SPS: Die Aufregung um Stuxnet hat sich, zumindest in einer breiteren Öffentlichkeit, gelegt. Gibt es inzwischen genauere Erkenntnisse über Infektionsraten bzw. Schäden? Es ist ausgesprochen schwierig, die Anzahl der von Stuxnet betroffenen Unternehmen zu beziffern. Was wir sicher wissen, ist, dass die Anlagen im Iran betroffen waren; die Infektionen sind bestätigt. Bei denen passten die Bedingungen und die SPSen exakt zusammen. Natürlich gibt es viele Systeme, die Simatec WinCC oder Step7 einsetzen, aber in Kombination mit anderen Steuerungen, also nicht den in den iranischen Anlagen eingesetzten Typen S7-300 oder S7-400 oder mit anderen CPUs, nicht den 6ES7-315-2x oder 6ES7-417x. Diese Systeme können durchaus infiziert sein, aber das bekommt man nicht mit, weil sich die Infektion von dort aus nicht weiter ausbreitet und aufgrund der nicht passgenauen Hardware keine Schäden entstanden sind. Und solange die Systeme entsprechend der Spezifikation laufen, gibt es keine Veranlassung, nach Stuxnet zu suchen. Selbst wenn Infektionen entdeckt worden sind, dürfte kaum ein Unternehmen darüber berichten oder berichtet haben, um seinen Ruf nicht zu gefährden. SPS: Liegen bereits Erkenntnisse vor zur Gefährdung durch neue Stuxnet-Varianten? Der Quellcode von Stuxnet wird auf dem Schwarzmarkt angeboten. Das heißt, dass jeder Käufer mit entsprechenden Kenntnissen neue generische Varianten herstellen, neue, bisher nicht bekannte Schwachstellen für die Verbreitung nutzen und auch andere SPSen gezielt oder als Zufallstreffer angreifen kann. Neue Angriffe auf Scada-Umgebungen könnten im Unterschied zu Stuxnet beispielsweise darauf verzichten, den Schadcode exakt auf eine spezielle Hardware auszurichten, und stattdessen die SPS mit Müll programmieren, sodass sie abstürzt und die Produktionsumgebung unberechenbar wird oder einfach zum Stillstand kommt. Aufgrund der vielen technischen Möglichkeiten, die sich den Malware-Autoren bieten, lässt sich die Gefährdung nicht eingrenzen. SPS: Wie können sich die Unternehmen vor Stuxnet und möglichen neuen Varianten schützen, und wie lässt sich die Malware wieder von befallenen Systemen entfernen? Das ist nicht ganz einfach. Virenschutzlösungen können den Code von Steuerungen nicht scannen. Selbst wenn das möglich wäre, wäre der Code, der die Maschinen steuert, von Stuxnet oder der Variante überschrieben worden. Sofern jemand davon ausgeht, dass eine SPS befallen ist, hat er die Möglichkeit, Stuxnet zu entfernen, indem er den ursprünglichen Code wieder herstellt. Dies funktioniert, ist allerdings von SPS zu SPS und von Unternehmen zu Unternehmen unterschiedlich und nur dann für eine Neuprogrammierung greifbar, wenn die SPS-Programmierer den Code kopieren und speichern. Um die Infektionsgefahr zu verringern, sollte die gesamte Bandbreite an Lösungen genutzt werden, mit denen das Unternehmensnetz vor Malware geschützt wird: ordentlich patchen, die Nutzung von mobilen Massenspeichern und Anwendungen beschränken und überwachen und den Datenverkehr innerhalb des Netzwerkes scannen.
Quellcode von Stuxnet bereits auf dem Schwarzmarkt
-
Sensorlose Sicherheitsfunktionen für die Antriebstechnik
Werkzeugmaschinen & Co sicher betreiben – ohne Drehzahlgeber
Bei Bearbeitungszentren und Werkzeugmaschinen bestehen für den Bediener oder Servicetechniker Gefahren durch rotierende Werkzeuge. Mit den sensorlosen Sicherheitsfunktionen SFM und SLOF, die im Drive Controller SD2 implementiert sind,…
-
Für kleinere bis mittlere Anlagenbauer
Drahtkonfektionier-Vollautomat
Rittal den Wire Terminal WT L vor, der besonders die Anforderungen kleinerer und mittlerer Steuerungs- und Schaltanlagenbauer erfüllt.
-
Energie- und Auslastungsmonitoring
Strommesseinheit
Mit der neuen Strommesseinheit CMU DC bietet Phoenix Contact eine eindeutig verständliche und kompakte Lösung für die Stromüberwachung.
-
Für den Schaltschrankbau
Robuste Schaltnetzteile
Die Schaltnetzteil-Serie SNT94 von Feas ist für den Einsatz in industriellen Schaltschränken ausgelegt.
-
All-in-Pakete ohne Zusatzkosten
Integrierte Engineering-Lösungen
Unternehmen im Schaltschrank-, Maschinen- oder Anlagenbau benötigen heute nicht einzelne Werkzeuge, sondern integrierte Engineering-Lösungen, die Arbeitsabläufe durchgängig unterstützen.
-
Phoenix Contact: Umsatzplus von 10% im ersten Quartal
Phoenix Contact ist mit einer starken Wachstumsdynamik in das Jahr 2026 gestartet.
-
MVO und CRA: Was Maschinenbauer jetzt wissen und tun müssen
Zwei Fristen, eine Verantwortung
Ab Januar 2027 löst die neue EU-Maschinenverordnung (MVO) die bisherige Maschinenrichtlinie ab -…
-
Deutsche Elektroexporte ziehen im Februar kräftig an
Im Februar konnten die Exporte der deutschen Elektro- und Digitalindustrie kräftig zulegen: Sie…
-
SPS erschließt Automatisierungsmärkte in Asien und Amerika
Eine Marke, viele Märkte
Die SPS ist längst mehr als eine Messe in Nürnberg. Nach den Standorten…
-
Kompakte und präzise Kit-Encoder
Megatron bietet die Drehgeber ETx25K und HTx25K in unterschiedlichen Ausführungen an – als…
-
Miniatur-Absolutdrucksensor mit Kühladapter
Kistler präsentiert einen neuen Adapter mit integrierter Wasserkühlung (Typ 7547A) für den Miniatur-Absolutdrucksensor…
-
Robuste Sensoren für maritime Anwendungen
Die Sensoren der Full-Inox-Maritime-Serie von Contrinex bieten hohe Schutzarten (IP68/69K), sind korrosions- sowie…
-
Multifunktionale Stromverteilung für Power-to-X-Pilotanlage
„Wir können jederzeit umbauen oder erweitern“
Das Startup Greenlyte Carbon Technologies treibt mit neuartigen Power-to-X-Pilotanlagen die Energiewende voran. Mittendrin…
-
Programmierbare Relais schließen die Lücke zwischen SPS und Steuergerät
Das richtige Maß für moderne Automation
Mit einer Serie einfach programmierbarer Relais schließt Akytec die Lücke zwischen komplexen SPSen…
-
Bereitstellung der Ethercat-Funktionalität über den PLCnext Store
Ethercat in PLCnext
Mehr Performance, mehr Offenheit, weniger Integrationsaufwand: Moderne Automatisierung verlangt nach durchgängigen, flexibel erweiterbaren…
-
Middleware-Plattform für die industrielle Datenintegration
IT/OT-Datenintegration in der Praxis: Deployment zwischen Windows, Containern und Edge
Heterogene IT/OT-Landschaften sind in der Industrie die Regel – und mit ihnen unterschiedliche…
-
Prozessüberwachung im Food-Bereich
Kreislaufwirtschaft statt Einwegverpackungen
Das von CM-Automation und Ifco Systems gemeinsam entwickelte SmartGuardian-System standardisiert und überwacht weltweit…
-
Induktiver Präzisionswegsensor
Der mechanisch induktive Präzisionswegsensor Typ 8742 von Burster ist in Messbereichen von 0-2…
-
Lagerlose Safety Kit Encoder
TWK ergänzt seine Reihe der lagerlosen Drehgeber um die nach Herstellerangaben weltweit ersten…
-
Sensor- und Messtechnikbranche: Umsatz stabilisiert sich
Die Sensor- und Messtechnikbranche hat sich im Jahr 2025 leicht stabilisiert und zeigt…
-
Neues Vorstandsmitglied für Rockwell Automation
Rockwell Automation hat David A. Zapico mit Wirkung zum 16. April in den…
-
ZVEI: Nachwuchsförderung im Projekt Industrie4.0@School
Bundeskanzler Friedrich Merz diskutierte mit Schülerinnen und Schülern der David-Roentgen-Schule.
-
Profinet Plugfest 2026: Starkes Momentum für sichere industrieller Kommunikation
Beim dritten Profinet Security Plugfest vom 24. bis 25. März an der OTH…
-
Protolabs-Report identifiziert KI als Wegbereiter für Industrie 5.0
Protolabs, ein Anbieter von digitalen Fertigungsdienstleistungen, analysiert in einem aktuellen Bericht Faktoren, die…
-
Fraport modernisiert die Visualisierung seiner Gepäckförderanlage
Leitstand für 100 Kilometer Logistik
Fraport betreibt am Flughafen Frankfurt eine der komplexesten Gepäckförderanlagen weltweit. Jährlich werden hier…
das könnte sie auch interessieren
-
Time-to-Market in der Automatisierung
Wie industrielle Kommunikation Entwicklungszeiten und Kosten beeinflusst
-
Standardisierung ebnet den Weg zur vernetzten Industrie
Der letzte Meter wird digital
-
Lineares Transportsystem für Batteriezellenmontage
Hohe Produktivität auf kleinem Raum
-
















