MM-16928_Telecontrol_Cyber_Security_2000x2000.jpg

Cyber-Security – PSIRT bij WAGO

Als het om software en cyber security gaat, biedt het "Product Security Incident Response Team" (PSIRT) van WAGO proactief ondersteuning om uw processen in de industriële automatisering optimaal te beschermen. Telkens wanneer er nieuwe bedreigingen opduiken, bezorgen wij u zo snel mogelijk informatie over wat u moet doen, alsook patches en updates, die het risico tot een minimum beperken.

Aangezien wij zwakke punten niet alleen kunnen opsporen, zijn wij afhankelijk van uw hulp. Mocht u iets opvallen aan onze producten of aan onze diensten, stuurt u ons dan een beschrijving van het incident:

psirt@wago.com

Statement on the security gap in the Java library Log4j

As the media have already reported, there is currently a critical security gap in the Java library Log4j. According to the Federal Office for Information Security (BSI) in Germany, this gap leads to a critical threat situation for applications based on it.

We have intensively tested our products for the use of Log4j.

So far, Log4j is known to be used for the WAGO Smart Script labelling software from version 4.2. The security gap will be closed with Smart Script version 4.8.1.4, which is already available.

Download version 4.8.1.4: https://www.wago.com/global/d/swreg_smartscript_4_x_c. An advisory is also in preparation.

With this latest software update you will automatically receive all update information for the Smart Script Marking Software.

All other WAGO products are not affected by the security vulnerability in Log4j, as this library or technology is not used.

Should new findings emerge in the course of the investigations, we will inform you shortly.

If you have any further questions, please do not hesitate to contact our support team (support.de@wago.com).

Cyber security in kritieke infrastructuren (KRITIS)

De automatiseringstechniek van WAGO wordt sinds vele jaren en in grote hoeveelheden in de meest uiteenlopende sectoren toegepast - en dat wereldwijd. Precies dit maakt het voor externe ICT-beveiligingsexperts extra interessant om de automatiseringstechniek eens kritisch onder de loep te nemen. Bijkomend voordeel: de Cyber-Security van de componenten van WAGO wordt hierdoor verder verhoogd. Hoe dat kan? Omdat onze systemen continu op de proef worden gesteld, zorgen de regelmatige updates voor een nog hogere mate van veiligheid.

Dit heeft natuurlijk ook een positieve invloed op ons engagement in de energiesector. Het is immers met name het gevoelige bereik van kritieke infrastructuren (KRITIS) dat het slachtoffer is van cyberaanvallen. Om onbevoegde toegang op de best mogelijke manier te voorkomen, stellen externe beveiligingsexperts onze automatiseringscomponenten proactief en permanent op de proef en worden potentiële risico's reeds in een vroeg stadium aan ons gemeld. Dit biedt ons en onze partners niet alleen de mogelijkheid om mogelijke beveiligingsproblemen op te sporen, maar ook om deze direct te verhelpen - voordat er misbruik van wordt gemaakt.

Het "Product Security Incident Response Team" (PSIRT) van WAGO stelt informatie over mogelijke beveiligingsproblemen inclusief security advisory als RSS-feed beschikbaar, zodat u altijd up-to-date geïnformeerd bent.

Contact details

For further questions, please contact our support:

How do you report security vulnerabilities to WAGO?

Help make industrial automation more secure – report incidents and security issues.

Your report should contain the following information:

  • Product/application in question
  • Description of the vulnerability
  • If available: proof of concept

Contact details

Please report any incidents either directly to the WAGO PSIRT Team or to CERT@VDE.

Als u vragen heeft over beveiligingsproblemen bij producten van WAGO, of als u niet zeker weet of beveiligingsproblemen relevant zijn voor uw product, kunt u contact opnemen met het supportteam van WAGO.

Het supportteam van WAGO helpt u bij vragen over de volgende onderwerpen:

  • Beveiligingsproblemen
  • Producten van WAGO

Contact details

For questions about security vulnerabilities or WAGO products, please contact:

Current reports are available here

Actueel

Actuele meldingen over beveiligingsproblemen bij producten van WAGO en Security-Advisories vindt u op de pagina van CERT@VDE.

Subscribe to RSS feed

Subscribe to our RSS feed so you won’t miss a single new WAGO PSIRT report.

RSS Feed for Smartphone or Tablet

You need a feed reader (e.g., Feedly), which you can download from the App Store or Play Store.
Copy the Link of the feed:
https://www.wago.com/global/rss/psirt/rss.xml
Add this Link directly to your feed reader on your smartphone or tablet.

At a Glance:

  • Download a feed reader from the App Store or Play Store. 

  • Add the Link of the feed to your feed reader.

RSS Feed in Outlook

Copy the Link of the RSS feed:
https://www.wago.com/global/rss/psirt/rss.xml
In Outlook, search your folders for the “RSS Feeds” folder. Right-click on the folder and select “Add a New RSS Feed.”
In the dialog field, you can now add the Link of the RSS feed.

At a Glance:

  • Search for the Outlook folder “RSS Feeds.”

  • Select “Add a New RSS Feed.”

  • Enter the Link of the RSS feed in the dialog field.

RSS Feed in a Browser

Create an account with a feed reader, such as Feedly
Copy the Link of the RSS feed:
https://www.wago.com/global/rss/psirt/rss.xml
Add the Link to your feed reader.

At a Glance:

  • Create an account with a feed reader.

  • Add the Link of the RSS feed to the feed reader.