Siemens stoppede foredrag om sikkerhedshul

Et sikkerhedsfirma har fundet sårbarheder i Siemens-software til industrianlæg. Nu har de fået mundkurv på.

Artikel top billede

Det amerikanske sikkerhedsfirma NSS Labs ville onsdag præsentere lidt af en sensation under hacker-konferencen Takedown i Dallas. En sikkerhedsekspert hos firmaet har fundet et sikkerhedshul i Siemens-software til industrianlæg. Der er tale om de såkaldte Supervisory Control and Data Acquisition (SCADA) systemer, som også var målet for den meget omtalte Stuxnet-orm.

NSS-chef Rick Moy bruger store ord i sin blog: ”Angreb mod industrianlæg kan få ødelæggende konsekvenser i den virkelige verden. Folk kan dø, miljøet kan blive forurenet.” De pågældende systemer bruges blandt andet i fabrikker og kraftværker.

Det var Dillon Beresford fra NSS Labs, der skulle holde foredraget onsdag. Men sådan skulle det ikke gå. Foredraget blev aflyst i sidste øjeblik.

Det ser ud til at Beresford har fået mundkurv på – Siemens har stadig ikke fået lukket hullet og man ønsker ikke at informationerne skal slippe ud. Det skriver Wired.

Det amerikanske Department of Homeland Defense har angiveligt også blandet sig og udtrykt bekymring over, at informationer om sårbarheden kan falde i hænderne på de forkerte.

Den første patch fra Siemens til softwaren S7 fik ikke lukket hullet. Nu forsøger man igen hos Siemens og indtil man er klar skal detaljerne holdes under lås og slå.

Det er uklart hvorvidt det er muligt at bruge sikkerhedshullet til at overtage den fulde kontrol over systemerne. Men det kræver under alle omstændigheder, at man har fysisk adgang til maskinerne. Denne type anlæg er normalt ikke koblet på nettet.

NSS Labs bekræfter også, at det er nødvendigt med fysisk adgang til de pågældende maskiner.

Det minder igen om Stuxnet-ormen, der angiveligt blev spredt på USB-nøgler. Den blev altså smuglet ind og spredte sig herefter rundt i systemerne, når USB-nøglen blev sat i én af computerne. Det menes at Stuxnet blev skrevet for at ramme det iranske atomprogram.
 

Netcompany A/S

Cloud Operations Manager (Azure)

Københavnsområdet

Netcompany A/S

Data Management Consultant

Københavnsområdet

Everllence

Embedded Software Engineer

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS