Breach FM
Breach FM
Breach FM

Flurfunk - Berlin-Update, Trumps Cyber-Memorandum, Keycloak-Lücke & KI-Agenten gegen Taiwan

25. August 2026 · 1 Std. 10 Min.

Die Folge bespricht politische und sicherheitstechnische Aspekte aktueller Cyberereignisse: kommunale Vorfälle, ein US-Memorandum für private Offensive-Cyber-Operationen, eine kritische Keycloak-Lücke sowie ein KI‑Agenten‑Angriff auf taiwanesische Behörden — zentrale Fragen bleiben Haftung, Oversight und praktische Umsetzung.

Die Hosts diskutieren Updates zum Berliner Landesnetz, evaluieren Trumps Presidential Memorandum, das geprüften US‑Firmen offensive Cyberoperationen erlaubt, und analysieren offene Fragen zu Attribuierung, Haftung und Kontrolle. Außerdem stellen sie eine schwere Keycloak‑Schwachstelle vor und fassen zwei staatsnahe Vorfälle zusammen: einen britischen Generatorausfall und eine dokumentierte, teilautonome Kampagne gegen taiwanesische Regierungsstellen. Insgesamt bleibt die Umsetzung vieler Regeln und Oversight‑Mechanismen unklar.

Zahlen & Fakten

50 %

Ausgangswahrscheinlichkeit für Findings in der Agent‑Priorisierung (Startwert)

95 %

Schwelle, ab der Findings in eine Attack‑Chain übernommen wurden

9,1

CVSS‑Score der Keycloak‑Schwachstelle CVE‑2026‑18963

Weitere 12 Zahlen & Fakten anzeigen

26.7.2

Letzte Keycloak‑Version, bis zu der die Schwachstelle betroffen ist (Patchstand)

12. August

Datum der Unterzeichnung des Presidential Memorandum

60 Tage

Frist, in der Mindeststandards und Verfahren für das NSPM definiert werden müssen

180 Tage

Frist bis zum ersten Report gemäß NSPM; danach jährliche Berichterstattung an die Exekutive (kein expliziter Kongressbericht vorgesehen)

160 MB

Größe des Archivs, das Dream für die Analyse der taiwanesischen Kampagne auswertete

≈1.400

Anzahl der Dateien im analysierten Archiv der taiwanesischen Kampagne

1.–4. Juli

Zeitraum der dokumentierten Kampagne gegen taiwanesische Behörden

12

Anzahl dokumentierter Angriffsfälle in der taiwanesischen Kampagne

8

Maximale Anzahl parallel operierender Subagents in der taiwanesischen Kampagne

21

Anzahl kartierter verbundener Regierungssysteme in der taiwanesischen Analyse

85

Anzahl kompromittierter Accounts in der taiwanesischen Kampagne

84 von 85

Erfolgszahl: laut Analyse funktionierten 84 von 85 getesteten Account‑Exploits

Diese Folge steckt voller Zahlen – neugierig?

Themen & Erkenntnisse

Berliner Landesnetz: Wiedererlangte Verfügbarkeit und unklare Infiltrationslage · ab 01:11: Systeme sind wieder online; Forensik läuft, doch Kommunikation, Sichtbarkeit und mögliche Infiltrationen bleiben unklar.
US‑Presidential Memorandum: Private Offensive‑Cyber‑Operationen unter staatlicher Kontrolle · ab 12:53: Analyse des NSPM: geprüfte Firmen dürfen unter staatlicher Kontrolle offensive Cyberoperationen durchführen, viele Verfahrensfragen bleiben offen.
Keycloak‑Schwachstelle CVE‑2026‑18963: Unauthentifizierte Account‑Übernahme · ab 43:16: CVE‑2026‑18963 in Keycloak (CVSS 9,1) erlaubt unauthentifizierte Account‑Übernahme — dringendes Patchen empfohlen.
Staatsnahe Vorfälle: britischer Generatorausfall & Near‑Autonomous‑Angriff auf Taiwan · ab 47:32: Kleiner britischer Generator offline (mediale Iran‑Hinweise) und dokumentierte KI‑Agenten‑Kampagne gegen Taiwan mit breiter Kompromittierung.

Quellen

RechtNSPM "Expanding Capabilities to Combat Transnational Cyber‑Enabled Crime" (Weißes Haus, Presidential Memorandum)

ArtikelKeycloak CVE‑2026‑18963 (Red Hat Security Advisory zur Schwachstelle)

ArtikelInside a Multi‑Agent AI Framework Used to Compromise Government Entities in Asia (Dream Security Blog, Analyse der taiwanesischen Kampagne)

Weitere 2 Quellen anzeigen

StudieTaiwan Ministry of Digital Affairs: Monatsbericht Cybersicherheit (staatlicher Monatsbericht mit technischer Aufarbeitung)

ArtikelBerliner Landesnetz: Update der Senatskanzlei (Pressemitteilung der Berliner Senatskanzlei)

Alle Quellen findest du in der vollständigen Folge

KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.

Ähnliche Folgen

OMR Podcast

Janna Ensthaler, wie hast du in Anthropic investiert? (#935)

Jana Ensthaler ist von Gründerin zur aktiven Investorin geworden: sie nutzt TV‑Plattformen und private SPVs, um frühe Konsum‑ und spätphasige US‑Tech/AI‑Deals (z.B. Anthropic) zu skalieren, und vertritt klare wirtschafts‑ und gesellschaftspolitische Positionen.

OHNE AKTIEN WIRD SCHWER - Tägliche Börsen-News

Investieren mit KI. Ralph Lauren boomt. Sportmarkt leidet (Dick’s). VW entlässt. Deutsche Banker betrügt.

Die Folge kombiniert Markt-Updates (u.a. Einbruch von Dick’s, VW-Stellenpläne, Betrugsfall bei der Deutschen Bank, mögliche Tokio Marine-Deals) mit einer Erklärung zu Scalable Capitals neuem Agentic Investing — Depotsteuerung per ChatGPT/Claude.

Was mich bewegt – Der Automotive-Podcast

Warum KI in der Autoindustrie nur mit Simulation und Virtualisierung skaliert (feat. Ansys, part of Synopsys)

KI kann nur dann in großem Maßstab echten Nutzen in der Automobilindustrie entfalten, wenn zuvor digitale Prozesse, vernetzte Daten sowie Simulation und Virtualisierung (digitale Zwillinge) etabliert wurden — ein Punkt, den Pascal, Janik, Marco Landfried und Hanno Wolf im Gespräch betonen.

Startup Insider

Metas KI-Agent Hatch kommt – Waymo bringt Robotaxis 2027 nach München

Waymo plant ab 2027 Robotaxis in München, während Meta zahlungspflichtige KI‑Agenten einführt; die Folge fasst darüber hinaus mehrere kurze Tech‑ und KI‑Meldungen des Tages zusammen.

Doppelgänger Tech Talk

Fallschirmfinanzierung: Nvidia stützt Perplexity | Anonymes Frontier-Modell | Rhine Group #591

Nvidia stabilisiert mit großen Finanzspritzen KI‑Firmen, während anonyme Frontier‑Modelle, Open‑Weights‑Wachstum und politische Widerstände gegen Rechenzentren die KI‑Marktdynamik weiter verändern.

WIRTSCHAFT KOMPAKT

KI-Agenten: Worauf es bei der Zusammenarbeit ankommt

KI-Agenten sind ein praktisches "Upgrade" für Unternehmen: Sie automatisieren und verknüpfen Prozesse selbstständig, benötigen aber klare Prozesse, begrenzte Zugriffsrechte, Verantwortlichkeiten und Schulung.