Achtung: Bis zum 01.09.26 übernehmen wir nur noch ausgewählte Strafverteidigungen und sind nur per Mail erreichbar!

Schlagwort: Zero-Day-Exploit

Rechtsanwalt zu Zero-Day-Exploits – rechtliche Einordnung und Reaktion auf unbekannte Sicherheitslücken.

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Achtung: Bis zum 01.09.26 übernehmen wir nur noch ausgewählte Strafverteidigungen und sind nur per Mail erreichbar!

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • MOVEit-Datenleck und DSGVO-Haftung im Sozialrecht

    MOVEit-Datenleck und DSGVO-Haftung im Sozialrecht

    Wer Opfer eines Hackerangriffs wird, sieht sich schnell selbst auf der Anklagebank: Geschädigte verlangen Schmerzensgeld, und der naheliegende Gedanke lautet, dass schon der erfolgreiche Angriff den Beweis für lückenhafte Sicherheit liefere. Genau dieser Schluss ist falsch – das Sozialgericht Nürnberg hat ihn mit Endurteil vom 10.06.2026 (Az. S 5 SF 65/24 DS) im Zusammenhang mit dem weltweiten MOVEit-Datenleck zurückgewiesen und die Klage einer Versicherten gegen ihre Krankenkasse und deren Auftragsverarbeiter vollständig abgewiesen.

    (mehr …)
  • Claude Mythos und die NSA: Neue hybride Kriegsführung?

    Claude Mythos und die NSA: Neue hybride Kriegsführung?

    Cyberwar mittels Claude Mythos? Anfang Juni 2026 berichtete die Financial Times (dazu bei TheDecoder und bei Heise), dass das US-amerikanische Unternehmen Anthropic rund sechs eigene Ingenieure – sogenannte „Forward-Deployed Engineers“ – direkt bei der NSA stationiert haben soll, um sein bislang nicht öffentlich zugängliches KI-Modell Claude Mythos für offensive Cyberoperationen gegen China und Iran einzusetzen.

    Was auf den ersten Blick wie eine technologische Kuriosität aus dem US-Geheimdienstumfeld wirkt, ist bei näherer Betrachtung eine Zäsur: Zum ersten Mal betreibt ein privates Unternehmen hochfähige KI-Systeme aktiv als verlängerter Arm eines staatlichen Nachrichtendienstes – im Rahmen hybrider Konfliktführung, versteht sich ohne förmliche Kriegserklärung, unterhalb der Schwelle des bewaffneten Angriffs. Das verdient eine genauere juristische und konzeptionelle Einordnung.

    Ich befasse mich als Fachanwalt für Strafrecht und für IT-Recht seit Jahren publizistisch mit den rechtlichen Dimensionen des Cyberraums – von der strafrechtlichen Einordnung staatlich gesteuerter Cyberangriffe über die Phänomenologie moderner Cyberkriminalität bis hin zu konkreten Angriffsvektoren wie GPS-Jamming. Zuletzt erschienen sind meine Beiträge „Cyberwar, Hackbacks und Desinformation – Juristische und technische Implikationen unklarer Begriffe“ (AnwZert ITR 3/2025 Anm. 2), „Neuentwicklungen der Cybercrime-Phänomenologie“ (AnwZert ITR 22/2025 Anm. 2) sowie „Rechtsfragen des GPS-Jammings“ (AnwZert ITR 1/2026 Anm. 3), auf die ich im Folgenden an geeigneter Stelle Bezug nehme.

    (mehr …)
  • Zero-Day-Exploit und DSGVO-Schadensersatz

    Zero-Day-Exploit und DSGVO-Schadensersatz

    Mit Urteil vom 6. November 2025 (3 O 93/24) hat die 3. Zivilkammer des Landgerichts Krefeld die auf Art. 82 DSGVO gestützte Klage einer Riester-Kundin gegen ihre Versicherungsgesellschaft und deren Auftragsverarbeiterin vollständig abgewiesen, nachdem über die Managed-File-Transfer-Software „G.“ ein erfolgreicher Hackerangriff geführt worden war. Die Entscheidung reiht sich ein in eine wachsende obergerichtliche Linie, die den Anspruch auf immateriellen Schadensersatz nach DSGVO-Vorfällen an die substantiierte Darlegung eines konkreten, über den reinen Kontrollverlust hinausgehenden Schadens bindet – und zieht zugleich klare Grenzen der Zumutbarkeit technischer Schutzmaßnahmen bei unvorhergesehenen Zero-Day-Exploits.

    (mehr …)
  • Russische Hacker und ihre Aktivitäten

    Russische Hacker und ihre Aktivitäten

    Russische Hackergruppen sind weltweit für ihre hochentwickelten und weitreichenden Cyberangriffe bekannt. Oft werden diese Gruppen mit staatlicher Unterstützung in Verbindung gebracht. Sie verfolgen eine Vielzahl von Zielen, darunter politische Manipulation, Spionage, wirtschaftliche Sabotage und Desinformation. Insofern sind sie auch längst Teil einer hybriden Kriegsführung. Seit dem großflächigen Angriff auf die Ukraine im Jahr 2022 hat Russland diese Form der Kriegsführung weiter ausdifferenziert.

    Neben klassischen Cyberangriffen durch Gruppen wie Fancy Bear oder Sandworm nutzt der Kreml zunehmend kriminelle Netzwerke als „Force Multiplier“. Dies hat zur Folge, dass laut aktuellen Erhebungen über 27 % der für russische Sabotageakte in Europa identifizierten Personen Vorstrafen haben – von Kleinkriminalität bis zu organisierter Kriminalität. Diese als „Spook-Gangster-Nexus“ bezeichnete Symbiose zwischen Geheimdiensten und kriminellen Akteuren ermöglicht es Moskau, Angriffe plausibel abzustreiten und gleichzeitig operative Flexibilität zu gewinnen. Diese Hacker-Aktivitäten haben, wie zu erwarten, erhebliche Auswirkungen auf die globale Cybersicherheit und stellen eine ernsthafte Bedrohung für staatliche und private Organisationen dar.

    Das russische Hacker-Ökosystem ist als komplexes und vielseitiges Netzwerk von Akteuren, Plattformen und Methoden wahrzunehmen, das sowohl für finanziell motivierte als auch staatlich unterstützte Cyberangriffe genutzt wird. Die enge Verknüpfung zwischen kriminellen Akteuren und staatlichen Stellen macht dieses Ökosystem besonders gefährlich und schwer zu bekämpfen.

    (mehr …)
  • BVerfG zum „Staatstrojaner“ (Trojaner I)

    BVerfG zum „Staatstrojaner“ (Trojaner I)

    Staatliche Überwachung im digitalen Zeitalter: Am 24. Juni 2025 hat das Bundesverfassungsgericht in seinem „Trojaner-I“-Beschluss (1 BvR 2466/19) grundlegende Weichen für die verfassungsrechtlichen Grenzen staatlicher Überwachung im digitalen Raum gestellt. Im Mittelpunkt stand die Quellen-Telekommunikationsüberwachung (Quellen-TKÜ), bei der Behörden mithilfe von Überwachungssoftware – umgangssprachlich „Staatstrojaner“ – direkt auf IT-Systeme zugreifen, um verschlüsselte Kommunikation auszulesen.

    Das Gericht bestätigte zwar die Verfassungsmäßigkeit der nordrhein-westfälischen Regelung in § 20c PolG NRW, entwickelte dabei aber präzise Maßstäbe für den Schutz der digitalen Privatsphäre und klärte das Verhältnis zwischen Fernmeldegeheimnis (Art. 10 GG) und dem IT-System-Grundrecht (Art. 2 I i. V. m. Art. 1 I GG). Die Entscheidung ist nicht nur für die Polizeiarbeit, sondern auch für den grundrechtlichen Schutz in einer zunehmend digitalisierten Welt von zentraler Bedeutung.

    (mehr …)
  • Staatliche Schatten: Googles Analyse zu Zero-Day-Exploits im Jahr 2024

    Staatliche Schatten: Googles Analyse zu Zero-Day-Exploits im Jahr 2024

    Sicherheitslücken, die ausgenutzt werden, bevor überhaupt ein Patch verfügbar ist – sogenannte Zero-Days – sind das Schreckgespenst der IT-Sicherheitswelt. In einem umfassenden Jahresbericht analysiert Googles Threat Intelligence Group (GTIG) den weltweiten Einsatz solcher Exploits im Jahr 2024. Die Ergebnisse sind alarmierend: Der Großteil dieser hochgefährlichen Angriffe geht auf das Konto staatlicher Akteure – oder von deren Auftragnehmern.

    Ein begleitender Artikel auf heise online unterstreicht: Zwei Drittel der erfolgreichen Zero-Day-Angriffe sind direkt oder mittelbar staatlich gesteuert.

    (mehr …)
  • Cyberspionage

    Cyberspionage

    Cyberspionage als unterschätzte Gefahr für Unternehmen begreifen: Cyberspionage ist längst nicht mehr nur ein Problem staatlicher Akteure oder militärischer Einrichtungen – sie betrifft zunehmend Unternehmen aller Branchen. Der gezielte digitale Diebstahl von Geschäftsgeheimnissen, sensiblen Daten oder strategischen Informationen kann Unternehmen wirtschaftlich ruinieren oder ihnen einen irreparablen Wettbewerbsschaden zufügen.

    Zugleich ist Cyberspionage oft eng mit staatlich motivierten Cyberangriffen verknüpft, die sich gegen die Wirtschaft eines Landes als Ganzes richten. Für das Management von Unternehmen ist es essenziell, diese Gefahren zu verstehen, um geeignete Schutzmaßnahmen zu implementieren.

    (mehr …)
  • Sophos‘ „Pacific Rim“-Bericht zu chinesischen Cyberangriffsstrategien

    Sophos‘ „Pacific Rim“-Bericht zu chinesischen Cyberangriffsstrategien

    Ein umfassender Bericht von Sophos deckt ein fünfjähriges Katz-und-Maus-Spiel mit staatlich unterstützten chinesischen Cyberkriminellen auf und zeigt die dringende Notwendigkeit verstärkter Cybersicherheitsmaßnahmen.

    (mehr …)