Zum Hauptinhalt springen

Das BlackBerry Security Briefing Center

Situationsbewusstsein. Jetzt.

Die Kluft zwischen einer widerstandsfähigen und einer anfälligen Kommunikationsarchitektur wird meist erst nach einem Vorfall sichtbar. Dieses Informationszentrum dokumentiert diese Kluft fortlaufend und richtet sich an Entscheidungsträger, die in sich rasch verändernden, missionskritischen Umgebungen tätig sind.

Vier Vorfälle, ein Muster: Vertrauenswürdige Plattformen sind die neue Sicherheitsgrenze

WAS PASSIERT IST Vier voneinander unabhängige Enthüllungen innerhalb einer Woche – eine Hintertür im Microsoft 365-Kalender, eine sich ausbreitende Sicherheitslücke in der Lieferkette, gehackte Kameras im Umfeld der NATO und ein zehn Monate lang unentdeckter Sicherheitsverstoß in einem Ministerium – alle basierten auf missbrauchtem Vertrauen, nicht auf ausgenutztem Code. DIE BLACKBERRY-PERSPEKTIVE Bei drei der vier Vorfälle war überhaupt keine Sicherheitslücke erforderlich. Eine Architektur, die außerhalb gemeinsamer, allgemeiner Vertrauensgrenzen aufgebaut ist, ist von dieser Gefährdung nicht betroffen. Weiterlesen ›

Wichtigste Erkenntnisse – August 2026

Legitime Funktionen sind der neue Angriffsweg

Vernetzte Geräte, Tools zur Einhaltung von Archivierungsvorschriften und Supportanfragen werden missbraucht, weil ihnen standardmäßig Vertrauen entgegengebracht wird – und nicht, weil sie schlecht konzipiert sind.

Abhängigkeiten von Drittanbietern als wiederkehrende Fehlerquelle

Mehrere Vorfälle der letzten Zeit lassen sich auf dieselbe Ursache zurückführen: Eine Infrastruktur, die nicht unter der Kontrolle des Unternehmens stand, war der Punkt, an dem die Sicherheit kompromittiert wurde oder eine Gefährdung entstand.

Angreifer nutzen das Vertrauen aus, nicht die Verschlüsselung

Angreifer umgehen starke Verschlüsselung vollständig, indem sie die Funktionen zur Geräteverknüpfung und zur Kontowiederherstellung kompromittieren, denen die Nutzer standardmäßig vertrauen.

Lieferkettenanbieter stehen im Fokus

Kleinere Anbieter, die archivierte Kommunikationsdaten für mehrere Behörden und Unternehmen speichern, stellen schwache Glieder in der Lieferkette dar und können bei einem einzigen Sicherheitsvorfall alle Daten gefährden.

Alle kritischen Lageberichte – August 2026

CI Fortify schließt die Lücke, die Minnesotas Angriff aufgedeckt hat

WAS SICH
GESCHEHEN IST Die CISA und die „Five Eyes“-Behörden veröffentlichten einen sechsstufigen Leitfaden zur Isolierung von OT-Systemen bei Cyberangriffen – wenige Tage bevor ein koordinierter Angriff mehr als 30 Wasserversorger in Minnesota traf.

BLACKBERRY-PERSPEKTIVE
Isolation schützt das Netzwerk. Sie verhindert jedoch nicht, dass die Kommunikation unterbrochen wird, sobald das Netzwerk ausfällt. BlackBerry AtHoc BlackBerry SecuSUITE diese Lücke.

Weiterlesen >

_______________________________________________________________________________

Praktikant wegen mutmaßlicher Spionage innerhalb des obersten Einsatzkommandos der NATO festgenommen

WAS IST GESCHEHEN
Eine Praktikantin bei SHAPE, dem obersten Einsatzkommando der NATO, wurde festgenommen, nachdem der interne Sicherheitsdienst sie wegen des Verdachts der Spionage zugunsten eines nicht genannten Drittstaates ins Visier genommen hatte.

BLACKBERRY-PERSPEKTIVE
Wenn die Person mit berechtigter Zugriffsberechtigung das Risiko darstellt, ist die einzige dauerhafte Kontrollmaßnahme eine Kommunikationsarchitektur, bei der dieser Zugriff auf Organisationsebene begrenzt, überprüfbar und widerrufbar ist – genau das ist die Grundlage, auf der die Zertifizierung „NATO Restricted“ basiert.

Weiterlesen ›

_______________________________________________________________________________

In Apps, die an US-Militärangehörige vermarktet werden, ist chinesischer und russischer Code eingebettet

WAS IST GESCHEHEN
Eine Universitätsstudie ergab, dass 64 Prozent der Apps, die an US-Soldaten vermarktet werden, SDKs ausländischer Herkunft enthalten, darunter auch Huaweis HMS Core in Apps, die mit Einheiten der Nationalgarde in Verbindung stehen.

BLACKBERRY-PERSPEKTIVE
Ein Datenschutzlabel gibt wieder, was ein Entwickler angibt, nicht was der Code tatsächlich tut. UEM und kontinuierliche Überwachung durch BlackBerry UEM erstrecken sich auf die gesamte eingebettete Lieferkette, nicht nur auf das Listing.

Mehr erfahren

_______________________________________________________________________________

TELESHIM missbraucht Telegrams eigene API für C2

WAS IST GESCHEHEN
Zscaler hat Malware entdeckt, die gegen Regierungen im Nahen Osten gerichtet ist und den C2-Datenverkehr über die eigene API von Telegram leitet, wodurch sie sich in den normalen Messaging-Verkehr einfügt.

BLACKBERRY-PERSPEKTIVE
Wenn sich Malware in der API einer Messaging-Plattform versteckt, ist die Beliebtheit der Plattform die Schwachstelle. Der geschlossene Kanal SecuSUITE BlackBerry SecuSUITE bietet keine vergleichbare Angriffsfläche, in der sich Malware verstecken könnte.

Weiterlesen >

_______________________________________________________________________________

Gegner haben bereits Zugang zu Australiens kritischen Infrastrukturen

WAS IST
PASSIERT? Die ASIO-Bedrohungsanalyse für 2026 enthüllte, dass Hacker im Auftrag von Nationalstaaten einen australischen Anbieter kritischer Infrastruktur kompromittiert und Zugangsdaten von aktiven Nutzern sowie von den für die Netzwerksicherheit zuständigen IT-Administratoren gestohlen hatten – mit dem Ziel, das Netzwerk zu einem Zeitpunkt ihrer Wahl lahmzulegen.

BLACKBERRY-PERSPEKTIVE
Ein gestohlener Administratorzugang bleibt gültig, bis er von jemandem widerrufen wird. Die kontinuierliche Compliance-Überwachung und die zentralisierte Sperrung UEM BlackBerry UEM unterbinden den Zugriff sofort, sobald der Verdacht auf eine Kompromittierung besteht – und nicht erst, nachdem das Netzwerk bereits kartiert wurde.

Mehr erfahren >

_______________________________________________________________________________

Inhalt des Berichts

• Was „missionskritisch“ tatsächlich von einer Kommunikationsplattform verlangt • Vollständige Kommunikationsintegrität: Identität, Gerät, Richtlinien, Souveränität • Missionskoordination: einheitliche Führung über Personen, Systeme und Signale hinweg • Wie weltweit führende Sicherheitsbehörden BlackBerry validiert haben • Architekturentscheidungen, die von kommerziellen Alternativen nicht annähernd erreicht werden können

Kostenloser Download

Finden Sie heraus, was das für Sie bedeutet

Erfahren Sie mehr über die Hintergründe des Briefings

Diese Zusammenfassungen geben nur einen oberflächlichen Überblick. Sprechen Sie mit einem Experten für sichere Kommunikation bei BlackBerry darüber, welche Auswirkungen die Vorfälle dieses Monats auf die spezifische Architektur, die Zertifizierungen und die Bedrohungslage Ihrer Behörde haben.