Thomas Kramer

IT · QM · Gedanken

Coruna: Das Exploit-Kit, das iPhones im großen Stil knackt

Von der Spionage zum Massenangriff in unter einem Jahr

Ein iPhone ist sicher: das war lange das Mantra. Apple hat in den letzten Jahren viel dafür getan, diesen Ruf zu verteidigen: Sandbox-Architektur, Pointer Authentication Codes (PAC), Lockdown Mode. Und dann kommt ein Exploit-Kit daher, das all diese Maßnahmen auf älteren iOS-Versionen systematisch umgeht.

Mehr Mut, weniger Papier: Deutschland und die Digitalisierung

EUDI-Wallet, Bürger-App, KI-Plattformen, Deutschland-Stack. Der Staat investiert Hunderte von Millionen Euro in die Digitalisierung. Bund und Länder ringen in endlosen Runden um Konzepte, Finanzierung und Nutzung. Doch Digitalisierung ist nicht nur eine Technik-, sondern auch eine Kulturfrage. Und aus Bürgersicht vermittelt der Staat häufig den Eindruck, dass ihm Papier eigentlich lieber ist.

30 Millionen Renten-Briefe pro Jahr

Die Deutsche Rentenversicherung verschickt jedes Jahr eine „Renteninformation" an rund 30 Millionen Versicherte. Per Post. Die Druck- und Versandkosten lagen 2025 bei rund 18 Millionen Euro. Die Behörde betreibt seit vielen Jahren ein Kundenportal, in dem man nach dem Login mit dem E-Perso seine Renteninformationen abrufen kann. Wer das digital statt per Post möchte, kann das im Kundenportal aktivieren.

Stryker von iranischer Hackergruppe lahmgelegt: Globale Auswirkungen auf Medizintechnik-Lieferketten

Was ist passiert?

Am 11. März 2026 wurde der US-Medizintechnikkonzern Stryker, einer der weltweit größten Hersteller von Gelenkprothesen, OP-Equipment und Neurotechnologie, Opfer eines massiven Cyberangriffs. Innerhalb von Sekunden gingen sämtliche IT-Systeme weltweit offline. Betroffen sind Standorte in den USA, Europa und Asien.

Polizei rückt Samstagnacht wegen Zero-Day aus: Wenn Cybersecurity zum Einsatz wird

Es ist Samstag, halb vier nachts. Jemand klingelt an der Tür. Ein Produktionsmitarbeiter meldet sich verschlafen am Telefon, informiert den Geschäftsführer, der wiederum seinen IT-Admin anruft. Vor der Haustür steht die Polizei. Der Grund: eine kritische Sicherheitslücke in der Software PTC Windchill.

So oder so ähnlich lief es am Wochenende des 21. und 22. März 2026 in ganz Deutschland ab. Auf Veranlassung des Bundeskriminalamts rückten bundesweit Polizisten aus, um Unternehmen persönlich vor einer Zero-Day-Lücke mit CVSS-Höchstwertung von 10.0 zu warnen. Ein Vorgang, der in Deutschland bislang einzigartig ist.

Hallo Welt

Willkommen!

Mein Name ist Thomas Kramer. Ich arbeite im Qualitätsmanagement und in der IT-Infrastruktur im Rettungsdienst und bin nebenbei Datenschutzbeauftragter. Dieses Blog ist mein persönlicher Ort für Gedanken, Erfahrungen und Notizen aus den Bereichen IT, QM und allem was mich sonst so beschäftigt.