OT-Security für Anlagen und Maschinen
Wir helfen Betreibern und Maschinenbauern, Cyberrisiken zu verstehen und zu beherrschen – ohne dass die Produktion leidet.
Notfall? 24/7: +49 8031 8603164

Unser Ansatz: die fünf Controls, die wirklich zählen
Wir richten jede Empfehlung an den SANS Five ICS Cybersecurity Critical Controls aus – fünf Maßnahmen, abgeleitet aus realen Angriffen auf Anlagen. Mit KI ist das heute auch für kleine Teams machbar.
ICS Incident Response
Notfallplan für den Betrieb – geübt, nicht nur geschrieben
Defensible Architecture
Verteidigbare Architektur: Segmentierung, Zonen, kontrollierte Übergänge
ICS Network Visibility & Monitoring
Sichtbarkeit im OT-Netz: sehen, was passiert – Angriffserkennung
Secure Remote Access
Sicherer Fernzugang: MFA, Freigabe im Einzelfall, Protokollierung
Risk-Based Vulnerability Management
Risikobasiertes Schwachstellen-Management: patchen, was wirklich zählt
Wobei wir helfen
Betreiber und KRITIS
NIS2 umsetzen, Angriffe erkennen, Lage im Blick – ohne die Produktion zu stören.
Maschinen- und Anlagenbauer
Cyber Resilience Act und Maschinenverordnung: sichere Produkte, die sich verkaufen.
IT-Teams und Instandhaltung
OT verstehen und sicher arbeiten – kompakte Trainings für Ihr Team.
OT-Lage aktuell
OT-Briefing 02.10. 08:35 (Claude+Research) • [Relevanz hoch] Cisco Catalyst SD-WAN Manager: Zero-Day wird aktiv ausgenutzt (CVE-2026-76504, CVSS 9.8) – Über eine speziell kodierte URL (`/%6a_security_ …
Aktuelles Lagebild
Gesamtbewertung
Die Lage ist hoch, weil zwei Zero-Days in verbreiteten Fernzugangs- und WAN-Systemen bereits aktiv ausgenutzt werden. Sie treffen genau die Gateways, über die Dienstleister, Leitstellen und Standorte in die OT kommen. Vorrang haben in dieser Woche NetScaler und SD-WAN Manager: nach Kompromittierung suchen, patchen bzw. abschalten und Sessions und Zugangsdaten erneuern. Danach folgen die Gateways an Außenstationen.
Wichtigste Meldungen
- KRITISCH · Citrix NetScaler ADC/Gateway: zwei Zero-Days mit Remote Code Execution werden aktiv ausgenutzt (CVE-2026-88771, CVE-2026-88772)
- KRITISCH · Cisco Catalyst SD-WAN Manager: aktiv ausgenutzter Zero-Day gibt Admin-Rechte ohne Anmeldung (CVE-2026-76504, CVSS 9.8)
- HOCH · Lantronix G520 LTE-Gateway: Root-Codeausführung über unsicheres Firmware-Update (ICSA-26-272-01)
Regionen
Bayern
Von Rosenheim aus in ganz Bayern – Stadtwerke, Industrie, Maschinenbau.
Salzburg
Kurze Wege über die Grenze – für Versorger und Industrie im Land Salzburg.
Tirol
Von Kufstein bis Innsbruck – OT-Security für Anlagen und Maschinen in Tirol.
Neu im Blog
Vorfall-Lagebild: Citrix NetScaler ADC/Gateway: zwei Zero-Days mit Rem
Nach 24 Stunden: was bekannt ist, was offen ist und was wahrscheinlich passiert ist – Citrix NetScaler ADC/Gateway: zwei Zero-Days mit Remote Code Exe
Vorfall-Lagebild: Stadt Wien: rund 26.000 interne Dokumente aus Dokume
Nach 24 Stunden: was bekannt ist, was offen ist und was wahrscheinlich passiert ist – Stadt Wien: rund 26.000 interne Dokumente aus Dokumentationsplat
Wochenlage Energie KW 40: Fernzugang unter Beschuss
Citrix-Lücken, Schwachstellen in Fernwirktechnik und ein Einbruch bei Adif: Was Netzbetreiber diese Woche wissen und tun sollten.
Willkommen bei OT-Cyber

Grüß Gott und willkommen bei OT-Cyber.
Wir arbeiten dort, wo IT auf Maschinen trifft: in Anlagen, Netzen und Produktionen. Unser Antrieb ist einfach: Betreiber und Maschinenbauer sollen Cyberrisiken verstehen und beherrschen, ohne dass die Produktion leidet.
Wir übersetzen Technik und Regulierung, von NIS2 über den CRA bis IEC 62443, in konkrete, machbare Schritte. Ehrlich, praxisnah und verständlich.
Hinter OT-Cyber steht Max Gilg, der seit 2009 dort arbeitet, wo IT und Industrie zusammenkommen.
Aus Rosenheim für Bayern, Salzburg, Tirol und ganz DACH. Wir freuen uns auf das Gespräch mit Ihnen.
Herzliche Grüße aus Rosenheim – OT-Cyber
Branchen mit abgeschlossenen Projekten
Für Redaktionen
Hintergründe, Lagebilder, O-Töne und Pressefotos finden Sie im Pressebereich →
Kontakt
OT Cyber, Inhaber Maximilian Gilg
Am Esbaum 12
83022 Rosenheim
Telefon: +49 8031 8603164
E-Mail: akademie@ot-cyber.de
