{"id":90216,"date":"2026-07-23T09:48:00","date_gmt":"2026-07-23T08:48:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/de\/?p=90216"},"modified":"2026-07-23T09:49:28","modified_gmt":"2026-07-23T08:49:28","slug":"siemens-schneider-und-rockwell-steuerungen-usa-aktualisieren-warnung-vor-angriffen","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/siemens-schneider-und-rockwell-steuerungen-usa-aktualisieren-warnung-vor-angriffen\/","title":{"rendered":"Siemens-, Schneider- und Rockwell-Steuerungen: USA aktualisieren Warnung vor Angriffen"},"content":{"rendered":"<p class=\"wp-block-paragraph\">CISA, das FBI und weitere Partner haben im <strong>Juli 2026<\/strong> die Warnung AA26-097A \u00fcberarbeitet. Darin warnen die US-Beh\u00f6rden vor gezielten Angriffen Iran-naher Hacker auf industrielle Steuerungssysteme (Industrial Control Systems, ICS) von Siemens, Schneider Electric und Rockwell Automation.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/8ad5933e-96d6-11e6-91ef-00163ec9f5fa\/889402855\/wireshark-logo\" alt=\"Wireshark\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Wireshark<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/wireshark.de.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Herunterladen<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/wireshark.de.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Nach der aktualisierten Warnung betrifft das vor allem <strong>PLCs<\/strong>, also speicherprogrammierbare Steuerungen, die \u00fcber das Internet erreichbar sind und in kritischer Infrastruktur eingesetzt werden. Brisant ist der Hinweis aus einem einfachen Grund: Laut Warnung bleibt es nicht bei klassischen IT-Vorf\u00e4llen. Die Angreifer sollen bereits Betriebsst\u00f6rungen und finanzielle Sch\u00e4den verursacht haben. In einzelnen F\u00e4llen wurden demnach sogar Abschalt- und Alarmfunktionen deaktiviert.<\/p>\n\n<p class=\"wp-block-paragraph\">Betroffene Sektoren und Systeme<\/p>\n\n<p class=\"wp-block-paragraph\">Die aktualisierte Warnung richtet sich nach Angaben von CISA und FBI an Betreiber aus der <strong>Energieversorgung<\/strong>, aus Wasser- und Abwasserbetrieben sowie aus staatlichen Einrichtungen. Im Mittelpunkt stehen PLCs, die direkt oder indirekt \u00fcber das \u00f6ffentliche Internet erreichbar sind.<\/p>\n\n<p class=\"wp-block-paragraph\">Dass die Beh\u00f6rden die Warnung jetzt ausweiten, sagt einiges \u00fcber die <strong>Tragweite<\/strong> aus. Systeme von Siemens, Schneider Electric und Rockwell Automation sind in Industrieanlagen sehr weit verbreitet. Entsprechend gro\u00df kann der Schaden werden, wenn Angreifer Konfigurationen ver\u00e4ndern oder Bedienoberfl\u00e4chen manipulieren.<\/p>\n\n<p class=\"wp-block-paragraph\">Legitime Engineering-Tools im Fokus<\/p>\n\n<p class=\"wp-block-paragraph\">Auff\u00e4llig an der aktualisierten Warnung ist der Wechsel bei den <strong>Methoden<\/strong>. Die Akteure setzen nicht mehr nur auf schwache oder voreingestellte Passw\u00f6rter, sondern greifen zunehmend zu legitimen Werkzeugen der Hersteller.<\/p>\n\n<p class=\"wp-block-paragraph\">CISA, das FBI und ihre Partner nennen dabei unter anderem Rockwell Studio 5000 Logix Designer, Schneider EcoStruxure Control Expert und Siemens TIA Portal. Mit diesen Tools verschaffen sich Angreifer laut Warnung Zugriff auf PLCs, spielen manipulierte <strong>Projektdateien<\/strong> ein, \u00e4ndern HMI-Oberfl\u00e4chen und verf\u00e4lschen SCADA-Daten. Genau das macht solche Angriffe schwerer zu erkennen, weil die \u00c4nderungen anfangs wie normale Wartungs- oder Engineering-Arbeiten aussehen k\u00f6nnen.<\/p>\n\n<p class=\"wp-block-paragraph\">Folgen f\u00fcr den sicheren Anlagenbetrieb<\/p>\n\n<p class=\"wp-block-paragraph\">Wenn <strong>Alarm- oder Shutdown-Logik<\/strong> abgeschaltet wird, geht es nicht mehr nur um Daten oder um Verf\u00fcgbarkeit. Dann steht die Sicherheit der Prozesse selbst auf dem Spiel. Schon kleine Eingriffe an Steuerungen k\u00f6nnen Ausf\u00e4lle ausl\u00f6sen, Anlagen besch\u00e4digen oder unsichere Betriebszust\u00e4nde nach sich ziehen.<\/p>\n\n<p class=\"wp-block-paragraph\">Die Warnung f\u00fcgt sich au\u00dferdem in ein gr\u00f6\u00dferes Muster iranisch zugeschriebener Cyberaktivit\u00e4ten gegen strategische Ziele ein. Dazu z\u00e4hlt die 2023 bekannt gewordene <strong>CyberAv3ngers-Kampagne<\/strong> gegen Unitronics-PLCs in US-Wasserwerken. Dazu geh\u00f6rt auch der \u00f6ffentlich bekannt gewordene Angriff auf Stryker im M\u00e4rz 2026, der Produktion und Auslieferung st\u00f6rte.<\/p>\n\n<p class=\"wp-block-paragraph\">Empfehlungen der Beh\u00f6rden<\/p>\n\n<p class=\"wp-block-paragraph\">Die aktualisierte Mitteilung enth\u00e4lt laut CISA eine erweiterte Liste von Kompromittierungsindikatoren und sch\u00e4rfere Handlungsempfehlungen. Betreiber sollten pr\u00fcfen, ob ihre ICS-Ger\u00e4te unn\u00f6tig <strong><a href=\"https:\/\/de.softonic.com\/artikel\/microsoft-warnt-jetzt-vor-autojack-web-agenten-umgehen-localhost\" rel=\"noopener\">direkt an das \u00f6ffentliche Internet<\/a><\/strong> angebunden sind.<\/p>\n\n<p class=\"wp-block-paragraph\">Au\u00dferdem empfehlen Beh\u00f6rden und Hersteller, Fernzug\u00e4nge besser abzusichern, Netzwerke zu segmentieren, Protokollierung zu aktivieren, Engineering-Workstations zu sch\u00fctzen und Konfigurations\u00e4nderungen engmaschig zu \u00fcberwachen. Noch ist unklar, wie viele Systeme von Siemens, Schneider Electric und Rockwell Automation tats\u00e4chlich kompromittiert wurden. F\u00fcr Betreiber kritischer Infrastruktur ist die aktualisierte Warnung trotzdem besonders relevant. Die Warnung <strong>AA26-097A<\/strong> steht bei CISA zum Download bereit.<\/p>","protected":false},"excerpt":{"rendered":"<p>CISA, das FBI und weitere Partner haben im Juli 2026 die Warnung AA26-097A \u00fcberarbeitet. Darin warnen die US-Beh\u00f6rden vor gezielten Angriffen Iran-naher Hacker auf industrielle Steuerungssysteme (Industrial Control Systems, ICS) von Siemens, Schneider Electric und Rockwell Automation. Nach der aktualisierten Warnung betrifft das vor allem PLCs, also speicherprogrammierbare Steuerungen, die \u00fcber das Internet erreichbar sind &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/siemens-schneider-und-rockwell-steuerungen-usa-aktualisieren-warnung-vor-angriffen\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Siemens-, Schneider- und Rockwell-Steuerungen: USA aktualisieren Warnung vor Angriffen&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9337,"featured_media":90215,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3152],"tags":[1],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-90216","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-software"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/90216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/9337"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=90216"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/90216\/revisions"}],"predecessor-version":[{"id":90217,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/90216\/revisions\/90217"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/90215"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=90216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=90216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=90216"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=90216"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=90216"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=90216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}