NET 09/2026

11 www.net-im-web.de 09/2026 Geschwindigkeit als auch die Zugänglichkeit dieser Angriffe. Angreifer nutzen große Sprachmodelle, um Satellitenkommunikation zu analysieren, Telemetriedaten zu interpretieren und Schwachstellen in Satellitensystemen zu identifizieren. Dadurch sinkt das erforderliche Fachwissen drastisch, und die Zeit bis zur Ausnutzung der Schwachstellen verkürzt sich. Die Störung satellitengestützter Zeitsignale kann Finanztransaktionen und Telekommunikationsnetze innerhalb von Sekunden lahmlegen. Störungen der Satellitenkommunikation können die Transparenz in der Logistik beeinträchtigen oder die Koordination zwischen Systemen am Boden unterbrechen. Was als lokaler Vorfall beginnt, kann schnell mehrere Branchen und Hunderte von Organisationen treffen. Das eigentliche Risiko liegt im Ausmaß der Abhängigkeit von diesen Diensten. Die meisten Organisationen betrachten satellitengestützte Dienste eher als externe Leistung denn als Teil ihrer Umgebung. Das schafft einen erheblichen blinden Fleck, zumal 75 Prozent der Cyber-Bedrohungen mittlerweile auf nicht verwaltete oder in der Lieferkette befindliche Ressourcen abzielen, die außerhalb der Reichweite herkömmlicher Sicherheitstools liegen. Werden diese Dienste gestört, sind die Auswirkungen unmittelbar und Systeme fallen aus. Dennoch haben viele Organisationen keinen klaren Überblick darüber, wie diese Systeme miteinander verbunden sind oder wie sich eine Störung in einer Ebene auf eine andere auswirken könnte. Ohne dieses Verständnis lässt sich kaum erkennen, wo Risiken bestehen, ebenso wenig, wie sie sich entwickeln könnten oder wie man reagieren sollte, wenn sie eintreten. Bedrohungen verstehen Diese Herausforderung verlangt ein Umdenken, wie Organisationen Risiken über ihre gesamten Umgebungen hinweg verstehen und verwalten. Resilienz muss abbilden, wie die Infrastruktur funktioniert, nämlich als Kette voneinander abhängiger Technologien, die Satellitennetzwerke, Bodensysteme, Tiefseekabel, Kommunikationsverbindungen und Unternehmensplattformen umfasst. Unternehmen müssen über die bloße Identifizierung von Ressourcen hinausgehen und verstehen, wie diese Ressourcen über IT-, OT-, Cloud- und weltraumgestützte Systeme hinweg zusammenhängen. Dazu gehört, jede Verbindung abzubilden, Vertrauensgrenzen zu identifizieren und zu erkennen, wo externe Dienste potenzielle Einfallstore für Störungen bilden. Man stelle sich einen staatlichen Akteur vor, der bei wachsenden Spannungen zwischen zwei Nationen Lieferketten oder ein bestimmtes Logistikunternehmen treffen will. Statt das Unternehmen direkt anzugreifen, setzt er eine Stufe früher an und nutzt Schwachstellen in der Satellitenkommunikation oder bei den Bodenstationen aus, auf denen die Echtzeit-Ortung beruht. Er muss gar nicht ins Unternehmenssystem eindringen. Es reicht, die Dienste zu stören, auf die das Unternehmen angewiesen ist, und schon weitet sich der Schaden auf viele weitere Organisationen aus. Wer seine Sicherheitslücken erfassen will, braucht deshalb mehr als ein vages Bewusstsein dafür. Organisationen müssen nachvollziehen, wie Systeme, Ressourcen und Geräte über verschiedene Umgebungen hinweg zusammenhängen, gerade dort, wo weltraumgestützte Dienste und externe Infrastruktur in das Tagesgeschäft einfließen, und wo eine Schwachstelle auf einer Ebene Risiken auf eine andere überträgt. Anschließend rückt die Priorisierung in den Mittelpunkt, denn nicht jede Schwachstelle wiegt gleich schwer. Am kritischsten sind hier jene Lücken, die Verbindungswege zwischen Systemen schaffen, besonders dort, wo externe Infrastruktur ins Tagesgeschäft eingebunden ist. Wer diese Wege kennt, kann sich auf das Wesentliche konzentrieren, statt jedes Problem einzeln anzugehen. Das wird umso wichtiger, da Angreifer ihre Fähigkeiten mithilfe von KI laufend ausbauen. Resilienz bemisst sich dann nicht mehr daran, wie schnell eine Organisation auf einen Vorfall reagiert, sondern daran, wie genau sie ihre Sicherheitslücken kennt, bevor dieser überhaupt eintritt. Eine Grenze, die keine mehr ist Die Systeme, die alles von der Navigation bis zur Kommunikation tragen, enden nicht im Weltraum, und ebenso wenig die damit verbundenen Risiken. Da der Weltraum zunehmend in kritische Infrastrukturen und Unternehmensabläufe einfließt, müssen Organisationen ihn als Teil des eigenen Ökosystems begreifen. Die Aufgabe besteht darin zu erkennen, worauf sie sich längst stützen und wie verwundbar sie dadurch sind. Denn in dieser dreidimensionalen Angriffsfläche entscheidet sich Sicherheit daran, wie gut die Verbindungen zwischen den Systemen verstanden werden, nicht allein daran, was isoliert geschützt wird. Es geht hier weder um die letzte Grenze, wie Star Trek sie entworfen hat, noch um die Reisen des Raumschiffs Enterprise. Es ist schlicht die Realität moderner Cyberkonflikte. Wie widerstandsfähig eine Organisation ist, hängt davon ab, wie genau sie ihre Verwundbarkeit kennt, bevor sie auf die Probe gestellt wird. www.armis.com Cybersicherheit im Orbit Michael Freeman Da der Weltraum zunehmend in kritische Infrastrukturen und Unternehmensabläufe einfließt, müssen Organisationen ihn als Teil des eigenen Ökosystems begreifen

RkJQdWJsaXNoZXIy MjE2Mzk=