Industrie 4.0 vernetzt Maschinen – und vergrößert die Angriffsfläche. Dieser Radar zählt neue Sicherheitswarnungen (ICS-CERT-Advisories) für die Automatisierungs-Hersteller in deutschen Fabriken: Siemens, Phoenix Contact, WAGO, Beckhoff, SICK, Schneider, Rockwell, ABB und mehr.
Verteilung aller erfassten Advisories nach CVSS-Schweregrad.
Neue Advisories je Monat für die erfassten Hersteller (letzte 24 Monate).
Welche Automatisierungs-Hersteller die meisten Advisories auf sich vereinen. „DE“ = Hauptsitz in Deutschland.
Mehr Advisories heißt nicht „unsicherer“ – große, breit eingesetzte Portfolios (z. B. Siemens) erzeugen schlicht mehr Meldungen.
Die jüngsten ICS-CERT-Advisories für die erfassten Hersteller.
Rockwell Automation FactoryTalk Historian Site Edition
Schneider Electric EasyLogic T150 and Saitel DP
Mitsubishi Electric MELSEC iQ-F Series
Mitsubishi Electric Co.'s MELSEC iQ-F Series FX5-ENET/IP Ethernet Module
Schneider Electric Easergy, EcoStruxture, PowerLogic, and Saitel Products
Rockwell Automation FactoryTalk, Analytics, PavilionX
Rockwell Automation RSLinx
Rockwell Automation Logix 5370 & 5570 Controllers Vulnerable To Denial of Service Via CIP
Rockwell Automation CompactLogix
Rockwell Automation FLEX I/O EtherNet/IP Adapters
Schneider Electric EcoStruxure Panel Server
Siemens KACO Blueplanet Inverters
Schneider Electric Modicon Network Managed Switches
Hitachi Energy ITT600 Explorer
Hitachi Energy RTU500
Hitachi Energy MACH HiDraw
ABB EIBPORT
ABB Busch-Welcome 2 Wire Door Opener Actuator
Schnieider Electric EcoStruxure Machine Expert HVAC
ABB Terra AC
ABB AC500 V2
ABB Ability Zenon Remote Transport Vulnerability (Update A)
ABB Ability Camera Connect
ABB LVS MConfig
Hitachi Energy GMS600
ABB Terra AC Wallbox
ABB CoreSense HM and CoreSense M10
Siemens RUGGEDCOM APE1808 Devices
Siemens gWAP
Siemens Ruggedcom Rox
Wir lesen die Datenbank des ICS Advisory Project – einen offenen, strukturierten Spiegel aller CISA-ICS-CERT-Advisories – und behalten die Hersteller, die für die Industrie in DACH relevant sind.
Quelle: ICS Advisory Project (github.com/icsadvprj, CC-lizenziert), das die Advisories der US-Behörde CISA strukturiert aufbereitet. CISA erfasst global; die Advisories betreffen Produkte, die weltweit – auch in Deutschland – im Einsatz sind. Kein KI-Modell, keine Schlüssel.
Alle Angaben ohne Gewähr. Datenquelle: ICS Advisory Project (Spiegel der CISA-ICS-CERT-Advisories, CC). Die Hersteller-Auswahl ist kuratiert (Industrie-Automatisierung mit DACH-Bezug) und nicht vollständig. Eine Advisory bedeutet nicht, dass Ihre Anlage betroffen ist – prüfen Sie die jeweilige Originalmeldung. i6eal ist keine Sicherheitsbehörde.
Wie viele neue Sicherheitswarnungen (ICS-CERT-Advisories) es für die Automatisierungs-Hersteller gibt, die in deutschen Fabriken verbreitet sind – mit Schweregrad, Hersteller-Ranking, Monatstrend und den jüngsten Meldungen.
Aus dem ICS Advisory Project, einer offenen, strukturierten Datenbank aller Advisories der US-Cybersicherheitsbehörde CISA (ICS-CERT). Wir filtern auf Hersteller mit Relevanz für die DACH-Industrie und aktualisieren mehrmals täglich.
Nicht unbedingt. Eine Advisory beschreibt eine gemeldete Schwachstelle in einem Produkt. Ob Ihre konkrete Anlage betroffen ist, hängt von Version, Konfiguration und Patch-Stand ab – das klärt die Originalmeldung des Herstellers bzw. von CISA.
Große Hersteller mit sehr breitem, weltweit eingesetztem Produktportfolio (wie Siemens) veröffentlichen entsprechend mehr Advisories. Die absolute Zahl ist kein Maß für „Unsicherheit“.
Ob KI in der Produktion oder vernetzte OT: Wir bringen neue Technologie sicher in den Betrieb.