Kommentar zum Hack des deutschen Regierungsnetzes

Eine knappe Woche nach dem Bekanntwerden einer erfolgreichen Hacking-Attacke auf das deutsche Regierungsnetz soll an dieser Stelle eine kleine Bilanz der Situation und der bisherigen Informationen gezogen werden. Einen ersten Aufschlag dazu gab es bereits vor einigen Tagen im Sammel-Eintrag zum Vorfall. Mittlerweile wird die Dichte der veröffentlichten Informationen geringer und das Bild – soweit es die öffentlichen Angaben verlässlich darstellen – etwas klarer. Vermutlich hat es sich bei dem Zugriff um klassische Spionage in Form einer APT-Kampagne gehandelt. … →

Cyberattacke auf deutsche Regierungsnetze /Update.10 und Einschätzung

Am 28.02.2018 wurde durch Presseberichte, die sich auf Meldungen der DPA stützten, bekannt, dass deutsche Regierungsnetze Opfer einer Hacker-Attacke geworden sind. Unter anderem tagesschau.de (lokale Kopie) spricht von Hacking-Zugriffen auf IT-Systeme des Auswärtigen Amts und möglicherweise des Informationsverbund Berlin-Bonn (IVBB), dem zentralen IT-Netzwerk der Bundesregierung. Einer Stellungnahme des IVBB auf heise.de zufolge geht das Unternehmen selbst jedoch nicht davon aus betroffen zu sein (lokale Kopie). … →

Cyber-Themen im Rahmen des Münchner Sicherheitsberichtes 2018

Wie bereits im vergangenen Jahr, an dieser Stelle ein Rückblick auf die Münchner Sicherheitskonferenz (MSC) und die Frage, welchen Raum Cyber-Themen dort eingenommen haben. Den Anfang macht mit diesem Beitrag eine Kurzanalyse des Münchner Sicherheitsberichtes (Quelle / lokale Kopie), der quasi als „Framing“ der Debatten und Themen begleitend zur  MSC veröffentlicht worden ist.
Der Cyberspace taucht bereits in der Liste der Top 10 der identifizierten „political risk stories for the year ahead“ auf (S.11). … →

[Kurz notiert] Übersichts-Grafik der multilateralen Cyberdialoge seit 2009

Im aktuellen Münchner Sicherheitsbericht findet sich diese gute Übersichtsgrafik der multilateralen Cyber-Dialoge zur Entwicklung von Normen für den Cyberspace seit 2009. Die Grafik wurde vom Carnegie Endowment for International Peace beigesteuert und ist auf S. 53 zu finden. Der Original-Link „http://report.securityconference.de“ ist leider offline. Der Report hier in einer lokalen Kopie. … →

Übersicht der unterschiedlichen Hackergruppen weltweit und deren Aktivitäten

Die Süddeutsche Zeitung verlinkte bereits vor einigen Tagen auf eine Übersichtsliste des IT-Sicherheitsforschers Florian Roth, in der dieser die unterschiedlichen Namen und Aktivitäten der weltweiten Hacker-Gruppen zusammengeführt hat. Die Liste (Q: Google Docs) enthält darüber hinaus auch eine Zuordnung der staatlichen Herkunft der Gruppen, welche jedoch insbesondere mit Blick auf eine potentielle staatliche Beeinflussung, Lenkung oder gar eine offizielle militärische oder nachrichtendienstliche Beteiligung mit Vorsicht behandelt werden sollte. … →

[Kurz notiert] Weitere Details zum geplanten NATO-Zentrum für Cyber-Operationen

Ende 2017 hatten die NATO-Verteidigungsminister über eine Anpassung der Kommandostruktur beraten und dabei unter anderem beschlossen, dass künftig die militärischen Cyber-Fähigkeiten durch ein eigenständiges „Cyber Operations Centre“ koordiniert und im Krisenfall gesteuert werden sollen. Wie nun einer Pressemitteilung des BMVg zu entnehmen ist, wird dieses Zentrum „im militärischen Hauptquartier in Mons (Belgien)“ eingerichtet. „Dieses soll im Krisenfall auch militärische Hackerangriffe von Teams der Mitgliedstaaten steuern können„. … →

[Offtopic] #Oneless – Statement für eine friedlichere Welt

Dieser Beitrag ist sehr offtopic, insofern er nichts mit dem Cyberspace zu tun hat. Andererseits ist eine wichtige Motivation meiner wissenschaftlichen Arbeit, für eine friedlichere Welt einzutreten. Vor diesem Hintergrund möchte ich an dieser Stelle auf das Video des US-Amerikaner Scott Pappalardo hinweisen, der anlässlich des letzten School-Shootings in Florida beschließt seine (legal erworbene) Waffe zu zerstören: „I’m going to make sure this weapon will never be used to take a life (..) People have always said there’s so many of them out there — well now, there’s one less“ (etwas mehr Kontext u.a. … →

[Kurz notiert] Rede des UN Generalsekretärs António Guterres bei der Münchner Sicherheitskonferenz

Bei der heute beginnenden Münchner Sicherheitskonferenz 2018 sprach unter anderem der UN Generalsekretär António Guterres, der in seinem Impuls-Statement auch auf die weltweite und kollektive Bedeutung des Cyberspace einging und zu gemeinsamen Handeln aufrief. Dabei betonte er, dass es unter anderem darum gehen muss klare Normen für staatliches Verhalten (wie es bspw. in Form der UN Charta kodifiziert und etabliert ist)  für den Cyberspace zu entwickeln oder bestehende Regelungen anzupassen. Die gesamte Rede gab es hier zum Nachschauen, das Thema Cyberspace thematisiert Guterres ab der 16. … →

[Lesetipp] Russlands Perspektive zur internationalen Cybersicherheits-Debatte

Auch wenn hier zur Zeit vor allem viele Tipps auf interessante Artikel und Publikationen erscheinen, so soll doch zumindestens mit der Auswahl derselben eine interessante Bandbreite abgedeckt werden. In diesem Sinne und vor dem Hintergrund der kürzlich verlinkten chinesischen Sichtweise auf die aktuellen Debatten hier ein weiterer Lesetipp zur Perspektive Russlands. Der Beitrag „Cyber treaty is coming: Что делать?“ (Что делать? means „What to do?“) von Eneken Tikk und Mika Kerttunen vom Cyber Policy Institute ist dabei keine „Innenperspektive“, sondern basiert auf Auswertungen russischer Debatten.  … →

[Lesetipp] Chinesische Perspektive auf Souveränität im Cyberspace und den zwischen-staatlichen Interessenausgleich

Da hier in aller Regel der europäische und US-amerikanische Raum im Fokus stehen, an dieser Stelle der Verweis auf einen Artikel einer ehemaligen Generälin der chinesischen Armee und jetzigen Beraterin an Chinas „International Institute for Strategic Society“ und dem „Institute for Innovation and Development Strategy“. Der Beitrag beschäftigt sich theoretisch mit der Frage wie die unterschiedlichsten staatlichen Interessen im Cyberspace in Einklang gebracht werden können und beleuchtet dabei die chinesische Perspektive, insbesondere mit Blick auf staatliche Souveränität in dieser Domäne:
“How to establish a fair and just governance regime in cyberspace and establish international rules spark a storm of controversy. … →