KI-Angriffe kritische Infrastruktur NIS2: Was jetzt gilt
Am 19. August warnten CISA, FBI und NSA gemeinsam vor Angriffen auf Siemens-S7-Steuerungen in Wasserwerken, Energieanlagen und der Industrie – KI-gestützt aufgeklärt und ausgeführt. Was in den USA passiert, ist für deutsche Unternehmen keine Randnotiz: Seit Dezember 2025 gilt das NIS2-Umsetzungsgesetz, seit Januar 2026 zusätzlich das KRITIS-Dachgesetz – zusammen betreffen sie inzwischen rund 30.000 Unternehmen in Deutschland, viele davon zum ersten Mal.
Wenn Aufklärung, die früher Expertenwissen brauchte, plötzlich „auf Abruf“ verfügbar ist
Am 19. August 2026 veröffentlichten CISA, FBI und NSA gemeinsam mit internationalen Partnern eine Sicherheitswarnung: Angreifer nehmen gezielt Siemens-S7-Steuerungen (SPS/PLCs) ins Visier – Geräte, die automatisierte physische Prozesse in Wasserwerken, Energieanlagen, der Fertigung und der Landwirtschaft steuern. Die Warnung folgt auf eine Serie von Angriffen mutmaßlich iranischer Hackergruppen auf US-Wasserversorger, bei denen Behörden Eindringversuche in Anlagen unter anderem in Minnesota, Michigan, Arkansas, Georgia und New Jersey feststellten.
Entscheidend an dieser Warnung ist nicht die Angriffsmethode selbst, sondern wie die Angreifer vorgehen: Ein mit kritischer Infrastruktur vertrauter Sicherheitsexperte bestätigte gegenüber TechCrunch, dass die Angreifer KI einsetzen, um verwundbare Steuerungen zu identifizieren und deren Funktionsweise zu verstehen. Genau dieses Muster beschreibt auch John Hultquist, Chefanalyst bei Google Threat Intelligence Group, auf der Sicherheitskonferenz Black Hat: Früher schützte ICS-Systeme (Industrial Control Systems) vor allem Obskurität – ein kleiner Kreis von Spezialisten mit sehr spezifischem Fachwissen. Genau dieses Fachwissen ist jetzt „auf Abruf“ verfügbar.
„Was schützt ICS-Systeme? Mehr als alles andere: Obskurität. Es ist ein esoterisches Fachwissen, das eine Handvoll Leute besitzt – ich nenne sie ‚Uber-Nerds‘ – und Angreifer hatten selten das nötige Wissen, um es auszunutzen. Das ist nicht mehr der Fall.“
— JOHN HULTQUIST, CHIEF ANALYST, GOOGLE THREAT INTELLIGENCE GROUP · BLACK HAT, AUGUST 2026Von Polens Energienetz bis Taiwans Regierungsnetzwerk – vier Vorfälle, ein Trend
Die aktuelle Warnung ist Teil einer längeren Kette ähnlicher Vorfälle, die sich seit Ende 2025 häufen. Zusammengenommen zeichnen sie ein klares Bild: KI fungiert heute vor allem als Beschleuniger für Aufklärung, Exploit-Entwicklung und Malware-Erstellung – nicht als eigenständiger Angreifer, der autonom ganze Stromnetze übernimmt. Das ist ein wichtiger Unterschied, den auch führende OT-Sicherheitsforscher betonen, um Panikmache von echter Bedrohung zu trennen.
Zur Einordnung: Bereits im September 2025 hatte Anthropic offengelegt, dass eine staatlich unterstützte chinesische Gruppe Claude Code missbrauchte, um rund 30 Organisationen – darunter Finanzinstitute, Behörden, Tech-Konzerne und Chemiehersteller – anzugreifen, wobei laut Anthropics eigener Einschätzung 80 bis 90 Prozent der Operation autonom ausgeführt wurden. HiddenLayers „2026 AI Threat Landscape Report“ beziffert inzwischen, dass bereits jeder achte gemeldete KI-Sicherheitsvorfall mit Agenten-Systemen zusammenhängt – mit Schwachstellenmustern wie Tool-Missbrauch, Rechteausweitung und kaskadierenden Fehlern über vernetzte Agenten hinweg, die sich nicht sauber in klassische Intrusion-Detection-Systeme einordnen lassen.

NIS2 und KRITIS-Dachgesetz: Aus 4.500 werden 30.000 betroffene Unternehmen
Was in den USA als Behördenwarnung erscheint, ist in Deutschland längst geltendes Recht. Das NIS2-Umsetzungsgesetz ist seit dem 6. Dezember 2025 in Kraft, das ergänzende KRITIS-Dachgesetz verabschiedete der Bundestag am 29. Januar 2026. Zusammen weiten sie den Kreis regulierter Unternehmen von bislang rund 4.500 auf etwa 30.000 Einrichtungen aus – über 18 Sektoren statt bisher 10, mit Bußgeldern von bis zu 10 Millionen Euro und einer Erstmeldepflicht binnen 24 Stunden.
Der Fehler, den laut Branchenexperten viele Unternehmen machen: nur auf das „neue NIS2-Gesetz“ zu schauen. Ein Wasserwerk, ein Stromnetzbetreiber oder ein Rechenzentrum benötigt 2026 zwar dieselbe Cyber-Governance wie eine wesentliche Einrichtung – muss aber zusätzlich physische Schutzmaßnahmen, Gefahrenanalysen und Resilienzpläne für die kritische Anlage selbst nachweisen. Für die Cybersicherheit bleibt das BSI zuständig, für die physische Resilienz zusätzlich das BBK.
Fünf Fragen, die sich jeder IT-Verantwortliche im Mittelstand jetzt stellen sollte
Ob Managed IT, Cloud-Migration, KI-Infrastruktur oder IT-Sicherheit – wir finden die richtige Lösung für Ihr Unternehmen. Sprechen Sie uns einfach an.
KI übernimmt noch keine Stromnetze – aber sie demokratisiert den Angriff
Wichtig für die Einordnung: Autonome KI-Agenten, die eigenständig ganze Stromnetze kapern, sind auch 2026 noch größtenteils Hype. Die dokumentierte Realität ist unbequemer, aber konkreter greifbar: KI verändert bereits messbar die Bedrohungslage für Betreiber kritischer Infrastruktur – als Beschleuniger für Aufklärung und Exploit-Entwicklung, nicht als autonomer Akteur, der ohne jedes menschliche Zutun physischen Schaden anrichtet. Genau diese Verschiebung ist der eigentliche Grund, warum Regulierung wie NIS2, das KRITIS-Dachgesetz und der EU AI Act 2026 gleichzeitig verschärft werden: KI in kritischer Infrastruktur muss governt, geloggt und im Zweifel abschaltbar sein.
Die CISA-Warnung vom 19. August betrifft unmittelbar zunächst US-Wasserwerke und Industrieanlagen – aber das zugrunde liegende Muster ist längst grenzüberschreitend, und die Antwort darauf ist in Deutschland bereits geltendes Recht. Mit rund 30.000 betroffenen Unternehmen unter NIS2 und KRITIS-Dachgesetz ist die Wahrscheinlichkeit hoch, dass auch Ihr Unternehmen – ob als Betreiber, als Zulieferer oder als Auftragsverarbeiter – in irgendeiner Form in diesen Rahmen fällt. Der praktische Unterschied zwischen einem Unternehmen, das die Registrierungsfristen verpasst, und einem, das vorbereitet ist, liegt selten an fehlendem Budget – meistens an fehlender Struktur: eine klare Einstufung, dokumentierte Prozesse, eine funktionierende Angriffserkennung und ein eingeübter Meldeweg. Genau das lässt sich mit dem richtigen Managed-IT-Partner deutlich schneller aufbauen als im Alleingang.
REX
NIS2- und KRITIS-Readiness-Check – unverbindlich & persönlich
Wir prüfen mit Ihnen gemeinsam, ob und in welchem Umfang Ihr Unternehmen unter NIS2 oder das KRITIS-Dachgesetz fällt, und entwickeln eine konkrete Roadmap für Meldeprozesse, Angriffserkennung und IT-Sicherheit im Mittelstand – für Unternehmen im Rhein-Main-Gebiet ebenso wie darüber hinaus.
Readiness-Check anfragen →FAQ – KI-Angriffe auf kritische Infrastruktur & NIS2
Sind deutsche Unternehmen von der aktuellen CISA-Warnung direkt betroffen?
Was ist der Unterschied zwischen NIS2 und dem KRITIS-Dachgesetz?
Wie viele Unternehmen sind in Deutschland von NIS2 betroffen?
Übernehmen KI-Agenten bereits eigenständig Angriffe auf Stromnetze?
Welche Frist gilt für die BBK-Registrierung nach dem KRITIS-Dachgesetz?
Was bedeutet „Systeme zur Angriffserkennung“ (SzA) konkret?
IT REX Solutions ist an fünf Standorten für Sie da – vor Ort, persönlich, ohne lange Wartezeiten.






