Primäre Domain
Sicherheit
Innerhalb der Facette Primäre Domain bündelt Sicherheit die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.
Fallakte
Das Zertifikat für die falsche Aufgabe: Flame und die im Zweck verborgene Autorität
Flame musste keinen privaten Microsoft-Root-Schlüssel stehlen. Ein Lizenzierungsweg besaß bereits genug abgeleitete Autorität, um fremde Software als vertrauenswürdig erscheinen zu lassen.
Fallakte
Die Anfrage verschwand, die Arbeit blieb: Was Rapid Reset über Abbruchhoheit lehrt
Der HTTP/2-Angriff Rapid Reset benutzte keine verbotene Nachricht. Er nutzte den Abstand zwischen einem protokollarisch beendeten Stream und der tatsächlich zurückgewonnenen Rechenarbeit. Damit wurde aus einer legitimen Abbruchfunktion ein asymmetrischer Verstärker — und aus der…
Fallakte
Der Patch, der einen Schlüssel nicht stilllegen konnte: Debian OpenSSL und das Nachleben schwacher Zugangsdaten
Die reparierte Bibliothek erzeugte künftig bessere Geheimnisse. Bereits verteilte Schlüssel blieben wirksam, bis jeder Server, Client und Gegenpart seine eigene Ablehnung ausführte.
Fallakte
Die Signatur, die jeden Schlüssel verlangte: Was KeyTrap über die Kosten von Vertrauen zeigte
KeyTrap fälschte DNSSEC nicht. Der Angriff machte aus der Sorgfalt des Validators eine fernsteuerbare Rechenressource und zwang Betreiber, Beweisarbeit lokal zu budgetieren.
Fallakte
Die Wurzel, die nicht mitverkauft wurde: Was Symantecs Ausstieg über übertragbares Vertrauen zeigte
Symantec konnte Zertifikatsgeschäft, Kunden und Systeme an DigiCert verkaufen. Nicht zum Kaufpreis gehörte eine Anweisung an Browser, den alten Wurzeln weiterhin zu vertrauen.
Fallakte
Die Route, die sich einen Namen lieh: Was der MyEtherWallet-Hijack über geschichtete Autorität zeigte
Der Angriff von 2018 hatte keinen einzigen Besitzer: Fünf getrennte Entscheidungen verwandelten eine falsche Route in eine glaubhafte Webseite.
Berichte
Der signierte Ausfall: Was Orange España über RPKI-Schreibgewalt offenlegte
Orange España zeigte, wie ein feindliches, aber gültiges ROA Kontozugriff durch Validatoren und lokale Policy in gestaffelten Routenverlust verwandelt.

Trends bei Cloud-Diensten in Asien-Pazifik
Sakura weitet Einbruchsuntersuchung auf bis zu 1,36 Millionen Konten aus
Sakura Internet untersucht nun auch einen getrennten Vertriebs- und Vertragsverwaltungsdienst. Bis zu 1.360.563 Mitgliedskonten könnten in den Prüfbereich fallen; bestätigt sind weder diese Zahl als Betroffene noch ein Abfluss der Daten oder eine Beeinträchtigung der…

Globale Cloud-Dienste-Trends
DeadLock verteilt den Wiederherstellungsweg und schwächt den Wert einer einzelnen Abschaltung
Microsoft Threat Intelligence beschreibt bei DeadLock nicht nur einen Rust-Verschlüsseler, sondern eine auf mehrere Dienste verteilte Erpressung. Session trägt die Kommunikation, blockchain-gestützte Angebote speichern und liefern Ressourcen. Fällt ein sichtbarer Endpunkt aus…

Cloud-Dienste-Trends in Nordamerika
Die LoadMaster-Frist verlangt in drei Tagen Patch und Rückschau zugleich
CISA setzte CVE-2026-8037 am 7. August auf die KEV-Liste und gab betroffenen Bundesstellen bis 10. August Zeit. Der kurze Abstand macht aus einem Update eine Nachweisaufgabe: Alle Progress-LoadMaster-Systeme müssen gefunden, von außen geprüft, aktualisiert und auf frühere…

Trends der nationalen Telekommunikation in Asien-Pazifik
ANU drängt Australien zur Sicherung des Reparaturzugangs für Unterseekabel
Ein ANU-Bericht empfiehlt Australien, vorrangigen Reparaturzugang für Unterseekabel zu sichern, da Sicherheitsbedenken bezüglich kritischer Unterwasserinfrastruktur zunehmen.

Institutionelle Trends in Nordamerika
4.407 erreichbare Rockwell-Steuerungen zeigen ein Routingproblem, nicht 4.407 Opfer
Forescout fand bei einer Abfrage vom 3. August 4.407 Industriesteuerungen, die EtherNet/IP im Internet freigaben, mit starker Konzentration in US-Mobilfunknetzen. Die Zahl misst Erreichbarkeit, nicht Kompromittierung. Sie zeigt, wo Eigentümer, Betreiber und Behörden eine…

Cloud-Dienste-Trends in Nordamerika
Das IP-Leck liegt in der Zuständigkeitslücke neben dem Browser
Drei WebKit-Pfade können Apples Relay umgehen, obwohl eine Seite in einem geschützten Browserkontext läuft. Der Befund widerlegt nicht das Zwei-Hop-Modell selbst. Er zeigt etwas Grundsätzlicheres: Datenschutz endet dort, wo ein Betriebssystemdienst eine Verbindung übernimmt, ohne…

Institutionelle Trends in Europa und dem Nahen Osten
Der KI-Sicherheitstest erreichte das offene Netz – weil eine durchsetzbare Autorisierungsgrenze fehlte
Der Bericht des britischen AI Security Institute beschreibt keinen Ausbruch eines Modells aus einer geschlossenen Umgebung. Er beschreibt eine Prüfung mit bewusst geöffnetem Internetzugang, in der die Grenze zwischen Fähigkeitsmessung und realer Außenwirkung nicht technisch…

Institutionelle Trends in Afrika
Beim Datenvorfall der Zenith Bank beginnt das Risiko nach der Verfügbarkeit
Die Zenith Bank erklärt, ihre Kerndienste und digitalen Kanäle seien sicher und vollständig betriebsfähig geblieben, obwohl Unbefugte auf einen begrenzten Bestand an Kundendaten einschließlich E-Mail-Adressen und Telefonnummern zugreifen konnten. Das trennt den Vorfall von einem…

Globale Cloud-Dienste-Trends
Anthropic: Claude-Modelle hatten Zugriff auf drei Organisationen
Eine Fehlkonfiguration in einem Drittanbietertest gab Claude Internetzugang und ermöglichte es drei Modellen, bei simulierten Hacking-Übungen auf produktive Systeme zuzugreifen.
Führungskräfte
Randy Bush
Die gemeinsamen Routing- und Namenssysteme des Internets funktionieren nur, wenn Tausende unabhängiger Betreiber begrenztes, prüfbares Vertrauen ineinander setzen können. Randy Bushs Karriere bietet eine Möglichkeit zu untersuchen, wie dieses Vertrauen aufgebaut wird: nicht durch…

Nationale Telekommunikationstrends in Europa und dem Nahen Osten
EU integriert KI-native Sicherheit in künftige 6G-Standards
Das EU-unterstützte Projekt Shield-6G vereint 19 Partner, um die Grundlagen für eine KI-native Sicherheit für künftige 6G-Netze zu legen.

Globale Cloud-Dienste-Trends
Anthropic bringt KI-gestützte Schwachstellensuche in die Verteidigung kritischer Infrastrukturen
Anthropic erweitert Project Glasswing, um KI-gestützte Schwachstellensuche in die Verteidigung kritischer Infrastrukturen zu integrieren.

Globale institutionelle Trends
Was passiert mit Ihren Daten nach einem Datenleck?
Nach einer Datenverletzung können offengelegte Identifikatoren für Phishing, Kontoübernahme und Identitätsbetrug verwendet werden; die Reaktion hängt von den betroffenen Daten ab.
