Die US-Cybersicherheitsbehörde CISA warnt eindringlich vor Cyberangriffen auf Wasserwerke. Angreifer nehmen gezielt aus dem Internet erreichbare Steuerungen ins Visier – mit realen Folgen für den Betrieb. In mehreren US-Bundesstaaten kam es bereits zu Störungen der Wasserversorgung.
Cyberangriffe auf Wasserwerke: Das ist passiert
Laut Medienberichten haben seit dem 27. Juli 2026 Versorger in mindestens sieben US-Bundesstaaten Vorfälle an das FBI gemeldet. Teils wurde der Wasserbetrieb spürbar beeinträchtigt. Besonders hart traf es Minnesota: Dort störten Angreifer nach Behördenangaben mehr als 30 kommunale Wassersysteme innerhalb weniger Tage.
Klartext ins Postfach
KI, Security & Crypto – die wichtigsten Analysen, kein Spam. Jederzeit abbestellbar.
Das Muster ist simpel, aber wirkungsvoll. Die Täter ändern die Passwörter der Steuerungen und sperren so die Betreiber aus. Zusätzlich verändern sie die IP-Adressen der Geräte, wodurch diese vom Leitsystem getrennt werden. Die Folgen reichen von Abkochgeboten für die Bevölkerung bis zum tagelangen Handbetrieb der Anlagen.
Warum ausgerechnet PLCs?
Speicherprogrammierbare Steuerungen – englisch PLC – regeln Pumpen, Ventile und die Dosierung von Chemikalien. Viele hängen aus Bequemlichkeit direkt am Internet, oft mit Standardpasswörtern und ohne zusätzliche Absicherung. Das macht sie zu einem leichten Ziel. Laut CISA sind Organisationen jeder Größe betroffen, auch solche mit ansonsten solidem Sicherheitsprogramm.
Was CISA und FBI empfehlen
- Öffentlich erreichbare PLCs und andere OT-Systeme sofort vom Internet trennen.
- Den Zugriff nur über VPN oder gesicherte Gateways erlauben.
- Standardpasswörter ändern und starke, einzigartige Zugangsdaten setzen.
- Den Zugriff auf eine feste Liste erlaubter IP-Adressen begrenzen.
- Backups der Steuerungskonfiguration bereithalten, um schnell wiederherstellen zu können.
Auch für Europa relevant
Die Angriffe treffen zwar US-Versorger, das Grundproblem ist aber international. Auch hierzulande hängen zu viele Steuerungen ungeschützt am Netz. Die NIS-2-Richtlinie nimmt Betreiber kritischer Infrastruktur ohnehin stärker in die Pflicht. Wer OT-Systeme betreibt, sollte deshalb jetzt prüfen, was von außen erreichbar ist – bevor es jemand anderes tut. Einen Überblick über die aktuelle Bedrohungslage gibt unser Beitrag Cybersecurity 2026: Was gerade wirklich passiert.
Quellen
- CISA-Alert vom 30.07.2026
- FBI Cyber Alert (Wasser-/Abwassersektor)
- BleepingComputer: CISA warns of cyberattacks disrupting U.S. water utilities
Diese Analysen als Newsletter
Ein Mal pro Woche Klartext zu KI, Security & Crypto – direkt in dein Postfach.
Jetzt anmelden