惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

E
Exploit-DB.com RSS Feed
Google Online Security Blog
Google Online Security Blog
SecWiki News
SecWiki News
Application and Cybersecurity Blog
Application and Cybersecurity Blog
The Last Watchdog
The Last Watchdog
GbyAI
GbyAI
Microsoft Azure Blog
Microsoft Azure Blog
MyScale Blog
MyScale Blog
Y
Y Combinator Blog
Microsoft Security Blog
Microsoft Security Blog
Martin Fowler
Martin Fowler
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
B
Blog RSS Feed
Hacker News - Newest:
Hacker News - Newest: "LLM"
D
DataBreaches.Net
Cloudbric
Cloudbric
Help Net Security
Help Net Security
B
Blog
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
罗磊的独立博客
PCI Perspectives
PCI Perspectives
Apple Machine Learning Research
Apple Machine Learning Research
量子位
P
Proofpoint News Feed
N
News and Events Feed by Topic
Attack and Defense Labs
Attack and Defense Labs
Stack Overflow Blog
Stack Overflow Blog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
T
The Blog of Author Tim Ferriss
J
Java Code Geeks
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
人人都是产品经理
人人都是产品经理
小众软件
小众软件
www.infosecurity-magazine.com
www.infosecurity-magazine.com
The Register - Security
The Register - Security
S
Secure Thoughts
The GitHub Blog
The GitHub Blog
Forbes - Security
Forbes - Security
M
MIT News - Artificial intelligence
Recorded Future
Recorded Future
H
Heimdal Security Blog
S
Security Archives - TechRepublic
WordPress大学
WordPress大学
C
Cisco Blogs
博客园 - 【当耐特】
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
C
Check Point Blog
AI
AI
美团技术团队
Blog — PlanetScale
Blog — PlanetScale

heise online News

Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements Missing Link: Aus für De-Mail – warum das „@“ das eingekringelte „e“ besiegte Top 10: Android Auto & Carplay nachrüsten – das beste Display fürs Auto im Test BOS-Funk: ETSI standardisiert Funk für Behörden Repair-Cafés jubeln: Bundestag beschließt Ökodesign-Reform für Nachhaltigkeit Google wehrt sich gegen Monopol-Urteil CERN-Rat beschließt Strategie-Update: FCC-ee soll LHC-Nachfolger werden Product Owner AI Day 2026: Konferenz und Workshop für KI im Produktmanagement Taskforce sieht keine Knappheit bei Kerosin Aus dem Weg! E-Scooter Navee UT5 Max mit Kuhfänger und brachialer Power im Test Krankenhaus-IT: Geldmangel und schlechte Prozesse gefährden Digitalisierung „The Boroughs“: Opa entdeckt Stranger Things iX-Workshop: Lokales Active Directory gegen Angriffe absichern Google Pics und Tiger-Selfies – die Fotonews der Woche 21/2025 Fitbit-App bekommt großes Update auf Version 5.0 und heißt jetzt Google Health Zwischen Wellen, Weite und Wissenschaft: Die Bilder der Woche 21 Sonnenenergie effizient speichern und nutzen | c’t uplink Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken Lizenzstreit und Cloud-Zwang: Bambu Lab unter massivem Druck Vom Postweg ins BundID-Konto: Bundestag stimmt für digitales Führungszeugnis Windows 11 ist ein kompletter Verkehrsunfall Europol legt VPN-Dienst lahm TV-Deals zur WM: Die besten Fernseher von OLED bis XXL zum Tiefstpreis Nvidia will mit Vera-Prozessoren nach der CPU-Krone greifen Googles XR-Brillen auf der I/O: Project Aura & Prototyp ausprobiert Proxmox VE 9.2 mit Dynamic Load Balancer und Linux Kernel 7.0 Großstadt blockiert Überwachungssoftware Palantir Gelöscht und doch nicht weg: Signal speichert Nachrichten länger als erwartet SADAS: Neue Software warnt Fahrer vor Gefahrenzonen im Straßenraum Drei Fragen und Antworten: Wann sich KI-Coding wirklich rechnet Metas KI-Brillen helfen Blinden im Alltag – und werfen neue Fragen auf Fotoanbieter Portraitbox: Erpressung nach Sicherheitsvorfall? KI-Update: Google I/O-Fazit, Anthropic, Nvidia, Gehirn und KI-Parallelen Avatare und Augmented Reality: Apple schnappt sich kleines Start-up Won’t fix! – Teil 1: Warum Softwareschätzungen so zuverlässig falsch sind Virtual OS Museum: Über 1700 alte Betriebssysteme in einer VM Navee XT5 Max Test: Brachialer E-Scooter mit 2200 Watt ist Outdoor-Testsieger Airbnb personalisiert App mit KI IT-Ausfälle immer teurer für große Unternehmen Betrug im App Store: Apple stoppt laut eigenen Angaben Milliarden-Verluste TGIQF: Das Quiz rund um Hubschrauber Verbraucherschützer fordern Schadensersatz für Nutzer bei Smart-Meter-Problemen Citroën kündigt Elektroauto mit dem Namen „2CV“ an Software Testing: So ändert Agentic Engineering die Softwareentwicklung Post zum Freitag: Clever durch den Urlaub – schlauer reisen, entspannter surfen iX-Workshop: Sicherer Betrieb von Windows 11 im Unternehmen Camunda: ProcessOS optimiert Geschäftsprozesse mit KI macOS kann bald barrierefreien Sony-Access-Controller nutzen Elektro-Sportenduro Radian EXR vorgestellt: Viel Kraft aus Wechselakkus Voice Control in iOS 27: Accessibility-Feature sagt Siri-App-Steuerung voraus Stellantis stellt neue Plattform für neuen Strategieplan vor Spotify: Neue Desktop-App erstellt personalisierte KI-Podcasts Zum Jahresende: Bundestag beschließt Ende der De-Mail Bluesky: Russische Akteure kapern angeblich Accounts und verbreiten Propaganda Dell PowerEdge: Bis zu 70 Prozent mehr Leistung für Rechenzentren Forscher nutzen Vakuumprozess zur Herstellung von effizienten Tandemsolarzellen Jubiläum: Apple Retail Stores seit 25 Jahren im Geschäft Spotify kündigt KI-generierte Remixe und Podcasts an IT Summit 2026: heise-Konferenz zu Digitaler Souveränität „Helldivers 2“: DLSS 4.5, FSR 4 und XeSS 3.0 kommen am 27. Mai Passend zur Fußball-WM: Apple verbessert Sports-App „Gemini built in“: Google bietet Referenzdesigns für Smart-Home-Geräte an Neu in .NET 10.0 [24]: LINQ-Operatoren RightJoin() und LeftJoin() in EF Core Drei „Tomb Raider“-Klassiker im Epic Games Store kostenlos Apache-Airflow-Komponenten: Angreifer können Datenbank modifizieren Notepad++: Update bessert Schwachstelle im Installer aus Halbleiter-Ökosystem: Studie beschreibt EU-Problemzonen Stellantis-Umbau: Fokus auf Kernmarken und Kapazitätsabbau in Europa Cisco stopft Sicherheitsleck mit Höchstwertung in Secure Workload „GTA 6“ erscheint wie geplant am 19. November Samsung: Abstimmung über Boni von Hunderttausenden Euro pro Mitarbeiter Vier Arme sind besser als zwei: Humanoider Roboter für die Schwerelosigkeit Kopfhörer mit KI-Chip made in Germany: Soundcore Liberty 5 Pro ausprobiert iX-Workshop: Sicheres Active Directory – Adminrechte mit Tiering schützen Destiny-Ära endet: Bungie beendet Entwicklung von „Destiny 2" Riesenrakete Starship: SpaceX hat den nächsten Testflug erneut verschoben Trend Micro Apex One und Langflow: Warnung vor Angriffen Kann WhatsApp verschlüsselte Nachrichten einsehen? Texas reicht Klage ein Passiv-PC Arctic senza AI 370 im Test: Schnell, lautlos, unsichtbar Warhammer Skulls 2026: Die volle Ladung „Warhammer“-Videospiele Freitag: Robotaxi-Probleme in den USA, Australiens Kinderschutz-Strafe gegen X Vorsicht, Kunde! – Wenn der Gutschein plötzlich wertlos wird Waymo stoppt Autobahnfahrten und Robotaxi-Dienste in Städten mit Starkregen Privacy Guardrail: Chrome-Erweiterung will sensible Daten vor Chatbots schützen Mit dem Deutschland-Stack samt Zertifizierung zur digitalen Souveränität X kooperierte nicht mit Behörde: Höhere Strafe in Australien GMX bringt KI ins Postfach: Wir haben den Assistenten ausprobiert Digitale Souveränität: OpenDesk laut Studie keine volle Microsoft-Alternative Digitale Souveränität: Bund vergibt 250-Millionen-KI-Cloud-Auftrag Kupfer-Glas-Migration: „Homes connected macht keinen Sinn“ Teure Kultur: Justizministerin Hubig kündigt Kampf gegen Ticketwucher an Top 10: Der beste Wireless Charger mit Qi2 im Test – Magsafe-Ladegerät für alle AMDs offizieller Mini-PC kostet 3999 US-Dollar WordPress: Offizielles Plug-in bindet Blogs direkt ins Bluesky-Protokoll ein KI beweist: Mathematiker lagen falsch re:publica: Große Fragen, kaum Antworten Fritz Labor 8.40 bereitet Fritzboxen auf Matter vor
Häfen und Züge im Visier: EU probt Schutz der Verkehrsnetze
Stefan Krempl · 2026-06-16 · via heise online News

Die europäische Transportinfrastruktur ist Ziel von Angriffen über das Internet. Um für den Ernstfall gewappnet zu sein, haben rund 5000 Experten vorige Woche an einer der bislang größten EU-weiten Cybersicherheitsübungen teilgenommen. Unter dem Titel Cyber Europe 2026 simulierte die EU-Agentur für Cybersicherheit (Enisa) einen koordinierten Angriff auf die europäischen Schienen- und Schifffahrtsnetze.

Das fiktive Szenario führte zu massiven Betriebsstörungen und eskalierte rasch zu einer gesamteuropäischen Krise. An der Übung beteiligten sich neben Spezialisten aus dem öffentlichen und privaten Sektor auch politische Entscheidungsträger, EU-Institutionen sowie Partnerstaaten wie Großbritannien, Norwegen, die Schweiz und die Ukraine.

Die diesjährige Ausgabe der Cybersicherheitsübung habe großflächige Cyberkrisen im Transportsektor simuliert, sagte ein Enisa-Sprecher heise online. Unter den Teilnehmern seien auch Hafen- und Eisenbahnnetzbetreiber, Verkehrsbehörden sowie IT-Dienstleister gewesen. Ziel sei es gewesen, komplexe Vorfälle technisch zu analysieren, den Informationsaustausch zu testen und die Krisenbewältigung zu trainieren.

Basis dafür sei ein Leitfaden der Behörde für die gesamte Planung und Auswertung solcher Übungen, heißt es. Die Methodik werde kontinuierlich durch reale Erfahrungen und Rückmeldungen der Community aktualisiert. Die Übungen seien so Teil eines fortlaufenden Prozesses, um Schwachstellen aufzudecken, Fähigkeiten zu stärken und die langfristige Widerstandsfähigkeit gegen Cyberrisiken zu erhöhen.

Dass die Wahl in diesem Jahr auf den See- und Schienenverkehr fiel, hat gute Gründe. Ein Enisa-Bericht verdeutlichte bereits, dass der Transportbereich stark im Visier von Cyberkriminellen steht. Das Bedrohungsniveau ist seit Jahren hoch, wobei der Sektor mit elf Prozent aller Cybervorfälle die zweithäufigste Zielscheibe in der EU darstellt. Vor allem die Schiff- und die Bahn-Branche müssen laut der Enisa ihr Sicherheitsniveau spürbar anheben, um der hohen Relevanz ihrer Systeme gerecht zu werden: Sie stehen vor der Herausforderung, veraltete Betriebstechnologien mit modernen IT-Systemen zu verknüpfen.

Über den Erfolg der Übung lässt sich vorerst nur spekulieren. Das Feedback aller Beteiligten ist laut der Agentur zwar positiv. Es sei aber noch zu früh, um Schlussfolgerungen zu den einzelnen Zielen und den getesteten Elementen zu ziehen. Die Enisa werde in den kommenden Monaten einen Ergebnisbericht veröffentlichen.

Die EU-Kommission bezeichnet die zweitägige Simulation als logistischen Meilenstein, da sie der erste Praxistest für die 2025 verabschiedete europäische Cyber-Blaupause (EU Cyber Blueprint) gewesen sei. Diesen Leitfaden haben die Telekommunikationsminister der Mitgliedstaaten initiiert, um die Rollen und Verantwortlichkeiten im Falle großflächiger digitaler Bedrohungen zu klären. Das Regelwerk baut auf älteren Konzepten auf und integriert Normenwerke wie die NIS2-Richtlinie und das Cybersolidaritätsgesetz. Es soll helfen, die Erkennung von Vorfällen zu beschleunigen und Hürden bei der grenzüberschreitenden Zusammenarbeit abzubauen.

Die Blaupause definiert, wann der vorgesehene Cyberschutzschild aufgespannt und ein Krisenmechanismus auf EU-Ebene ausgelöst wird. Dazu kommen Anleitungen, wie die Enisa und das europäische Verbindungsnetzwerk für Cyberkrisen (EU-Cyclone) zusammenarbeiten sollen. Auch eine koordinierte Öffentlichkeitsarbeit vor, während und nach einer Krise ist darin verankert.

Die für technologische Souveränität zuständige EU-Kommissarin Henna Virkkunen bezeichnete den Transportsektor als Lebensader der Wirtschaft und des Alltags. Doch wenn Häfen oder Eisenbahnen stillstünden, reichten die Auswirkungen weit über den Verkehr hinaus. Sie beeinträchtigten den Handel, die militärische Mobilität und die allgemeine Krisenreaktion. Angesichts hybrider Bedrohungen, die die Grenze zwischen ziviler und militärischer Infrastruktur verwischten, sei ständige Vorsorge nötig. Da digitale Gefahren Grenzen in Sekundenschnelle überschritten, müsse Europa genauso schnell und geschlossen mit seinen engsten Partnern agieren können.

Vor diesem Hintergrund hebt die Cyberblaupause auch die Bedeutung einer verstärkten zivil-militärischen Zusammenarbeit hervor, die den Informationsaustausch mit der NATO einschließt.

Ein weiterer Schwerpunkt war dieses Jahr ein Test der sogenannten Cybersicherheitsreserve. Diese Einsatztruppe geht auf das Cybersolidaritätsgesetz zurück und soll betroffene Mitgliedstaaten bei der Bewältigung schwerer IT-Sicherheitsvorfälle unterstützen.

Der europäische Cyberschutzschild bildet eine EU-weite Infrastruktur aus nationalen und grenzüberschreitenden Sicherheitszentren. Diese verwenden etwa KI und fortschrittliche Datenanalysen, um Bedrohungen früh zu erkennen und rechtzeitig Warnungen auszugeben. Die Erkenntnisse aus der aktuellen Übung sollen genutzt werden, um das Management von Cyberkrisen dauerhaft in den Katastrophenschutz der Gemeinschaft einzubetten.

(wpl)