Archiv: flaws / loopholes / vulnerabilities / backdoors (technics) / Schwachstellen / Schlupflöcher / Sicherheitslücken / Hintertüren (Technik)


19.04.2026 - 21:45 [ Heinen-ICS.de ]

Cyberangriff über Strom: Wie sensible Daten spurlos ins Stromnetz fließen

(August 22, 2020)

Datendiebe zapfen das Stromnetz des Gebäudes spurlos an, um IT-Daten als Rauschsignale aufzuzeichnen. Die geraubten Signale werden anschließend von den Datendieben mit Analysegeräten sehr professionell wieder in die digitalen Ursprungsdaten zurückgewandelt.

So können am PC eingegebene oder an IT-Peripheriegeräten verarbeitete Daten von Datendieben ausgewertet, mit anderen Datenquellen verknüpft und missbraucht werden. Diese Art des Datendiebstahls ist nicht erkennbar und nicht rekonstruierbar. Der einzige wirksame Schutz gegen solche Cyberangriffe ist das technische Vermeiden von ins Stromnetz abfließenden Daten.

19.04.2026 - 21:09 [ IEEE Transactions on Information Forensics and Security PP(99) / Researchgate.net ]

PowerHammer: Exfiltrating Data From Air-Gapped Computers Through Power Lines

(April 2018)

In this paper we provide an implementation, evaluation, and analysis of PowerHammer, a malware (bridgeware [1]) that uses power lines to exfiltrate data from air-gapped computers. In this case, a malicious code running on a compromised computer can control the power consumption of the system by intentionally regulating the CPU utilization. Data is modulated, encoded, and transmitted on top of the current flow fluctuations, and then it is conducted and propagated through the power lines. This phenomena is known as a ‚conducted emission‘. We present two versions of the attack. Line level powerhammering: In this attack, the attacker taps the in-home power lines1 that are directly attached to the electrical outlet. Phase level power-hammering: In this attack, the attacker taps the power lines at the phase level, in the main electrical service panel. In both versions of the attack, the attacker measures the emission conducted and then decodes the exfiltrated data. We describe the adversarial attack model and present modulations and encoding schemes along with a transmission protocol. We evaluate the covert channel in different scenarios and discuss signal-to-noise (SNR), signal processing, and forms of interference. We also present a set of defensive countermeasures. Our results show that binary data can be covertly exfiltrated from air-gapped computers through the power lines at bit rates of 1000 bit/sec for the line level power-hammering attack and 10 bit/sec for the phase level power-hammering attack.

19.04.2026 - 20:59 [ 311institute.com ]

Hackers found a way to steal data from air gapped networks using powerlines

(8th May 2018)

Hot on the heels of exploits that use fan noise, infra red cameras, heat, LED lights and drones, magnetic fields and smartphones, and a multitude of other hacks to gain access to sensitive air gapped computer systems, the researchers from Israel’s Ben Gurion University have shown once again that air-gapped networks are not safe from a determined and patient attacker.

The researchers have already devised several devious techniques to extract data from isolated or air-gapped computers that store highly sensitive data and now their latest technique, dubbed PowerHammer, exploits current fluctuations flowing through the power lines supplying electricity to air-gapped computers.

The researchers have been able to exfiltrate data at a rate of 1,000 bits per second for lines connected to the target computer and 10 bits per second from the grid.

19.04.2026 - 20:51 [ International Journal of Critical Infrastructure Protection / ScienceDirect.com ]

Securing the green grid: A data anomaly detection method for mitigating cyberattacks on smart meter measurements

(September 2024)

Smart meters, being a vital component in the advanced metering infrastructure (AMI), provide an opportunity to remotely monitor and control power usage and act like a bridge between customers and utilities. The installation of millions of smart meters in the power grid is a step forward towards a green transition. However, it also constitutes a massive cybersecurity vulnerability. Cyberattacks on AMI can result in inaccurate billing, energy theft, service disruptions, privacy breaches, network vulnerabilities, and malware distribution.

19.04.2026 - 20:40 [ TKP.at ]

Smart Meter: Einfallstore für Cyberangriffe im Stromnetz

(April 6, 2026)

Die Studie unterstreicht, dass der Schutz kritischer Netzknoten oberste Priorität haben muss. Neben der neuen Detektionsmethode empfehlen die Autoren:

– Kompromittierte Daten gezielt zu entfernen oder zu korrigieren

– Stärkere Cybersicherheitsstandards bei der Entwicklung und dem Betrieb von Smart Metern

– Eine Kombination aus technischen und organisatorischen Maßnahmen, um die gesamte Advanced Metering Infrastructure (AMI) abzusichern

Die wichtigste Gegenmaßnahme ist allerdings sich kein Smart Meter aufschwatzen oder aufnötigen zu lassen. Die klassischen Ferraris-Zähler sind gegen jegliche Manipulation aus der Ferne gefeit, mangels Verbindung ins Internet. Und sie senden auch keine Hochfrequenz-Strahlung aus.

11.03.2026 - 08:01 [ Army-Technology.com ]

Why has Iran’s air defence network failed so badly?

(March 3, 2026)

Iranian air defence sites have been subjected to aggressive electromagnetic spectrum operations but in tandem, its defences have also been targeted kinetically.

(…)

For long-range defence, Iran has developed the Bavar-373 which has comparable capabilities to the Russian S-300. For short range air defence, the country has reverse engineered the Chinese HQ-7 as the Ya Zahr, and in 2021 the Zoubin system was unveiled.

Besides these copy cat systems, the country also leans on ageing Russian air defences, most notably the S-300PMU-2 battery.

26.02.2026 - 00:00 [ Drop Site News ]

Jeffrey Epstein Recruited NSA Codebreakers for Genome “Manhattan Project”

(February 10, 2026)

For the next decade, Epstein continued to recruit engineers from U.S. national security entities, including DARPA, to his genome hacking project. He asked Kathryn Ruemmler, the White House attorney who had handled the legal fallout from the Edward Snowden leaks, to help him source cryptographers from the National Security Agency. “Can you find a guy from nsa that can think about signal intelligence applied to DNA,” Epstein wrote . “I want to intercept communication between living cells in organisms.”

In late 2012, he had sent the same request to Boris Nikolic, Bill Gates’ top aide: “do you have any contacts at nsa so that we can use de encypriton (sic) in biological systems?” “Yes,” Nikolic replied, “There are no many places where I do not have someone ;)”

12.02.2026 - 01:23 [ Unlimited Hangout ]

The Maxwell Family Business: Espionage

(July 15, 2020)

Though Israeli intelligence found obvious use for the steady stream of sensitive and classified information, their biggest prize was yet to come – top secret government laboratories in the United States. Eitan tasked Maxwell with selling PROMIS to US labs in the Los Alamos complex, including Sandia National Laboratory, which was and is at the core of the US nuclear weapons system. Notably, the eventual sale of PROMIS to these laboratories by Maxwell occurred during the same period in 1984 when Eitan tasked one of Israel’s top experts in nuclear targeting with supervising Jonathan Pollard’s espionage of U.S. nuclear secrets on Israel’s behalf.

In order to plot how he would accomplish such a feat, Maxwell would meet with none other than Henry Kissinger, who told him that – in order to sell PROMIS to these sensitive laboratories – he needed to enlist the services of then-Senator for Texas John Tower, who was the head of the Senates’ Armed Services Committee at the time.
(…)
Not long after his failure to secure the nomination as Pentagon chief, Tower died in a suspicious plane crash soon after the equally suspicious death of Robert Maxwell.
(…)
In early August 1984, FBI headquarters and other higher-ups in the Ed Meese-led Department of Justice, which itself was complicit in the whole sordid PROMIS affair, ordered the New Mexico office to halt its investigation into Information on Demand, Maxwell and PROMIS. The cover-up, oddly enough, continues today, with the FBI still refusing to release documents pertaining to Robert Maxwell and his role in the PROMIS scandal.

12.02.2026 - 00:00 [ Michael C. Ruppert / Archive.org ]

Crossing the Rubicon

(2004)

Only the legends of Excalibur, the sword of invincible power, and the Holy Grail, the chalice from which Christ took his wine at the Last Supper begin to approach the mysterious aura that has evolved in the world of secret intelligence around a computer software program named PROMIS. Created in the 1970s by former National Security Agency (NSA) programmer and engineer Bill Hamilton, now President of Washington, DC’s Inslaw Corporation, PROMIS (Prosecutor’s Management Information System) crossed a threshold in the evolution of computer programming.

(…)

The social research, which included pioneering mathematical work — apparently facilitating the creation of artificial intelligence — postulated that a similar remote hypothetical position would eliminate randomness from all human activity. Everything would be visible in terms of measurable and predictable patterns — the ultimate big picture.

(…)

As voluminously described by Inslaw attorney, the late Elliot Richardson, the Israeli Mossad under the direction of Rafi Eitan, allegedly modified the software yet again and sold it throughout the Middle East. It was Eitan, the legendary Mossad captor of Adolph Eichmann, according to Hamilton, who had masqueraded as an Israeli prosecutor to enter Inslaw’s DC offices years earlier and obtain a firsthand demonstration of what PROMIS could do.

Not too many Arab nations would trust a friendly Mossad agent selling computer programs. So the Mossad provided their modified PROMIS to flamboyant British publishing magnate Robert Maxwell, a World War II Jewish resistance fighter who had assumed the Anglo name and British citizenship after the war. It was Maxwell, capable of traveling the world and with enormous marketing resources, who became the sales agent for PROMIS and then sold it to, among others, the Canadian government. Maxwell drowned mysteriously in late 1991, not long after investigative reporter Danny Casolaro was “suicided” in West Virginia.

11.02.2026 - 22:01 [ MintPressNews.com ]

Mega Group, Maxwells and Mossad: The Spy Story at the Heart of the Jeffrey Epstein Scandal

(August 7, 2019)

Almost one year to the day after the “Mega” spy scandal broke, the Wall Street Journal was the first outlet to report on the existence of a little-known organization of billionaires that was “informally” called the Mega Group and had been founded years prior in 1991. The report made no mention of the spy scandal that had spread concerns of Israeli espionage in the U.S. only a year prior. However, the group’s distinctive “informal” name and the connections of its members to the Mossad and to high-ranking Israeli politicians, including prime ministers, raise the possibility that “Mega” was not an individual, as the FBI and NSA had believed, but a group.

In 1997, when the “Mega” spy scandal broke, Netanyahu had recently become prime minister of Israel after an upset victory, a victory that was largely credited to one well-connected Netanyahu backer in particular, Ronald Lauder.

(…)

Some have taken Maxwell’s funeral held in Israel as the country’s “official” confirmation of Maxwell’s service to the Mossad, as it was likened to a state funeral and attended by no less than six serving and former heads of Israeli intelligence. During his funeral service in Jerusalem, Israeli Prime Minister Yitzhak Shamir eulogized him and stated: “He has done more for Israel than can today be said.”

09.02.2026 - 22:14 [ KenHarris.io ]

Simplewall Firewall Configuration Guide

Simplewall is an excellent, open source, and straightforward firewall that you can use for Windows. I‘ve been using it for the past few years and will continue to do so. It uses the Windows Filtering Platform (WFP), and is separate from Windows Defender. If you use Defender and are looking for some extra firewall protection, this is a good tool to add.

09.02.2026 - 22:05 [ Lo4d.com ]

simplewall

simplewall is a free and open source connection blocker app and firewall, developed by Henry++ for Windows.

The download has been tested by an editor here on a PC and a list of features has been compiled; see below. We‘ve also created some screenshots of simplewall to illustrate the user interface and show the overall usage and features of this connection blocking program.

03.02.2026 - 22:21 [ SRF Dokus & Reportage / Youtube ]

Cryptoleaks – Wie CIA und BND mit Schweizer Hilfe weltweit spionierten | Doku | SRF Dok

(Februar 13, 2020)

Die CIA und der BND spionierten mit manipulierten Chiffriergeräten der Schweizer Firma Crypto AG jahrzehntelang mehr als 100 Staaten aus, darunter auch befreundete Länder. Dies belegen Recherchen von SRF Rundschau, ZDF und Washington Post.

m Zentrum steht ein Aktenordner mit explosivem Inhalt: 280 Seiten, bisher unbekannte Papiere der Geheimdienste CIA und BND. Sie belegen eine weltweite Geheimdienstoperation. Die geleakten Papiere werfen ein höchst fragwürdiges Licht auf die Schweiz und auf das Zuger Unternehmen Crypto AG, eine Firma für Verschlüsselungstechnik.

Über manipulierte Chiffriermaschinen der ehemaligen Verschlüsselungsfirma horchten die Geheimdienste CIA und BND jahrzehntelang über hundert Staaten ab. Im Nahen Osten, in Asien, in Südamerika und auch in Europa wurde die geheime Kommunikation befreundeter und feindlicher Staaten abgefangen und ausgewertet. Alle abgehörten Länder hatten ihre Crypto-Chiffriermaschinen im guten Glauben in der neutralen Schweiz gekauft.

Welche Folgen hatte die Überwachungsoperation auf die internationale Politik der Nachkriegszeit? Wie gingen die Geheimdienstleute der CIA und des BND vor? Wie wurden die Schweizer Chiffriergeräte manipuliert? Was wussten die Schweizer Behörden? Und was bedeutet dieser Skandal für die Schweizer Neutralität?

03.02.2026 - 22:05 [ ZDF ]

Operation Rubikon

(August 27, 2020)

Jahrzehntelang belauschten BND und CIA die verschlüsselte Kommunikation von über 100 Staaten. Die Operation „Rubikon“ wurde bis heute geheim gehalten. Sie gilt als größter Erfolg des BND.

Opfer des Lauschangriffs waren arabische und südamerikanische Länder, aber auch NATO-Partner. Sie vertrauten der Krypto-Technik eines schweizerischen Herstellers – und wurden betrogen. Welche politischen Folgen hatte das jahrelange Mitlesen geheimer Nachrichten?

Politische Handlungen durch Rubikon

Die „Rubikon“-Papiere belegen erstmals, dass BND und CIA zum Beispiel frühzeitig über den Sturz des chilenischen Präsidenten Allende 1973 und die schweren Menschenrechtsverletzungen durch die argentinische Militärjunta informiert waren. Politische Folgen, etwa in Form von Protesten der Bundesregierung, hatte das nicht.

Auch im Falklandkrieg kamen die für den Sieg der Briten notwendigen Informationen aus der Operation „Rubikon“: Der BND konnte den militärischen Funkverkehr der Argentinier entschlüsseln. Das britische Militär war so über die Bewegungen der argentinischen Streitkräfte informiert. Einer der klar belegbaren Fälle, in denen „Rubikon“ konkrete – und blutige – Konsequenzen hatte.

Kühn und skandalträchtig

Einer der größten Abnehmer für die manipulierten schweizerischen Verschlüsselungsgeräte war der Iran. Jahrzehntelang waren Deutsche und Amerikaner deshalb bestens über die geheimen Regierungskommunikationen des Ajatollah-Regimes informiert und nutzten diese Kenntnisse zum Beispiel in der Geiselaffäre, um die US-Botschaftsangehörigen freizubekommen.

Geheimdienstexperte Prof. Richard Aldrich wertete die dem ZDF exklusiv vorliegenden geheimen Akten aus. Sein Fazit: „Die Operation Rubikon war eine der kühnsten und auch skandalträchtigsten Operationen, denn über hundert Staaten zahlten Milliarden Dollar dafür, dass ihnen ihre Staatsgeheimnisse gestohlen wurden.“

Der Dokumentation liegen langjährige Recherchen von ZDFinfo, „Frontal 21“, der „Washington Post“ und der „Rundschau“ des Schweizer Fernsehens SRG zugrunde.

03.02.2026 - 21:54 [ frontal / Youtube ]

Crypto AG: How the BND & CIA eavesdropped on the world | #cryptoleaks | frontal classic

Aug 23, 2023

For decades, the German Federal Intelligence Service (BND) and the American Central Intelligence Agency (CIA) eavesdropped on the encrypted communications of over 100 countries. The two intelligence agencies sold them manipulated technology through the Swiss company Crypto AG.

The diplomatic and military communications of many important countries could be intercepted on a massive scale – including those of NATO partners. Through these wiretapping operations, the BND and CIA learned of human rights violations, torture, and murder. They listened and remained silent.

Frontal, Swiss television, and the Washington Post gained access to leaked documents. In 2020, we published: Operation Rubicon.

27.01.2026 - 17:20 [ Netzpolitik.org ]

Anhörung zum Gesetzentwurf: Bundespolizei soll Staatstrojaner nutzen dürfen

Dazu gehört die neue Regelung zu einer Version des Staatstrojaners, die im Amtsdeutsch „Quellen-Telekommunikationsüberwachung“ heißt. Diese Form des Staatstrojaners wird durch den Gesetzentwurf erstmals für die Bundespolizei zur Abwehr von Gefahren eingeführt.

Die „Quellen-TKÜ“ lehnt zwar ihren Namen an die Überwachung laufender Telekommunikation an, ist aber praktisch ein Hacking-Werkzeug. Die dafür notwendige Schadsoftware wird unter Ausnutzung von Sicherheitslücken heimlich auf einem Endgerät aufgebracht und zeichnet die gewünschten Inhalte unbemerkt vom Nutzer auf.

19.01.2026 - 20:41 [ ZDF ]

Operation Rubikon

(August 27, 2020)

Jahrzehntelang belauschten BND und CIA die verschlüsselte Kommunikation von über 100 Staaten. Die Operation „Rubikon“ wurde bis heute geheim gehalten. Sie gilt als größter Erfolg des BND.

Opfer des Lauschangriffs waren arabische und südamerikanische Länder, aber auch NATO-Partner. Sie vertrauten der Krypto-Technik eines schweizerischen Herstellers – und wurden betrogen. Welche politischen Folgen hatte das jahrelange Mitlesen geheimer Nachrichten?

Politische Handlungen durch Rubikon

Die „Rubikon“-Papiere belegen erstmals, dass BND und CIA zum Beispiel frühzeitig über den Sturz des chilenischen Präsidenten Allende 1973 und die schweren Menschenrechtsverletzungen durch die argentinische Militärjunta informiert waren. Politische Folgen, etwa in Form von Protesten der Bundesregierung, hatte das nicht.

Auch im Falklandkrieg kamen die für den Sieg der Briten notwendigen Informationen aus der Operation „Rubikon“: Der BND konnte den militärischen Funkverkehr der Argentinier entschlüsseln. Das britische Militär war so über die Bewegungen der argentinischen Streitkräfte informiert. Einer der klar belegbaren Fälle, in denen „Rubikon“ konkrete – und blutige – Konsequenzen hatte.

Kühn und skandalträchtig

Einer der größten Abnehmer für die manipulierten schweizerischen Verschlüsselungsgeräte war der Iran. Jahrzehntelang waren Deutsche und Amerikaner deshalb bestens über die geheimen Regierungskommunikationen des Ajatollah-Regimes informiert und nutzten diese Kenntnisse zum Beispiel in der Geiselaffäre, um die US-Botschaftsangehörigen freizubekommen.

Geheimdienstexperte Prof. Richard Aldrich wertete die dem ZDF exklusiv vorliegenden geheimen Akten aus. Sein Fazit: „Die Operation Rubikon war eine der kühnsten und auch skandalträchtigsten Operationen, denn über hundert Staaten zahlten Milliarden Dollar dafür, dass ihnen ihre Staatsgeheimnisse gestohlen wurden.“

Der Dokumentation liegen langjährige Recherchen von ZDFinfo, „Frontal 21“, der „Washington Post“ und der „Rundschau“ des Schweizer Fernsehens SRG zugrunde.

19.01.2026 - 20:36 [ SRF Dokus & Reportage / Youtube ]

Cryptoleaks – Wie CIA und BND mit Schweizer Hilfe weltweit spionierten | Doku | SRF Dok

(Februar 13, 2020)

Die CIA und der BND spionierten mit manipulierten Chiffriergeräten der Schweizer Firma Crypto AG jahrzehntelang mehr als 100 Staaten aus, darunter auch befreundete Länder. Dies belegen Recherchen von SRF Rundschau, ZDF und Washington Post.

m Zentrum steht ein Aktenordner mit explosivem Inhalt: 280 Seiten, bisher unbekannte Papiere der Geheimdienste CIA und BND. Sie belegen eine weltweite Geheimdienstoperation. Die geleakten Papiere werfen ein höchst fragwürdiges Licht auf die Schweiz und auf das Zuger Unternehmen Crypto AG, eine Firma für Verschlüsselungstechnik.

Über manipulierte Chiffriermaschinen der ehemaligen Verschlüsselungsfirma horchten die Geheimdienste CIA und BND jahrzehntelang über hundert Staaten ab. Im Nahen Osten, in Asien, in Südamerika und auch in Europa wurde die geheime Kommunikation befreundeter und feindlicher Staaten abgefangen und ausgewertet. Alle abgehörten Länder hatten ihre Crypto-Chiffriermaschinen im guten Glauben in der neutralen Schweiz gekauft.

Welche Folgen hatte die Überwachungsoperation auf die internationale Politik der Nachkriegszeit? Wie gingen die Geheimdienstleute der CIA und des BND vor? Wie wurden die Schweizer Chiffriergeräte manipuliert? Was wussten die Schweizer Behörden? Und was bedeutet dieser Skandal für die Schweizer Neutralität?

19.01.2026 - 20:02 [ frontal / Youtube ]

Crypto AG: How the BND & CIA eavesdropped on the world | #cryptoleaks | frontal classic

Aug 23, 2023

For decades, the German Federal Intelligence Service (BND) and the American Central Intelligence Agency (CIA) eavesdropped on the encrypted communications of over 100 countries. The two intelligence agencies sold them manipulated technology through the Swiss company Crypto AG.

The diplomatic and military communications of many important countries could be intercepted on a massive scale – including those of NATO partners. Through these wiretapping operations, the BND and CIA learned of human rights violations, torture, and murder. They listened and remained silent.

Frontal, Swiss television, and the Washington Post gained access to leaked documents. In 2020, we published: Operation Rubicon.

07.11.2025 - 21:19 [ Nachrichtenagentur Radio Utopie ]

Mysterious technical problem: what a waste of time

Unfortunately, a technical problem, currently not to be verified, has cost us three days.

Welcome to electronic colonialism.

03.09.2025 - 16:23 [ SSLLabs.com ]

SSL Report: pressenza.com (65.108.40.92)

Protocols
TLS 1.3 No
TLS 1.2 Yes
TLS 1.1 No
TLS 1.0 No

03.09.2025 - 16:17 [ SSLLabs.com ]

SSL Report: amerika21.de (193.96.188.217)

TLS 1.3 No
TLS 1.2 Yes*
TLS 1.1 No
TLS 1.0 No

03.09.2025 - 16:13 [ SSLLabs.com ]

SSL Report: telesurenglish.net (179.63.248.14)

Protocols
TLS 1.3 No
TLS 1.2 Yes*
TLS 1.1 Yes
TLS 1.0 Yes*