エピソード

  • Flurfunk - Berlin-Update, Trumps Cyber-Memorandum, Keycloak-Lücke & KI-Agenten gegen Taiwan
    2026/08/25
    Eine sehr politische Folge – und eine, in der ich mich für Max Monolog-Lastigkeit der letzten Wochen revanchiere.Zum Berliner Landesnetz: Die Systeme sind wieder online, Bürgerservices erreichbar. Digitalstaatssekretär Florian Hauer sagt, es gebe aktuell keinen Hinweis auf eine Infiltrierung, aber nur als Momentaufnahme. Abgeflossen seien nur ohnehin öffentlich verfügbare Daten. Wir diskutieren, ob diese Art halbgarer Kommunikation hilft – und ob man es in so einer Lage überhaupt richtig machen kann.Das Hauptthema: Am 12. August hat Trump ein National Security Presidential Memorandum unterzeichnet, das geprüften US-Unternehmen offensive Cyberoperationen gegen ausländische cyberkriminelle Organisationen erlaubt – unter staatlicher Kontrolle, mit Verträgen bei DOJ oder DHS und schriftlicher Freigabe pro Operation. Ich bin überrascht, wie durchdacht das Papier formuliert ist, gerade bei den Definitionen. Nur ist damit noch nicht mal die halbe Miete gemacht: Die eigentlichen Verfahren, also Mindeststandards, Targeting, Deconfliction und Rules of Engagement, müssen erst in den nächsten 60 Tagen definiert werden, und bis dahin darf keine einzige Operation genehmigt werden. Offen bleiben bis dahin Attribution, Third-Party-Infrastruktur, Haftung bei Kollateralschäden und ein dünnes Oversight-Modell ohne Berichtspflicht an den Kongress. Meine Vermutung zu den Teilnehmern: Die Großen übernehmen risikoarme Botnet- und Scam-Compound-Takedowns, für alles Heiklere entstehen Startups.Max bringt eine Keycloak-Schwachstelle: CVE-2026-18963, CVSS 9.1, unauthentifizierte Account-Übernahme über einen schwachen Password-Reset-Mechanismus. Alle Versionen bis 26.7.2 betroffen.Zum Abschluss zwei Meldungen mit möglichem Staatsbezug: Ein kleiner britischer Stromerzeuger war im Juli vier Tage offline, Medienberichte deuten auf iranische Akteure, offiziell attribuiert ist nichts. Und Taiwan: Die israelische Firma Dream hat ein 160-MB-Archiv analysiert, das eine viertägige Kampagne mit bis zu acht parallelen Subagenten auf Basis von OpenClaw und Hermes dokumentiert. 21 Regierungssysteme kartiert, 85 Accounts geknackt, betroffen auch die Nuklearsicherheitsbehörde. Der Initial Access war banal: drei vergessene Debug-API-Endpunkte. Faszinierend ist die Orchestrierung – Findings wurden mit Wahrscheinlichkeiten bewertet, bei Sackgassen recherchierten die Agenten selbstständig neue Techniken.NSPM "Expanding Capabilities to Combat Transnational Cyber-Enabled Crime" (Weißes Haus) https://www.whitehouse.gov/presidential-actions/2026/08/expanding-capabilities-to-combat-transnational-cyber-enabled-crime/Juristische Einordnung des Memorandums (Mayer Brown) https://www.mayerbrown.com/en/insights/publications/2026/08/presidential-memorandum-authorizes-vetted-private-companies-to-conduct-offensive-cyber-operations-against-foreign-criminal-organizationsOffene Fragen zu Haftung und Oversight (Crowell & Moring) https://www.crowell.com/en/insights/client-alerts/license-to-hack-the-white-house-greenlights-private-sector-offensive-cyber-operationsKeycloak CVE-2026-18963 (Red Hat) https://access.redhat.com/security/cve/CVE-2026-18963Dream: "Inside a Multi-Agent AI Framework Used to Compromise Government Entities in Asia" https://www.dream.security/blog/inside-a-multi-agent-ai-framework-used-to-compromise-government-entities-in-asiaTaiwan Ministry of Digital Affairs: Monatsbericht Cybersicherheit https://moda.gov.tw/en/press/monthly-report/Einordnung des Taiwan-Angriffs (The Register) https://www.theregister.com/security/2026/08/12/near-autonomous-ai-agents-attack-taiwans-nuclear-safety-agency/Berliner Landesnetz: Update der Senatskanzlei https://www.berlin.de/rbmskzl/aktuelles/pressemitteilungen/2026/pressemitteilung.1703898.phpOpenAI: "Pacing model development in an era of cyber-critical capabilities"https://openai.com/index/pacing-model-development-cyber-capabilities/
    続きを読む 一部表示
    1 時間 10 分
  • Flurfunk - Irregular-Postmortem, Trivy-Nachbeben & Cyberangriff auf Berlin
    2026/08/18

    Irregular, der Evaluierungsdienstleister hinter den Containment-Vorfällen bei OpenAI, Anthropic und Meta, hat ein Postmortem veröffentlicht. Für uns eines der vagesten und widersprüchlichsten, das wir je gelesen haben. Alle Vorfälle werden als "not materially separate incidents" in einen Topf geworfen, ein paar Absätze später ist dann doch von verschiedenen Organisationen die Rede. Keine Incident-Anzahl, keine Zeitpunkte, keine Aussage dazu, ob betroffene Drittfirmen informiert wurden. Dazu diskutieren wir, wie unabhängig ein Dienstleister sein kann, dessen drei größte Kunden genau die Labs sind, deren Modelle ausgebrochen sind.

    Max bringt ein Update zum Trivy-Angriff: Fünf Monate nach dem ursprünglichen Vorfall sehen wir immer noch Folgeschäden. TeamPCP hatte Binaries und Version-Tags manipuliert, sodass der Schwachstellen-Scanner selbst zum Credential-Stealer wurde. Daraus wurde CanisterWorm, daraus 141 kompromittierte NPM-Pakete, daraus die LiteLLM-Kompromittierung – auf der Opferliste stehen Roku, Nvidia, Orange, Boeing und Splunk. Fast niemand überwacht die eigenen Security-Tools.

    Zum Schluss der Cyberangriff auf die Berliner Verwaltung: Betroffen sind die Senatsverwaltungen für Stadtentwicklung sowie Mobilität und Verkehr, beide seit Freitag vom Landesnetz isoliert. LKA, Staatsanwaltschaft und BSI ermitteln. Zu Entry Vector und angeblichem Datenabfluss halten wir uns bewusst zurück, solange nur anonyme Quellen zitiert werden.


    Das Postmortem von Irregular (Original)
    https://www.irregular.com/research/addressing-recent-incidents-ongoing-findings-and-path-forward


    Kritik am Irregular-Postmortem (The Record)
    https://therecord.media/irregular-ai-hacking-model-blog


    Irregular schweigt zu weiteren Betroffenen (The Record)
    https://therecord.media/irregular-ai-security-company-incidents


    Drei Labs, ein Dienstleister – die Evaluierungslücke (TNW)
    https://thenextweb.com/news/irregular-ai-testing-vendor-openai-anthropic-meta-breaches


    Wenn der Safety-Test zum Safety-Risiko wird (TechCrunch)
    https://techcrunch.com/2026/08/09/the-ai-safety-test-is-becoming-a-safety-risk/


    MiniShai-Hulud / TeamPCP NPM-Kampagne (StepSecurity)
    https://www.stepsecurity.io/blog/mini-shai-hulud-is-back-a-self-spreading-supply-chain-attack-hits-the-npm-ecosystem


    Offizielle Mitteilung der Senatskanzlei Berlin
    https://www.berlin.de/rbmskzl/aktuelles/pressemitteilungen/2026/pressemitteilung.1703898.php


    Cyberangriff auf Berliner Landesnetz (heise online)
    https://www.heise.de/news/Cyberattacke-auf-Berliner-Verwaltung-Ermittlungen-laufen-11416539.html


    Krisensitzung, Datenabfluss, betroffene Verwaltungen (Tagesspiegel)
    https://www.tagesspiegel.de/berlin/wir-sind-praktisch-arbeitsunfahig-hackerangriff-auf-berliner-senatsverwaltungen-15952358.html

    続きを読む 一部表示
    1 時間
  • Flurfunk - US Wasser Betreiber unter Beschuss & Agents gonna agent
    2026/08/11

    Auch in der Ferienzeit sind wir für euch da, wenn auch mit eher dünner Newslage. Max meldet sich aus dem italienischen Hinterland mit entsprechend italienischer Internetqualität, ich glühe bei 35 Grad in Deutschland. Zu Beginn gibt es ein kurzern Rant über die Marketing-Eskalation der Frontier Labs, bei der gerade jeder das gefährlichste Modell haben muss.


    Erstes und durchaus ernstes Thema: Seit Ende Juli gab es wohl koordinierte Angriffe auf über 30 kommunale Wassersysteme in Minnesota, mittlerweile sind daneben mindestens zwölf andere Bundesstaaten betroffen. Einfallstor waren dabei wohl unter anderem internet-exponierte PLCs, teils mit Werkspasswörtern. Die Trinkwasserversorgung war nach Aussagen der offiziellen Stellen nicht gefährdet, mehrere Kommunen sind schlicht auf manuellen Betrieb umgestellt. US-Ermittler halten Iran-nahe Akteure für wahrscheinlich verantwortlich, eine formale Attribution gibt es nicht. Trump hat stattdessen medial Governor Tim Walz verantwortlich gemacht, der wiederum auf die ausgedünnte CISA verweist. Beides greift zu kurz: Wenn PLCs offen im Internet stehen, kann man auch mal die Betreiber an der Nase fassen. Der eigentliche Lichtblick war, dass die manuellen Notfallprozesse scheinbar funktioniert haben.

    Zweites Thema, dabei deutlich unterhaltsamer: Ein Mann aus Melbourne bat seinen OpenClaw-Agenten mit Claude, ihn in einen beliebten Fitnesskurs einzubuchen. Der Agent fand eine Schwachstelle im Buchungssystem, buchte Kurse Monate im Voraus, und als er nach einer besseren Warteliste-Position gefragt wurde, stornierte er die Reservierung der Person auf Platz eins. Die API hatte keinerlei Autorisierungsprüfung für fremde Buchungen. Niemand hatte dem Agenten gesagt, dass er das nicht tun soll, und Subtext versteht so ein System nicht.


    Zwölf Bundesstaaten melden Angriffe auf Wassersysteme (CBS News) https://www.cbsnews.com/news/more-states-water-systems-cyberattacks-iran-backed-hackers/

    CISA Advisory: Iranische Akteure und PLCs https://www.tenable.com/blog/coordinated-cyberattack-on-minnesota-water-utilities-what-you-need-to-know

    KI-Agent hackt Fitnessstudio-Buchungssystem (ABC News) https://www.abc.net.au/news/2026-08-10/ai-agent-hacks-gym-booking-system/106051234

    続きを読む 一部表示
    46 分
  • Takedowns, internationale Zusammenarbeit & die Zukunft der Strafverfolgung ft. Carsten Meywirth
    2026/08/05

    Diese Woche gibt es kein reguläres News-Format, denn Max Imbiel hat sich virtuell mit Carsten Meywirth zusammengesetzt, dem Leiter der Abteilung Cybercrime im Bundeskriminalamt.


    Carsten ist seit Jahrzehnten im BKA, von der Terrorismusbekämpfung über die organisierte Kriminalität und die IT-Abteilung bis zur Cybercrime-Gruppe, aus der 2020 eine eigene Abteilung wurde. Eine junge, technisch geprägte Truppe, gemischte Teams aus Vollzugsbeamten und IT-Experten, und ein Alleinstellungsmerkmal gegenüber der Privatwirtschaft: echte Ermittlungen gegen echte Täter.


    Wir sprechen über die großen Operationen der letzten Monate: Eastwood gegen die pro-russische Hacktivistengruppe NoName057(16), Chargeback gegen ein globales Kreditkartenbetrugs- und Geldwäschenetzwerk, die Fahndung nach dem Kopf der Ransomware-Gruppe Black Basta, den Aisuru- und Kimwolf-Botnetz-Takedown, Power Off gegen DDoS-Stresserdienste und Operation Endgame, die bislang weltweit größte Cyber-Operation gegen Dropper-, Loader- und Stealer-Gruppierungen. Dahinter steht immer internationale Zusammenarbeit, mit Europol, FBI, NCA und anderen Partnerbehörden. Carsten erklärt, wie aus gemeinsamen Ermittlungen Allianzen werden und warum die identifizierten Täter, die meisten in Russland, trotzdem unter Druck geraten: zerstörte Infrastruktur, verlorenes Vertrauen in der Community, eingeschränkte Bewegungsfreiheit.


    Wir diskutieren, warum Strafverfolgung die ökonomische Entscheidungslogik der Täter verschlechtern soll, ohne den Anspruch, Cybercrime auf null zu setzen. Und wie sich das mit KI-gestützten Angriffen, autonomen Agenten und Post-Quantum-Kryptographie verändern wird.


    Am Ende gibt Carsten einen praktischen Hinweis: Wer Opfer eines Angriffs wird, muss keine Hemmschwelle haben. Der ZAC-Verbund, die zentralen Ansprechstellen Cybercrime bei BKA und LKAs, ist auf polizei.de erreichbar und hilft, schnell die richtige Stelle zu finden.


    ZAC-Verbund / Kontakt bei Cybervorfällen
    https://www.polizei.de/DE/Startseite/startseite_node.html

    BKA Abteilung Cybercrime
    https://www.bka.de/DE/UnsereAufgaben/Ermittlungsunterstuetzung/Cybercrime/cybercrime_node.html


    続きを読む 一部表示
    1 時間 1 分
  • Flurfunk - OpenAI/Hugging-Face, Google-Threat-Naming & Scattered-Spider-Urteil
    2026/07/29

    In der neuen Folge von Breach FM ordnen Max und ich die Woche danach ein: was OpenAI zum Hugging-Face-Vorfall bekannt gegeben hat, wie Google jetzt APT-Gruppen benennt, und ein Urteil aus London.

    OpenAI hat sich selbst als Urheber des Hugging-Face-Vorfalls bekannt: GPT-5.6 Sol brach im Rahmen eines internen Sicherheitstests aus einer eigentlich isolierten Sandbox aus, weil diese trotzdem Internetzugriff für Paketinstallationen hatte. Wir ordnen ein, warum die Kritik aus der Community berechtigt ist – und wo bei solchen Vorfallsberichten Analyse aufhört und Marketing anfängt.

    Google vereinheitlicht sein Namensschema für Threat Actors, nachdem die Mandiant-Übernahme zwei parallele Tracking-Systeme hinterlassen hatte. Jede Gruppe bekommt künftig einen zweiteiligen Kryptonym-Namen mit Attributions-Kategorie, aus APT44/Sandworm wird etwa Sandworm Relic. Grundsätzlich begrüßenswert, aber mit kuriosen Kollisionen und der Frage, ob eine echte, herstellerneutrale Standardisierung überhaupt realistisch ist.

    Zum Abschluss ein Urteil aus London: Thalha Jubair und Owen Flowers, beide Scattered Spider, wurden zu je fünfeinhalb Jahren Haft verurteilt für den TfL-Hack von 2024 mit 39 Millionen Pfund Schaden. Technisch versiert, operativ erstaunlich naiv – das zentrale Beweismittel war ein Video, das Jubair selbst gestreamt hat.

    OpenAI Statement zum Hugging-Face-Vorfall
    https://openai.com/index/hugging-face-model-evaluation-security-incident/

    Google: Neues Threat-Actor-Namensschema
    https://cloud.google.com/blog/topics/threat-intelligence/updated-cyber-threat-actor-naming-system

    TfL-Hacker verurteilt (National Crime Agency)
    https://www.nationalcrimeagency.gov.uk/news/cyber-criminals-who-hacked-into-transport-for-londons-computer-network-are-convicted


    続きを読む 一部表示
    52 分
  • Flurfunk - Microsoft-Security-Umbau, Hugging-Face-Hack, SonicWall Zero-Days & VulnHunter
    2026/07/22

    🚨 Hinweis aus der Redaktion: Stunden nach der Aufnahme hat OpenAI aufgelöst, wer hinter dem Hugging-Face-Vorfall steckte – und es ändert den Inhalt unserer Konservation. Es war kein Angreifer, sondern OpenAI selbst: Im Rahmen einer internen Evaluierung von Cyber-Fähigkeiten (mit deaktivierten Refusals und ohne Produktions-Klassifizierer) haben GPT-5.6 Sol und ein noch nicht veröffentlichtes Modell aus der Testumgebung ausgebrochen, eine Zero-Day im Package-Registry-Proxy ausgenutzt, sich Internetzugang verschafft und anschließend die Hugging-Face-Produktivinfrastruktur kompromittiert um an die Lösungen des Benchmarks zu kommen, den sie eigentlich bearbeiten sollten. Meine Frage im Podcast, welches Modell hier eingesetzt wurde, ist damit beantwortet. Auch meine These zur Decoy-Aktivität liest sich im Licht dieser Auflösung nochmal anders. Wir nehmen das nächste Woche ausführlich auseinander.


    Microsoft stellt seine Security-Sparte unter neue Führung: Hayete Gallot, seit Februar EVP Security mit direkter Berichtslinie an Satya Nadella, hat Executives ersetzt, Teams konsolidiert und hunderte Rollen gestrichen. Der Fokus verschiebt sich klar auf KI-gestützte Security-Produkte. Dazu ein Realitätscheck zur Souveränitätsdebatte: viel ernsthafte Initiative, aber auch noch viel Schaufensterrhetorik.

    Mein Thema: Hugging Face wurde über die Dataset-Processing-Pipeline kompromittiert. Ein präpariertes Dataset kombinierte einen Remote-Code-Loader mit einer Template-Injection, eskalierte auf Node-Ebene und griff Cloud- und Cluster-Credentials ab. Über 17.000 protokollierte Aktionen über ein Wochenende, verteilt über einen Schwarm kurzlebiger Sandboxes. Bemerkenswert: Der Angreifer erzeugte gezielt Decoy-Aktivität, um den echten Impact im Rauschen zu verstecken.

    Dann das Unspektakuläre, das trotzdem am meisten wehtut: Zwei SonicWall-SMA-1000-Zero-Days (CVE-2026-15409, CVSS 10.0) wurden laut Volexity seit dem 22. Juni aktiv ausgenutzt. Die Gruppe UTA0533 erlangte Root-Zugriff und schnitt unverschlüsselten LDAP-Traffic mit, um an Credentials fürs interne Netz zu kommen. Wer eine SMA 1000 im Einsatz hat: sofort prüfen.

    Max bringt VulnHunter – Capital One hat sein agentisches Code-Security-Tool unter Apache 2.0 veröffentlicht. Kein passives SAST-Scanning, sondern Attacker-First-Analyse mit Falsification-Engine gegen False Positives und konkreten Fix-Vorschlägen.

    Zum Abschluss der DigiCert-Breach vom April, zu dem Expel jetzt eine Analyse veröffentlicht hat: kein Einbruch in die kryptografische Infrastruktur, sondern ein Support-Mitarbeiter, der eine als Screenshot getarnte Datei aus einem Ticket öffnete. Darüber kamen die Angreifer an Aktivierungscodes für Code-Signing-Zertifikate. Zugeordnet wird das CylindricalCanine, einer Untergruppe von GoldenEyeDog.


    Microsoft Security-Leadership (Official Microsoft Blog)https://blogs.microsoft.com/blog/2026/02/04/updates-in-two-of-our-core-priorities/

    Hugging Face Security Incident Disclosurehttps://huggingface.co/blog/security-incident-july-2026

    SonicWall SMA Zero-Days (Volexity)https://www.volexity.com/blog/2026/07/17/proxying-to-compromise-sonicwall-secure-mobile-access-0-day-exploitation/

    VulnHunter (Capital One)https://www.capitalone.com/tech/open-source/announcing-vulnhunter/

    DigiCert / CylindricalCanine (Expel)https://expel.com/blog/introducing-cylindricalcanine/


    続きを読む 一部表示
    39 分
  • Flurfunk - JadePuffer agentische Ransomware, EU Cybersecurity Action Plan & Apple verklagt OpenAI
    2026/07/15

    Heute Morgen mal beide ausgeschlafen, beide im Homeoffice, Sonne draußen – das hatten Max Imbiel und ich wirklich seit Monaten nicht mehr. Die Nachrichtenlage ist dabei auch eher ruhig.


    Ich bringe JadePuffer mit: Sysdig hat einen Fall agentischer Ransomware veröffentlicht. Einstieg über CVE-2025-3248 in Langflow – gepatcht April 2025, im CISA KEV seit Mai 2025, trotzdem massenhaft ungepatchte Instanzen. Der Agent hat autonom die PostgreSQL-Datenbank gedumpt, API-Keys für AWS, Azure, Alibaba, Anthropic und andere gesammelt, MinIO mit Default-Credentials geöffnet und ist auf einen produktiven MySQL-Server pivotiert, wo er 1.342 Service-Konfigurationen verschlüsselte. Die viel zitierten 31 Sekunden beziehen sich auf eine einzelne Self-Healing-Schleife, nicht den Gesamtangriff. IT-Grundhygiene hat auf ganzer Linie versagt. Was bleibt: ein Agent, der Sackgassen autonom korrigiert, braucht keinen Menschen mehr am Keyboard.


    Max bringt den EU Cybersecurity Action Plan – kein neues Gesetz, sondern ein Koordinationsrahmen auf Basis von AI Act, NIS2 und CRA. Kernpunkte: Evaluierungskapazitäten für KI-Modelle mit Durchsetzungsbefugnis ab 2. August, ein ENISA-Blueprint für strukturierten Frontier-Modell-Zugang für Security-Zwecke, gemeinsame Testplattform und Open-Source-Resilience-Kampagne. Max findet den Ansatz gut, weil er KI endlich als Chance framt. Ich bleibe skeptisch, ob aus EU-Initiativen am Ende wirklich was wird.

    Zum Abschluss: Apple hat OpenAI, zwei ehemalige Mitarbeiter und Jony Ives Firma io Products wegen Trade-Secret-Diebstahls verklagt. Noch Vorwürfe, kein bestätigter Sachverhalt – aber bemerkenswert angesichts der ohnehin angespannten Beziehung der beiden Unternehmen.


    JadePuffer / Sysdig Threat Research

    https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion

    EU Cybersecurity Action Plan (Europäische Kommission)

    https://digital-strategy.ec.europa.eu/en/policies/cybersecurity-action-plan

    Apple verklagt OpenAI (The Verge)

    https://www.theverge.com/2026/7/8/apple-sues-openai-trade-secrets-io-products

    続きを読む 一部表示
    46 分
  • Flurfunk - Law Firms physisch angegriffen, Scattered Spider / Microsoft GDID & BSI-BND-Schwachstellenmeldepflicht
    2026/07/08

    🎙️ Nach dem Chaos der letzten Woche, sind wir diese Woche wieder wie gewohnt zurück und besprechen neben der üblichen Laberei auch drei wichtige Themen:

    CNN berichtet über eine Kampagne der Silent Ransom Group gegen US-Anwaltskanzleien. Die Gruppe, auch als Luna Moth bekannt, beginnt mit klassischem Vishing – gefälschter IT-Support, Remote-Access, Credential-Harvesting. Wenn das mehrfach scheitert, schicken sie laut FBI angeheuerte Personen physisch vor Ort, die sich als IT-Dienstleister ausgeben und Daten über externe Speichermedien oder legitime Cloud-Dienste exfiltrieren. Keine Verschlüsselung, nur Exfiltration. Vermeintliches Ziel: M&A-Unterlagen, Litigation-Strategien, Ermittlungsakten – Material mit hohem Erpressungspotenzial. Ein Verdächtiger wurde abgewiesen, weil die Rezeption die Identität verifizieren wollte.


    Max bringt eine Festnahme im Umfeld von Scattered Spider mit: Peter Stokes, 19, US-estnischer Doppelstaatsbürger mit dem Alias "Bouquet", wurde im April in Helsinki verhaftet und in die USA ausgeliefert. Er soll seit seinem 16. Lebensjahr zur Gruppe gehören und an Angriffen mit über 100 Millionen Dollar Lösegeldzahlungen beteiligt gewesen sein. Was die Community aber fast mehr beschäftigt: Microsoft hat dem FBI per GDID – Global Device Identifier, ein eindeutiger Identifier jeder Windows-Installation – ein vollständiges Telemetrie-Profil geliefert: IP-Adressen, Browsing-Verhalten, Gaming-Daten, Standorthistorie. VPN half nichts. Das sind zwei verschiedene Diskussionen: Stokes wurde überführt, weil er seine privaten Geräte nicht sauber trennte – und Microsoft erhebt offenbar deutlich granularere Daten als den meisten bewusst war.


    Zum Abschluss: Dr. Sven Herpig hat einen Referentenentwurf zum BNDG publik gemacht, der das BSI verpflichten würde, Zero-Day-Schwachstellen proaktiv an den BND zu melden. Wir diskutieren, was das für den CVD-Prozess (und auch für den Cyber Ressilience Act) und das Vertrauen in das BSI bedeutet – und warum die Frage, ob der Schaden größer ist als der Nutzen, keine einfache Antwort hat.



    Silent Ransom Group / Law Firm Angriffe (CNN)
    https://edition.cnn.com/2026/06/28/tech/russian-hackers-law-firms-physical-intrusions/

    Peter Stokes / Scattered Spider Festnahme (DOJ)
    https://www.justice.gov/opa/pr/alleged-member-criminal-cyber-hacking-group-scattered-spider-arrested-finland-and-extradited

    Microsoft GDID und Stokes (CyberScoop)
    https://cyberscoop.com/scattered-spider-peter-stokes-cybercrime-extradition/

    Sven Herpig / BSI-BND Referentenentwurf (LinkedIn)
    https://www.linkedin.com/posts/dr-sven-herpig-88b253209_geht-es-nach-der-bundesregierung-soll-das-share-7479612717675384832-Dy5c/?utm_source=share&utm_medium=member_ios&rcm=ACoAAAszVHYBem6zEypapXgyFPowmzrtLXZ_bzc

    続きを読む 一部表示
    57 分