Zum Hauptinhalt springen

Primäre Domain

Risk and Accountability

Innerhalb der Facette Primäre Domain bündelt Risk and Accountability die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

Capital Ones Metadaten-Panne: Als Cloud-Konfiguration zur Haftungskette wurde

Nordamerika-Cloud-Dienste

Capital Ones Metadaten-Panne: Als Cloud-Konfiguration zur Haftungskette wurde

Der Capital One-Sicherheitsvorfall von 2019 zeigte nicht, dass die öffentliche Cloud grundsätzlich unsicher ist oder ein Kunde die Verantwortung an seinen Cloud-Anbieter auslagern kann. Er zeigte, wie ein webfrontseitiger Konfigurationsfehler, ein Metadaten-Berechtigungspfad…

10. Juli 2026
Metas sechsstündiges Verschwinden: Control-Plane-Kopplung, DNS-Erreichbarkeit und Rechenschaftspflicht

Globale Cloud-Dienste

Metas sechsstündiges Verschwinden: Control-Plane-Kopplung, DNS-Erreichbarkeit und Rechenschaftspflicht

Der Ausfall im Oktober 2021 tat mehr, als Facebook, WhatsApp und Instagram offline zu nehmen. Er zeigte, wie ein Routinebefehl die Grenze zwischen Wartung und globaler Kommunikation überschreiten konnte, wie eine scheinbar sinnvolle DNS-Health-Regel einen Backbone-Fehler…

10. Juli 2026
Fastlys latenter Bug und die Verantwortlichkeit eines konzentrierten CDN-Edges

Globale Cloud-Dienste

Fastlys latenter Bug und die Verantwortlichkeit eines konzentrierten CDN-Edges

Fastly stellte am 8. Juni 2021 den Großteil seines Netzwerks in 49 Minuten wieder her, aber der Ausfall offenbarte ein größeres Verantwortlichkeitsproblem: Eine geografisch verteilte Edge kann ein gemeinsames Software-Schicksal haben, während Kunden, die Reichweite…

10. Juli 2026
Cloudflare, der Route-Leak vom Juni 2019 und Verantwortung jenseits der Netzwerkgrenze

Globale Cloud-Dienste

Cloudflare, der Route-Leak vom Juni 2019 und Verantwortung jenseits der Netzwerkgrenze

Für etwas mehr als zwei Stunden entkamen Routen, die den Verkehr innerhalb eines regionalen Netzwerks verbessern sollten, in das globale Routingsystem und zogen einen Teil von Cloudflares Anycast-Verkehr auf Verbindungen, die ihn nicht bewältigen konnten.

10. Juli 2026
Die Routing-Änderung, die ein nationales Netz zum Schweigen brachte: Rogers und die Pflicht zur Aufrechterhaltung der Kontinuität

Globale nationale Telekommunikation

Die Routing-Änderung, die ein nationales Netz zum Schweigen brachte: Rogers und die Pflicht zur Aufrechterhaltung der Kontinuität

Der Rogers-Ausfall im Juli 2022 begann mit einer Core-Netzwerk-Änderung und breitete sich weit über Telefon- und Internetdienste aus. Notrufe scheiterten, öffentliche Warnungen erreichten einige Nutzer nicht, städtische Betriebe verloren die Konnektivität, und ein nationales…

10. Juli 2026
Telstras landesweiter Ausfall: Netzzeit wird zur Frage der öffentlichen Rechenschaftspflicht

Globale nationale Telekommunikation

Telstras landesweiter Ausfall: Netzzeit wird zur Frage der öffentlichen Rechenschaftspflicht

Als Telstras Mobilfunknetz am 8. Juli 2026 die zuverlässige Zeit verlor, reichten die Schäden weit über die Mobiltelefone hinaus: Notrufe schlugen fehl, Regionalzüge stoppten, Zahlungsterminals wurden getrennt und öffentliche Stellen mussten Anrufer ausfindig machen, die…

10. Juli 2026
Der OVHcloud-Brand zeigte, dass Datenlokalität keine Katastrophentrennung ist

Globales Rechenzentrum

Der OVHcloud-Brand zeigte, dass Datenlokalität keine Katastrophentrennung ist

Der Brand bei OVHcloud in Straßburg im März 2021 führte zu dauerhaftem Datenverlust und einem europaweiten Serviceschock. Seine bleibende Lehre ist nicht, dass Cloud-Kunden einfach 'ein Backup' hätten kaufen sollen, sondern dass Anbieter und Kunden die tatsächliche Ausfall-Domäne…

10. Juli 2026
Der Tag, an dem die globale Schifffahrt ihr digitales Gedächtnis verlor: Maersk, NotPetya und die operative Rechenschaftspflicht

Globale Institutionen

Der Tag, an dem die globale Schifffahrt ihr digitales Gedächtnis verlor: Maersk, NotPetya und die operative Rechenschaftspflicht

NotPetya übernahm am 27. Juni 2017 nicht die Kontrolle über die Schiffe von Maersk. Es tat etwas viel Aufschlussreicheres: Es löschte den Zugriff auf den gemeinsamen digitalen Kontext, der es einem globalen Schifffahrtsnetzwerk ermöglichte, Buchungen anzunehmen, Fracht zu…

10. Juli 2026
Die Region, die Kunden verlassen, aber nicht immer entkommen können: AWS US-East-1 und der Preis der Resilienz

Globale Cloud-Dienste

Die Region, die Kunden verlassen, aber nicht immer entkommen können: AWS US-East-1 und der Preis der Resilienz

AWS ermöglicht es einem Kunden, Anwendungen in mehreren Zonen, mehreren Regionen oder sogar mehreren Clouds zu platzieren. Dennoch können einige der erforderlichen Kontrollen zur Identifizierung eines Vorfalls, zur Hinzufügung von Kapazität, zur Änderung des Routings, zum Erhalt…

10. Juli 2026
Der Morgen, an dem die korrekte Sicherheitsreaktion von GitHub genau wie ein Angriff aussah

Globale Cloud-Dienste

Der Morgen, an dem die korrekte Sicherheitsreaktion von GitHub genau wie ein Angriff aussah

Als GitHub im März 2023 einen offengelegten RSA-SSH-Host-Schlüssel ersetzte, beseitigte das Unternehmen ein glaubwürdiges Identitätsdiebstahlrisiko und löste gleichzeitig die Warnung aus, die Kunden davon abhalten soll, einem Betrüger zu vertrauen. Die Episode war kein…

10. Juli 2026
23ANDME und der Credential-Stuffing-Vorfall, der Verwandte zur Angriffsfläche machte

Globale Institutionen

23ANDME und der Credential-Stuffing-Vorfall, der Verwandte zur Angriffsfläche machte

Der Kern des 23ANDME-Vorfalls von 2023 ist nicht, dass einige Kunden Passwörter wiederverwendet haben. Sondern dass eine einzige erfolgreiche Anmeldung Informationen über viele genetische Verwandte preisgeben konnte, die dieses Passwort nicht wiederverwendet hatten, das…

10. Juli 2026
Snowflakes Credential-Diebstahl-Kampagne und die Grenzen der geteilten Verantwortung

Globale Cloud-Dienste

Snowflakes Credential-Diebstahl-Kampagne und die Grenzen der geteilten Verantwortung

Die Snowflake-Kampagne 2024 erforderte keinen nachgewiesenen Einbruch in Snowflakes Produktionsplattform. Angreifer nutzten Kunden-Anmeldedaten und drangen über unterstützte Schnittstellen ein. Diese Unterscheidung ist wesentlich, beendet aber nicht die Verantwortungsanalyse. Der…

10. Juli 2026
MGM Resorts: Als ein digitaler Identitätsausfall das Hotel erreichte

Globale Institutionen

MGM Resorts: Als ein digitaler Identitätsausfall das Hotel erreichte

Der MGM-Resorts-Vorfall im Jahr 2023 legte ein Paradoxon des physischen Services offen. Ein digitaler Identitätsausfall wurde zu einem physischen Serviceproblem mit langen Warteschlangen, manuellen Auszahlungen und überlastetem Support.

10. Juli 2026
Marriott und Starwood: Die Reservierungsdatenbank, die Marriott kaufte, und die Sicherheitswahrheit, die es erbte

Globale Institutionen

Marriott und Starwood: Die Reservierungsdatenbank, die Marriott kaufte, und die Sicherheitswahrheit, die es erbte

Die Starwood-Reservierungsdatenbank wurde nicht erst mit der Offenlegung der Sicherheitsverletzung im Jahr 2018 zu Marriotts Verantwortung. Sie wurde mit der Übernahme 2016 zu einer operativen Tatsache: ein Altsystem mit globalen Reise- und Identitätsdaten, das bereits von einem…

10. Juli 2026
Uber und die Reaktion auf die Sicherheitsverletzung, die einen Sicherheitsvorfall in einen Governance-Fall verwandelte

Globale Cloud-Dienste

Uber und die Reaktion auf die Sicherheitsverletzung, die einen Sicherheitsvorfall in einen Governance-Fall verwandelte

Der 2016er Sicherheitsvorfall bei Uber begann mit gestohlenen Zugangsdaten und einem offengelegten Cloud-Schlüssel. Der Governance-Fall begann, nachdem das Sicherheitsteam verstanden hatte, was passiert war. Technische Eindämmung geschah schnell, aber die institutionelle…

10. Juli 2026
Die Konsole hinter dem öffentlichen Gespräch: Twitters 2020-Übernahme und die Autorität zu sprechen

Globale Cloud-Dienste

Die Konsole hinter dem öffentlichen Gespräch: Twitters 2020-Übernahme und die Autorität zu sprechen

Twitters Account-Übernahme im Juli 2020 wurde öffentlich als 118.000-Dollar-Bitcoin-Betrug erinnert. Die Zahl ist korrekt, aber schlecht auf das Risiko skaliert.

10. Juli 2026
Atlassian Confluence und die Patch-Time-Asymmetrie: Wer trägt das Risiko nach einem Fix?

Globale Cloud-Dienste

Atlassian Confluence und die Patch-Time-Asymmetrie: Wer trägt das Risiko nach einem Fix?

Atlassian bewegte sich nach einem privaten Bericht über eine aktiv ausgenutzte Confluence-Zero-Day in Tagen zu einer öffentlichen Warnung und Fix-Releases. Kunden mussten dennoch jede Instanz finden, den Dienst unterbrechen, sicher aktualisieren, Beweise sichern, mögliche…

10. Juli 2026
Norsk Hydro: Manuelle Wiederherstellung wurde Teil des Kontrollberichts

Globale Institutionen

Norsk Hydro: Manuelle Wiederherstellung wurde Teil des Kontrollberichts

Norsk Hydros Reaktion auf den LockerGoga-Ransomware-Angriff von 2019 wird oft als Erfolgsgeschichte über die Rückkehr zu Stift und Papier in Erinnerung gerufen. Die nützlichere Lesart ist strenger. Manuelle Produktion, öffentliche Kapazitätsaktualisierungen, die Weigerung zu…

10. Juli 2026
Toyota und der Lieferantenausfall: Produktionsstopp ohne Cyberangriff

Globale Institutionen

Toyota und der Lieferantenausfall: Produktionsstopp ohne Cyberangriff

Der Produktionsstopp bei Toyota im August 2023 in Japan war kein Ransomware- oder Fabrikbrand-Vorfall. Es war ein Systemausfall im Auftragsmanagement, der die Teilebestellung stoppte, während die Backup-Funktion ebenfalls versagte. Der Vorfall ist ein Test für die…

10. Juli 2026
Southwest und der Crew-Planungsfehler, der Wetter in einen Fall von Systemverantwortung verwandelte

Globale Institutionen

Southwest und der Crew-Planungsfehler, der Wetter in einen Fall von Systemverantwortung verwandelte

Southwest Airlines hat den Wintersturm Elliott nicht verursacht, und keine ernsthafte Verantwortlichkeitsanalyse sollte so tun, als ob. Das Versagen im Dezember 2022 begann bei extremem Wetter und hoher Urlaubsnachfrage. Es wurde zu einem Fall von Rechenschaftspflicht für…

10. Juli 2026