Das FBI hat eine dringende Warnung herausgegeben, nachdem Cyberangriffe auf Trinkwasser- und Abwassersysteme in mindestens sieben US-Bundesstaaten den Betrieb störten und Abkochhinweise auslösten. Laut öffentlicher Bekanntmachung vom 30. Juli 2026 begannen die Angriffe am 27. Juli und verdeutlichen die Verwundbarkeit kritischer Infrastruktur.
Umfang und Auswirkungen
Das FBI bestätigte unbefugten Zugriff auf internetfähige SPS und OT-Geräte, was in mehreren Fällen zu Abkochhinweisen führte. Kritische Infrastruktur Cybersicherheit ist ein nationales Sicherheitsanliegen. NBC berichtete, dass allein in Minnesota über 30 Wassersysteme betroffen waren, mit 'Spuren iranischer Beteiligung'.
Iranische Verbindung und politische Folgen
Bereits eine Woche zuvor warnte das FBI vor iranischen Gruppen, die US-Infrastruktur sondieren. Eine gemeinsame Warnung von FBI, CISA, EPA und anderen verband die Aktivität mit dem IRGC-CEC, insbesondere CyberAv3ngers/Shahid Kaveh. Diese nutzen SPS von Rockwell Automation, Schneider Electric und Siemens, um Anzeigen zu manipulieren. Iran Cyber-Bedrohung für US-Infrastruktur ist bekannt, doch Präsident Trump wies die Beteiligung zurück und beschuldigte Gouverneur Tim Walz. Die Spaltung behindert eine einheitliche Antwort.
Vorgehen der Angreifer
Die Akteure griffen ungeschützte, internetfähige SPS an. Sie ersetzten Projektdateien, manipulierten HMI/SCADA-Anzeigen, verursachten Fehlfunktionen und lösten Alarme aus, wie in der CISA-Warnung AA26-097A beschrieben.
Reaktion von Regierung und Industrie
Das FBI forderte die sofortige Trennung internetfähiger OT-Systeme und Multifaktor-Authentifizierung. Die EPA koordiniert mit Bundesstaaten. WaterISAC teilt IOCs, und betroffene Betreiber beauftragten Incident-Response und Forensik-Teams.
FAQ: Was Sie wissen müssen
Welche Bundesstaaten sind betroffen?
Das FBI nannte keine Namen, aber NBC bestätigte Minnesota. Weitere könnten ländliche Systeme mit schwacher Cybersicherheit sein.
Ist mein Wasser sicher?
Befolgen Sie lokale Abkochhinweise. Die Angriffe störten primär Kontrollen, könnten aber die Qualität beeinträchtigen.
Wer steckt dahinter?
US-Dienste vermuten Iran, trotz Bestreitung des Weißen Hauses.
Was sollten Betreiber tun?
OT-Systeme trennen, VPNs mit MFA nutzen, Ports 44818, 2222, 102, 502 überwachen. Siehe CISA Stop Ransomware.
Gab es frühere Vorfälle?
Ja, 2021 ein Giftanschlag in Florida. Angriffe nehmen zu.
Follow Discussion