NewsKategorienWissenNewsletter-ArchivÜber uns
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Fünf US-Behörden warnen: KI schreibt Exploits für Siemens-Steuerungen

NSA, CISA, FBI, Energieministerium und Umweltbehörde warnen gemeinsam: Angreifer lassen sich von KI Exploit-Skripte für Siemens-S7-Steuerungen schreiben und tarnen sie als Monitoring-Software. Betroffen sind Wasserwerke, Kraftwerke und Fabriken – Baureihen, die auch in der Schweiz überall laufen.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
21. AUGUST 2026
4 MIN. LESEZEIT
Illustration eines industriellen Schaltraums mit blau leuchtender Warnlampe und Reihen von Kippschaltern, kinewsletter.ch Stil
Illustration eines industriellen Schaltraums mit blau leuchtender Warnlampe und Reihen von Kippschaltern, kinewsletter.ch Stil (Dark Mode)
INHALT
01Was eine SPS eigentlich macht02Nicht die Lücke ist neu, die Hürde ist weg03Braham, Minnesota, 26. Juli04Warum das Schweizer Werkhallen betrifft05Drei Handgriffe für Montagmorgen
INHALT
01Was eine SPS eigentlich macht02Nicht die Lücke ist neu, die Hürde ist weg03Braham, Minnesota, 26. Juli04Warum das Schweizer Werkhallen betrifft05Drei Handgriffe für Montagmorgen
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Die Lücken in Siemens-S7-Steuerungen sind alt. Neu ist, dass KI die Einstiegshürde für ihre Ausnutzung von Spezialistenwissen auf Skript-Niveau senkt. Wer eine SPS am Internet hat, hat ab sofort ein akutes Problem – auch in der Schweiz.

Die NSA, die Cybersicherheitsbehörde CISA, das FBI, das US-Energieministerium und die Umweltbehörde EPA haben am 19. August 2026 ein gemeinsames Advisory veröffentlicht: Angreifer nutzen KI-generierte Python-Skripte, um ins Internet exponierte Siemens-S7-Steuerungen in kritischer Infrastruktur zu übernehmen. «Das ist kein theoretisches Risiko – es ist eine aktive Bedrohung», schreiben die fünf Behörden in der Zusammenfassung von AA26-231A. Betroffen sind laut Advisory die Baureihen S7-200, S7-300, S7-400, S7-1200 und S7-1500 – also praktisch das gesamte Simatic-Portfolio, das auch in Schweizer Wasserwerken, Kraftwerken und Fabrikhallen steckt.

Was eine SPS eigentlich macht

Eine SPS – speicherprogrammierbare Steuerung, englisch PLC – ist ein kleiner Industriecomputer, der Pumpen anwirft, Ventile öffnet und Fliessbänder taktet. Sie ist das Bindeglied zwischen Software und physischer Welt. Wer sie kontrolliert, kontrolliert nicht nur Daten, sondern Druck, Durchfluss und Temperatur.

Genau deshalb ist das Advisory brisant. Die Behörden beschreiben, wie Angreifer über Internet-Scandienste wie Censys und ZoomEye exponierte Geräte suchen, sich über nicht geänderte Werkspasswörter Zugang verschaffen und dann eigene Werkzeuge einsetzen – gebaut aus der frei verfügbaren Open-Source-Bibliothek python-snap7 und KI-Unterstützung. Diese Tools sprechen das Siemens-Protokoll S7comm und geben Lese- und Schreibzugriff auf Speicher, Konfiguration und Steuerungslogik. Getarnt sind sie als legitime Monitoring-Software für Betriebstechnik.

WEITERLESENDas könnte dich auch interessieren.

Handgezeichnete Skizze einer Sackkarre mit drei blauen Archivschachteln in einer leeren Lagerhalle mit Regalen, kinewsletter.ch Stil

Nicht die Lücke ist neu, die Hürde ist weg

Die eigentliche Nachricht steckt in einer Randnotiz des Advisorys. S7-Schwachstellen sind seit Jahren bekannt, ebenso der offene TCP-Port 102. Neu ist, wer sie ausnutzen kann:

Der Einsatz von KI zur Erzeugung von Exploit-Skripten reduziert die technische Expertise und den Zeitaufwand, die zur Entwicklung funktionierender ICS-Exploits nötig sind, drastisch.

Übersetzt: Angriffe auf industrielle Steuerungen waren bisher Spezialistenarbeit. Man musste S7comm verstehen, Ladder-Logic lesen und wissen, wie sich die Hardware verhält. Diese Eintrittsbarriere hat jahrelang mehr geschützt als jede Firewall. Sie fällt gerade weg – und die Behörden dokumentieren das nicht als Prognose, sondern als beobachtete Aktivität.

Braham, Minnesota, 26. Juli

Wie sich das anfühlt, hat der Sommer bereits gezeigt. Ende Juli wurden an einem Wochenende über 30 kommunale Wasserversorger im US-Bundesstaat Minnesota angegriffen. Die Stadt Braham teilte ihren Einwohnern zunächst mit, das Wasserwerk sei «aus unbekanntem Grund» offline. Rund drei Stunden später lief es wieder – und die Stadt bestätigte, der Ausfall sei die Folge eines Cyberangriffs auf die computergesteuerten Betriebssysteme gewesen. Andere Gemeinden stellten vorübergehend auf Handbetrieb um.

Das Advisory selbst nennt keine Täter und spricht durchgehend nur von «threat actors». Sicherheitsforscher vermuten hinter der Minnesota-Welle die iran-nahe Gruppe CyberAv3ngers – bestätigt ist das nicht.

Siemens war laut Reuters für eine Stellungnahme zunächst nicht erreichbar. Der Konzern hatte allerdings bereits Anfang Juli selbst eine Sicherheitswarnung an Kunden verschickt, damals mit Fokus auf die S7-1200, verbunden mit dem Aufruf, Firmware aktuell zu halten.

Warum das Schweizer Werkhallen betrifft

In der Schweiz gibt es zu diesem Advisory bislang keine eigene Behördenwarnung. Der Handlungsdruck existiert trotzdem – und zwar rechtlich. Seit dem 1. April 2025 gilt hierzulande die Meldepflicht für Cyberangriffe auf kritische Infrastrukturen: Betroffene müssen innert 24 Stunden ans Bundesamt für Cybersicherheit BACS melden. Seit Oktober 2025 drohen bei Unterlassung Bussen bis 100'000 Franken. In den ersten sechs Monaten gingen laut BACS 164 Meldungen ein, 7,6 Prozent davon aus dem Energiesektor.

Die Branche ist nicht ahnungslos. Der SVGW, der Fachverband für Gas und Wasser, hat schon 2019 einen Cyber-Minimalstandard für Wasserwerke entwickelt; Cybersicherheit gehört heute zur Ausbildung von Brunnenmeistern. Die Organisation und Informatik der Stadt Zürich formulierte es nach Minnesota nüchtern: Man nehme die Meldung ernst, sie löse aber keine Panik aus. Und der Nachrichtendienst des Bundes hält fest, dass es «für Sabotageangriffe auf kritische Infrastruktur in der Schweiz derzeit keinen Hinweis» gebe.

Das ist die gute Nachricht. Die unangenehme: Die S7-Baureihen aus dem Advisory sind in Schweizer KMU-Fertigung, Gebäudetechnik und Versorgung Standardware – und ein Scan-Dienst kennt keine Landesgrenze.

Drei Handgriffe für Montagmorgen

Die Empfehlungen der Behörden sind unspektakulär und genau deshalb umsetzbar. Wenn du für eine Anlage verantwortlich bist:

  1. Inventar machen. Welche S7-Geräte laufen wo, mit welchem Firmware-Stand? Ohne diese Liste ist alles Weitere Ratespiel.
  2. Port 102 dichtmachen. Das Advisory empfiehlt, S7comm an der Perimeter-Firewall vollständig zu blockieren und OT- von IT-Netz per DMZ zu trennen. Prüfe auch, ob ein externer Systemintegrator einen Fernzugang offen hält – laut Advisory wissen viele Betreiber gar nicht, dass ihre Anlage erreichbar ist.
  3. Werkspasswörter ersetzen. Der Einstiegsvektor Nummer eins sind unkonfigurierte oder minimal konfigurierte Zugangsdaten. Passwortschutz auf der SPS aktivieren, Schreibschutz setzen, TIA-Portal-Zugriff auf freigegebene Engineering-Rechner beschränken.

Für modellspezifische Hinweise verweist das Advisory ausdrücklich auf Siemens ProductCERT. Und wenn es doch passiert: Die 24-Stunden-Uhr des BACS läuft ab dem Moment, in dem du den Vorfall entdeckst.

Quellen

Defending Against an Active Threat to Siemens S7 Series PLCs (AA26-231A) – CISA↗ EXTERNER LINKUS warns of AI-powered attacks on Siemens PLCs in critical infrastructure – BleepingComputer↗ EXTERNER LINKUS agencies warn of AI-powered attacks on Siemens industrial controllers – Help Net Security↗ EXTERNER LINKAI-backed campaign targeting vulnerable Siemens S7 devices, CISA and FBI warn – Cybersecurity Dive↗ EXTERNER LINKUS-Behörden warnen vor Cyber-Attacken auf Siemens-Steuerungen – Reuters / onvista↗ EXTERNER LINKHackers disrupt over 30 Minnesota water utilities in coordinated OT attack – BleepingComputer↗ EXTERNER LINK30 Wasserversorger in den USA gehackt – auch in der Schweiz wächst die Sorge – Blick↗ EXTERNER LINKSechs Monate Meldepflicht für Cyberangriffe auf kritische Infrastrukturen – BACS↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?
Handgezeichnete Skizze einer Sackkarre mit drei blauen Archivschachteln in einer leeren Lagerhalle mit Regalen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·22. AUGUST 2026

Anthropic lockert die 30-Tage-Pflicht – Daten bleiben beim Kunden

Anthropic entschärft seine umstrittene Speicherpflicht: Die 30 Tage bleiben, aber die Daten sollen künftig in der Cloud des Kunden liegen. Laut Reuters haben über 100 Kunden am System mitgebaut – Anthropic selbst hatte die Regel im eigenen Risk Report als «unpopulär» bezeichnet. Für Schweizer Firmen verschiebt sich damit die entscheidende Frage von «wie lange» zu «bei wem».

Handgezeichnete Skizze von drei blauen Protestschildern auf Holzpfosten vor einem Maschendrahtzaun mit Wasserturm dahinter, kinewsletter.ch Stil
Handgezeichnete Skizze von drei blauen Protestschildern auf Holzpfosten vor einem Maschendrahtzaun mit Wasserturm dahinter, kinewsletter.ch Stil
REGULIERUNG & ETHIK·22. AUGUST 2026

Rechenzentren: Amerikas Ablehnung springt in einem Jahr auf 75 Prozent

Drei von vier Amerikanerinnen und Amerikanern lehnen ein Rechenzentrum in ihrer Nachbarschaft ab – ein Schwenk von 33 Prozentpunkten in zwölf Monaten.

Illustration einer Tresortür mit Zahlenschloss und leerem Stahlregal, kinewsletter.ch Stil
Illustration einer Tresortür mit Zahlenschloss und leerem Stahlregal, kinewsletter.ch Stil
Nur für Abonnenten·REGULIERUNG & ETHIK·20. AUGUST 2026

Zero Data Retention: OpenAI kontert Anthropics 30-Tage-Logs

OpenAI hält Zero Data Retention auch für seine stärksten Modelle aufrecht und zeigt mit «Private Safety Processing» erstmals, wie Missbrauch über mehrere Gespräche hinweg erkannt werden soll – ohne dass Mitarbeitende je Kundeninhalte sehen. Anthropic geht den umgekehrten Weg und speichert bei seinen fähigsten Modellen 30 Tage lang. Für Schweizer Kanzleien, Banken und Spitäler ist das der Unterschied zwischen «geht» und «geht nicht».

Illustration eines Filmschneidetischs mit Filmrolle, Wachssiegel und Füllfeder, kinewsletter.ch Stil
Illustration eines Filmschneidetischs mit Filmrolle, Wachssiegel und Füllfeder, kinewsletter.ch Stil
REGULIERUNG & ETHIK·19. AUGUST 2026

Hollywood einigt sich mit ByteDance – statt zu klagen

Die MPA und ByteDance unterzeichnen einen gemeinsamen Rahmen zum Schutz von Filmrechten in den KI-Modellen Seedance und Seedream – sechs Monate nach der Unterlassungsaufforderung. Was genau drinsteht, sagt keine der beiden Seiten.

Illustration eines Auktionshammers vor gestapelten Archivkisten mit Akten und einem verlassenen Flughafen-Check-in-Schalter, kinewsletter.ch Stil
Illustration eines Auktionshammers vor gestapelten Archivkisten mit Akten und einem verlassenen Flughafen-Check-in-Schalter, kinewsletter.ch Stil
REGULIERUNG & ETHIK·19. AUGUST 2026

Google zahlt 10 Millionen für die Mails einer toten Airline

100 Millionen Mitarbeiter-Mails, 500 Millionen Teams-Chats, 175'658 Personaldossiers: Google ersteigert die Daten der eingestellten Spirit Airlines fürs KI-Training. Das Gericht hat die Genehmigung vertagt.

Illustration eines weit offenen blauen Drehkreuzes in einer leeren Fabrikhalle, daneben eine überquellende Holzbox mit Papierzetteln, kinewsletter.ch Stil
Illustration eines weit offenen blauen Drehkreuzes in einer leeren Fabrikhalle, daneben eine überquellende Holzbox mit Papierzetteln, kinewsletter.ch Stil
REGULIERUNG & ETHIK·18. AUGUST 2026

Fünf Tage bis zum Exploit: KI-Agent knackt Snowflakes Jira

Wiz' autonomer Red Agent fand eine kritische Lücke in einem öffentlichen Snowflake-Repo — fünf Tage, nachdem sie live ging — nutzte sie aus und erbeutete ein internes Jira-Token. Ob GitHub Copilot sie mitverursacht hat, ist zwischen Wiz und GitHub umstritten.

Mehr aus Regulierung & Ethik →