OT-Cyber.deKontakt
OT-Security · Bayern · Salzburg · Tirol

OT-Security für Anlagen und Maschinen

Wir helfen Betreibern und Maschinenbauern, Cyberrisiken zu verstehen und zu beherrschen – ohne dass die Produktion leidet.

Notfall? 24/7: +49 8031 8603164

NIS2Cyber Resilience ActIEC 62443KRITIS
Max Gilg, OT-Cyber

Unser Ansatz: die fünf Controls, die wirklich zählen

Wir richten jede Empfehlung an den SANS Five ICS Cybersecurity Critical Controls aus – fünf Maßnahmen, abgeleitet aus realen Angriffen auf Anlagen. Mit KI ist das heute auch für kleine Teams machbar.

CC1

ICS Incident Response

Notfallplan für den Betrieb – geübt, nicht nur geschrieben

CC2

Defensible Architecture

Verteidigbare Architektur: Segmentierung, Zonen, kontrollierte Übergänge

CC3

ICS Network Visibility & Monitoring

Sichtbarkeit im OT-Netz: sehen, was passiert – Angriffserkennung

CC4

Secure Remote Access

Sicherer Fernzugang: MFA, Freigabe im Einzelfall, Protokollierung

CC5

Risk-Based Vulnerability Management

Risikobasiertes Schwachstellen-Management: patchen, was wirklich zählt

Quelle: SANS Institute, The Five ICS Cybersecurity Critical Controls (R. M. Lee, T. Conway, 2022)

Wobei wir helfen

Betreiber und KRITIS

NIS2 umsetzen, Angriffe erkennen, Lage im Blick – ohne die Produktion zu stören.

Maschinen- und Anlagenbauer

Cyber Resilience Act und Maschinenverordnung: sichere Produkte, die sich verkaufen.

IT-Teams und Instandhaltung

OT verstehen und sicher arbeiten – kompakte Trainings für Ihr Team.

Alle Leistungen →

OT-Lage aktuell

Stand 07.10.2026

🛡 OT-Briefing 07.10.2026 – Nachmittag • [Relevanz hoch] SonicWall SMA1000: SSRF-Lücke höchster Schwere im Remote-Access-Gateway (CVE-2026-102255, 07.10.) – Ohne Anmeldung können Angreifer die Applian …

Zur aktuellen OT-Lage → · Berichte je Branche

Aktuelles Lagebild

Wochenbericht Gesamt – alle OT-Branchen · KW 41/2026

Gesamtbewertung

Die Lage ist hoch. Mehrere Lücken in Remote-Access- und Netz-Gateways werden gleichzeitig ausgenutzt, ein Initial Access Broker verkauft gezielt Zugänge über FortiGate, und Daten über die Netzstrukturen deutscher Versorger sind abgeflossen. Vorrang haben Patch und Kompromittierungsprüfung bei NetScaler, Cisco SD-WAN, FortiGate und FortiMail. Danach kommt die Bereinigung der OT-Asset-Inventare (RTU500, MGate, CODESYS, aas-edge-client).

Zum Lagebild →

Wichtigste Meldungen

  • KRITISCH · Citrix NetScaler: SAML-Zero-Day CVE-2026-88779 umgeht die Patches der Vorwoche
  • KRITISCH · Cisco Catalyst SD-WAN Manager: Auth-Bypass CVE-2026-76504 (CVSS 9,8) aktiv ausgenutzt
  • KRITISCH · FortiBleed: FBI und Secret Service warnen vor Aussperrung von FortiGate-Admins und Weiterverkauf an Ransomware

Alle Lageberichte nach Branche → · Vorfall-Lagebilder →

Regionen

Bayern

Von Rosenheim aus in ganz Bayern – Stadtwerke, Industrie, Maschinenbau.

OT-Security in Bayern →

Salzburg

Kurze Wege über die Grenze – für Versorger und Industrie im Land Salzburg.

OT-Security in Salzburg →

Tirol

Von Kufstein bis Innsbruck – OT-Security für Anlagen und Maschinen in Tirol.

OT-Security in Tirol →

Neu im Blog

08.10.2026 · Max Gilg

CC2 im Maschinenbau: Segmentierung, die im Ernstfall tragen soll

Defensible Architecture für Maschinenbauer rund um Rosenheim: Zonen und Conduits nach IEC 62443, Fernwartung, NIS2 und CRA – Schritt für Schritt.

07.10.2026 · Max Gilg

Vorfall-Lagebild: Sungrow-Cloud: Zugriff auf 250.000 PV-Anlagen

Nach 24 Stunden: was bekannt ist, was offen ist und was wahrscheinlich passiert ist – Sungrow-Cloud: Zugriff auf 250.000 PV-Anlagen

07.10.2026 · Max Gilg

Einordnung: Sungrow-Lücke und das Risiko für das Stromnetz

Sungrow-Lücke in iSolarCloud: Fernzugriff auf rund 250.000 Solaranlagen in Deutschland war möglich. Max Gilg ordnet ein und nennt drei Sofortmaßnahmen

Alle Beiträge →

Willkommen bei OT-Cyber

Max Gilg, OT-Cyber

Grüß Gott und willkommen bei OT-Cyber.

Wir arbeiten dort, wo IT auf Maschinen trifft: in Anlagen, Netzen und Produktionen. Unser Antrieb ist einfach: Betreiber und Maschinenbauer sollen Cyberrisiken verstehen und beherrschen, ohne dass die Produktion leidet.

Wir übersetzen Technik und Regulierung, von NIS2 über den CRA bis IEC 62443, in konkrete, machbare Schritte. Ehrlich, praxisnah und verständlich.

Hinter OT-Cyber steht Max Gilg, der seit 2009 dort arbeitet, wo IT und Industrie zusammenkommen. Max Gilg ist auch als Speaker buchbar: Seine Vorträge sind unterhaltsam, auch mal zum Lachen, und klären trotzdem auf, immer mit der aktuellen Lage, warum Hacker heute Kläranlagen, Stromnetze und Fabriken ins Visier nehmen und was man dagegen tun kann. Er erklärt das so, dass es jeder versteht, ob Vorstand, Instandhalter oder Publikum ohne Technikwissen.

Aus Rosenheim für Bayern, Salzburg, Tirol und ganz DACH. Wir freuen uns auf das Gespräch mit Ihnen.

Herzliche Grüße aus Rosenheim – OT-Cyber

Branchen mit abgeschlossenen Projekten

Netzbetreiber (VNB/ÜNB)Wasser und AbwasserEntsorgungChemieEnergieerzeugungErnährungSmarte GebäudeMaschinen- und Anlagenbau

Für Redaktionen

Hintergründe, Lagebilder, O-Töne und Pressefotos finden Sie im Pressebereich →

Kontakt

OT Cyber, Inhaber Maximilian Gilg
Am Esbaum 12
83022 Rosenheim

Telefon: +49 8031 8603164
E-Mail: akademie@ot-cyber.de
24/7 erreichbar – auch nachts, am Wochenende und an Feiertagen

Jetzt Termin anfragen

Zuletzt aktualisiert: 09.10.2026

Seite teilen: LinkedInXINGFacebookXWhatsAppE-Mail