Das BlackBerry Security Briefing Center
Situationsbewusstsein. Jetzt.
Situationsbewusstsein. Jetzt.
Die Kluft zwischen einer widerstandsfähigen und einer anfälligen Kommunikationsarchitektur wird meist erst nach einem Vorfall sichtbar. Dieses Informationszentrum dokumentiert diese Kluft fortlaufend und richtet sich an Entscheidungsträger, die in sich rasch verändernden, missionskritischen Umgebungen tätig sind.
%3Aquality(100)&w=3840&q=75)
Vier Vorfälle, ein Muster: Vertrauenswürdige Plattformen sind die neue Sicherheitsgrenze
WAS PASSIERT IST Vier voneinander unabhängige Enthüllungen innerhalb einer Woche – eine Hintertür im Microsoft 365-Kalender, eine sich ausbreitende Sicherheitslücke in der Lieferkette, gehackte Kameras im Umfeld der NATO und ein zehn Monate lang unentdeckter Sicherheitsverstoß in einem Ministerium – alle basierten auf missbrauchtem Vertrauen, nicht auf ausgenutztem Code. DIE BLACKBERRY-PERSPEKTIVE Bei drei der vier Vorfälle war überhaupt keine Sicherheitslücke erforderlich. Eine Architektur, die außerhalb gemeinsamer, allgemeiner Vertrauensgrenzen aufgebaut ist, ist von dieser Gefährdung nicht betroffen. Weiterlesen ›
%3Aquality(100)&w=3840&q=75)
Phishing-Kampagne nutzt Backup-Wiederherstellungsschlüssel von Signal aus
WAS PASSIERT IST Russische Akteure versuchen, von Amtsträgern und Journalisten die Signal-Backup-Wiederherstellungsschlüssel per Phishing zu erlangen – Schlüssel, mit denen sich das gesamte Archiv eines Opfers entsperren lässt und die auch nach einem Handywechsel weiterhin gültig bleiben. DIE SICHTWEISE VON BLACKBERRY Die Verschlüsselung von Signal hat gehalten. Der selbst verwahrte Schlüssel hingegen nicht. Die Verwahrung sollte bei der Organisation liegen – eine Lücke, die BlackBerry SecuSUITE . Weiterlesen ›
%3Aquality(100)&w=3840&q=75)
CISA-Warnmeldung zu „FortiBleed“
WAS IST PASSIERT? Gestohlene Anmeldedaten haben 86.644 mit dem Internet verbundene Fortinet-Firewalls in 194 Ländern offengelegt – keine neue Sicherheitslücke, lediglich schwache Anmeldedaten und fehlende MFA. Der Datensatz kursiert derzeit auf kriminellen Märkten. DIE SICHTWEISE VON BLACKBERRY BlackBerry UEM den Zugriff unabhängig vom Perimeter. BlackBerry SecuSUITE über einen sicheren Kanal, mit dem das kompromittierte Gerät niemals in Berührung kommt. BlackBerry AtHoc eine nahtlose Koordination, wenn die primäre Umgebung ausfällt. Weiterlesen ›
Wichtigste Erkenntnisse – August 2026
Legitime Funktionen sind der neue Angriffsweg
Vernetzte Geräte, Tools zur Einhaltung von Archivierungsvorschriften und Supportanfragen werden missbraucht, weil ihnen standardmäßig Vertrauen entgegengebracht wird – und nicht, weil sie schlecht konzipiert sind.
Abhängigkeiten von Drittanbietern als wiederkehrende Fehlerquelle
Mehrere Vorfälle der letzten Zeit lassen sich auf dieselbe Ursache zurückführen: Eine Infrastruktur, die nicht unter der Kontrolle des Unternehmens stand, war der Punkt, an dem die Sicherheit kompromittiert wurde oder eine Gefährdung entstand.
Angreifer nutzen das Vertrauen aus, nicht die Verschlüsselung
Angreifer umgehen starke Verschlüsselung vollständig, indem sie die Funktionen zur Geräteverknüpfung und zur Kontowiederherstellung kompromittieren, denen die Nutzer standardmäßig vertrauen.
Lieferkettenanbieter stehen im Fokus
Kleinere Anbieter, die archivierte Kommunikationsdaten für mehrere Behörden und Unternehmen speichern, stellen schwache Glieder in der Lieferkette dar und können bei einem einzigen Sicherheitsvorfall alle Daten gefährden.
Alle kritischen Lageberichte – August 2026
CI Fortify schließt die Lücke, die Minnesotas Angriff aufgedeckt hat
WAS SICH
GESCHEHEN IST Die CISA und die „Five Eyes“-Behörden veröffentlichten einen sechsstufigen Leitfaden zur Isolierung von OT-Systemen bei Cyberangriffen – wenige Tage bevor ein koordinierter Angriff mehr als 30 Wasserversorger in Minnesota traf.
BLACKBERRY-PERSPEKTIVE
Isolation schützt das Netzwerk. Sie verhindert jedoch nicht, dass die Kommunikation unterbrochen wird, sobald das Netzwerk ausfällt. BlackBerry AtHoc BlackBerry SecuSUITE diese Lücke.
_______________________________________________________________________________
Praktikant wegen mutmaßlicher Spionage innerhalb des obersten Einsatzkommandos der NATO festgenommen
WAS IST GESCHEHEN
Eine Praktikantin bei SHAPE, dem obersten Einsatzkommando der NATO, wurde festgenommen, nachdem der interne Sicherheitsdienst sie wegen des Verdachts der Spionage zugunsten eines nicht genannten Drittstaates ins Visier genommen hatte.
BLACKBERRY-PERSPEKTIVE
Wenn die Person mit berechtigter Zugriffsberechtigung das Risiko darstellt, ist die einzige dauerhafte Kontrollmaßnahme eine Kommunikationsarchitektur, bei der dieser Zugriff auf Organisationsebene begrenzt, überprüfbar und widerrufbar ist – genau das ist die Grundlage, auf der die Zertifizierung „NATO Restricted“ basiert.
_______________________________________________________________________________
In Apps, die an US-Militärangehörige vermarktet werden, ist chinesischer und russischer Code eingebettet
WAS IST GESCHEHEN
Eine Universitätsstudie ergab, dass 64 Prozent der Apps, die an US-Soldaten vermarktet werden, SDKs ausländischer Herkunft enthalten, darunter auch Huaweis HMS Core in Apps, die mit Einheiten der Nationalgarde in Verbindung stehen.
BLACKBERRY-PERSPEKTIVE
Ein Datenschutzlabel gibt wieder, was ein Entwickler angibt, nicht was der Code tatsächlich tut. UEM und kontinuierliche Überwachung durch BlackBerry UEM erstrecken sich auf die gesamte eingebettete Lieferkette, nicht nur auf das Listing.
_______________________________________________________________________________
TELESHIM missbraucht Telegrams eigene API für C2
WAS IST GESCHEHEN
Zscaler hat Malware entdeckt, die gegen Regierungen im Nahen Osten gerichtet ist und den C2-Datenverkehr über die eigene API von Telegram leitet, wodurch sie sich in den normalen Messaging-Verkehr einfügt.
BLACKBERRY-PERSPEKTIVE
Wenn sich Malware in der API einer Messaging-Plattform versteckt, ist die Beliebtheit der Plattform die Schwachstelle. Der geschlossene Kanal SecuSUITE BlackBerry SecuSUITE bietet keine vergleichbare Angriffsfläche, in der sich Malware verstecken könnte.
_______________________________________________________________________________
Gegner haben bereits Zugang zu Australiens kritischen Infrastrukturen
WAS IST „
“ PASSIERT? Die ASIO-Bedrohungsanalyse für 2026 enthüllte, dass Hacker im Auftrag von Nationalstaaten einen australischen Anbieter kritischer Infrastruktur kompromittiert und Zugangsdaten von aktiven Nutzern sowie von den für die Netzwerksicherheit zuständigen IT-Administratoren gestohlen hatten – mit dem Ziel, das Netzwerk zu einem Zeitpunkt ihrer Wahl lahmzulegen.
BLACKBERRY-PERSPEKTIVE
Ein gestohlener Administratorzugang bleibt gültig, bis er von jemandem widerrufen wird. Die kontinuierliche Compliance-Überwachung und die zentralisierte Sperrung UEM BlackBerry UEM unterbinden den Zugriff sofort, sobald der Verdacht auf eine Kompromittierung besteht – und nicht erst, nachdem das Netzwerk bereits kartiert wurde.
_______________________________________________________________________________
%3Aquality(100)&w=3840&q=75)
Inhalt des Berichts
• Was „missionskritisch“ tatsächlich von einer Kommunikationsplattform verlangt • Vollständige Kommunikationsintegrität: Identität, Gerät, Richtlinien, Souveränität • Missionskoordination: einheitliche Führung über Personen, Systeme und Signale hinweg • Wie weltweit führende Sicherheitsbehörden BlackBerry validiert haben • Architekturentscheidungen, die von kommerziellen Alternativen nicht annähernd erreicht werden können
Kostenloser DownloadFinden Sie heraus, was das für Sie bedeutet
Erfahren Sie mehr über die Hintergründe des Briefings
Diese Zusammenfassungen geben nur einen oberflächlichen Überblick. Sprechen Sie mit einem Experten für sichere Kommunikation bei BlackBerry darüber, welche Auswirkungen die Vorfälle dieses Monats auf die spezifische Architektur, die Zertifizierungen und die Bedrohungslage Ihrer Behörde haben.