Home » Dossier » Cyber security » Aanvallen op Siemens S7-PLC’s dwingen betere PLC-beveiliging af
Door: Redactie - 11 september 2026 |
Amerikaanse veiligheidsdiensten waarschuwen voor actieve cyberaanvallen op Siemens S7-controllers, en dat zet PLC-beveiliging hoog op de agenda van elke productieomgeving. Aanvallers speuren met AI-scripts naar slecht afgeschermde installaties, van de S7-200 tot de S7-1500. Voor de procesindustrie en maakindustrie is PLC-beveiliging daarmee geen bijzaak meer, maar een dagelijkse voorwaarde voor een betrouwbaar productieproces.
De waarschuwing komt van NSA, CISA, FBI, het Department of Energy en de EPA. Volgens die diensten gebruiken aanvallers scandiensten als Censys en ZoomEye om controllers te vinden, die rechtstreeks aan het internet hangen. Met de open-sourcebibliotheek Snap7 en Python bouwen ze via het S7comm-protocol gereedschap dat zich voordoet als gewone OT-software en zo lees- en schrijftoegang krijgt tot het PLC-geheugen. AI verkort daarbij zowel de benodigde kennis als de ontwikkeltijd.
Goede PLC-beveiliging steunt vooral op netwerkscheiding. De diensten adviseren OT- en IT-netwerken te segmenteren, TCP-poort 102 aan de buitenzijde te blokkeren en firmware, TIA Portal en STEP 7 actueel te houden. Ook toegang op afstand door integratoren verdient aandacht, omdat controllers daardoor soms onbedoeld bereikbaar raken. Voor praktische PLC-beveiliging bieden de adviezen van het NCSC voor OT en IACS een bruikbaar vertrekpunt. De dreiging tegen OT-omgevingen groeit trouwens al langer.
Bedrijven doen er goed aan te letten op ongebruikelijk S7comm-verkeer, onverwachte schrijfcommando’s en Snap7-software op engineeringwerkstations. De Amerikanen vermoeden dat een deel van de activiteit verkenning is, als voorbereiding op latere verstoring van processen. Wie de eigen cybersecurity op orde wil hebben, brengt eerst alle PLC’s in kaart. Consequente PLC-beveiliging voorkomt dat een verkenning uitmondt in echte schade, en juist die PLC-beveiliging houdt de regie over het netwerk bij de eigen organisatie.
Dit artikel delen op je eigen website? Geen probleem, dat mag. Meer informatie.