Siemens stoppede foredrag om sikkerhedshul

Et sikkerhedsfirma har fundet sårbarheder i Siemens-software til industrianlæg. Nu har de fået mundkurv på.

Artikel top billede

Det amerikanske sikkerhedsfirma NSS Labs ville onsdag præsentere lidt af en sensation under hacker-konferencen Takedown i Dallas. En sikkerhedsekspert hos firmaet har fundet et sikkerhedshul i Siemens-software til industrianlæg. Der er tale om de såkaldte Supervisory Control and Data Acquisition (SCADA) systemer, som også var målet for den meget omtalte Stuxnet-orm.

NSS-chef Rick Moy bruger store ord i sin blog: ”Angreb mod industrianlæg kan få ødelæggende konsekvenser i den virkelige verden. Folk kan dø, miljøet kan blive forurenet.” De pågældende systemer bruges blandt andet i fabrikker og kraftværker.

Det var Dillon Beresford fra NSS Labs, der skulle holde foredraget onsdag. Men sådan skulle det ikke gå. Foredraget blev aflyst i sidste øjeblik.

Det ser ud til at Beresford har fået mundkurv på – Siemens har stadig ikke fået lukket hullet og man ønsker ikke at informationerne skal slippe ud. Det skriver Wired.

Det amerikanske Department of Homeland Defense har angiveligt også blandet sig og udtrykt bekymring over, at informationer om sårbarheden kan falde i hænderne på de forkerte.

Den første patch fra Siemens til softwaren S7 fik ikke lukket hullet. Nu forsøger man igen hos Siemens og indtil man er klar skal detaljerne holdes under lås og slå.

Det er uklart hvorvidt det er muligt at bruge sikkerhedshullet til at overtage den fulde kontrol over systemerne. Men det kræver under alle omstændigheder, at man har fysisk adgang til maskinerne. Denne type anlæg er normalt ikke koblet på nettet.

NSS Labs bekræfter også, at det er nødvendigt med fysisk adgang til de pågældende maskiner.

Det minder igen om Stuxnet-ormen, der angiveligt blev spredt på USB-nøgler. Den blev altså smuglet ind og spredte sig herefter rundt i systemerne, når USB-nøglen blev sat i én af computerne. Det menes at Stuxnet blev skrevet for at ramme det iranske atomprogram.
 

Læses lige nu

    Annonce

    Annonceindlæg fra Cognizant

    AI er ikke problemet. Eksekvering er.

    Der bliver investeret massivt i AI. Teknologien er mere tilgængelig end nogensinde, og ambitionerne er høje. Alligevel oplever mange virksomheder, at resultaterne udebliver.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S