# OT-Cyber.de (OT-Cyber) – Max Gilg > OT-Cyber.de ist ein OT-Security-Beratungsunternehmen aus Rosenheim (Bayern) für Anlagen und Maschinen in Deutschland, Österreich und der Schweiz. Max Gilg ist OT-Cybersecurity-Experte aus Rosenheim und in der Anlagentechnik zu Hause – dort, wo IT die echte Welt sabotiert. Seit über 15 Jahren schützt er Strom, Wasser und Industrie (heute mit Dragos, zuvor u. a. Claroty, Stadtwerke Rosenheim) und ordnet für Redaktionen Angriffe und unklare Schadensereignisse ein – kurzfristig, auch live aus dem Studio in Rosenheim. Themen: OT-Cybersecurity, Anlagensicherheit, Maschinensicherheit, Cyber Resilience Act (CRA), NIS2, OT-Asset-Inventar, Angriffserkennung in OT-Netzen (SzA), OT-Notfallhilfe bei Cyberangriffen (24/7), OT-Schwachstellen-Management, OT-Awareness und Team-Trainings, KI-Lagebild, Lagebild OT-Sicherheit Deutschland, Lagebild OT-Sicherheit Österreich, Lagebild OT-Sicherheit Bayern. Regionen: Bayern, Salzburg, Tirol, Deutschland, Österreich, Schweiz. ## Experte - [Max Gilg – OT-Cybersecurity-Experte](https://ot-cyber.de/max-gilg/): Profil, Themen, Kontakt ## Lagebild - [OT-Lage aktuell](https://ot-cyber.de/ot-lage/): tagesaktuelle OT-/ICS-Sicherheitslage für Deutschland, Österreich und Bayern - [OT-Lageberichte nach Branche](https://ot-cyber.de/berichte/): wöchentlich und monatlich für Strom und Energie, Lebensmittel und Getränke, Maschinen- und Anlagenbau sowie gesamt ## Leistungen von OT-Cyber.de (OT, Anlagen, Maschinen – DACH) - [CRA as a Service](https://ot-cyber.de/leistungen/cra-as-a-service/): Wir übernehmen den laufenden CRA-Betrieb für Hersteller: Schwachstellen, Meldeentwürfe, Incident Response und prüffähige Nachweise nach (EU) 2024/2847. - [OT-Security-Beratung](https://ot-cyber.de/leistungen/ot-security-beratung/): OT-Security-Beratung von OT-Cyber aus Rosenheim: Anlagen- und Maschinensicherheit nach IEC 62443, NIS2 und CRA – für Betreiber und Maschinenbauer in DACH. - [OT-Asset-Inventar](https://ot-cyber.de/leistungen/ot-asset-inventar/): OT-Asset-Inventar von OT-Cyber: SPS, HMI, Netze und Fernwartung erfassen – herstellerübergreifend, für Betreiber und Maschinenbauer in Bayern und DACH. - [Angriffserkennung in OT-Netzen (SzA)](https://ot-cyber.de/leistungen/angriffserkennung-sza/): Systeme zur Angriffserkennung (SzA) für OT-Netze: OT-Cyber aus Rosenheim plant, wählt und führt OT Monitoring für Anlagen und Maschinen in DACH ein. - [OT-Notfallhilfe bei Cyberangriffen (Incident Response)](https://ot-cyber.de/leistungen/ot-incident-response/): OT Incident Response für Anlagen und Maschinen: Einordnung, Eindämmung, Koordination und Wiederanlauf-Planung – für Bayern, Österreich und DACH. - [OT-Schwachstellen-Management](https://ot-cyber.de/leistungen/ot-schwachstellen-management/): Schwachstellenmanagement OT für Anlagen und Maschinen: CVE-Bewertung, Patchplanung, Kompensation – von OT-Cyber aus Rosenheim für Bayern, Österreich & DACH. - [Einkaufs- und Architekturberatung OT-Security](https://ot-cyber.de/leistungen/einkaufs-und-architekturberatung/): Herstellerunabhängige OT-Security-Beratung für Einkauf und Architektur: Anforderungen, Ausschreibung, Produktauswahl für Anlagen und Maschinen in DACH. - [BSI-CyberRisikoCheck](https://ot-cyber.de/leistungen/bsi-cyberrisikocheck/): Cyber-Check angelehnt an DIN SPEC 27076 für kleine Betriebe mit Anlagen und Maschinen – mit OT-Blick auf Fernwartung und Netze. Aus Rosenheim für DACH. - [Digitale Souveränität für Industrie und KRITIS](https://ot-cyber.de/leistungen/digitale-souveraenitaet/): Digitale Souveränität für Industrie und KRITIS: OT-Cyber aus Rosenheim reduziert Abhängigkeiten von Cloud und Herstellern bei Anlagen und Maschinen in DACH. - [OT-Lagebild](https://ot-cyber.de/leistungen/ot-lagebild/): OT-Lagebild von OT-Cyber aus Rosenheim: Threat Intelligence, Advisories und Schwachstellen, zugeschnitten auf Ihre Anlagen und Maschinen in Bayern und DACH. - [Lagebild-Briefing für Ihr Team](https://ot-cyber.de/leistungen/lagebild-briefing-team/): Lagebild-Briefing für Management, Schichtleitung und Instandhaltung: aktuelle OT-Bedrohungen, auf Ihre Anlagen zugeschnitten – aus Rosenheim für DACH. - [KI-Lagebild für Ihre Anlagen](https://ot-cyber.de/leistungen/ki-lagebild/): KI-Lagebild von OT-Cyber: gefilterte Advisories zu Siemens, Rockwell & Co., zugeschnitten auf Ihre Anlagen und Maschinen – für Betreiber in Bayern und DACH. - [OT-Cybersecurity einfach erklärt](https://ot-cyber.de/leistungen/ot-cybersecurity-einsteiger/): OT-Security einfach erklärt: Grundlagen-Schulung ohne Vorwissen für Produktion, Instandhaltung, IT und Einkauf – von OT-Cyber aus Rosenheim für ganz DACH. - [OT verstehen – für IT-Profis](https://ot-cyber.de/leistungen/ot-verstehen-fuer-it-profis/): OT-Schulung für IT: SPS, Leittechnik und Industrieautomation verstehen. Training von OT-Cyber.de aus Rosenheim für Bayern, Österreich und DACH. - [OT-Cybersecurity für IT-Profis](https://ot-cyber.de/leistungen/ot-cybersecurity-fuer-it-profis/): IEC 62443 Schulung für IT-Teams: OT-Cyber aus Rosenheim vermittelt OT-Security für Anlagen und Maschinen – vor Ort in Bayern, Salzburg, Tirol oder online. - [Cyber-Awareness für Instandhaltung und Technik](https://ot-cyber.de/leistungen/cyber-awareness-instandhaltung/): Cyber-Awareness für Instandhaltung und Technik: sichere Fernwartung, Servicelaptops und USB-Sticks an Anlagen und Maschinen. OT-Cyber.de aus Rosenheim, DACH. - [OT-Security in Bayern](https://ot-cyber.de/leistungen/ot-security-bayern/): OT-Security-Beratung aus Rosenheim für Betreiber und Maschinenbauer in Bayern: NIS2, CRA, IEC 62443, Fernwartung und Notfallhilfe. - [OT-Security in Salzburg](https://ot-cyber.de/leistungen/ot-security-salzburg/): OT-Security-Beratung für Betreiber und Maschinenbauer in Salzburg: Asset-Inventar, Fernwartung, NIS2, CRA und Notfallhilfe – aus Rosenheim schnell vor Ort. - [OT-Security in Tirol](https://ot-cyber.de/leistungen/ot-security-tirol/): OT-Security für Betreiber und Maschinenbauer in Tirol: Asset-Inventar, Fernwartung, NIS2 und CRA – aus Rosenheim schnell vor Ort in Innsbruck und Kufstein. ## Fachbeiträge - [CC2 im Maschinenbau: Segmentierung, die im Ernstfall tragen soll](https://ot-cyber.de/blog/cc2-im-maschinenbau-segmentierung-die-im-ernstfall-haelt.html): Defensible Architecture für Maschinenbauer rund um Rosenheim: Zonen und Conduits nach IEC 62443, Fernwartung, NIS2 und CRA – Schritt für Schritt. - [Vorfall-Lagebild: Sungrow-Cloud: Zugriff auf 250.000 PV-Anlagen](https://ot-cyber.de/blog/vorfall-lagebild-sungrow-cloud-zugriff-auf-250-000-pv-anlagen.html): Erstmeldung: was bekannt ist, was offen ist und was wahrscheinlich passiert ist – Sungrow-Cloud: Zugriff auf 250.000 PV-Anlagen - [Einordnung: Sungrow-Lücke und das Risiko für das Stromnetz](https://ot-cyber.de/blog/einordnung-sungrow-luecke-und-das-risiko-fuer-das-stromnetz.html): Sungrow-Lücke in iSolarCloud: Fernzugriff auf rund 250.000 Solaranlagen in Deutschland war möglich. Max Gilg ordnet ein und nennt drei Sofortmaßnahmen. - [KI knackt Firmware: Architektur schlägt Einzellösung](https://ot-cyber.de/blog/ki-knackt-firmware-architektur-schlaegt-einzelloesung.html): KI verkürzt Reverse Engineering von Firmware und SPS-Exploits auf Stunden. Max Gilg aus Rosenheim: Warum OT jetzt Architektur statt Einzelprodukte braucht. - [Vorfall-Lagebild: Cyberangriff auf Raumfahrtfirma Beyond Gravity](https://ot-cyber.de/blog/vorfall-lagebild-gezielter-cyberangriff-auf-die-bundeseigene.html): Nach 72 Stunden: was bekannt ist, was offen ist und was wahrscheinlich passiert ist – Cyberangriff auf Raumfahrtfirma Beyond Gravity - [Tanker-Hack: Was der Zugriff auf den Antrieb für OT bedeutet](https://ot-cyber.de/blog/tanker-hack-was-der-zugriff-auf-den-antrieb-fuer-ot-bedeutet.html): Hacker hatten laut Bloomberg Zugriff auf den Antrieb des Tankers VL Prosperity. Was belegt ist und was Betreiber von Anlagen und Maschinen daraus lernen. - [Vorfall-Lagebild: Tanker VL Prosperity: Zugriff auf Antriebssteuerung](https://ot-cyber.de/blog/vorfall-lagebild-tanker-vl-prosperity-zugriff-auf-antriebssteuerung.html): Nach 72 Stunden: was bekannt ist, was offen ist und was wahrscheinlich passiert ist – Tanker VL Prosperity: Zugriff auf Antriebssteuerung - [OT-Lagebild Q3/2026: Edge Devices und SPS im Visier](https://ot-cyber.de/blog/ot-lagebild-q3-2026-edge-devices-und-sps-im-visier.html): OT-Lagebild Q3/2026: aktiv ausgenutzte Schwachstellen in Edge Devices, Warnungen zu Angriffen auf Steuerungen, neue Meldepflichten und Empfehlungen für Q4. - [OT-Angriffe 2025/26: Lage und Schritte nach SANS 5](https://ot-cyber.de/blog/ot-angriffe-2025-26-lage-und-schritte-nach-sans-5.html): Polen, SPS-Angriffe, Ransomware: Max Gilg aus Rosenheim ordnet die OT-Angriffe der letzten 12 Monate ein – mit fünf Schritten nach den SANS-Controls. - [Iranische SPS-Kampagne: Was Betreiber in DACH jetzt tun](https://ot-cyber.de/blog/iranische-sps-kampagne-was-betreiber-in-dach-jetzt-tun.html): Iran-nahe Akteure nehmen offen erreichbare SPS von Rockwell, Siemens und Schneider ins Visier. Was belegt ist, was nicht – und was Betreiber in DACH jetzt tun. - [Vorfall-Lagebild: Monta-Ladeplattform: Ladesäulen übernehmbar, CVSS](https://ot-cyber.de/blog/vorfall-lagebild-monta-ladeplattform-ladesaeulen-uebernehmbar-cvss.html): Nach 72 Stunden: was bekannt ist, was offen ist und was wahrscheinlich passiert ist – Monta-Ladeplattform: Ladesäulen übernehmbar - [Vorfall-Lagebild: Citrix NetScaler: Zero-Day CVE-2026-88779 wird aktiv](https://ot-cyber.de/blog/vorfall-lagebild-citrix-netscaler-zero-day-cve-2026-88779-wird-aktiv-20261004.html): Nach 72 Stunden: was bekannt ist, was offen ist und was wahrscheinlich passiert ist – Citrix NetScaler: Zero-Day CVE-2026-88779 wird aktiv ausgenutzt – Adviso - [Einordnung: NetScaler-Zero-Day trifft Fernwartung](https://ot-cyber.de/blog/einordnung-netscaler-zero-day-trifft-fernwartung.html): Citrix NetScaler: Zero-Day CVE-2026-88779 wird ausgenutzt. Wer SAML nutzt, sollte sofort auf 14.1-73.41 bzw. 13.1-64.28 patchen – auch die Fernwartung. - [OT-Learnings KW 40: NetScaler, SD-WAN & Edge-Geräte](https://ot-cyber.de/blog/ot-learnings-kw-40-netscaler-sd-wan-edge-geraete.html): Drei OT-Learnings KW 40: Remote Access patchen und prüfen, Edge-Geräte abschotten, OT überwachen und Konzernnetze trennen – das tun Betreiber jetzt. - [Monta-Lücken: Ladesäulen übernehmbar – was Betreiber tun](https://ot-cyber.de/blog/monta-luecken-ladesaeulen-uebernehmbar-was-betreiber-tun.html): Vier Schwachstellen in der Lade-Plattform Monta (ICSA-26-274-02, CVSS 9.4): Ladesäulen lassen sich imitieren und übernehmen. Was Stadtwerke in DACH jetzt tun. - [NetScaler absichern: Checkliste für Betreiber in DACH](https://ot-cyber.de/blog/netscaler-absichern-checkliste-fuer-betreiber-in-dach.html): NetScaler-Zero-Days und neue SAML-Lücke: So prüfen Betreiber ihre Gateways auf Webshells, sichern den Fernzugang und schützen OT-Netze – Schritt für Schritt. - [CODESYS & Schutzgeräte: Was Angreifer wirklich tun](https://ot-cyber.de/blog/codesys-schutzgeraete-was-angreifer-wirklich-tun.html): Neue CODESYS-Lücken, ABB PCM600, Angriff in Polen: Was über Angriffe auf Schutzgeräte und CODESYS-Steuerungen bekannt ist und was Betreiber jetzt tun. - [Vorfall-Lagebild: Warlock-Ransomware (Longlegs/Storm-2603) trifft Wass](https://ot-cyber.de/blog/vorfall-lagebild-warlock-ransomware-longlegs-storm-2603-trifft-wass.html): Nach 72 Stunden: was bekannt ist, was offen ist und was wahrscheinlich passiert ist – Warlock-Ransomware (Longlegs/Storm-2603) trifft Wasserversorger und Tele - [Vorfall-Lagebild: Citrix NetScaler ADC/Gateway: zwei Zero-Days mit Rem](https://ot-cyber.de/blog/vorfall-lagebild-citrix-netscaler-adc-gateway-zwei-zero-days-mit-rem.html): Nach 24 Stunden: was bekannt ist, was offen ist und was wahrscheinlich passiert ist – Citrix NetScaler ADC/Gateway: zwei Zero-Days mit Remote Code Execution a - [Vorfall-Lagebild: Stadt Wien: rund 26.000 interne Dokumente aus Dokume](https://ot-cyber.de/blog/vorfall-lagebild-stadt-wien-rund-26-000-interne-dokumente-aus-dokume.html): Nach 72 Stunden: was bekannt ist, was offen ist und was wahrscheinlich passiert ist – Stadt Wien: rund 26.000 interne Dokumente aus Dokumentationsplattform ab - [SANS Five Critical Controls für Strom & Netze mit KI](https://ot-cyber.de/blog/sans-five-critical-controls-fuer-strom-netze-mit-ki.html): Warum genau diese fünf ICS Critical Controls für Netzbetreiber zählen und wie kleine Teams sie mit KI umsetzen – mit Lehren aus dem Angriff auf Polen 2025. - [Wochenlage Energie KW 40: Fernzugang unter Beschuss](https://ot-cyber.de/blog/wochenlage-energie-kw-40-fernzugang-unter-beschuss.html): Citrix-Lücken, Schwachstellen in Fernwirktechnik und ein Einbruch bei Adif: Was Netzbetreiber diese Woche wissen und tun sollten. - [OT-Learnings KW 39: Ransomware-Höchststand und Stadtwerke](https://ot-cyber.de/blog/ot-learnings-kw-39-ransomware-hoechststand-und-stadtwerke.html): Drei Learnings der Woche zum Ransomware-Höchststand und zu den neuen Siemens-Advisories – was Stadtwerke jetzt prüfen sollten. - [SANS Five ICS Controls mit KI: OT-Security ohne SOC](https://ot-cyber.de/blog/sans-five-ics-controls-mit-ki-ot-security-ohne-soc.html): Wie kleine Teams die SANS Five ICS Critical Controls mit KI umsetzen – ohne eigenes SOC. Konkrete Schritte, NIS2 und CRA für Bayern, Salzburg und Tirol. - [Notfallplan Maschinenbau: geübt statt nur geschrieben](https://ot-cyber.de/blog/notfallplan-maschinenbau-geuebt-statt-nur-geschrieben.html): OT-Notfallplan nach SANS CC1 für Maschinenbauer rund um Rosenheim: NIS2- und CRA-Meldefristen kennen, Planspiel in 6 Schritten üben, Wiederanlauf proben. - [KI in der OT-Verteidigung: jetzt sinnvoll einsetzen](https://ot-cyber.de/blog/ki-in-der-ot-verteidigung-jetzt-sinnvoll-einsetzen.html): Ein dokumentierter Fall zeigt: Angreifer automatisieren mit KI. Wie Betreiber und Maschinenbauer in Bayern, Salzburg und Tirol KI im OT-Betrieb sicher zur Verteidigung nu - [Fernwartung: Meine 3 Regeln für Stadtwerke und Industrie](https://ot-cyber.de/blog/fernwartung-meine-3-regeln-fuer-stadtwerke-und-industrie.html): Wie Betreiber in Bayern, Salzburg und Tirol Fernwartung sicher machen – und warum eine zentrale Strategie die Angriffserkennung erst wirtschaftlich macht. ## Buch - Stille Linie – Ein OT-Incident-Response-Thriller Wiesn 2040 (tredition, ISBN 978-3-384-98253-7), Autor: Max Gilg ## Fachpublikationen von Max Gilg (Gastbeiträge) - [Industrie 4.0 - Industrielle Cybersicherheit](https://www.it-daily.net/spezial/industrie40/industrie-4-0-industrielle-cybersicherheit) – it-daily.net - [Klimawandel muss für Wandel in der Klimaanlagen-Sicherheit sorgen](https://digitaleweltmagazin.de/klimawandel-muss-fuer-wandel-in-der-klimaanlagen-sicherheit-sorgen/) – DIGITALE WELT Magazin - [Gebäudesicherheit rückt in den Security-Fokus](https://www.security-insider.de/gebaeudesicherheit-rueckt-in-den-security-fokus-a-c92a6f8704a18fccd1f3b554c0d16605/) – Security-Insider - [Industry of Things](https://www.industry-of-things.de/wie-ransomware-produktionsumgebungen-lahmlegen-kann-a-1074891/) – Industry of Things - [Industry of Things](https://www.industry-of-things.de/tisax-konformitaet-schuetzt-autoindustrie-gegen-hacker-a-1044222/) – Industry of Things - [Fünf fundamentale Sicherheitsprobleme für kritische Infrastrukturen](https://ap-verlag.de/fuenf-fundamentale-sicherheitsprobleme-fuer-kritische-infrastrukturen/66965/) – AP-Verlag - [1-2021](https://webkiosk.epaper-kiosk.beam-verlag.de/1-2021/65120002) – beam-Verlag - [it-daily.net](https://www.it-daily.net/it-sicherheit/cloud-security/108-enterprise-security/25306-hacken-per-klimaanlage-aufzug-im-freien-fall) – it-daily.net - [Industry of Things](https://www.industry-of-things.de/transparenz-und-automatisierung-cyberrisiken-in-der-industrie-besser-managen-a-952244/) – Industry of Things - [Industry of Things](https://www.industry-of-things.de/ics-umgebungen-und-patch-management-was-tun-wenn-patchen-nicht-in-frage-kommt-a-931330/) – Industry of Things - [Smart Factory: Per Fog Computing das Potenzial ausschöpfen](https://www.computerweekly.com/de/meinung/Smart-Factory-Per-Fog-Computing-das-Potenzial-ausschoepfen) – ComputerWeekly.de ## Profile - https://www.linkedin.com/in/mgilg/ - https://unternehmer.de/author/max-gilg - https://digitaleweltmagazin.de/author/max-gilg/ - https://infosec.exchange/@otcyber