CISA und US-Behörden warnen vor aktiven Angriffen auf Siemens-S7-Steuerungen

LinkCISA, NSA, FBI, DOE, EPAAnkündigung

Mehrere US-Sicherheitsbehörden warnen vor einer akuten Bedrohung für speicherprogrammierbare Steuerungen (SPS) der Siemens-S7-Reihe. Angreifer nutzen KI-gestützte Skripte und Open-Source-Bibliotheken, um exponierte Industrieanlagen auszuspähen und Angriffe vorzubereiten.

Das Wichtigste

  1. Betroffen sind alle gängigen Modelle der Siemens-S7-Serie (S7-200, S7-300, S7-400, S7-1200 und S7-1500 inklusive Sicherheitssteuerungen).
  2. Angreifer setzen KI-generierte Python-Skripte und die Bibliothek snap7 ein, die sich als legitime Monitoring-Tools tarnen und Lese- sowie Schreibzugriff über das S7comm-Protokoll ermöglichen.
  3. Über Scanning-Dienste wie Censys oder ZoomEye suchen Angreifer gezielt nach Systemen, die direkt über das Internet erreichbar sind oder Standard-Zugangsdaten nutzen.
  4. Hauptsächlich betroffen sind kritische Sektoren wie Fertigung, Energie, Wasserversorgung, Chemie sowie Lebensmittel und Landwirtschaft.
  5. Die Behörden fordern eine sofortige Bestandsaufnahme, vollständige Netztrennung vom Internet (Blockieren von TCP-Port 102), Firmware-Updates und strengere Zugriffskontrollen.

Warum das relevant ist

Der Vorfall zeigt, wie Angreifer generative KI nutzen, um die Hürden bei der Entwicklung von Exploits für operative Technologien (OT) drastisch zu senken. Exponierte Industrie-Steuerungen riskieren Prozessausfälle, physische Schäden an Anlagen und den Verlust sensibler Betriebsparameter.

Einordnung

Die Sicherheitswarnung unterstreicht den Wandel in der OT-Bedrohungslandschaft: Vormals hochspezialisierte Angriffe auf industrielle Steuerungen werden durch öffentlich zugängliche Tools wie snap7 in Kombination mit KI-Coding-Assistenten massentauglich. Das Muster deutet auf Vorbereitungshandlungen für künftige Sabotageakte hin. Für Betreiber kritischer Infrastrukturen reicht es nicht mehr aus, auf Perimeterschutz zu hoffen; Segmentierung, strikte Passwortvergabe auf PLC-Ebene und das Überwachen von S7comm-Anomalien sind unumgänglich.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Artikel:Casey Charrier, James Sadowski, Clement Lecigne, Vlad Stolyarov

    Google Threat Intelligence analysiert Zero-Day-Exploits des Jahres 2024

    Die Google Threat Intelligence Group (GTIG) erfasste 2024 insgesamt 75 aktiv ausgenutzte Zero-Day-Schwachstellen. Zwar sank die Gesamtzahl im Vergleich zu 2023 (98 Schwachstellen), der langfristige Trend zeigt jedoch weiterhin nach oben. Auffällig ist eine deutliche Verschiebung: Während Angriffe auf Browser und mobile Betriebssysteme abnahmen, stieg der Anteil von Unternehmens- und Netzwerkinfrastruktur deutlich an.

    Security· Forschung

  • Artikel:The Cognition Team

    Cognition stellt Devin Security Swarm vor

    Cognition präsentiert mit Devin Security Swarm ein Multi-Agenten-System zur automatisierten Erkennung, Verifizierung und Behebung von Sicherheitslücken in Codebases. Anstatt nur statische Warnungen auszugeben, reproduziert das System Exploits in Sandbox-Umgebungen und erstellt Pull Requests mit Fehlerbehebungen.

    KI & AI· Ankündigung

  • Link:OpenAI

    OpenAI veröffentlicht System Card für GPT-6 Astra

    OpenAI hat die System Card für GPT-6 Astra vorgestellt. Das Modell erreicht als erstes System des Herstellers die Einstufung „Critical“ im Bereich Cybersicherheit, zeigt Fortschritte bei Robustheit und Alignment gegenüber GPT-5.6 Sol, weist jedoch eine verringerte Überwachbarkeit seiner Chain of Thought auf.

    KI & AI· Sammlung

  • Link:Anthropic

    Claude in Chrome: Anthropic bringt KI-Agenten in den Browser

    Mit der Browser-Erweiterung 'Claude in Chrome' bietet Anthropic zahlenden Kunden einen Assistenten, der Webseiten liest, klickt, tippt und Formulare ausfüllt. Das Tool lässt sich in Claude Cowork und Claude Code einbinden, um Workflows über mehrere Tabs und ohne eigene Programmierschnittstellen hinweg abzuwickeln.

    KI & AI· Tool

  • Link:SkillPatch

    SkillPatch: Verzeichnis für sicherheitsgeprüfte KI-Agent-Skills

    SkillPatch ist ein öffentliches Repository für KI-Agent-Fähigkeiten, die auf dem offenen Standard SKILL.md basieren. Die Plattform bietet automatisierte Sicherheitsüberprüfungen vor der Freigabe und unterstützt Tools wie Claude Code, Cursor und GitHub Copilot.

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.