Industrie 4.0 vernetzt Maschinen – und vergrößert die Angriffsfläche. Dieser Radar zählt neue Sicherheitswarnungen (ICS-CERT-Advisories) für die Automatisierungs-Hersteller in deutschen Fabriken: Siemens, Phoenix Contact, WAGO, Beckhoff, SICK, Schneider, Rockwell, ABB und mehr.
Siemens Siveillance Control
Verteilung aller erfassten Advisories nach CVSS-Schweregrad.
Neue Advisories je Monat für die erfassten Hersteller – rollierendes Fenster, die rote Spitze markiert den stärksten Monat.
Welche Automatisierungs-Hersteller die meisten Advisories auf sich vereinen. „DE“ = Hauptsitz in Deutschland.
Mehr Advisories heißt nicht „unsicherer“ – große, breit eingesetzte Portfolios (z. B. Siemens) erzeugen schlicht mehr Meldungen.
Die jüngsten ICS-CERT-Advisories für die erfassten Hersteller.
Siemens Siveillance Control
Siemens SIPLUS and SIMATIC Products
Siemens Desigo CC family
Siemens Industrial Edge Management
Siemens SIMOVE Fleetmanager and SIPLANT
Siemens WTV676 and WTV776
Mitsubishi Electric GX Works3 and Motion Control Settings
Hitachi Energy FACTS Control Platform (FCP)
Schneider Electric Modicon M340 Controller and Communication Modules
Schneider Electric NetBotz 5 750/755
ABB Ability Edgenius
Schneider Electric PowerChute Serial Shutdown
Schneider Electric SCADAPack x70 Products
Siemens Reyrolle 7SR5
Siemens Mendix SAML
Siemens Teamcenter
Rockwell Automation ControlFLASH
Rockwell Automation ArmorStart LT
Rockwell Automation 1756-ENBT Module
Rockwell Automation RSLinx Classic
Rockwell Automation Redundancy Module Configuration Tool
Rockwell Automation Logix Platform
Rockwell Automation FactoryTalk Activation Manager
Rockwell Automation ControlLogix, CompactLogix, CompactLogix 5480, GuardLogix, Compact GuardLogix
Rockwell Automation Historian ME
Rockwell Automation OTTO Fleet Manager
Siemens SIMATIC IoT2050 Advanced
Siemens Simcenter Nastran
Hitachi Energy APM Edge Product
Siemens License Server (SLS)
Wir lesen die Datenbank des ICS Advisory Project – einen offenen, strukturierten Spiegel aller CISA-ICS-CERT-Advisories – und behalten die Hersteller, die für die Industrie in DACH relevant sind.
Quelle: ICS Advisory Project (github.com/icsadvprj, CC-lizenziert), das die Advisories der US-Behörde CISA strukturiert aufbereitet. CISA erfasst global; die Advisories betreffen Produkte, die weltweit – auch in Deutschland – im Einsatz sind. Kein KI-Modell, keine Schlüssel.
Alle Angaben ohne Gewähr. Datenquelle: ICS Advisory Project (Spiegel der CISA-ICS-CERT-Advisories, CC). Die Hersteller-Auswahl ist kuratiert (Industrie-Automatisierung mit DACH-Bezug) und nicht vollständig. Eine Advisory bedeutet nicht, dass deine Anlage betroffen ist – prüf die jeweilige Originalmeldung. i6eal ist keine Sicherheitsbehörde.
Wie viele neue Sicherheitswarnungen (ICS-CERT-Advisories) es für die Automatisierungs-Hersteller gibt, die in deutschen Fabriken verbreitet sind – mit Schweregrad, Hersteller-Ranking, Monatstrend und den jüngsten Meldungen.
Aus dem ICS Advisory Project, einer offenen, strukturierten Datenbank aller Advisories der US-Cybersicherheitsbehörde CISA (ICS-CERT). Wir filtern auf Hersteller mit Relevanz für die DACH-Industrie und aktualisieren täglich, sobald CISA neue Advisories veröffentlicht.
Nicht unbedingt. Eine Advisory beschreibt eine gemeldete Schwachstelle in einem Produkt. Ob deine konkrete Anlage betroffen ist, hängt von Version, Konfiguration und Patch-Stand ab – das klärt die Originalmeldung des Herstellers bzw. von CISA.
Große Hersteller mit sehr breitem, weltweit eingesetztem Produktportfolio (wie Siemens) veröffentlichen entsprechend mehr Advisories. Die absolute Zahl ist kein Maß für „Unsicherheit“.
Ob KI in der Produktion oder vernetzte OT: Wir bringen neue Technologie sicher in den Betrieb.
Diese Tools passen thematisch dazu.