modelle, die weltweit in kritischen Infrastrukturen eingesetzt werden. Nutzern wird dringend empfohlen, die Role-Based Access Control (RBAC) Funktion zu implementieren, Netzwerksegmentierung einzurichten und den RTU-Firewall-Dienst zu aktivieren, um das Risiko zu mindern.

Patch prüfenKundenrelevant
Original lesen

Siemens Reyrolle 7SR5

Siemens Reyrolle 7SR5-Geräte vor Version 2.70 sind von mehreren kritischen Schwachstellen betroffen, die Angreifern verschiedene Exploits ermöglichen könnten. Betroffen sind weltweit eingesetzte Geräte, insbesondere in der Energiebranche. Siemens empfiehlt dringend, ein Update auf Version 2.70 oder höher durchzuführen, um die Sicherheit zu gewährleisten.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens Mendix SAML

Eine Schwachstelle im Siemens Mendix SAML-Modul ermöglicht unauthentifizierten Angreifern die Kontoübernahme in spezifischen SSO-Konfigurationen. Betroffen sind verschiedene Versionen des Mendix SAML-Moduls, die mit Mendix 9.24, 10 und 11 kompatibel sind. Siemens empfiehlt dringend, auf die neuesten Versionen des Mendix SAML-Moduls (V3.6.27 oder höher, bzw. V4.2.3 oder höher) zu aktualisieren, um die Sicherheitslücke zu schließen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens Teamcenter

Eine Cross-Site-Scripting-Schwachstelle in Siemens Teamcenter ermöglicht es Angreifern, JavaScript in die Sitzung authentifizierter Benutzer einzuschleusen. Betroffen sind verschiedene Versionen von Teamcenter (V2412, V2506, V2512, V2606). Siemens empfiehlt dringend, auf die neuesten Versionen zu aktualisieren, um die Sicherheitslücke zu schließen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

CareCam CM2507

Die CareCam CM2507 IP-Kameras mit Firmware v251211.1507 weisen mehrere kritische Schwachstellen auf. Angreifer könnten Live-Videos und sensible Geräteinformationen abgreifen, unautorisierte Dienste aktivieren oder beliebigen Code ausführen. Betroffen sind Nutzer weltweit, insbesondere im Bereich kommerzieller Einrichtungen. Da CareCam bisher nicht auf Koordinationsversuche reagiert hat, wird den Nutzern dringend empfohlen, sich direkt an den Hersteller zu wenden, um weitere Informationen zu erhalten.

Patch prüfenKundenrelevant
Original lesen

DOE selects Frenos, Raptor Dynamix, and Bastazo for SENTRY energy cybersecurity funding

Das US-Energieministerium (DOE) hat Frenos, Raptor Dynamix und Bastazo im Rahmen des SENTRY-Programms zur Stärkung der Cybersicherheit im Energiesektor ausgewählt. Diese Unternehmen erhalten Fördergelder, um innovative Lösungen gegen Cyberbedrohungen zu entwickeln. Betroffen sind die US-Energieinfrastruktur und deren Betreiber, die von verbesserten Schutzmaßnahmen gegen KI-gesteuerte Angriffe, Drohnen und zur Risikobewertung profitieren sollen.

Nur Awareness
Original lesen

Dispel targets exposed PLCs and remote access risks facing small U.S. water and electric utilities

Kleine US-amerikanische Wasser- und Stromversorger sind zunehmend Cyberangriffen ausgesetzt, die auf internetexponierte speicherprogrammierbare Steuerungen (SPS) abzielen. Angreifer nutzen oft Standard- oder fehlende Zugangsdaten, um Systeme zu manipulieren, wie jüngste Vorfälle in Minnesota zeigen. Dispel hat ein Programm gestartet, das diesen Versorgern sicheren Fernzugriff zu erschwinglichen Preisen bietet, um ihre Netzwerke zu schützen. Es wird empfohlen, internetexponierte Systeme zu entfernen und robuste Sicherheitslösungen zu implementieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Copia Automation joins OTCC to strengthen critical infrastructure resilience through OT backup and recovery

Copia Automation ist der Operational Technology Cybersecurity Coalition (OTCC) beigetreten, um die Widerstandsfähigkeit kritischer Infrastrukturen zu stärken. Das Unternehmen bietet automatisierte, versionierte Backups von SPS- und Controller-Codes an, um die Wiederherstellung nach Cyberangriffen oder Konfigurationsänderungen zu beschleunigen. Betroffen sind Betreiber kritischer Infrastrukturen, die nun bessere Tools zur Schließung der "Recovery Gap" erhalten. Organisationen sollten diese Lösungen implementieren, um Betriebsunterbrechungen zu minimieren und die Sicherheit zu erhöhen.

Nur Awareness
Original lesen

US DOE seeks industry input on securing bulk-power systems from foreign equipment, supply chain, cybersecurity risks

Das US-Energieministerium (DOE) sucht Input von der Industrie, um die nationalen Stromnetze vor ausländischen Lieferketten- und Cybersicherheitsrisiken zu schützen. Betroffen sind Betreiber, Hersteller und Zulieferer von Stromsystemen, die aufgefordert werden, Informationen zu Risiken bei ausländischer Ausrüstung und Lieferkettenpraktiken bereitzustellen. Ziel ist es, Schwachstellen zu identifizieren und Schwellenwerte für kritische Ausrüstung festzulegen, um die Zuverlässigkeit der Stromversorgung zu gewährleisten.

Patch prüfenKundenrelevant
Original lesen

Worse Than First Reported: What CISA’s Revised Water Sector Numbers Mean for Every Utility

CISA hat bestätigt, dass eine Cyberkampagne im Juli 2026 über 100 internetexponierte Systeme von US-Wasserversorgern in mindestens 12 Bundesstaaten betraf, was dreimal so viele sind wie ursprünglich angenommen. Betroffen sind Wasserversorger, die Siemens S7 PLCs nutzen. CISA empfiehlt dringend, speicherprogrammierbare Steuerungen (PLCs) niemals direkt über das Internet zugänglich zu machen.

Patch prüfenExtern scannenDetection bauen
Original lesen

ST Engineering iDirect iQ-Series Terminals (Update A)

Sicherheitslücken in ST Engineering iDirect iQ-Series Terminals ermöglichen Angreifern unautorisierten Zugriff auf Geräteinformationen oder Denial-of-Service-Angriffe. Betroffen sind Evolution iQ-, 3315- und 9-Series Terminals bis Version 4.5.2.1, die weltweit in kritischen Infrastrukturen eingesetzt werden. Nutzern wird dringend empfohlen, auf Version 4.5.3.0 oder neuer zu aktualisieren und Verwaltungszugriffe auf vertrauenswürdige Netzwerke zu beschränken.

Patch prüfenKundenrelevant
Original lesen

AVEVA Pipeline Integrity Monitor

AVEVA Pipeline Integrity Monitor-Versionen bis einschließlich 2025_SP1_P1_build_7.1.9580.8513 sind von mehreren Schwachstellen betroffen. Angreifer könnten sensible Informationen offenlegen, Passwörter knacken oder beliebigen Code ausführen. Betroffen sind Nutzer weltweit in kritischen Fertigungssektoren. AVEVA empfiehlt, ein Sicherheitsupdate auf 2025 SP1 P2 anzuwenden, alte Projektdateien zu migrieren und Passwörter zu ändern.

Patch prüfenKundenrelevant
Original lesen

The Control Tower Model: A New Architecture for Secure OT Modernization

Die Modernisierung von Operational Technology (OT) führt zu einer erhöhten Konnektivität und erweitert die Angriffsfläche, was neue Sicherheitsrisiken mit sich bringt. Unternehmen, die OT-Systeme nutzen, sind betroffen und müssen ihre Sicherheit anpassen. Es wird empfohlen, ein "Control Tower Model" zu implementieren, um den Zugriff zentral zu steuern, Daten zu schützen und die Transparenz in den sich entwickelnden OT-Umgebungen zu gewährleisten.

Patch prüfenKundenrelevant
Original lesen

ICS Patch Tuesday: Schneider Electric, Siemens Fix Critical Flaws

Schneider Electric, Siemens und Aveva haben kritische Schwachstellen in ihren ICS-Produkten behoben. Betroffen sind diverse Steuerungssysteme und Software, die in industriellen Umgebungen eingesetzt werden. Kunden sollten dringend die veröffentlichten Sicherheitshinweise prüfen und die bereitgestellten Patches und Updates installieren, um Angriffe zu verhindern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

CareCam Pro IP Cameras

IP-Kameras des Typs CareCam Pro (ANJIA AJL33PC0801 Firmware) weisen eine Schwachstelle (CVE-2026-85083) auf, die es Angreifern mit physischem Zugang ermöglicht, die vollständige Kontrolle über das Gerät zu erlangen. Betroffen sind Nutzer weltweit. Da CareCam nicht auf Koordinationsversuche reagiert hat, sollten Benutzer den Hersteller kontaktieren und defensive Maßnahmen wie die Isolation von Netzwerken und die Nutzung von VPNs ergreifen.

Patch prüfenKundenrelevant
Original lesen

DOE and Sandia National Lab use AI to boost electric grid cybersecurity, detect threats with 95% accuracy

Das US-Energieministerium und die Sandia National Laboratories nutzen KI, um die Cybersicherheit des Stromnetzes zu verbessern. Das C2E2-System, das auf großen Sprachmodellen basiert, automatisiert die Datenverarbeitung und ermöglicht Energieversorgern, Cyberbedrohungen mit 95%iger Genauigkeit zu erkennen und zu lokalisieren. Dies soll die Widerstandsfähigkeit der Energieinfrastruktur gegen KI-gestützte Angriffe stärken und die Sicherheit der im Energiesektor eingesetzten KI-Systeme gewährleisten.

Detection bauenKundenrelevant
Original lesen

Forescout warns AI could lower barriers to PLC exploit development as human expertise remains essential

Forescout-Forscher nutzten KI, um einen Exploit für speicherprogrammierbare Steuerungen (SPS) von einem WAGO-Modell auf ein anderes zu übertragen. Dies zeigt, dass KI die Entwicklung von Exploits für Operational Technology (OT) erleichtern kann, obwohl menschliche Expertise weiterhin entscheidend ist. Unternehmen sollten sich auf diese Entwicklung vorbereiten, da KI die Kosten und den Aufwand für solche Angriffe zukünftig erheblich senken könnte.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Forescout joins Project Watershed 250 to strengthen water utility cybersecurity with OT capabilities

Forescout Technologies beteiligt sich am "Project Watershed 250", einer Initiative des Weißen Hauses und des Staates Texas, um die Cybersicherheit von Wasserversorgern zu stärken. Ziel ist es, die OT-Systeme der Wasser- und Abwasserwirtschaft vor zunehmenden Cyberangriffen zu schützen, die öffentliche Gesundheit und Sicherheit gefährden könnten. Forescout bietet den teilnehmenden Versorgungsunternehmen kontinuierliche Überwachung, Schwachstellenanalyse und KI-gestützte Abwehrmaßnahmen, um die Widerstandsfähigkeit kritischer Infrastrukturen zu verbessern.

Patch prüfenKundenrelevant
Original lesen

Cognizant, CrowdStrike expand collaboration with OT cybersecurity service for converged IT and OT environments

Cognizant und CrowdStrike haben eine erweiterte Zusammenarbeit angekündigt, um einen neuen OT-Sicherheitsdienst namens "Cognizant Cybersecurity for Operational Technology" einzuführen. Dieser Dienst, der auf CrowdStrikes Falcon für XIoT basiert, zielt darauf ab, industrielle Organisationen vor den wachsenden Cyberrisiken durch die Konvergenz von IT- und OT-Umgebungen zu schützen. Betroffene Unternehmen, insbesondere in Fertigung, Energie und kritischer Infrastruktur, sollen durch eine Kombination aus industrieller Expertise und KI-gestütztem Schutz ihre kritischen Anlagen sichern und Betriebsunterbrechungen minimieren können.

Nur Awareness
Original lesen

Centrii’s GRIDLOCK report warns UK battery storage faces 92% probability of major cyberattack by 2031

Ein Bericht von Centrii warnt vor einer 92-prozentigen Wahrscheinlichkeit eines großen Cyberangriffs auf die britische Batteriespeicherinfrastruktur bis 2031. Ein solcher koordinierter Angriff könnte 67 Millionen Menschen betreffen und Kosten von bis zu 10 Milliarden US-Dollar verursachen, indem er die Netzstabilität durch Fernsteuerung von Cloud-basierten Systemen stört. Es wird dringend empfohlen, proaktive Sicherheitsmaßnahmen zu ergreifen, wie die Einführung der IEC 62443-Zertifizierung, um die kritische Infrastruktur zu schützen.

Nur Awareness
Original lesen

Schneider Electric Easergy, EcoStruxture, PowerLogic, and Saitel Products (Update A)

Schneider Electric hat eine kritische Schwachstelle (CVE-2026-4827) in zahlreichen Easergy, EcoStruxure, PowerLogic und Saitel Produkten entdeckt. Diese Lücke ermöglicht Session Hijacking, wodurch Angreifer unautorisierte Operationen in betroffenen Systemen durchführen könnten. Betroffen sind diverse Versionen von Steuerungs- und Schutzrelais sowie Automatisierungssystemen für elektrische Netze. Anwendern wird dringend empfohlen, die von Schneider Electric bereitgestellten Patches umgehend zu installieren, um das Risiko von Cyberangriffen zu minimieren.

Patch prüfenKundenrelevant
Original lesen

Tycon Systems TPDIN-Monitor-WEB2 (Update A)

Tycon Systems TPDIN-Monitor-WEB2-Geräte (Versionen <2.4.5) sind von kritischen Schwachstellen betroffen, die es Angreifern ermöglichen, sensible Zugangsdaten zu erlangen, Infrastrukturen zu stören oder physische Geräte zu manipulieren. Dies kann zu erheblichen Sicherheitsrisiken führen. Betroffen sind weltweit eingesetzte Systeme, insbesondere in der kritischen Fertigungsindustrie. Tycon Systems hat Firmware 2.4.5 veröffentlicht, die diese Lücken schließt. Nutzer sollten dringend auf die neue Firmware aktualisieren und sicherstellen, dass ein starkes Administratorpasswort gesetzt ist und die Weboberfläche nicht direkt dem Internet ausgesetzt wird.

Patch prüfenKundenrelevant
Original lesen

OPCFoundation OPC UA LocalDiscoveryServer (LDS)

Eine Schwachstelle im OPCFoundation OPC UA LocalDiscoveryServer (LDS) (Versionen <1.04.420) ermöglicht Angreifern, während der Installation die Kontrolle über ein privilegiertes Terminal zu übernehmen und beliebige Befehle auszuführen. Betroffen sind Unternehmen weltweit, insbesondere in kritischen Infrastrukturbereichen. Es wird dringend empfohlen, auf OPC UA LDS Installers 1.04.420 oder höher zu aktualisieren, um das Risiko zu minimieren.

Patch prüfenKundenrelevant
Original lesen

IXON VPN Client

Eine kritische Schwachstelle (CVE-2026-75925) im IXON VPN Client (Versionen < 1.4.7) ermöglicht Angreifern die Remotecodeausführung mit erhöhten Rechten. Betroffen sind Nutzer weltweit, insbesondere in kritischen Infrastrukturen. IXON empfiehlt dringend, den VPN Client auf Version 1.4.7 oder höher zu aktualisieren oder ihn bei Nichtgebrauch zu deinstallieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Rockwell Automation ControlFLASH

Rockwell Automation ControlFLASH-Versionen bis einschließlich V15.07 sind von einer Schwachstelle betroffen, die Angreifern die Ausführung beliebiger Befehle oder Codes auf dem System des angemeldeten Benutzers ermöglicht. Dies betrifft kritische Infrastrukturen weltweit. Nutzer sollten dringend auf Version 15.08 aktualisieren oder die Berechtigungen des Installationsverzeichnisses manuell anpassen, um die "Everyone"-Gruppe zu entfernen.

Patch prüfenKundenrelevant
Original lesen