OT-Wochenbericht Kommunale Versorger und KRITIS – KW 39/2026
Lage: erhöht
Executive Summary
Die Ransomware-Aktivität hat im August 2026 einen neuen Jahreshöchststand erreicht, und fast ein Drittel der Angriffe trifft die Industrie. Die Fälle Landsberg und der Rhysida-Leak zur Berliner Trinkwasserversorgung zeigen, wie schnell ein IT-Vorfall die OT-Planung und die Betriebssicherheit berührt.
Parallel hat die CISA sieben neue Siemens-Advisories veröffentlicht, darunter eine kritische Lücke im Industrial Edge Management. Desigo CC und SIMATIC sind in Stadtwerken sowie Wasser- und Abwasserbetrieben weit verbreitet.
Gesamtbewertung: Hoher Druck über die IT, konkreter Patchbedarf bei Siemens-Komponenten. Vorrang haben der Abgleich des Siemens-Bestands und eine Prüfung der Trennung von IT und OT.
Relevanz im Überblick
| ID | Meldung | Relevanz | Quelle |
|---|---|---|---|
| L-01 | Ransomware erreicht 2026-Höchststand | HOCH | Industrial Cyber, 28.09. |
| L-02 | Siemens: sieben neue ICS-Advisories | HOCH | CISA, 22.09. |
| L-03 | OpenPLC Runtime v3 verwundbar | MITTEL | CISA ICSA-26-265-09, 22.09. |
| L-04 | Satellitenkommunikation vergrößert die Angriffsfläche | MITTEL | Industrial Cyber, 28.09. |
| L-05 | CISA stellt das CVE-Programm auf Qualität um | MITTEL | Industrial Cyber |
Lage im Detail
L-01 Ransomware erreicht 2026-Höchststand
Im August gab es weltweit 1.073 Ransomware-Angriffe, 12 % mehr als im Juli. 31 % davon (329) trafen die Industrie, Qilin war die aktivste Gruppe. Landsberg und der Rhysida-Leak zeigen, wie schnell das die OT-Planung und die Betriebssicherheit berührt.
L-02 Siemens: sieben neue ICS-Advisories
Betroffen sind Desigo CC, SIPLUS/SIMATIC, Industrial Edge Management (kritisch), SIMOVE Fleetmanager/SIPLANT, Siveillance Control und WTV676/776. Bestand prüfen und Patches einplanen.
L-03 OpenPLC Runtime v3 verwundbar
Relevant für Labor-, Test- und Ausbildungsumgebungen, kaum für den produktiven Betrieb in der Daseinsvorsorge.
L-04 Satellitenkommunikation vergrößert die Angriffsfläche
Betrifft Versorger, die entlegene Pumpwerke, Hochbehälter oder Umspannstationen per Satellit anbinden.
L-05 CISA stellt das CVE-Programm auf Qualität um
Anstieg der CVE-Meldungen um 263 % von 2020 bis 2025; Schwachstellenmanagement und Einkauf nach CRA und NIS2 bauen auf verlässlichen CVE-Daten auf.
Empfehlungen
- HOCH · Siemens-Bestand (Desigo CC, SIMATIC/SIPLUS, Industrial Edge Management) mit den Advisories abgleichen und Patches einplanen (sofort)
- HOCH · Trennung von IT und OT sowie den Wiederanlauf nach einem Ransomware-Vorfall überprüfen (0–3 Monate)
- MITTEL · OpenPLC in Labor- und Schulungsumgebungen erfassen und aktualisieren (0–3 Monate)
- MITTEL · Satellitenanbindungen entlegener Anlagen in die Risikoanalyse aufnehmen (3–6 Monate)
