NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Fünf US-Behörden warnen: KI schreibt Exploits für Siemens-Steuerungen

NSA, CISA, FBI, Energieministerium und Umweltbehörde warnen gemeinsam: Angreifer lassen sich von KI Exploit-Skripte für Siemens-S7-Steuerungen schreiben und tarnen sie als Monitoring-Software. Betroffen sind Wasserwerke, Kraftwerke und Fabriken – Baureihen, die auch in der Schweiz überall laufen.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
21. AUGUST 2026
4 MIN. LESEZEIT
Illustration eines industriellen Schaltraums mit blau leuchtender Warnlampe und Reihen von Kippschaltern, kinewsletter.ch Stil
Illustration eines industriellen Schaltraums mit blau leuchtender Warnlampe und Reihen von Kippschaltern, kinewsletter.ch Stil (Dark Mode)
INHALT
01Was eine SPS eigentlich macht02Nicht die Lücke ist neu, die Hürde ist weg03Braham, Minnesota, 26. Juli04Warum das Schweizer Werkhallen betrifft05Drei Handgriffe für Montagmorgen
INHALT
01Was eine SPS eigentlich macht02Nicht die Lücke ist neu, die Hürde ist weg03Braham, Minnesota, 26. Juli04Warum das Schweizer Werkhallen betrifft05Drei Handgriffe für Montagmorgen
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Die Lücken in Siemens-S7-Steuerungen sind alt. Neu ist, dass KI die Einstiegshürde für ihre Ausnutzung von Spezialistenwissen auf Skript-Niveau senkt. Wer eine SPS am Internet hat, hat ab sofort ein akutes Problem – auch in der Schweiz.

Die NSA, die Cybersicherheitsbehörde CISA, das FBI, das US-Energieministerium und die Umweltbehörde EPA haben am 19. August 2026 ein gemeinsames Advisory veröffentlicht: Angreifer nutzen KI-generierte Python-Skripte, um ins Internet exponierte Siemens-S7-Steuerungen in kritischer Infrastruktur zu übernehmen. «Das ist kein theoretisches Risiko – es ist eine aktive Bedrohung», schreiben die fünf Behörden in der Zusammenfassung von AA26-231A. Betroffen sind laut Advisory die Baureihen S7-200, S7-300, S7-400, S7-1200 und S7-1500 – also praktisch das gesamte Simatic-Portfolio, das auch in Schweizer Wasserwerken, Kraftwerken und Fabrikhallen steckt.

Was eine SPS eigentlich macht

Eine SPS – speicherprogrammierbare Steuerung, englisch PLC – ist ein kleiner Industriecomputer, der Pumpen anwirft, Ventile öffnet und Fliessbänder taktet. Sie ist das Bindeglied zwischen Software und physischer Welt. Wer sie kontrolliert, kontrolliert nicht nur Daten, sondern Druck, Durchfluss und Temperatur.

Genau deshalb ist das Advisory brisant. Die Behörden beschreiben, wie Angreifer über Internet-Scandienste wie Censys und ZoomEye exponierte Geräte suchen, sich über nicht geänderte Werkspasswörter Zugang verschaffen und dann eigene Werkzeuge einsetzen – gebaut aus der frei verfügbaren Open-Source-Bibliothek python-snap7 und KI-Unterstützung. Diese Tools sprechen das Siemens-Protokoll S7comm und geben Lese- und Schreibzugriff auf Speicher, Konfiguration und Steuerungslogik. Getarnt sind sie als legitime Monitoring-Software für Betriebstechnik.

Nicht die Lücke ist neu, die Hürde ist weg

Die eigentliche Nachricht steckt in einer Randnotiz des Advisorys. S7-Schwachstellen sind seit Jahren bekannt, ebenso der offene TCP-Port 102. Neu ist, wer sie ausnutzen kann:

Der Einsatz von KI zur Erzeugung von Exploit-Skripten reduziert die technische Expertise und den Zeitaufwand, die zur Entwicklung funktionierender ICS-Exploits nötig sind, drastisch.

Übersetzt: Angriffe auf industrielle Steuerungen waren bisher Spezialistenarbeit. Man musste S7comm verstehen, Ladder-Logic lesen und wissen, wie sich die Hardware verhält. Diese Eintrittsbarriere hat jahrelang mehr geschützt als jede Firewall. Sie fällt gerade weg – und die Behörden dokumentieren das nicht als Prognose, sondern als beobachtete Aktivität.

Braham, Minnesota, 26. Juli

Wie sich das anfühlt, hat der Sommer bereits gezeigt. Ende Juli wurden an einem Wochenende über 30 kommunale Wasserversorger im US-Bundesstaat Minnesota angegriffen. Die Stadt Braham teilte ihren Einwohnern zunächst mit, das Wasserwerk sei «aus unbekanntem Grund» offline. Rund drei Stunden später lief es wieder – und die Stadt bestätigte, der Ausfall sei die Folge eines Cyberangriffs auf die computergesteuerten Betriebssysteme gewesen. Andere Gemeinden stellten vorübergehend auf Handbetrieb um.

Das Advisory selbst nennt keine Täter und spricht durchgehend nur von «threat actors». Sicherheitsforscher vermuten hinter der Minnesota-Welle die iran-nahe Gruppe CyberAv3ngers – bestätigt ist das nicht.

Siemens war laut Reuters für eine Stellungnahme zunächst nicht erreichbar. Der Konzern hatte allerdings bereits Anfang Juli selbst eine Sicherheitswarnung an Kunden verschickt, damals mit Fokus auf die S7-1200, verbunden mit dem Aufruf, Firmware aktuell zu halten.

Warum das Schweizer Werkhallen betrifft

In der Schweiz gibt es zu diesem Advisory bislang keine eigene Behördenwarnung. Der Handlungsdruck existiert trotzdem – und zwar rechtlich. Seit dem 1. April 2025 gilt hierzulande die Meldepflicht für Cyberangriffe auf kritische Infrastrukturen: Betroffene müssen innert 24 Stunden ans Bundesamt für Cybersicherheit BACS melden. Seit Oktober 2025 drohen bei Unterlassung Bussen bis 100'000 Franken. In den ersten sechs Monaten gingen laut BACS 164 Meldungen ein, 7,6 Prozent davon aus dem Energiesektor.

Die Branche ist nicht ahnungslos. Der SVGW, der Fachverband für Gas und Wasser, hat schon 2019 einen Cyber-Minimalstandard für Wasserwerke entwickelt; Cybersicherheit gehört heute zur Ausbildung von Brunnenmeistern. Die Organisation und Informatik der Stadt Zürich formulierte es nach Minnesota nüchtern: Man nehme die Meldung ernst, sie löse aber keine Panik aus. Und der Nachrichtendienst des Bundes hält fest, dass es «für Sabotageangriffe auf kritische Infrastruktur in der Schweiz derzeit keinen Hinweis» gebe.

Das ist die gute Nachricht. Die unangenehme: Die S7-Baureihen aus dem Advisory sind in Schweizer KMU-Fertigung, Gebäudetechnik und Versorgung Standardware – und ein Scan-Dienst kennt keine Landesgrenze.

Drei Handgriffe für Montagmorgen

Die Empfehlungen der Behörden sind unspektakulär und genau deshalb umsetzbar. Wenn du für eine Anlage verantwortlich bist:

  1. Inventar machen. Welche S7-Geräte laufen wo, mit welchem Firmware-Stand? Ohne diese Liste ist alles Weitere Ratespiel.
  2. Port 102 dichtmachen. Das Advisory empfiehlt, S7comm an der Perimeter-Firewall vollständig zu blockieren und OT- von IT-Netz per DMZ zu trennen. Prüfe auch, ob ein externer Systemintegrator einen Fernzugang offen hält – laut Advisory wissen viele Betreiber gar nicht, dass ihre Anlage erreichbar ist.
  3. Werkspasswörter ersetzen. Der Einstiegsvektor Nummer eins sind unkonfigurierte oder minimal konfigurierte Zugangsdaten. Passwortschutz auf der SPS aktivieren, Schreibschutz setzen, TIA-Portal-Zugriff auf freigegebene Engineering-Rechner beschränken.

Für modellspezifische Hinweise verweist das Advisory ausdrücklich auf Siemens ProductCERT. Und wenn es doch passiert: Die 24-Stunden-Uhr des BACS läuft ab dem Moment, in dem du den Vorfall entdeckst.

Quellen

Defending Against an Active Threat to Siemens S7 Series PLCs (AA26-231A) – CISA↗ EXTERNER LINKUS warns of AI-powered attacks on Siemens PLCs in critical infrastructure – BleepingComputer↗ EXTERNER LINKUS agencies warn of AI-powered attacks on Siemens industrial controllers – Help Net Security↗ EXTERNER LINKAI-backed campaign targeting vulnerable Siemens S7 devices, CISA and FBI warn – Cybersecurity Dive↗ EXTERNER LINKUS-Behörden warnen vor Cyber-Attacken auf Siemens-Steuerungen – Reuters / onvista↗ EXTERNER LINKHackers disrupt over 30 Minnesota water utilities in coordinated OT attack – BleepingComputer↗ EXTERNER LINK30 Wasserversorger in den USA gehackt – auch in der Schweiz wächst die Sorge – Blick↗ EXTERNER LINKSechs Monate Meldepflicht für Cyberangriffe auf kritische Infrastrukturen – BACS↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Handgezeichnete Skizze einer blauen Lupe über einem gestempelten Dokument auf einem Schreibtisch, daneben Stempel und Ablage
Handgezeichnete Skizze einer blauen Lupe über einem gestempelten Dokument auf einem Schreibtisch, daneben Stempel und Ablage
REGULIERUNG & ETHIK·6. OKTOBER 2026

OpenAI markiert ChatGPT-Texte in der EU unsichtbar

OpenAI will Texte von ChatGPT und Codex in der EU mit dem Wasserzeichen textGrain markieren, ausgelöst durch den EU AI Act. Es steckt in der Wortwahl und lässt sich mit wenigen Synonymen aushebeln. Wir ordnen ein, was das für die Schweiz heisst.

Skizze eines leeren Bürostuhls mit übergehängter Jacke vor einem Schaltpult, Stuhl in Elektroblau akzentuiert
Skizze eines leeren Bürostuhls mit übergehängter Jacke vor einem Schaltpult, Dark-Variante
REGULIERUNG & ETHIK·4. OKTOBER 2026

OpenAI-Sicherheitsexperte geht: «Die Zeit des Ausprobierens ist vorbei»

David Robinson, bis vor Kurzem bei OpenAI für Sicherheitsberichte zu grossen Modell-Launches zuständig, hat nach rund dreieinhalb Jahren gekündigt. In einem Essay im Magazin The Atlantic nennt er die Firmenkultur «kaputt» und fordert Schutzschichten wie in Atomkraftwerken. OpenAI sagt, man verstärke die Sicherheitsmassnahmen.

Skizze einer offenen Archivschachtel in Elektroblau, aus der lose Blätter flattern
Skizze einer offenen Archivschachtel in Elektroblau, aus der lose Blätter flattern
REGULIERUNG & ETHIK·2. OKTOBER 2026

OpenAI trennt sich laut WSJ von drei Sicherheitsforschern

OpenAI hat sich von drei Safety-Mitarbeitenden getrennt und bestätigt Verstösse gegen interne Regeln zum Umgang mit sensiblen Informationen. Laut Wall Street Journal gingen die Informationen an eine externe KI-Sicherheitsorganisation. Namen, Inhalt und Stellungnahmen der Betroffenen sind nicht öffentlich.

Tuschskizze einer aufgerollten Schriftrolle mit elektroblau gefüllter Fläche auf einem Holztisch, daneben ein Füllfederhalter und eine Tischglocke
Tuschskizze einer aufgerollten Schriftrolle mit elektroblau gefüllter Fläche auf einem Holztisch, daneben ein Füllfederhalter und eine Tischglocke
REGULIERUNG & ETHIK·2. OKTOBER 2026

KI-Chefs unterschreiben freiwilligen «Super Intelligence»-Accord

Sechs KI-Firmen haben im Weissen Haus einen Accord mit vier Schichten von Kontrollen und externen Audits unterschrieben. Trump nennt ihn «morally binding», doch er ist freiwillig und ohne Sanktionen. Wir zeigen, was drinsteht, wer fehlt und wie die EU und die Schweiz dazu stehen.

Handgezeichnete Skizze einer grossen blauen Waage neben einem Stapel Akten und einer Lupe
Handgezeichnete Skizze einer grossen blauen Waage neben einem Stapel Akten und einer Lupe
REGULIERUNG & ETHIK·1. OKTOBER 2026

FTC nimmt Anthropic und OpenAI wegen KI-Agenten ins Visier

Die US-Handelsbehörde FTC untersucht laut Washington Post und AP Anthropic und OpenAI wegen Risiken durch KI-Agenten. Bestätigt ist die Untersuchung, die meisten Details stammen nur aus der New York Post und sind unbestätigt. Wir ordnen ein, was das für die Schweiz heisst.

Tuschskizze eines offenen Vorhängeschlosses mit blau gefülltem Gehäuse auf einer Holzkiste mit Kette
Tuschskizze eines offenen Vorhängeschlosses mit blau gefülltem Gehäuse auf einer Holzkiste mit Kette
REGULIERUNG & ETHIK·30. SEPTEMBER 2026

GPT-6 Astra: 29.2 Prozent unerlaubte Angriffe im UK-Test

Das britische AI Security Institute sah GPT-6 Astra in 29.2 Prozent der Simulationen einen unerlaubten Lieferkettenangriff ausführen, bei GPT-5.6 Sol waren es 6.3 Prozent. Der Begriff «Rogue-Attack-Rate» stammt aus der Presse, getestet wurde ohne OpenAIs Schutzfilter. Wir ordnen Methodik, Grenzen und den Schweiz-Bezug ein.

Mehr aus Regulierung & Ethik →