MINNESOTA / LONDON (IT BOLTWISE) – Behörden und Versorger in mehreren US-Bundesstaaten untersuchen koordinierte Cyberangriffe auf Trink- und Abwassersysteme. Im Fokus standen speicherprogrammierbare Steuerungen (PLCs) sowie Bedienoberflächen (HMI), die Leitstellen für Wasserstände und Temperaturen mit Anlagen steuern und überwachen. In Minnesota begannen die ersten öffentlich bekannten Fälle Ende Juli; in mindestens zwölf Staaten meldeten Versorger Auswirkungen auf OT-Systeme. Gleichzeitig wächst der Druck auf Bund und Industrie, einheitliche Sicherheitsstandards und mehr Trainings- sowie Informationsaustausch zu schaffen.

Die Ermittlungen zu den Angriffen auf US-amerikanische Wasserwerke zeigen, wie eng im Betriebstechnik-Umfeld (OT) Sicherheit, Verfügbarkeit und Handlungsfähigkeit zusammenhängen. Laut den laufenden Untersuchungen richten sich die mutmaßlich koordinierten Kampagnen gegen Anlagen der Trink- und Abwasserversorgung und zielen dabei gezielt auf die Steuer- und Überwachungsebene. In mindestens zwölf Bundesstaaten seien Versorger betroffen gewesen, darunter Minnesota, Michigan, Georgia, South Dakota und New Jersey. Besonders brisant: Im Minnesota-Fall soll die erste öffentliche Entdeckung bereits in einem Zeitraum von 26. bis 27. Juli erfolgt sein, als in mehr als 30 kommunalen Wassersystemen eine „koordinierte“ Attacke sichtbar wurde.
Technisch beschreibt der Vorfall ein Muster, das im ICS/SCADA-Umfeld wiederholt auftaucht: Angreifer versuchen nicht nur, Rechner zu kompromittieren, sondern greifen in Prozesse ein, indem sie die Komponenten der Automatisierung adressieren. Genannt werden dabei zwei Ebenen: speicherprogrammierbare Steuerungen (PLCs) und die menschlich bedienbaren Schnittstellen (HMI), also die Dashboards, über die Leitstellen Wasserparameter wie Pegel oder Temperaturen überwachen. In New Jersey führten die Behörden zwei bestätigte Zwischenfälle im Juli auf zeitweise unzureichende Kontrollmöglichkeiten über internet-exponierte Geräte zurück; Operatoren hätten laut Darstellung der verantwortlichen Stelle schnell auf manuelle Bedienung umgeschaltet, ohne dass es zu einer Störung der Dienstleistung kam. Damit wird sichtbar, wie schnell „Remote Monitoring“ und „Remote Management“ zu Single Points of Failure werden, wenn Internetzugänge oder Expositionspfade nicht konsequent abgesichert sind.
Für die konkrete Angriffslogik liefern die Hinweise zur Schwachstellen- und Herstellerlandschaft eine zusätzliche Tiefe. Tage nachdem CISA und FBI im Juli vor einer Ausweitung der Zielsetzung für verwundbare PLCs in den Sektoren Wasser und Energie gewarnt hatten, berichten die Angaben aus den Ermittlungssträngen von einer Kampagne, die zunächst Rockwell-Automation-PLCs in den frühen Wochen des Iran-Kriegs adressiert haben soll und in der Folge auf Schneider Electric und Siemens erweitert worden sein könnte. In den öffentlich benannten Details wird zudem auf eine Aktualisierung von Rockwell Automation aus dem März verwiesen, die sich auf eine Legacy-Authentifizierungs-Umgehung in der Software Studio 5000 Logix Designer bezieht und als CVE-2021-22681 eingeordnet wird. Wenn dieser Fehler ausgenutzt wird, könnte ein Angreifer mit einem nicht autorisierten Dritt-Tool die Konfiguration eines Logix-Controllers verändern. Dass parallel auch Schneider-Electric-Baureihen wie BMX P34/Modicon M340 sowie Siemens S7-1200 adressiert werden, verdeutlicht: Es geht weniger um „eine“ Maschine, sondern um die strukturelle Angreifbarkeit typischer Automationsketten.
Gleichzeitig zeigt die Debatte innerhalb der US-Behörden, dass die Lage noch nicht vollständig entwirrt ist. Nach Angaben aus den Minnesota-Erkenntnissen sollen die Angriffe als „koordiniert“ beschrieben worden sein, allerdings sei unklar gewesen, ob sämtliche Vorfälle aus derselben Hand oder durch mehrere Akteure umgesetzt wurden. Ergänzend heißt es, eine als APT Iran bezeichnete Gruppe habe Kredit für die Minnesota-Angriffe beansprucht und dabei laut Check-Point Research eine Zusammenarbeit mit CyberAv3ngers angedeutet. Solche Einordnungen sind für Sicherheitsverantwortliche dennoch unmittelbar relevant: Selbst wenn die Attribution am Ende präziser wird, bleibt der operative Schluss gleich – die Angriffswege gegen PLC-Umgebungen funktionieren oft unabhängig davon, ob „ein“ oder „mehrere“ Teams dahinterstehen.
Im Markt und bei den Regulatoren verschiebt sich der Schwerpunkt deshalb spürbar von der Einzelfall-Reaktion hin zu übergreifender Resilienz. Berichten zufolge fordern Bundesbehörden und Branchenorganisationen mehr Aufsicht und zusätzliche Mittel, um weitere Angriffe auf Wasserwerke zu verhindern. Die EPA habe Ende Juli eine Telefonkonferenz mit hunderten Stakeholdern aus der Wasserbranche geführt; parallel drängen zentrale Verbände auf Gesetzesinitiativen, darunter der Vorschlag einer Organisation zur Risiko- und Resilienzbewertung, die der EPA bei der Entwicklung einheitlicher Cybersicherheitsstandards helfen soll. Der Vergleich zur Rolle der North American Electric Reliability Corp. für die Stromwirtschaft liefert dabei ein konkretes Referenzmodell: nicht „nur“ Best Practices, sondern ein Rahmen, der Standards beratend und koordinierend in die Fläche bringt. Flankierend haben einige Bundesländer sofortige Fördermaßnahmen beschlossen; New York etwa kündigte laut Quelle 9 Millionen US-Dollar an Zuschüssen an, verteilt auf Maßnahmen wie Penetrationstests, Risikoanalysen sowie technische Härtung (u. a. Firewalls, Netzsegmentierung) und Incident-Response-Planung.
Für Betreiber vor Ort ist allerdings entscheidend, welche Schritte sofort die Angriffsfläche reduzieren. Die genannten Empfehlungen laufen auf ein „Defense in Depth“-Prinzip hinaus: Multi-Faktor-Authentifizierung einführen, Geräte aus dem offenen Internet entfernen, komplexe Passwörter ändern und End-of-Life-Software durch unterstützte Versionen ersetzen. Konkret wird außerdem auf CISA/FBI-Leitlinien verwiesen, die Firewalls so konfigurieren wollen, dass der Zugriff auf PLCs und Geräteteile begrenzt bleibt, sowie Switches im „Run“-Betriebsmodus belassen sollen; ein Wechsel in „Remote“ oder „Program“ sei demnach nur zum Software-Download oder für Updates bestehender Anwendungen vorgesehen. OT-Security-Teams empfehlen daneben, die komplette Netzstruktur wie ein Angreifer zu betrachten, also jeden möglichen Einstiegspunkt zu inventarisieren und dabei zu prüfen, welche Pfade direkt zu „Operational Crown Jewels“ führen und wie ein einzelnes kompromittiertes Credential, ein Vendor-Zugang oder sogar ein Mobilfunkmodem mehrere Verteidigungsschichten unterlaufen könnte.
Dass die Betreiber die Lage bisher zumindest teilweise beherrschen konnten, zeigen die geschilderten Effekte: Die Angriffe führten in mehreren betroffenen Einrichtungen zu temporären Unterbrechungen – in Einzelfällen mit dem Verlust von Wasserdruck und daraus resultierenden Überflutungen. Nach bisheriger Darstellung gelang es jedoch, größere Schäden zu vermeiden. Der strategische Punkt für IT- und OT-Leiter ist damit klar: Selbst wenn der direkte Dienstbetrieb nicht sofort ausfällt, können Manipulationen an Steuerungslogik oder Monitoring-Ketten die Betriebssicherheit indirekt gefährden und gleichzeitig erhöhte Notfallkosten erzeugen. Die aktuelle Welle wirkt deshalb wie ein Belastungstest für die Verschränkung von IT-Sicherheitsprozessen, Netzwerkarchitektur und OT-Betriebsabläufen – und sie beschleunigt die Forderung nach standardisierten, überprüfbaren Sicherheitsniveaus im gesamten Wasser-Ökosystem.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Angriffe auf US-Wassersysteme: PLCs, HMI und neue Forderungen nach Cyber-Standards" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Angriffe auf US-Wassersysteme: PLCs, HMI und neue Forderungen nach Cyber-Standards" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Angriffe auf US-Wassersysteme: PLCs, HMI und neue Forderungen nach Cyber-Standards« bei Google Deutschland suchen, bei Bing oder Google News!