Zum Hauptinhalt springen

Primäre Domain

Risk and Accountability

Innerhalb der Facette Primäre Domain bündelt Risk and Accountability die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

Delta: CrowdStrike-Ausfall als Test für Wiederherstellungspflicht und Lieferantenhaftung

Globale Institutionen

Delta: CrowdStrike-Ausfall als Test für Wiederherstellungspflicht und Lieferantenhaftung

Delta Air Lines hat das fehlerhafte Sicherheits-Content-Update, das am 19. Juli 2024 Windows-Endpunkte weltweit lahmlegte, nicht verursacht. Diese Tatsache ist wichtig, aber sie ist nicht das Ende der Verantwortlichkeitsfrage.

10. Juli 2026
Fujitsu Horizon und der Lieferantennachweis hinter einem öffentlichen Bilanzskandal

Globale Cloud-Dienste

Fujitsu Horizon und der Lieferantennachweis hinter einem öffentlichen Bilanzskandal

Der Horizon-Skandal wird oft als Geschichte der Strafverfolgung durch die Post Office erzählt, und das ist richtig, soweit es die menschlichen Schäden und die institutionelle Macht betrifft. Aber es ist auch eine Geschichte der Lieferantenverantwortung. Fujitsu und seine…

10. Juli 2026
NHS England und WannaCry: Das Patch-Versagen, das zum Test der Versorgungskontinuität wurde

Globale Institutionen

NHS England und WannaCry: Das Patch-Versagen, das zum Test der Versorgungskontinuität wurde

WannaCry offenbarte nicht ein einzelnes vergessenes Update, sondern ein verteiltes Rechenschaftssystem, das Warnungen ausgeben, Gefahren erkennen und dennoch nicht nachweisen konnte, dass lokale Organisationen gehandelt hatten, bevor die Patientenversorgung davon abhing. Der Fall…

10. Juli 2026
Dyn zeigte, dass DNS-Auslagerung zu einem Common-Mode-Failure werden kann

Globale Cloud-Dienste

Dyn zeigte, dass DNS-Auslagerung zu einem Common-Mode-Failure werden kann

Der Dyn-Angriff von 2016 hat das Internet nicht lahmgelegt. Er tat etwas Engeres und Lehrreicheres: Er machte viele ansonsten gesunde Dienste unerreichbar, weil ein gemeinsamer autoritativer DNS-Anbieter überlastet war. Die Frage der Verantwortlichkeit ist daher nicht nur, wer…

10. Juli 2026
Akamai und der falsch-positive, der Edge-Sicherheit zu einem Verfügbarkeitsrisiko machte

Globale Cloud-Dienste

Akamai und der falsch-positive, der Edge-Sicherheit zu einem Verfügbarkeitsrisiko machte

Ein schützendes System kann in zwei Richtungen versagen. Es kann feindlichen Verkehr übersehen oder legitimen Verkehr falsch klassifizieren und eine funktionierende Website für die Menschen, die es schützen soll, unerreichbar machen.

10. Juli 2026
Pakistan Telecom und der YouTube-Route-Hijack, der einer nationalen Sperre entkam

Globale nationale Telekommunikation

Pakistan Telecom und der YouTube-Route-Hijack, der einer nationalen Sperre entkam

Der YouTube-Route-Hijack von 2008 begann als nationale Sperranweisung und wurde zu einem globalen Routing-Fehler, weil die Kontrollebene des Internets eine spezifischere Ankündigung vom falschen Ursprung akzeptierte. Pakistan Telecom kündigte eine Route an, PCCW Global…

10. Juli 2026
JBS machte Ransomware zu einer Frage der Lebensmittelversorgungskontinuität

Globale Institutionen

JBS machte Ransomware zu einer Frage der Lebensmittelversorgungskontinuität

Der Ransomware-Vorfall von 2021 bei JBS war nicht nur ein Erpressungsfall. Es war ein kurzer und wirkungsvoller Test dafür, wie ein großer Fleischverarbeiter, öffentliche Behörden, Erzeuger, Arbeiter, Einzelhändler und Kunden Unsicherheit absorbieren, wenn der Betrieb von…

10. Juli 2026
Viasat KA-SAT und der Satellitenausfall, der die Kriegsabhängigkeit offenlegte

Globale Institutionen

Viasat KA-SAT und der Satellitenausfall, der die Kriegsabhängigkeit offenlegte

Die KA-SAT-Störung von 2022 zeigte, dass Satellitenbreitband kein abstraktes Weltraum-Asset ist, sobald es für Konnektivität in Kriegsgebieten, ländliche Internetdienste, Windparkbetrieb und staatliche Abhängigkeiten genutzt wird. Eine Kompromittierung der Managementebene…

10. Juli 2026
Garmin und der Ransomware-Ausfall, der Wearables in eine Dienstinfrastruktur verwandelte

Globale Institutionen

Garmin und der Ransomware-Ausfall, der Wearables in eine Dienstinfrastruktur verwandelte

Garmins Cyberangriff im Juli 2020 wurde als Ransomware-Ausfall bekannt, aber die wichtigere Lektion betrifft die Dienstinfrastruktur in Verbrauchergeräten. Fitnessnutzer, Piloten und Kunden waren betroffen, während die Synchronisation und Luftfahrtdatenbanken ausfielen.

10. Juli 2026
Medibank machte Krankenversicherungsdaten zu einem dauerhaften Rechenschaftsbericht

Globale Institutionen

Medibank machte Krankenversicherungsdaten zu einem dauerhaften Rechenschaftsbericht

Der Cyberangriff auf Medibank im Jahr 2022 war kein einmaliges Datenschutzereignis. Er wurde zu einem fortlaufenden Bericht darüber, wer nach dem Diebstahl und der Veröffentlichung von Krankenversicherungsdaten die Kontrolle über Fernzugriff, Aufbewahrung sensibler Daten…

10. Juli 2026
Optus und der Ausfall, der den Notruf zu einem Test der Carrier-Rechenschaftspflicht machte

Globale nationale Telekommunikation

Optus und der Ausfall, der den Notruf zu einem Test der Carrier-Rechenschaftspflicht machte

Optus zeigte am 8. November 2023, wie die internen Netzänderungskontrollen und Notruf-Fallback-Annahmen eines nationalen Carriers zu einer Infrastruktur der öffentlichen Sicherheit werden können. Die Frage ist, wer die Vorbereitungen kontrollierte, die entscheiden, ob ein Ausfall…

10. Juli 2026
CDK Global zeigte, wie Händlersoftware zur lokalen Geschäftsinfrastruktur wird

Globale Cloud-Dienste

CDK Global zeigte, wie Händlersoftware zur lokalen Geschäftsinfrastruktur wird

Der CDK Global Cyberangriff war nicht nur ein Ausfall eines Softwareanbieters. Es war ein echter Test dafür, wie viel lokaler Handel, Autohausfinanzierung, Reparaturplanung, Teilebestand, Kundendaten, Automobilhersteller-Workflows und Mitarbeiterproduktivität in einer…

10. Juli 2026
Johnson Controls verwandelte Gebäudetechnologie-Ransomware in eine Kontinuitätsfrage

Globale Institutionen

Johnson Controls verwandelte Gebäudetechnologie-Ransomware in eine Kontinuitätsfrage

Der Johnson Controls Ransomware-Vorfall von 2023 war nicht nur ein unternehmensinternes IT-Ereignis. Er testete, wie ein globaler Anbieter von Gebäudetechnologie seine Widerstandsfähigkeit beweist, wenn seine internen Systeme, kundenorientierten Plattformen…

10. Juli 2026
Travelex und der Ransomware-Ausfall, der die Abhängigkeit von ausgelagerten Währungsdiensten offenbarte

Globale Institutionen

Travelex und der Ransomware-Ausfall, der die Abhängigkeit von ausgelagerten Währungsdiensten offenbarte

Die Travelex-Ransomware-Störung 2020 war ein Abhängigkeitsversagen für Banken, Reisende und Partner: Währungsdienste verschwanden, als ein spezialisierter Anbieter das digitale Vertrauen verlor. Wer kontrollierte Patches, Partnerkontinuität, manuelle Ausweichlösungen und die…

10. Juli 2026
Honda und die Ransomware-Unterbrechung, die Büro-IT mit Fabrikkontinuität verband

Globale Institutionen

Honda und die Ransomware-Unterbrechung, die Büro-IT mit Fabrikkontinuität verband

Hondas Cyberangriff im Juni 2020 war nicht nur ein Büronetz-Vorfall und nicht nur eine Geschichte von der Produktionsebene. Honda erklärte Investoren später, dass der Angriff weitgehend Personalcomputer betraf, als sie auf Hondas internes System zugriffen, und den…

10. Juli 2026
Merck und NotPetya: Als Malware-Verlust zum Versicherungs-Rechenschaftstest wurde

Globale Institutionen

Merck und NotPetya: Als Malware-Verlust zum Versicherungs-Rechenschaftstest wurde

Mercks NotPetya-Aufzeichnung ist kein weiteres generisches Malware-Moralstück. Es ist ein Fall von pharmazeutischer Kontinuität und Versicherungswortlaut mit ungewöhnlich konkreten öffentlichen Beweisen: SEC-Einreichungen bezifferten die Umsatz- und Produktionsauswirkungen; ein…

10. Juli 2026
FedEx TNT und NotPetya: Die logistischen Kosten der Übernahme von Cyber-Risiken

Globale Institutionen

FedEx TNT und NotPetya: Die logistischen Kosten der Übernahme von Cyber-Risiken

FedEx erlitt nicht nur einen Malware-Vorfall in einer neu erworbenen Tochtergesellschaft. Der NotPetya-Angriff im Juni 2017 legte das Governance-Problem offen, das mit dem Kauf eines aktiven Logistiknetzwerks verbunden ist, bevor dessen Identitäts-, Buchungs-, Finanz…

10. Juli 2026
Nissans Cybervorfall machte Kundendaten-Governance zu einem Teil der Automobilresilienz

Globale Institutionen

Nissans Cybervorfall machte Kundendaten-Governance zu einem Teil der Automobilresilienz

Nissans Cybervorfall in Australien und Neuseeland war nicht nur eine regionale Ransomware- und Datengeschichte. Er zeigte, wie Fahrzeughandel, Finanzen, Versicherungen, Servicehistorie, Ausweisdokumente, ausgelagerter Callcenter-Support und globale Marken-Governance zu einer…

10. Juli 2026
ICANN machte den DNSSEC-Root-Key-Rollover zu einem öffentlichen Test der operativen Rechenschaftspflicht

Globale Institutionen

ICANN machte den DNSSEC-Root-Key-Rollover zu einem öffentlichen Test der operativen Rechenschaftspflicht

ICANNs erster DNSSEC-Root-Key-Signing-Key-Rollover war nicht nur ein kryptografisches Wartungsereignis. Es war eine seltene weltweite Übung zur Änderung eines gemeinsamen Vertrauensankers, während Millionen von rekursiven Resolvern, öffentlichen Einrichtungen, Unternehmen…

10. Juli 2026
DigiCerts Widerrufsfrist machte die Zertifikatsvalidierung zu einem Verfügbarkeitsverantwortungstest

Globale Cloud-Dienste

DigiCerts Widerrufsfrist machte die Zertifikatsvalidierung zu einem Verfügbarkeitsverantwortungstest

DigiCerts Domain-Validierungsfehler im Jahr 2024 war nicht nur ein Compliance-Vorfall einer Zertifizierungsstelle. Er zeigte, wie ein einziger fehlender Unterstrich in einem DNS-basierten Validierungspfad Tausende von Organisationen unter einer öffentlichen Web-PKI-Frist zwingen…

10. Juli 2026