Siemens: Skift ikke password på sårbare industri-systemer

Skift ikke password på sårbare industri-systemer, anbefaler Siemens. Microsoft arbejder på patch - men ikke til Windows XP SP2.

Artikel top billede

Selvom en hurtigtspredende orm kan give kriminelle adgang til Siemens kontrol- og proces-system Simatic WinCC, så anbefaler Siemens sine kunder at undlade at skifte password på Simatic WinCC.

Skift af password kan lægge system ned

"Vi vil frigive vejledning til vores kunder om kort tid, men det vil ikke inkludere råd om at ændre deafult-indstillinger, da det vil kunne påvirke produktionssystemet," oplyste Siemens talsmanden Michael Krampe i en e-mail til IDG News Service mandag.

Virussen, der af Symantec betegnes som W32.Stuxnet, prøver at logge på Simatic WinCC-systemets database med et default password, så anbefalingen om ikke at skifte password kan forekomme mærkværdig. Imidlertid kan skift af password give problemer i Simatic WinCC-systemet og dermed forårsage driftsforstyrrelser i en fabriks produktionslinie eller en forsyningsvirksomheds produktion.

På Siemens website kan man finde følgende forklaring:
"User login og password for WinCC kan frit defineres og har intet med adgang til den interne database (Som W32.Stuxnet går efter, red). Den interne system authentication fra WinCC til Microsoft SQL database er baseret på prædefinerede adgangsdata. Disse data er ikke synlige for kunden og bruges som en intern system-mekanisme til at kommunikere mellem WinCC systemkomponenterne og databasen. Ændring af adgangsdata vil hindre kommunikation mellem WinCC og databasen, så det anbefales derfor ikke."

Siemens WinCC anvendes til at kontrollere og styre store industri-maskiner der anvendes verden over til at fremstille produkter, mad, kemikalier og styre kraft-, vand-, og varmeværker.

Hurtigtspredende orm

Siemens er i fuld gang med at finde ud af, hvordan virksomheden skal forholde sig til Stuxnet-ormen, der først blev fundet i forrige uge, deriblandt i Danmark

Symantec registrerer nu omkring 9,000 forsøg på infektioner per dag, oplyser Gerry Egan, direktør hos Symantec Security Response.

Ormen spredes via USB sticks, CD'er eller netværksdrev, og udnytter en upatched sårbarhed i Windows.
Hvis ormen ikke finder Simatic WinCC-softwaren på den inficerede computer, forsøger den blot at kopiere sig videre.

Symantec har oprettet en FAQ angående w32.Stuxnet, ligesom Microsoft har oprettet security advisory.
Senest har det amerikanske ICS-CERT (Industrial Control Systems - Cyber Emergency Response Team) udsendt en advarsel mod malwaren.

Ifølge ICS-CERT går ormen kke kun efter Siemens Simatic WinCC, der anvendes til at overvåge automatiserede processer. Også Siemens Simatic Step 7, der anvendes til programmering og konfiguration af proces- og kontroludstyr er mål for ormen.

Ingen patch til Windows XP SP2

Ifølge Symantecs indsamlede data udgør maskiner med Windows XP SP2 tæt på halvdelen af de inficerede maskiner, 48 procent. Microsofts support af Windows XP SP2 er ophørt, så der kommer formentlig ingen patch til den. Det kan være et problem, da forsyningsvirksomheder og produktionsvirksomheder ofte har installeret SCADA-systemer på gamle Windows-versioner.

Ifølge Siemens' website kan WinCC-klienter køre på Windows XP SP2.

Læses lige nu

    Navnenyt fra it-Danmark

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS