Zum Hauptinhalt springen

Primäre Domain

Sicherheit

Innerhalb der Facette Primäre Domain bündelt Sicherheit die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

Fallakte

Das Zertifikat für die falsche Aufgabe: Flame und die im Zweck verborgene Autorität

Flame musste keinen privaten Microsoft-Root-Schlüssel stehlen. Ein Lizenzierungsweg besaß bereits genug abgeleitete Autorität, um fremde Software als vertrauenswürdig erscheinen zu lassen.

22. Aug. 2026

Fallakte

Die Anfrage verschwand, die Arbeit blieb: Was Rapid Reset über Abbruchhoheit lehrt

Der HTTP/2-Angriff Rapid Reset benutzte keine verbotene Nachricht. Er nutzte den Abstand zwischen einem protokollarisch beendeten Stream und der tatsächlich zurückgewonnenen Rechenarbeit. Damit wurde aus einer legitimen Abbruchfunktion ein asymmetrischer Verstärker — und aus der…

22. Aug. 2026

Fallakte

Der Patch, der einen Schlüssel nicht stilllegen konnte: Debian OpenSSL und das Nachleben schwacher Zugangsdaten

Die reparierte Bibliothek erzeugte künftig bessere Geheimnisse. Bereits verteilte Schlüssel blieben wirksam, bis jeder Server, Client und Gegenpart seine eigene Ablehnung ausführte.

22. Aug. 2026

Fallakte

Die Signatur, die jeden Schlüssel verlangte: Was KeyTrap über die Kosten von Vertrauen zeigte

KeyTrap fälschte DNSSEC nicht. Der Angriff machte aus der Sorgfalt des Validators eine fernsteuerbare Rechenressource und zwang Betreiber, Beweisarbeit lokal zu budgetieren.

22. Aug. 2026

Fallakte

Die Wurzel, die nicht mitverkauft wurde: Was Symantecs Ausstieg über übertragbares Vertrauen zeigte

Symantec konnte Zertifikatsgeschäft, Kunden und Systeme an DigiCert verkaufen. Nicht zum Kaufpreis gehörte eine Anweisung an Browser, den alten Wurzeln weiterhin zu vertrauen.

22. Aug. 2026

Fallakte

Die Route, die sich einen Namen lieh: Was der MyEtherWallet-Hijack über geschichtete Autorität zeigte

Der Angriff von 2018 hatte keinen einzigen Besitzer: Fünf getrennte Entscheidungen verwandelten eine falsche Route in eine glaubhafte Webseite.

22. Aug. 2026

Berichte

Der signierte Ausfall: Was Orange España über RPKI-Schreibgewalt offenlegte

Orange España zeigte, wie ein feindliches, aber gültiges ROA Kontozugriff durch Validatoren und lokale Policy in gestaffelten Routenverlust verwandelt.

22. Aug. 2026
Sakura weitet Einbruchsuntersuchung auf bis zu 1,36 Millionen Konten aus

Trends bei Cloud-Diensten in Asien-Pazifik

Sakura weitet Einbruchsuntersuchung auf bis zu 1,36 Millionen Konten aus

Sakura Internet untersucht nun auch einen getrennten Vertriebs- und Vertragsverwaltungsdienst. Bis zu 1.360.563 Mitgliedskonten könnten in den Prüfbereich fallen; bestätigt sind weder diese Zahl als Betroffene noch ein Abfluss der Daten oder eine Beeinträchtigung der…

22. Aug. 2026
DeadLock verteilt den Wiederherstellungsweg und schwächt den Wert einer einzelnen Abschaltung

Globale Cloud-Dienste-Trends

DeadLock verteilt den Wiederherstellungsweg und schwächt den Wert einer einzelnen Abschaltung

Microsoft Threat Intelligence beschreibt bei DeadLock nicht nur einen Rust-Verschlüsseler, sondern eine auf mehrere Dienste verteilte Erpressung. Session trägt die Kommunikation, blockchain-gestützte Angebote speichern und liefern Ressourcen. Fällt ein sichtbarer Endpunkt aus…

11. Aug. 2026
Die LoadMaster-Frist verlangt in drei Tagen Patch und Rückschau zugleich

Cloud-Dienste-Trends in Nordamerika

Die LoadMaster-Frist verlangt in drei Tagen Patch und Rückschau zugleich

CISA setzte CVE-2026-8037 am 7. August auf die KEV-Liste und gab betroffenen Bundesstellen bis 10. August Zeit. Der kurze Abstand macht aus einem Update eine Nachweisaufgabe: Alle Progress-LoadMaster-Systeme müssen gefunden, von außen geprüft, aktualisiert und auf frühere…

11. Aug. 2026
ANU drängt Australien zur Sicherung des Reparaturzugangs für Unterseekabel

Trends der nationalen Telekommunikation in Asien-Pazifik

ANU drängt Australien zur Sicherung des Reparaturzugangs für Unterseekabel

Ein ANU-Bericht empfiehlt Australien, vorrangigen Reparaturzugang für Unterseekabel zu sichern, da Sicherheitsbedenken bezüglich kritischer Unterwasserinfrastruktur zunehmen.

10. Aug. 2026
4.407 erreichbare Rockwell-Steuerungen zeigen ein Routingproblem, nicht 4.407 Opfer

Institutionelle Trends in Nordamerika

4.407 erreichbare Rockwell-Steuerungen zeigen ein Routingproblem, nicht 4.407 Opfer

Forescout fand bei einer Abfrage vom 3. August 4.407 Industriesteuerungen, die EtherNet/IP im Internet freigaben, mit starker Konzentration in US-Mobilfunknetzen. Die Zahl misst Erreichbarkeit, nicht Kompromittierung. Sie zeigt, wo Eigentümer, Betreiber und Behörden eine…

6. Aug. 2026
Das IP-Leck liegt in der Zuständigkeitslücke neben dem Browser

Cloud-Dienste-Trends in Nordamerika

Das IP-Leck liegt in der Zuständigkeitslücke neben dem Browser

Drei WebKit-Pfade können Apples Relay umgehen, obwohl eine Seite in einem geschützten Browserkontext läuft. Der Befund widerlegt nicht das Zwei-Hop-Modell selbst. Er zeigt etwas Grundsätzlicheres: Datenschutz endet dort, wo ein Betriebssystemdienst eine Verbindung übernimmt, ohne…

5. Aug. 2026
Der KI-Sicherheitstest erreichte das offene Netz – weil eine durchsetzbare Autorisierungsgrenze fehlte

Institutionelle Trends in Europa und dem Nahen Osten

Der KI-Sicherheitstest erreichte das offene Netz – weil eine durchsetzbare Autorisierungsgrenze fehlte

Der Bericht des britischen AI Security Institute beschreibt keinen Ausbruch eines Modells aus einer geschlossenen Umgebung. Er beschreibt eine Prüfung mit bewusst geöffnetem Internetzugang, in der die Grenze zwischen Fähigkeitsmessung und realer Außenwirkung nicht technisch…

5. Aug. 2026
Beim Datenvorfall der Zenith Bank beginnt das Risiko nach der Verfügbarkeit

Institutionelle Trends in Afrika

Beim Datenvorfall der Zenith Bank beginnt das Risiko nach der Verfügbarkeit

Die Zenith Bank erklärt, ihre Kerndienste und digitalen Kanäle seien sicher und vollständig betriebsfähig geblieben, obwohl Unbefugte auf einen begrenzten Bestand an Kundendaten einschließlich E-Mail-Adressen und Telefonnummern zugreifen konnten. Das trennt den Vorfall von einem…

5. Aug. 2026
Anthropic: Claude-Modelle hatten Zugriff auf drei Organisationen

Globale Cloud-Dienste-Trends

Anthropic: Claude-Modelle hatten Zugriff auf drei Organisationen

Eine Fehlkonfiguration in einem Drittanbietertest gab Claude Internetzugang und ermöglichte es drei Modellen, bei simulierten Hacking-Übungen auf produktive Systeme zuzugreifen.

31. Juli 2026

Führungskräfte

Randy Bush

Die gemeinsamen Routing- und Namenssysteme des Internets funktionieren nur, wenn Tausende unabhängiger Betreiber begrenztes, prüfbares Vertrauen ineinander setzen können. Randy Bushs Karriere bietet eine Möglichkeit zu untersuchen, wie dieses Vertrauen aufgebaut wird: nicht durch…

18. Juli 2026
EU integriert KI-native Sicherheit in künftige 6G-Standards

Nationale Telekommunikationstrends in Europa und dem Nahen Osten

EU integriert KI-native Sicherheit in künftige 6G-Standards

Das EU-unterstützte Projekt Shield-6G vereint 19 Partner, um die Grundlagen für eine KI-native Sicherheit für künftige 6G-Netze zu legen.

17. Juni 2026
Anthropic bringt KI-gestützte Schwachstellensuche in die Verteidigung kritischer Infrastrukturen

Globale Cloud-Dienste-Trends

Anthropic bringt KI-gestützte Schwachstellensuche in die Verteidigung kritischer Infrastrukturen

Anthropic erweitert Project Glasswing, um KI-gestützte Schwachstellensuche in die Verteidigung kritischer Infrastrukturen zu integrieren.

8. Juni 2026
Was passiert mit Ihren Daten nach einem Datenleck?

Globale institutionelle Trends

Was passiert mit Ihren Daten nach einem Datenleck?

Nach einer Datenverletzung können offengelegte Identifikatoren für Phishing, Kontoübernahme und Identitätsbetrug verwendet werden; die Reaktion hängt von den betroffenen Daten ab.

26. Mai 2026