Blackfort Technology

Insights & Fachbeiträge

Technische Analysen, Incident Reports und praxisnahe Beiträge zu Cybersecurity, DNS-Sicherheit und IT-Infrastruktur – direkt aus der Praxis.

Threat Briefing22. Juli 2026·Technisch

Offen im Orbit: Warum die Hälfte der beobachteten Satelliten-Downlinks unverschlüsselt ist

Ein Forschungsteam las mit rund 800 US-Dollar Empfangstechnik den Verkehr geostationärer Satelliten mit — 50 % der beobachteten Links lagen im Klartext. Wir zeigen im Labor software-defined, warum das kein Hack ist, und wie derselbe Empfang bei verschlüsselter Nutzlast nur noch Chiffrat sieht.

SatellitenkommunikationGEO-SatellitVerschlüsselungSATCOMSDRGNU RadioISMSTransportverschlüsselung
Artikel lesen →
Fachbeitrag22. Juli 2026·Technisch

BSI A5: die neue Prüfarchitektur für vertrauenswürdige KI — und ihre Brücke zu C5

Das BSI hat am 6. Juli 2026 den Community Draft der Prüfarchitektur A5 für KI-Systeme veröffentlicht. Wir ordnen ein, wie A5 aufgebaut ist, wen es betrifft, wie es über ISAE 3000 an den Cloud-Katalog C5 andockt und welche Readiness-Schritte jetzt sinnvoll sind.

BSI A5vertrauenswürdige KIC5ISAE 3000EU AI ActOSCALKI-GovernanceCloud Security
Artikel lesen →
Incident Analysis22. Juli 2026·Technisch

CVE-2026-65008: Kritische Remote-Code-Execution in Grav CMS vor 2.0.7

Eine kritische Schwachstelle (CVSS 9.3) im PHP-CMS Grav erlaubt Codeausführung über eine Blueprint-Direktive. Wir zeigen den Mechanismus, eine echte Laborausführung, die im SIEM feuernde Erkennungsregel und warum das Update auf 2.0.7 die wirksame Maßnahme ist.

CVE-2026-65008Grav CMSRemote Code ExecutionCWE-94WazuhMITRE ATT&CKPatch-ManagementVulnerability Management
Artikel lesen →
Threat Briefing19. Juli 2026·Technisch

Kerberoasting: Wie ein schwaches Service-Account-Passwort das Active Directory öffnet — und die Härtung

Ein einfacher Domain-User reicht: Mit Kerberoasting lassen sich Service-Ticket-Hashes offline knacken und Privilegien eskalieren. Wir zeigen Mechanik, Labornachweis und die wirksamen Gegenmaßnahmen — von Passwortrichtlinien über Managed Service Accounts bis zur SIEM-Detection.

Active DirectoryKerberoastingIAMHärtungMITRE ATT&CKService AccountsPasswortrichtlinienNIS2DORA
Artikel lesen →
Threat Briefing17. Juli 2026·Technisch

React2Shell: CVE-2025-55182 — Kritische RCE in Next.js Server Components (CVSS 10.0)

Ein einzelner HTTP-POST reicht aus: CVE-2025-55182 ermöglicht unauthentifizierte Remote Code Execution in React 19 und Next.js 15/16 über das RSC-Flight-Protokoll. Wir haben die Schwachstelle im Labor reproduziert und zeigen, wie SBOM-basiertes Dependency-Tracking betroffene Pakete automatisch erkennt.

CVE-2025-55182Next.jsReactRCEServer ComponentsSBOMSupply Chain
Artikel lesen →
Threat Briefing16. Juli 2026·Technisch

LegacyHive: Windows-Zero-Day im User Profile Service — Erkennung ohne Patch

Ein ungepatchter Windows-Zero-Day im User Profile Service lässt Standard-User fremde Registry-Hives laden. Kein Patch — so erkennen und begrenzen Sie den Angriff mit Sysmon und Wazuh.

LegacyHiveWindows Zero-DayUser Profile ServiceProfSvcPrivilege EscalationSysmonWazuhDetektion
Artikel lesen →
Fachbeitrag20. Juni 2026·Allgemein

§ 393 SGB V: Warum ein C5-Testat des Cloud-Anbieters bei Praxissoftware oft nicht reicht

Seit dem 1. Juli 2025 verlangt § 393 SGB V ein aktuelles C5-Typ-2-Testat der datenverarbeitenden Stelle selbst, wenn Cloud-Software Gesundheits- oder Sozialdaten verarbeitet. Eine Checkliste für Praxen, worauf es beim Blick auf das Kleingedruckte wirklich ankommt.

§393 SGB VC5-TestatBSI C5Cloud Computing Compliance Criteria CatalogueDSGVOGesundheitsdatenPsychotherapiePraxissoftware
Artikel lesen →
Incident Analysis11. Juni 2026·Technisch

DENIC-Abschlussbericht: Der Rollover-Agent-Fehler hinter dem DNS-Ausfall vom 5. Mai 2026

DENIC hat die finale Ursachenanalyse zum DNS-Ausfall vom 5. Mai 2026 veröffentlicht: ein Software-Fehler im Rollover-Agenten erzeugte pro HSM ein eigenes Schlüsselpaar statt eines gemeinsamen. Die technische Aufschlüsselung samt Gegenmaßnahmen.

DNSSECDENICDNSRollover-AgentHSMAbschlussbericht
Artikel lesen →
Fachbeitrag16. Juni 2026·Technisch

BSI TR-03184 in der Praxis: Weltraumsysteme sichern mit ISO-27001- und IT-Grundschutz-Erfahrung

BSI TR-03184 regelt Informationssicherheit für Weltraumsysteme – Raum- und Bodensegment. Wie sich die Anforderungen mit langjähriger ISO-27001- und BSI-IT-Grundschutz-Praxis konkret umsetzen lassen.

BSI TR-03184WeltraumsystemeISO 27001BSI IT-GrundschutzISMSSatellitensicherheitRaumfahrtNIS2KRITIS
Artikel lesen →
Fachbeitrag16. Juni 2026·Technisch

NIS2 für den Weltraumsektor: Was der GOVSATCOM Hub Köln für Bodenstationsbetreiber bedeutet

NIS2 stuft den Weltraumsektor als hochkritisch ein. Mit dem Spatenstich für den GOVSATCOM Hub im SpaceHub-Cologne-Ökosystem wird Cybersicherheit im Bodensegment nach BSI TR-03184-2 praktisch relevant.

NIS2WeltraumsektorBSI TR-03184-2GOVSATCOMKRITISBodensegmentBodenstationenSatellitenkommunikationKöln
Artikel lesen →
Fachbeitrag10. Juni 2026·Technisch

Check Point VPN CVE-2026-50751: Aktive Angriffe erkannt

Kritische Authentication-Bypass-Schwachstelle CVE-2026-50751 in Check Point VPN wird aktiv ausgenutzt. CVSS 9.3, CISA KEV, IKEv1-Zertifikatvalidierung umgangen — Qilin-Ransomware-Aktivität beobachtet.

CVE-2026-50751Check PointVPNAuthentication BypassIKEv1CISA KEVQilin RansomwareZero-Day
Artikel lesen →
Fachbeitrag9. Juni 2026·Technisch

DORA, DSGVO & KI-VO: Bitkom-Leitfaden für Versicherer 2026

Bitkom veröffentlicht Leitfaden für integrierte Compliance bei DORA, DSGVO und KI-Verordnung in der Versicherungswirtschaft. Praxisnahe Umsetzung für 2026.

DORADSGVOKI-VerordnungVersicherungComplianceBitkomEU-RegulierungInsurTechGovernanceRisikomanagement
Artikel lesen →
Fachbeitrag27. Mai 2026·Technisch

7-Zip CVE-2026-48095: Kritische RCE-Lücke geschlossen

7-Zip 26.00 enthält kritische Schwachstelle CVE-2026-48095 mit CVSS 8.8. Heap-Overflow im NTFS-Handler ermöglicht Remote Code Execution. Update auf 26.01 verfügbar.

CVE-2026-480957-ZipRemote Code ExecutionHeap OverflowNTFSVulnerability ManagementPatch Management
Artikel lesen →
Fachbeitrag20. Mai 2026·Technisch

TKG-Änderungsgesetz 2026: Neue Netzausbau-Regelungen

Das TKG-Änderungsgesetz 2026 bringt neue Regelungen für Glasfaser- und Mobilfunknetzausbau. Wichtige Änderungen für Telekommunikationsanbieter im Überblick.

TKGTelekommunikationNetzausbauGlasfaserMobilfunkRegulierungBMDSGesetzgebung
Artikel lesen →
Fachbeitrag18. Mai 2026·Technisch

CVE-2026-31718: Linux ksmbd Use-After-Free Schwachstelle

CVE-2026-31718 betrifft Linux ksmbd mit Use-After-Free in __ksmbd_close_fd(). Schwachstelle ermöglicht Speicherkorruption bei SMB-Verbindungen.

CVE-2026-31718Linux KernelksmbdUse-After-FreeSMBMemory CorruptionSchwachstelle
Artikel lesen →
Fachbeitrag15. Mai 2026·Technisch

BSI C3A: Neue Kriterien für souveräne Cloud-Dienste

Das BSI veröffentlicht C3A-Kriterienkatalog für Cloud-Autonomie. Sechs Souveränitätsziele ergänzen C5-Standard und machen digitale Selbstbestimmung messbar.

BSICloud-SouveränitätC3AC5ANSSIComplianceIT-GrundschutzDigitale Selbstbestimmung
Artikel lesen →
Fachbeitrag14. Mai 2026·Technisch

GreenPlasma: Arbitrary Section Creation unter Windows – Analyse und Erkennung

Technische Analyse des GreenPlasma-PoC (Nightmare-Eclipse): Object-Manager-Symlinks und Registry-Link-Abuse als Privilege-Escalation-Kette unter Windows 11 – mit Sysmon- und Wazuh-Erkennungsregeln.

GreenPlasmaWindows 11Privilege EscalationCTFSysmonWazuhDetection Engineering
Artikel lesen →
Fachbeitrag13. Mai 2026·Technisch

YellowKey: BitLocker-Bypass in Windows 11 entdeckt

Forscher entdecken YellowKey-Schwachstelle, die BitLocker-Schutz in Windows 11 und Server 2022/2025 umgeht. USB-Stick reicht für vollständigen Zugriff.

BitLockerWindows 11Encryption BypassPhysical Access AttackMicrosoftVulnerabilityYellowKey
Artikel lesen →
Fachbeitrag13. Mai 2026·Technisch

Ollama CVE-2026-7482: Kritische Sicherheitslücke behoben

Ollama behebt in v0.17.1 CVE-2026-7482, eine kritische Out-of-Bounds-Read-Schwachstelle, die API-Schlüssel und Chat-Daten preisgeben konnte.

CVEOllamaAI-SicherheitOut-of-Bounds-ReadAPI-SicherheitGGUFVulnerability Management
Artikel lesen →
Fachbeitrag13. Mai 2026·Technisch

Microsoft Patch Tuesday Mai 2026: 120 Schwachstellen behoben

Microsoft behebt 120 Sicherheitslücken im Mai 2026 Patch Tuesday, darunter 17 kritische RCEs in Windows Netlogon, DNS Client, Office, Word und SharePoint. Kein Zero-Day – aber Preview-Pane-Vektor und Pre-Auth-RCE im AD-Stack verdienen höchste Priorität.

MicrosoftPatch TuesdayCVE-2026-41089NetlogonWordSharePointVulnerability Management
Artikel lesen →
Fachbeitrag13. Mai 2026·Technisch

G7 veröffentlichen SBOM-Mindeststandards für KI-Systeme

G7 definieren erstmals Mindestbestandteile für Software Bill of Materials (SBOM) bei KI-Systemen. Mehr Transparenz für sichere AI-Lieferketten.

SBOMKI-SicherheitG7AI-SecurityLieferkettensicherheitBSISoftware Bill of Materials
Artikel lesen →
Incident Analysis13. Mai 2026·Technisch

RubyGems stoppt Registrierungen nach 500+ Malware-Paketen

Über 500 bösartige Pakete zwingen RubyGems am 12. Mai 2026 zur temporären Suspension von Registrierungen. Der Angriff zielte auf die Plattform selbst (XSS, Datenexfiltration) – was deutsche Unternehmen jetzt in ihren Ruby-Lieferketten prüfen sollten.

Supply-Chain-AngriffRubyGemsMalware-PaketePackage-RepositorySoftware-SicherheitOpen-Source-Sicherheit
Artikel lesen →
Threat Briefing13. Mai 2026·Technisch

Indirect Prompt Injection: Neue Bedrohung für Enterprise AI

Indirect Prompt Injection Angriffe auf Enterprise AI-Agenten steigen um 32%. Angreifer verstecken Befehle in E-Mails und Dokumenten – warum klassische Schutzmaßnahmen nicht ausreichen und welche Defense-in-Depth-Strategien jetzt erforderlich sind.

AI-SicherheitPrompt InjectionEnterprise AISophosCyber-AngriffeMachine Learning Security
Artikel lesen →
Fachbeitrag12. Mai 2026·Technisch

Apple patcht 170+ Schwachstellen in Mai 2026 Updates

Apple behebt über 170 Sicherheitslücken in macOS, iOS, iPadOS, watchOS, tvOS und visionOS. Kritische Komponenten wie Kernel und WebKit betroffen.

AppleSicherheitsupdateSchwachstelleniOSmacOSPatch ManagementMobile SecurityVulnerability Management
Artikel lesen →
Fachbeitrag12. Mai 2026·Technisch

DORA-Resilienz: IAM-Architektur als kritischer Erfolgsfaktor

Zugriffssicherheit und IAM-Architektur entscheiden über DORA-Compliance. Formale Nachbesserungen reichen nicht — echte Resilienz erfordert tiefgreifende Maßnahmen.

DORAIAMZugriffssicherheitCyber-ResilienzComplianceFinanzsektorPwCIdentity-ManagementLoggingDrittanbieter-Management
Artikel lesen →
Fachbeitrag12. Mai 2026·Technisch

Siemens S7 PLC XSS-Schwachstellen: Sicherheitsupdate nötig

Kritische XSS-Schwachstellen in Siemens SIMATIC S7 PLCs Web Server entdeckt. Authentisierte Angreifer können Cross-Site-Scripting-Angriffe durchführen.

SiemensSIMATIC S7PLCXSSCross-Site ScriptingIndustrielle SicherheitWeb ServerSchwachstelleCERT-Bund
Artikel lesen →
Incident Analysis5. Mai 2026·Technisch

DNSSEC-Fehler in der .de-Zone: Warum bahn.de, spiegel.de und blackfort-tec.de per SERVFAIL ausfielen

Technische Tiefenanalyse eines DNSSEC-Vorfalls bei DENIC: fehlerhafte RRSIG für NSEC3-Records, Auswirkungen auf validierende Resolver und Lessons Learned für das Security Monitoring.

DNSSECDENICDNSSERVFAILNSEC3
Artikel lesen →
Einfach erklärt5. Mai 2026·Allgemein

bahn.de und spiegel.de nicht erreichbar: Was heute beim DNS schiefging

Am 5. Mai 2026 konnten viele Nutzer bahn.de, spiegel.de und weitere .de-Websites nicht aufrufen – obwohl das Internet funktionierte. Was steckt dahinter? Verständlich erklärt ohne Fachsprache.

DNSAusfallbahn.despiegel.deDENIC
Artikel lesen →