Zusammenfassung

  • Am 13. Oktober 2025 waren Breitband, 4G und 5G von Vodafone UK landesweit ungefähr zwei Stunden beeinträchtigt. NetBlocks beobachtete die Störung und die Wiederkehr der Dienste; Reuters berichtete über mehr als 50.000 Meldungen bei Downdetector. Diese Zahl bezeichnet Meldungen von Nutzern, nicht bestätigte betroffene Kunden.
  • ThousandEyes beobachtete gleichzeitige erhebliche BGP-Routenrücknahmen bei AS25135 und AS5378; der angekündigte Adressraum beider Netze fiel nahezu auf null. Vodafone erklärte laut ITV News separat, ein nicht böswilliger Softwarefehler mit einem Lieferanten habe den Vorfall ausgelöst. Die Kompatibilität beider Angaben ist kein Beweis für eine direkte Ursache-Wirkungs-Kette und keine Zuweisung rechtlicher Schuld.
  • Der Rechenschaftstest liegt in der laufenden Netzrealität: klar verteilte Entscheidungsrechte, unabhängige Sicht auf den externen Routing-Zustand, begrenzte Änderungsreichweite und ein von der gestörten Komponente getrennter Wiederherstellungsweg. Eine administrative Zuordnung oder die Aussage „behoben“ ersetzt keinen Nachweis stabiler Routen, erreichbarer Dienste und getesteter Schutzmaßnahmen gegen Wiederholung.

Der Ausfall aus Sicht der Nutzer

Am 13. Oktober 2025 verloren Menschen in Großbritannien den Zugang zu Breitband und mobilen Datendiensten von Vodafone. Reuters berichtete, das Unternehmen arbeite an der Wiederherstellung von Breitband, 4G und 5G. NetBlocks beschrieb eine landesweite Störung von Mobilfunk- und Breitbandverbindungen und meldete nach ungefähr zwei Stunden die Rückkehr der Dienste.

Die bekannten Aussagen grenzen den betroffenen Dienst ein, aber nicht vollständig. Reuters hielt fest, dass 2G-Sprachanrufe nicht betroffen gewesen seien. ITV News berichtete später unter Berufung auf Vodafone, Anrufe und SMS seien weiterhin möglich gewesen. Daraus folgt nicht, dass jeder Anruf, jede Nachricht, jeder Standort oder jedes Altsystem während des gesamten Ereignisses unabhängig geprüft und störungsfrei war. Es sind eng begrenzte Angaben zu fortbestehenden Funktionen.

NetBlocks beobachtete zugleich, dass die Website und die Statusseite von Vodafone nicht erreichbar waren. Auch andere Dienste, die Vodafone-Infrastruktur nutzten, seien beeinträchtigt gewesen. Eine Statusseite ist in einem Vorfall kein bloßes Kommunikationsdetail. Wenn Dienst und Auskunftskanal von derselben Störung getroffen werden, verliert das Unternehmen einen wichtigen Weg, um Unsicherheit zu reduzieren und Verhaltensempfehlungen zu vermitteln.

Reuters nannte mehr als 50.000 Meldungen bei Downdetector. Das zeigt eine große Welle sichtbarer Probleme, darf aber nicht als Zahl betroffener Kunden ausgegeben werden. Einzelne Personen können mehrfach melden, nicht jede Meldung steht für einen vollständigen Ausfall, und viele Betroffene melden überhaupt nicht. Der öffentliche Befund trägt die Aussage eines erheblichen, landesweiten Ereignisses, nicht eine genaue Bevölkerungs- oder Schadenszahl.

Die Quellen beziffern keinen finanziellen Gesamtschaden und bestätigen keinen konkreten Fall schwerer körperlicher Schädigung. Ebenso enthalten sie keine abschließende Entscheidung einer Aufsicht, kein Gerichtsurteil und keine festgestellte Rechtsverletzung. Das schmälert die Kontinuitätsfrage nicht: Ein nationaler Netzbetreiber verlor zeitweise die Erreichbarkeit zentraler IP-Dienste, während unabhängige Beobachter eine außergewöhnlich breite Veränderung der externen Routensicht sahen.

Was die BGP-Beobachtung erklärt

BGP ist das Protokoll, mit dem selbstständig betriebene Netze mitteilen, welche IP-Adressbereiche sie erreichen können. Ein autonomes System steht dabei für einen Netzbereich unter gemeinsamer Routing-Politik. Wird eine Route zurückgenommen, erfahren benachbarte Netze, dass ein zuvor angekündigtes Ziel über diesen Weg nicht mehr erreichbar ist.

Eine solche Rücknahme ist deshalb mehr als ein Fehler einer Website oder eine überlastete Anwendung. Ein Endgerät kann eingeschaltet sein, eine Funkzelle kann Signal anzeigen und eine Leitung kann physisch bestehen. Fehlt im Interdomain-Routing jedoch die Ankündigung zum Zielnetz, besitzen andere Netze keinen verwendbaren Weg dorthin. Der Dienst fällt für Nutzer am Rand aus, obwohl der entscheidende Zustandswechsel in der Steuerungsebene stattfindet.

ThousandEyes beobachtete erhebliche, gleichzeitige Routenrücknahmen bei AS25135 und AS5378. Die angekündigten Adressräume beider Netze sanken nahezu auf null; rund um Rücknahme und Erholung war zudem Ankündigungsaktivität sichtbar. Das ist ein starker Nachweis eines gemeinsamen Effekts an der externen Routing-Grenze. Es ist jedoch kein interner Ursachenbericht von Vodafone.

Gerade die Gleichzeitigkeit macht eine gemeinsame Steuerungsabhängigkeit zu einer angemessenen Untersuchungsfrage. Festnetz und mobile Daten nutzen unterschiedliche Zugangswege, können aber bei Routing-Automatisierung, Richtlinienverteilung, Verwaltungssystemen oder betrieblichen Freigaben zusammenlaufen. Welche dieser Möglichkeiten im Oktober 2025 tatsächlich relevant war, geht aus den öffentlichen Unterlagen nicht hervor.

Öffentliche Routendaten zeigen, was angekündigt oder zurückgenommen wurde, wann dies geschah und wie breit die sichtbare Wirkung war. Sie zeigen gewöhnlich nicht den internen Befehl, die Person, das Softwaremodul, den Freigabeschritt oder die Lieferantenhandlung, die den Zustand erzeugte. Die Routenrücknahmen sind beobachtete Wirkungen in der laufenden Steuerungsebene, nicht die vollständige Erklärung ihres Entstehens.

Zwei Beweislinien, eine offene Kausalfrage

ITV News berichtete, Vodafone habe den Vorfall auf ein nicht böswilliges Softwareproblem mit einem Lieferanten zurückgeführt und das Problem als behoben bezeichnet. Diese Aussage schließt eine böswillige Handlung nach der Darstellung des Unternehmens aus und bestätigt die Beteiligung einer Lieferantenbeziehung. Sie nennt aber weder den Lieferanten noch das Produkt, den Änderungsvorgang oder den Weg vom Softwarezustand zu den beobachteten BGP-Rücknahmen.

Die beiden öffentlichen Linien dürfen daher nebeneinanderstehen, ohne sie zu überdehnen. Externe Messungen sahen gleichzeitige Routenrücknahmen. Vodafone identifizierte separat ein nicht böswilliges Softwareproblem mit einem Lieferanten. Dass beide Befunde zeitlich zum selben Dienstereignis gehören, rechtfertigt eine Untersuchung ihrer Beziehung. Es beweist nicht, dass eine bestimmte Komponente unmittelbar Routen zurücknahm.

Auch der Begriff „Softwarefehler eines Lieferanten“ im Titel ist operativ, nicht juristisch zu lesen. Der verfügbare Befund beweist keine Fahrlässigkeit, keinen Produktmangel im rechtlichen Sinn, keinen Vertragsverstoß und keine Haftung eines bestimmten Unternehmens. Der Lieferant ist nicht identifiziert. Eine faire Rechenschaftsanalyse verlangt mehr Nachweise, anstatt die fehlenden Nachweise durch Schuldzuweisung zu ersetzen.

„Behoben“ setzt ebenfalls eine enge Grenze. Es stützt die Aussage, dass der aktive Vorfall endete. Es beweist nicht, welche Maßnahme die Dienste zurückbrachte, ob ein gemeinsamer Kontrollpfad isoliert wurde, ob ein Rollback unabhängig möglich war oder ob später eine Schutzmaßnahme gegen Wiederholung implementiert und getestet wurde. Wiederherstellung und dauerhafte Abhilfe sind verschiedene Betriebsfragen.

Rechenschaft über die Lieferantengrenze hinweg

Telekommunikationsnetze beruhen auf spezialisierter Software und externen Leistungen. Ein Lieferant kann eine Plattform, ein verwaltetes System, ein Upgrade oder betriebliche Unterstützung bereitstellen. Der Netzbetreiber kann Änderungen selbst ausführen, sie freigeben oder bestimmte Handlungen delegieren. Die öffentlichen Quellen zeigen nicht, welches Modell hier galt.

Deshalb darf die Lieferantenbeziehung nicht als Übertragung der gesamten Verantwortung behandelt werden. Vodafone betrieb das kundennahe Netz und erklärte die Wiederherstellung. Ein Lieferant könnte einen relevanten Softwarebereich kontrolliert haben, doch der öffentliche Befund verteilt weder Vertragspflichten noch Schuld. Praktische Rechenschaft beginnt mit der Abbildung konkreter Entscheidungsrechte.

Für eine routingwirksame Änderung muss nachvollziehbar sein, wer ein Softwareartefakt oder eine Konfiguration genehmigt, wer den Umfang festlegt, welche menschliche oder automatisierte Identität die Änderung startet und welches System sie akzeptiert. Ebenso muss klar sein, wer bei einem starken Rückgang des angekündigten Adressraums die weitere Ausbreitung stoppt, eine Abhängigkeit isoliert, einen sicheren Zustand wiederherstellt und die Erholung erklärt.

Eine belastbare Aufteilung verlangt nicht, dass Vodafone jeden technischen Schritt selbst ausführt. Sie verlangt, dass die Wirkung delegierter Handlungen beobachtbar und begrenzt bleibt. Der Betreiber muss die Möglichkeit behalten, eine Änderung zu stoppen oder über einen unabhängigen Pfad rückgängig zu machen. Der Lieferant muss innerhalb definierter Befugnisse handeln, und beide Seiten müssen denselben externen Routenzustand gegen ein erwartetes Inventar prüfen können.

Die Lücke entsteht, wenn eine Seite die Software steuert, während die andere die Folgen trägt; wenn eine Freigabe ohne repräsentative Testnachweise erfolgt; oder wenn beide Seiten annehmen, die jeweils andere überwache die extern sichtbaren Routen. Ein Vertrag kann Pflichten beschreiben. Erst das laufende Netz zeigt, ob die Übergabe in einem kritischen Moment tatsächlich funktioniert.

Erkennung und Eindämmung vor vollständiger Ursachenklärung

Ein Netzbetreiber kann einen Ausfall über Kundenmeldungen, Geräte- und Diensttelemetrie, interne Alarme, Anwendungsprüfungen oder externe Routensicht erkennen. Diese Signale beantworten unterschiedliche Fragen. Eine Kundenmeldung zeigt eine erlebte Störung. Ein Anwendungsalarm zeigt einen fehlgeschlagenen Test. Ein BGP-Monitor zeigt eine Änderung der angekündigten Erreichbarkeit.

Die Quellen veröffentlichen weder den Zeitpunkt des ersten internen Alarms noch Vodafones Eskalationsfolge. Die ungefähr zwei Stunden dürfen deshalb nicht als gesicherte Erkennungs- oder Reparaturzeit ausgegeben werden. Unbekannt ist auch, ob ein Routenalarm zuerst auslöste, ein Dienstmonitor die Abweichung fand oder Kundenmeldungen die Diagnose beschleunigten.

Ein zentraler Kontrolltest lautet, ob die externe Erreichbarkeit unabhängig von dem System gemessen wird, das Routen verändern kann. Wenn dieselbe Plattform den Routing-Zustand erzeugt und ihren eigenen Gesundheitszustand meldet, kann ein gemeinsamer Fehler zugleich Handlung und Beobachtung beeinträchtigen. Externe Routenkollektoren, synthetische Prüfungen aus anderen Netzen und Diensttests über getrennte Zugänge liefern komplementäre Sichtweisen.

Bei einem fast vollständigen Verlust angekündigter Adressräume muss der Vorfallbericht betroffene Präfixe, autonome Systeme, Peers und Dienste auf einer gemeinsamen Zeitachse verbinden. Jüngste genehmigte Änderungen, automatisierte Aktionen und Lieferantenzugriffe sind mit dem ersten sichtbaren Rückgang abzugleichen. Ebenso gehört festgehalten, ob Status- und Supportkanäle auf einer unabhängigen Infrastruktur erreichbar blieben.

Eindämmung kann beginnen, bevor die letzte Ursachenfrage beantwortet ist. Ungewöhnlich breite Routenrücknahmen sollten die weitere Ausbreitung stoppen, Beweise sichern und die betroffene Änderungsstrecke begrenzen. Ein bekannter sicherer Routenzustand sollte über einen getrennt authentifizierten Pfad wiederherstellbar sein. Diese Maßnahmen sind Prüfkriterien; die Quellen belegen nicht, dass Vodafone sie 2025 eingesetzt hat.

Wiederherstellung braucht mehrere übereinstimmende Signale

Das Wiedererscheinen von BGP-Ankündigungen ist für Erreichbarkeit notwendig, genügt aber nicht als vollständiger Dienstnachweis. Routen können zurückkehren, während Anwendungen noch nicht funktionieren, Sitzungen ungleichmäßig neu aufgebaut werden oder einzelne Kundenpfade ausfallen. Umgekehrt kann ein interner Diensttest erfolgreich sein, obwohl externe Netze das Ziel noch nicht stabil erreichen.

Eine belastbare Erholung gleicht mindestens drei Ebenen ab. Erstens müssen die relevanten Präfixe über die beabsichtigten Peers stabil angekündigt sein. Zweitens müssen repräsentative Festnetz- und Mobilfunknutzer externe Ziele erreichen können. Drittens müssen abhängige Betriebswerkzeuge, Supportwege und öffentliche Statuskanäle funktionieren.

Auch Stabilität über Zeit ist wichtig. BGP kann während einer Erholung oszillieren. Eine Route, die kurz erscheint und wieder verschwindet, ist keine dauerhafte Wiederherstellung. Beobachtungsfenster sollten Routenanzahl, Pfadmerkmale und Dienstproben gegen erwartete Grenzen prüfen, während die Fähigkeit erhalten bleibt, eine riskante Erholungsmaßnahme zurückzunehmen.

Die Öffentlichkeit kennt Vodafones Wiederherstellungskriterien, den auslösenden Befehl und die Dauer eines möglichen Stabilitätsfensters nicht. Vodafone erklärte das Problem für behoben, unabhängige Beobachter sahen die Rückkehr der Dienste. Das trägt die Schlussfolgerung, dass der unmittelbare Vorfall endete. Es beweist nicht die Wirksamkeit einer bestimmten Schutzmaßnahme gegen Wiederholung.

Welcher Nachweis noch fehlt

Ein glaubwürdiger Vorfallbericht würde eine zeitsynchronisierte Chronologie liefern: erstes Kundensymptom, erster Dienstalarm, erste beobachtete Routenrücknahme, interne Vorfallerklärung, wesentliche Änderungen, erste stabile Routenrückkehr und bestandene Tests für Festnetz und mobile Daten. Jeder Zeitpunkt bräuchte Quelle und Unsicherheitsangabe.

Der Änderungsnachweis würde das genaue Software- oder Konfigurationsartefakt, seine stabile Kennung, die menschlichen und maschinellen Identitäten in Freigabe und Ausführung sowie den möglichen Wirkungsumfang nennen. Bei einer Lieferantenhandlung wären Empfehlung, Genehmigung, Ausführung und Überwachung voneinander zu trennen, ohne sicherheitskritische Einzelheiten öffentlich preiszugeben.

Der Routing-Nachweis müsste betroffene autonome Systeme und Präfixmengen, beabsichtigte und beobachtete Ankündigungen, relevante Richtlinienänderungen, Peer-Sichten und das Verhalten bei der Erholung verbinden. Interne Telemetrie wäre mit unabhängigen Messungen abzugleichen. Übereinstimmung stärkt Vertrauen; Abweichung zeigt blinde Flecken.

Der Dienstnachweis müsste Routenstatus und Nutzerwege zusammenführen. Tests für Breitband und 4G/5G sollten zeigen, wann Sitzungen und externe Erreichbarkeit zurückkehrten. Aussagen zu Anrufen und SMS müssten auf den tatsächlich geprüften Umfang begrenzt bleiben. Der Eindämmungsnachweis würde verfügbare und eingesetzte Schritte, fehlgeschlagene Versuche und Entscheidungspunkte dokumentieren.

Schließlich braucht eine Wiederholungsprüfung beobachtbare Leistung statt bloßer Absicht. Ein kontrollierter Versuch sollte zeigen, dass eine Schutzmaßnahme einen unsicheren Zustand stoppt oder begrenzt, während externe Routensicht, Dienstwirkung und Prüfspur erhalten bleiben. Die Quellen liefern diesen späteren Nachweis nicht. Genau deshalb bleiben gemeinsame Abhängigkeiten, Lieferantenbefugnisse und unabhängige Erholung offene Rechenschaftsfragen.

Quellen