MINNESOTA / LONDON (IT BOLTWISE) – Behörden und Versorger in mehreren US-Bundesstaaten untersuchen koordinierte Cyberangriffe auf Trink- und Abwassersysteme. Im Fokus standen speicherprogrammierbare Steuerungen (PLCs) sowie Bedienoberflächen (HMI), die Leitstellen für Wasserstände und Temperaturen mit Anlagen steuern und überwachen. In Minnesota begannen die ersten öffentlich bekannten Fälle Ende Juli; in mindestens zwölf Staaten meldeten Versorger Auswirkungen auf OT-Systeme. Gleichzeitig wächst der Druck auf Bund und Industrie, einheitliche Sicherheitsstandards und mehr Trainings- sowie Informationsaustausch zu schaffen.

Angriffe auf US-Wassersysteme: PLCs, HMI und neue Forderungen nach Cyber-Standards
Angriffe auf US-Wassersysteme: PLCs, HMI und neue Forderungen nach Cyber-Standards (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Ermittlungen zu den Angriffen auf US-amerikanische Wasserwerke zeigen, wie eng im Betriebstechnik-Umfeld (OT) Sicherheit, Verfügbarkeit und Handlungsfähigkeit zusammenhängen. Laut den laufenden Untersuchungen richten sich die mutmaßlich koordinierten Kampagnen gegen Anlagen der Trink- und Abwasserversorgung und zielen dabei gezielt auf die Steuer- und Überwachungsebene. In mindestens zwölf Bundesstaaten seien Versorger betroffen gewesen, darunter Minnesota, Michigan, Georgia, South Dakota und New Jersey. Besonders brisant: Im Minnesota-Fall soll die erste öffentliche Entdeckung bereits in einem Zeitraum von 26. bis 27. Juli erfolgt sein, als in mehr als 30 kommunalen Wassersystemen eine „koordinierte“ Attacke sichtbar wurde.

Technisch beschreibt der Vorfall ein Muster, das im ICS/SCADA-Umfeld wiederholt auftaucht: Angreifer versuchen nicht nur, Rechner zu kompromittieren, sondern greifen in Prozesse ein, indem sie die Komponenten der Automatisierung adressieren. Genannt werden dabei zwei Ebenen: speicherprogrammierbare Steuerungen (PLCs) und die menschlich bedienbaren Schnittstellen (HMI), also die Dashboards, über die Leitstellen Wasserparameter wie Pegel oder Temperaturen überwachen. In New Jersey führten die Behörden zwei bestätigte Zwischenfälle im Juli auf zeitweise unzureichende Kontrollmöglichkeiten über internet-exponierte Geräte zurück; Operatoren hätten laut Darstellung der verantwortlichen Stelle schnell auf manuelle Bedienung umgeschaltet, ohne dass es zu einer Störung der Dienstleistung kam. Damit wird sichtbar, wie schnell „Remote Monitoring“ und „Remote Management“ zu Single Points of Failure werden, wenn Internetzugänge oder Expositionspfade nicht konsequent abgesichert sind.

Für die konkrete Angriffslogik liefern die Hinweise zur Schwachstellen- und Herstellerlandschaft eine zusätzliche Tiefe. Tage nachdem CISA und FBI im Juli vor einer Ausweitung der Zielsetzung für verwundbare PLCs in den Sektoren Wasser und Energie gewarnt hatten, berichten die Angaben aus den Ermittlungssträngen von einer Kampagne, die zunächst Rockwell-Automation-PLCs in den frühen Wochen des Iran-Kriegs adressiert haben soll und in der Folge auf Schneider Electric und Siemens erweitert worden sein könnte. In den öffentlich benannten Details wird zudem auf eine Aktualisierung von Rockwell Automation aus dem März verwiesen, die sich auf eine Legacy-Authentifizierungs-Umgehung in der Software Studio 5000 Logix Designer bezieht und als CVE-2021-22681 eingeordnet wird. Wenn dieser Fehler ausgenutzt wird, könnte ein Angreifer mit einem nicht autorisierten Dritt-Tool die Konfiguration eines Logix-Controllers verändern. Dass parallel auch Schneider-Electric-Baureihen wie BMX P34/Modicon M340 sowie Siemens S7-1200 adressiert werden, verdeutlicht: Es geht weniger um „eine“ Maschine, sondern um die strukturelle Angreifbarkeit typischer Automationsketten.

Gleichzeitig zeigt die Debatte innerhalb der US-Behörden, dass die Lage noch nicht vollständig entwirrt ist. Nach Angaben aus den Minnesota-Erkenntnissen sollen die Angriffe als „koordiniert“ beschrieben worden sein, allerdings sei unklar gewesen, ob sämtliche Vorfälle aus derselben Hand oder durch mehrere Akteure umgesetzt wurden. Ergänzend heißt es, eine als APT Iran bezeichnete Gruppe habe Kredit für die Minnesota-Angriffe beansprucht und dabei laut Check-Point Research eine Zusammenarbeit mit CyberAv3ngers angedeutet. Solche Einordnungen sind für Sicherheitsverantwortliche dennoch unmittelbar relevant: Selbst wenn die Attribution am Ende präziser wird, bleibt der operative Schluss gleich – die Angriffswege gegen PLC-Umgebungen funktionieren oft unabhängig davon, ob „ein“ oder „mehrere“ Teams dahinterstehen.

Im Markt und bei den Regulatoren verschiebt sich der Schwerpunkt deshalb spürbar von der Einzelfall-Reaktion hin zu übergreifender Resilienz. Berichten zufolge fordern Bundesbehörden und Branchenorganisationen mehr Aufsicht und zusätzliche Mittel, um weitere Angriffe auf Wasserwerke zu verhindern. Die EPA habe Ende Juli eine Telefonkonferenz mit hunderten Stakeholdern aus der Wasserbranche geführt; parallel drängen zentrale Verbände auf Gesetzesinitiativen, darunter der Vorschlag einer Organisation zur Risiko- und Resilienzbewertung, die der EPA bei der Entwicklung einheitlicher Cybersicherheitsstandards helfen soll. Der Vergleich zur Rolle der North American Electric Reliability Corp. für die Stromwirtschaft liefert dabei ein konkretes Referenzmodell: nicht „nur“ Best Practices, sondern ein Rahmen, der Standards beratend und koordinierend in die Fläche bringt. Flankierend haben einige Bundesländer sofortige Fördermaßnahmen beschlossen; New York etwa kündigte laut Quelle 9 Millionen US-Dollar an Zuschüssen an, verteilt auf Maßnahmen wie Penetrationstests, Risikoanalysen sowie technische Härtung (u. a. Firewalls, Netzsegmentierung) und Incident-Response-Planung.

Für Betreiber vor Ort ist allerdings entscheidend, welche Schritte sofort die Angriffsfläche reduzieren. Die genannten Empfehlungen laufen auf ein „Defense in Depth“-Prinzip hinaus: Multi-Faktor-Authentifizierung einführen, Geräte aus dem offenen Internet entfernen, komplexe Passwörter ändern und End-of-Life-Software durch unterstützte Versionen ersetzen. Konkret wird außerdem auf CISA/FBI-Leitlinien verwiesen, die Firewalls so konfigurieren wollen, dass der Zugriff auf PLCs und Geräteteile begrenzt bleibt, sowie Switches im „Run“-Betriebsmodus belassen sollen; ein Wechsel in „Remote“ oder „Program“ sei demnach nur zum Software-Download oder für Updates bestehender Anwendungen vorgesehen. OT-Security-Teams empfehlen daneben, die komplette Netzstruktur wie ein Angreifer zu betrachten, also jeden möglichen Einstiegspunkt zu inventarisieren und dabei zu prüfen, welche Pfade direkt zu „Operational Crown Jewels“ führen und wie ein einzelnes kompromittiertes Credential, ein Vendor-Zugang oder sogar ein Mobilfunkmodem mehrere Verteidigungsschichten unterlaufen könnte.

Dass die Betreiber die Lage bisher zumindest teilweise beherrschen konnten, zeigen die geschilderten Effekte: Die Angriffe führten in mehreren betroffenen Einrichtungen zu temporären Unterbrechungen – in Einzelfällen mit dem Verlust von Wasserdruck und daraus resultierenden Überflutungen. Nach bisheriger Darstellung gelang es jedoch, größere Schäden zu vermeiden. Der strategische Punkt für IT- und OT-Leiter ist damit klar: Selbst wenn der direkte Dienstbetrieb nicht sofort ausfällt, können Manipulationen an Steuerungslogik oder Monitoring-Ketten die Betriebssicherheit indirekt gefährden und gleichzeitig erhöhte Notfallkosten erzeugen. Die aktuelle Welle wirkt deshalb wie ein Belastungstest für die Verschränkung von IT-Sicherheitsprozessen, Netzwerkarchitektur und OT-Betriebsabläufen – und sie beschleunigt die Forderung nach standardisierten, überprüfbaren Sicherheitsniveaus im gesamten Wasser-Ökosystem.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Angriffe auf US-Wassersysteme: PLCs, HMI und neue Forderungen nach Cyber-Standards - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Angriffe auf US-Wassersysteme: PLCs, HMI und neue Forderungen nach Cyber-Standards".
Stichwörter Abwasser AI Artificial Intelligence CISA Cyberangriff Cybersecurity FBI Hacker HMI IT-Sicherheit KI Künstliche Intelligenz Netzwerksicherheit Ot-sicherheit Plc Rockwell-automation Schneider-electric Sicherheitsstandards Siemens Trinkwasser USA Wasser Zentraleinheit
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Angriffe auf US-Wassersysteme: PLCs, HMI und neue Forderungen nach Cyber-Standards" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Angriffe auf US-Wassersysteme: PLCs, HMI und neue Forderungen nach Cyber-Standards" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Angriffe auf US-Wassersysteme: PLCs, HMI und neue Forderungen nach Cyber-Standards« bei Google Deutschland suchen, bei Bing oder Google News!


    611 Leser gerade online auf IT BOLTWISE
    KI-Jobs