Das BlackBerry Security Briefing Center
Situationsbewusstsein. Jetzt.
Situationsbewusstsein. Jetzt.
Die Kluft zwischen widerstandsfähigen und anfälligen Kommunikationsarchitekturen wird oft erst nach einem Vorfall sichtbar. Dieses Informationszentrum dient als fortlaufende Dokumentation dieser Kluft und richtet sich an Entscheidungsträger, die in sich rasch verändernden, missionskritischen Umgebungen tätig sind.
%3Aquality(100)&w=3840&q=75)
EU-Cybersicherheitsbehörde bestätigt staatlich gestützte Kampagne zur Übernahme von Konten hochrangiger Beamter auf WhatsApp und Signal
WAS IST PASSIERT? Messaging-Apps für Verbraucher gelten mittlerweile als anerkanntes Ziel staatlich geförderter Cyberoperationen. Aktuelle Berichte der EU heben Kontoübernahmen und Spear-Phishing-Kampagnen hervor, die sich gegen hochrangige Persönlichkeiten aus Regierung, Militär, Diplomatie und Medien richten. Der rote Faden ist einfach: Sensible Gespräche finden auf Plattformen statt, die nicht für hochsichere Kommunikation ausgelegt sind, was Möglichkeiten für Kompromittierungen und dauerhaften Zugriff schafft. DIE SICHTWEISE VON BLACKBERRY Jüngste Vorfälle zeigen, dass verschlüsselte Verbraucher-Apps nach wie vor ein operatives Risiko darstellen können. Wirksame Kommunikationssicherheit erfordert mehr als nur den Austausch von Geräten oder das Aussprechen von Warnungen. Sie erfordert eine vertrauenswürdige, verwaltete Alternative, die eine schnelle Koordination unter der Kontrolle der Organisation ermöglicht. Weiterlesen ›
%3Aquality(100)&w=3840&q=75)
Cyberangriff auf ein britisches Kraftwerk unterstreicht die Notwendigkeit, Vorkehrungen für die Betriebskontinuität zu treffen
WAS PASSIERT IST Ein kürzlich erfolgter Cyberangriff führte zu einem vorübergehenden Ausfall eines britischen Stromerzeugers, doch das gesamte Energiesystem blieb widerstandsfähig. Der Vorfall unterstreicht eine wichtige Erkenntnis: Betriebskontinuität ist auf jeder Ebene von entscheidender Bedeutung. Die kontinuierliche Zusammenarbeit zwischen Industrie, Aufsichtsbehörden und Cybersicherheitsbehörden zeigt, wie Vorbereitung, Widerstandsfähigkeit und koordinierte Maßnahmen dazu beitragen, kritische Infrastrukturen gegen sich ständig weiterentwickelnde Bedrohungen zu stärken. DIE SICHTWEISE VON BLACKBERRY Die Lehre lautet: Widerstandsfähigkeit. Starke Abwehrmaßnahmen sind wichtig, doch Unternehmen benötigen zudem erprobte Pläne, um den Betrieb aufrechtzuerhalten, effektiv zu koordinieren und sich bei Störungen schnell wieder zu erholen. Weiterlesen ›
%3Aquality(100)&w=3840&q=75)
Die neuen Leitlinien der CISA geben Betreibern Hinweise zur Kommunikation während der Isolierung von OT-Systemen
WAS IST GESCHEHEN Neue Leitlinien der CISA und internationaler Partner bekräftigen einen einfachen Grundsatz: Resilienz hängt von der Kommunikation ab. Organisationen sollten vertrauenswürdige Kommunikationspläne, funktionsübergreifende Einsatzteams und Ausweichkanäle einrichten, bevor es zu einer Störung kommt. Eine klare und zeitnahe Koordination hilft kritischen Infrastrukturen dabei, den Betrieb aufrechtzuerhalten und sich sicher wieder zu erholen, wenn Systeme unter Druck stehen. DIE SICHTWEISE VON BLACKBERRY Die Leitlinien der CISA bekräftigen ein zentrales Prinzip der Resilienz: Für die Wiederherstellung des Betriebs und die Kommunikation mit den Beteiligten sind separate Pläne erforderlich. BlackBerry® AtHoc® und BlackBerry® SecuSUITE® helfen Unternehmen dabei, eine zuverlässige, „Out-of-Band“-Koordination aufrechtzuerhalten, wenn primäre Systeme gestört oder offline sind. Weiterlesen ›
Bevorstehende Mandate
Die nächste Welle globaler Anforderungen in den Bereichen Cybersicherheit und Ausfallsicherheit nimmt bereits Gestalt an. Ein klarer Überblick über die bevorstehenden Anforderungen hilft regulierten Unternehmen dabei, Prioritäten hinsichtlich ihrer Vorbereitung, ihrer Investitionen und ihrer Umsetzungsmaßnahmen zu setzen.
EU-Gesetz zur Cyber-Resilienz: Meldepflicht für Sicherheitslücken und Vorfälle bei Produkten mit digitalen Komponenten (11. September)
Kanadas Gesetz zum Schutz kritischer Cybersysteme (CIREN und Gesetzentwurf C-8)
Die nächsten Schritte von CIREN konzentrieren sich auf die Betriebsbereitschaft (in Kürze): Planung einer dreimonatigen Systemisolierung, eines unabhängigen Betriebs und der Wiederherstellung.
Gesetzentwurf zu Cybersicherheit und Resilienz – Oberhaus. Die königliche Zustimmung wird für Ende 2026 erwartet
Gesetzentwurf C-26 (CCSPA) – dritte Lesung steht noch aus. Verpflichtungen für kritische Cybersysteme in den unter Bundesaufsicht stehenden Sektoren
17. Oktober 2027: Die Europäische Kommission muss ihre erste Überprüfung von NIS2 abschließen.
Dies ist ein Meilenstein im Überprüfungsprozess der Kommission, keine neue Frist für die Einhaltung der Vorschriften auf Organisationsebene.
Alle „Critical Briefings“ – September 2026
Gefälschte Helpdesk-Anrufe als Teil einer Kampagne zum Datendiebstahl und zur Erpressung von Führungskräften
WAS IST PASSIERT?
Weltweit zielen Angreifer ebenso sehr auf das Vertrauen wie auf die Technologie ab. Unternehmen, die ihre Identitätssicherheit, Zugriffskontrollen und das Bewusstsein ihrer Nutzer stärken, sind besser in der Lage, sich an die Entwicklung der Bedrohungen anzupassen.
BLACKBERRY-PERSPEKTIVE
Die Lehre daraus geht über eine einzelne Kampagne hinaus. Da Angreifer weiterhin eher das Vertrauen als die Technologie ausnutzen, müssen Unternehmen ihre Überprüfungsverfahren und die Identitätssicherheit als Teil ihres täglichen Betriebs verstärken.
_______________________________________________________________________________
Sicherheitsforscher entdecken staatlich verknüpfte Gruppen, die über die Geräteverknüpfung von WhatsApp und den Missbrauch von OAuth Konten kapern
WAS IST PASSIERT?
Jüngste Angriffe zeigen, dass Angreifer zunehmend vertrauenswürdige Identitäten, Authentifizierungsabläufe und Beziehungen zu Drittanbietern ausnutzen, anstatt die Verschlüsselung selbst zu knacken. Die positive Erkenntnis ist klar: Unternehmen können ihre Widerstandsfähigkeit stärken, indem sie Konten sichern, Zugriffspfade überprüfen und vertrauenswürdige Kommunikationspraktiken einführen, die das Risiko verringern, bevor ein Vorfall eintritt.
BLACKBERRY-PERSPEKTIVE
Starke Verschlüsselung ist nur ein Teil des Ganzen. Robuste Unternehmen kontrollieren zudem, welche Geräte und Nutzer Zugriff auf sensible Kommunikation haben, und stärken so Vertrauen, Sicherheit und Kontinuität in einer zunehmend vernetzten Welt.
_______________________________________________________________________________
Apples bislang größte Warnung vor „Mercenary“-Spionagesoftware erreicht Nutzer in 110 Ländern
WAS IST PASSIERT
Apples jüngste Bedrohungswarnungen, die an Nutzer in 110 Ländern versendet wurden, verdeutlichen eine zunehmende Tendenz: Ausgeklügelte Angriffe zielen immer häufiger auf das Gerät und die Person selbst ab, nicht nur auf die Nachricht. Positiv zu vermerken ist, dass Sensibilisierung, strengere Sicherheitsmaßnahmen und vertrauenswürdige Kommunikationslösungen Unternehmen und Führungskräften helfen können, angesichts sich ständig weiterentwickelnder Bedrohungen widerstandsfähig zu bleiben.
BLACKBERRY-PERSPEKTIVE
Eine gezielte Gerätewarnung macht deutlich, dass Resilienz über die Endpunktsicherheit hinausgeht. Der Schutz sensibler Kommunikation erfordert vertrauenswürdige Plattformen und sichere Arbeitsabläufe, die auch dann geschützt bleiben, wenn einzelne Geräte gefährdet sind.
_______________________________________________________________________________
Das Weiße Haus will ein Programm zum Schutz der Wasserversorgung vor Cyberangriffen starten, da die Angriffe auf staatliche Einrichtungen anhalten
WAS IST PASSIERT?
Neue Initiativen zur Stärkung der Cybersicherheit im Wassersektor spiegeln eine zunehmende Fokussierung auf Resilienz wider. Durch die Bündelung von Fachwissen aus dem öffentlichen und privaten Sektor können Organisationen kritische Betriebsabläufe besser schützen, den Fernzugriff sichern und gewährleisten, dass wesentliche Dienste angesichts sich ständig weiterentwickelnder Bedrohungen zuverlässig bleiben.
BLACKBERRY-PERSPEKTIVE
Das Bundesprogramm macht deutlich, dass der Wassersektor diese Lücke nicht allein schließen konnte. Die Behörden haben die Schwachstelle bereits benannt: eine Fernzugriffsverbindung zwischen den Versorgungsunternehmen und ihren Systemintegratoren, die niemand genau genug überwacht hat. Die Versorgungsunternehmen müssen nicht auf den Abschluss des Pilotprojekts in Texas warten, um diese Lücke zu schließen. Die Prüfung der oben empfohlenen Maßnahmen kann noch heute beginnen.
_______________________________________________________________________________
Häfen in North Carolina, Ausfallsicherheit bei Systemausfällen: Lehren für geschäftskritische Abläufe
WAS IST PASSIERT?
Ein Cybervorfall bei North Carolina Ports erforderte eine vorübergehende Umstellung auf manuellen Betrieb, doch die Dienstleistungen wurden fortgesetzt und die Wiederherstellungsmaßnahmen begannen umgehend. Der Vorfall liefert eine wichtige Erkenntnis für Unternehmen weltweit: Geprüfte Notfallpläne und widerstandsfähige Betriebsabläufe tragen dazu bei, dass kritische Dienste auch während einer Störung weiterlaufen.
BLACKBERRY-PERSPEKTIVE
Jüngste Vorfälle in kritischen Infrastrukturen zeigen, dass die Widerstandsfähigkeit ebenso sehr von der Koordination wie von der Technologie abhängt. Unternehmen, die in zuverlässige Kommunikation, Kontinuitätsplanung und schnelle Entscheidungsfindung investieren, sind besser in der Lage, wesentliche Dienste auch bei Störungen aufrechtzuerhalten.
_______________________________________________________________________________
Eine nationale Entscheidung mit globalen Auswirkungen: Der Cyber-Schutz des Bundes im Wasserbereich setzt Maßstäbe für koordinierte Resilienz
WAS IST PASSIERT?
Dies spiegelt einen umfassenderen globalen Wandel wider: Die Widerstandsfähigkeit kritischer Infrastrukturen hängt von koordinierten Vorsorgemaßnahmen ab, nicht von isolierten technischen Lösungen. Die Organisationen und Regierungen, die am besten für künftige Störungen gerüstet sind, werden diejenigen sein, die vertrauenswürdige Betriebsmodelle entwickeln, die sowohl Sicherheit als auch Kontinuität gewährleisten.
BLACKBERRY-PERSPEKTIVE
Dieses Programm spiegelt eine umfassendere globale Realität wider: Die Widerstandsfähigkeit kritischer Infrastrukturen hängt von einer koordinierten Abwehr, vertrauenswürdigen Betriebsabläufen und Kontinuitätsplanung ab. Die Fähigkeit, Bedrohungen zu erkennen, die Koordination aufrechtzuerhalten und den Betrieb wesentlicher Dienste zu gewährleisten, wird weltweit zu einer strategischen Priorität.
%3Aquality(100)&w=3840&q=75)
Inhalt des Berichts
• Was „missionskritisch“ tatsächlich von einer Kommunikationsplattform verlangt • Vollständige Kommunikationsintegrität: Identität, Gerät, Richtlinien, Souveränität • Missionskoordination: einheitliche Führung über Personen, Systeme und Signale hinweg • Wie weltweit führende Sicherheitsbehörden BlackBerry validiert haben • Architekturentscheidungen, die von kommerziellen Alternativen nicht annähernd erreicht werden können
Kostenloser DownloadFinden Sie heraus, was das für Sie bedeutet
Erfahren Sie mehr über die Hintergründe des Briefings
Diese Zusammenfassungen geben nur einen oberflächlichen Überblick. Sprechen Sie mit einem Experten für sichere Kommunikation bei BlackBerry darüber, welche Auswirkungen die Vorfälle dieses Monats auf die spezifische Architektur, die Zertifizierungen und die Bedrohungslage Ihrer Behörde haben.