OT-Cyber.deKontakt

OT-Wochenbericht Kommunale Versorger und KRITIS – KW 39/2026

Berichtszeitraum 22.09.2026–29.09.2026 · Für: Stadtwerke, Wasser- und Abwasserbetriebe, KRITIS-Betreiber · TLP:CLEAR (öffentliche Quellen)

Lage: erhöht

Executive Summary

Die Ransomware-Aktivität hat im August 2026 einen neuen Jahreshöchststand erreicht, und fast ein Drittel der Angriffe trifft die Industrie. Die Fälle Landsberg und der Rhysida-Leak zur Berliner Trinkwasserversorgung zeigen, wie schnell ein IT-Vorfall die OT-Planung und die Betriebssicherheit berührt.

Parallel hat die CISA sieben neue Siemens-Advisories veröffentlicht, darunter eine kritische Lücke im Industrial Edge Management. Desigo CC und SIMATIC sind in Stadtwerken sowie Wasser- und Abwasserbetrieben weit verbreitet.

Gesamtbewertung: Hoher Druck über die IT, konkreter Patchbedarf bei Siemens-Komponenten. Vorrang haben der Abgleich des Siemens-Bestands und eine Prüfung der Trennung von IT und OT.

Relevanz im Überblick

IDMeldungRelevanzQuelle
L-01Ransomware erreicht 2026-HöchststandHOCHIndustrial Cyber, 28.09.
L-02Siemens: sieben neue ICS-AdvisoriesHOCHCISA, 22.09.
L-03OpenPLC Runtime v3 verwundbarMITTELCISA ICSA-26-265-09, 22.09.
L-04Satellitenkommunikation vergrößert die AngriffsflächeMITTELIndustrial Cyber, 28.09.
L-05CISA stellt das CVE-Programm auf Qualität umMITTELIndustrial Cyber

Lage im Detail

L-01 Ransomware erreicht 2026-Höchststand

HOCH · Industrial Cyber, 28.09.

Im August gab es weltweit 1.073 Ransomware-Angriffe, 12 % mehr als im Juli. 31 % davon (329) trafen die Industrie, Qilin war die aktivste Gruppe. Landsberg und der Rhysida-Leak zeigen, wie schnell das die OT-Planung und die Betriebssicherheit berührt.

L-02 Siemens: sieben neue ICS-Advisories

HOCH · CISA, 22.09.

Betroffen sind Desigo CC, SIPLUS/SIMATIC, Industrial Edge Management (kritisch), SIMOVE Fleetmanager/SIPLANT, Siveillance Control und WTV676/776. Bestand prüfen und Patches einplanen.

L-03 OpenPLC Runtime v3 verwundbar

MITTEL · CISA ICSA-26-265-09, 22.09.

Relevant für Labor-, Test- und Ausbildungsumgebungen, kaum für den produktiven Betrieb in der Daseinsvorsorge.

L-04 Satellitenkommunikation vergrößert die Angriffsfläche

MITTEL · Industrial Cyber, 28.09.

Betrifft Versorger, die entlegene Pumpwerke, Hochbehälter oder Umspannstationen per Satellit anbinden.

L-05 CISA stellt das CVE-Programm auf Qualität um

MITTEL · Industrial Cyber

Anstieg der CVE-Meldungen um 263 % von 2020 bis 2025; Schwachstellenmanagement und Einkauf nach CRA und NIS2 bauen auf verlässlichen CVE-Daten auf.

Empfehlungen

Vollständiger Bericht als PDF