Börse
Terminal Tribune

30. September 2026

Dossier · Digitales & Überwachung

Irans Listen, Amerikas Löcher, Qualys' Kasse

30. September 2026 — — Ada Voss, auf Sendung

CISA veröffentlicht eine Cyber Vulnerability Insights Estimate. 136 Schwachstellen, die iranische Akteure ins Visier nehmen. Mehr als 3100 kritische Infrastruktureinrichtungen in den USA exponiert. Qualys legt pünktlich ein Update in sein VMDR, das genau diese CVEs aufspürt, betroffene Assets sichtbar macht und den Fortschritt der Behebung misst.

KI-generierte Illustration zum Beitrag

Die Mechanik ist klar. Staat publiziert Bedrohung. Privatwirtschaft baut das Werkzeug, das sie verwaltet. Der Kunde zahlt für die Übersetzungsleistung, die vorher keine war. Zwischen CISA und Qualys liegt ein Markt, der mit jeder Krise wächst. CyberArk und Konsorten schreiben geopolitische Spannung als Wachstumstreiber in ihre Bilanzen.

16 Sektoren listet die Behörde. Chemie, Energie, Wasser, Krankenhäuser, Kernkraft, Verteidigungsindustrie — das Rückgrat amerikanischer Versorgung. Drohnenangriffe und der bewaffnete Konflikt zwischen den USA, Israel und dem Iran seit dem 28. Februar 2026 bilden den Rahmen. Wenn Bomben fallen, fallen auch Softwarepakete.

Bemerkenswert, was Qualys verschweigt. Eine lebensrettende Medizintechnikfirma sei bereits kompromittiert worden, sagen sie — Eröffnungssalve, sagen sie. Welche Firma, welche Geräteklasse, welche konkrete CVE — keine Antwort. Diese Lücken sind kein Versehen. Sie sind der Beweis, dass hier eigene Sensorik läuft, die als Produkt zurückverkauft wird.

Wer zahlt den Preis? Die 3100 Einrichtungen mit ihren Budgets. Und am Ende die Patienten, die an Geräten hängen, deren Firmware jemand aus Teheran bereits gesehen hat.

Offen bleibt, warum eine Behördenliste genau jene Anbieter füttert, die aus ihrer Sichtbarkeit Kapital schlagen. Die Antwort kennt jeder, der die Frequenz kennt: Sicherheit war nie gemeinsames Gut. Jetzt ist sie Ware.

❖ Ende des Artikels ❖

Prüfbare Behauptungen — 2 von 3 Behauptungen belegt
  1. ZAHL 12 Millionen Nutzerdaten aus US-Behörden-KI-Clouds

    nicht woertlich zuordenbar — die Behauptung ist umformuliert oder findet sich nicht im Wortlaut der angegebenen Quellen; das ist KEINE Aussage darueber, ob sie belegt ist

  2. DATUM Die Daten beziehen sich auf das Jahr 2026

    „CISA's advisory feed has flagged ongoing reconnaissance and intrusion campaigns against U.S. energy and water infrastructure across 2026.“ — wörtlich im Quelltext belegt

  3. ZAHL Mehr als 3.100 kritische Infrastruktureinrichtungen in den USA sind von den im CVIE aufgeführten Schwachstellen betroffen

    „More than 3,100 U.S. critical infrastructure and key resource entities have exposure to the targeted CVEs in the CVIE.“ — wörtlich im Quelltext belegt

5 Quellen · 2 davon belegt · 0 externe Belege · 3 prüfbare Behauptungen

Maschinell geprüft: jede Belegstelle wurde wörtlich im Quelltext gesucht. Die Bewertung der Redaktion ist nicht Teil dieser Prüfung.

Erwähnt in diesen Akten

Aus diesem Ressort