Sie sind hier: Startseite » IT Security

Kooperation: Schlüssel zur Verteidigung


Orange Cyberdefense im Siegerteam der NATO-Cyberübung "Locked Shields 2025"
Drei IT-Sicherheitsexperten unterstützten das deutsche Team bei der erfolgreichen Abwehr komplexer Cyberangriffe in Tallinn


Im Mai 2025 nahmen erstmals drei Mitarbeiter von Orange Cyberdefense an der multinationalen Cyberabwehrübung "Locked Shields" teil, organisiert vom NATO Cooperative Cyber Defence Centre of Excellence (CCDCOE) in Tallinn, Estland. Diese Übung, die als weltweit größte und komplexeste gilt, versammelt jährlich über 4.000 Fachleute aus 41 Nationen, um den Schutz kritischer Infrastrukturen unter realistischen Bedingungen zu trainieren. Das gemeinsam mit Singapur angetretene deutsche Team belegte den ersten Platz unter 17 internationalen Teams.

Während der Übung mussten die "Blue Teams" der verteidigenden Nationen Echtzeit-Angriffe mehrerer spezialisierter "Red Teams" abwehren, die von Tallinn aus agierten und versuchten, die Systeme der Teilnehmer zu kompromittieren. Die drei Sicherheitsexperten von Orange Cyberdefense konzentrierten sich dabei auf Web Application Security und Detection & Incident Response. Ihre konkreten Aufgaben bestanden vor allem darin, Angriffe und ausgenutzte Sicherheitslücken in Webanwendungen, Endpoints, Server und der gesamten Infrastruktur zu erkennen sowie potenzielle Schwachstellen zu identifizieren, analysieren und zu schließen. "’Detection and Response’ war unser Werkzeug, um Angriffe in Echtzeit zu erkennen und sofort zu reagieren", erklärte Jörn Tillmanns, CyberSOC Techlead und Senior Security Analyst bei Orange Cyberdefense. "Wir nutzten die SOC-Triade – Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) sowie Network Detection and Response (NDR) – um verdächtige Aktivitäten schnell zu identifizieren, zu isolieren und Gegenmaßnahmen zu ergreifen."

Das Team von Orange Cyberdefense sammelte auf dieser Veranstaltung wertvolle Erfahrungen. "Der Schlüssel zur Verteidigung gegen Hacker liegt in der Kooperation und dem Wissenstransfer zwischen Nationen und Organisationen. Das zeigte Locked Shields 2025 einmal mehr", so Markus Neumaier, Head of CyberSOC Central EU bei Orange Cyberdefense. Als Incident Responder analysierte er potenzielle Schwachstellen wie Backdoors in den Systemen. Dritter im Bunde war Michael Kovalenko, CyberSOC Tech Lead und Consultant, der rund um Webanwendungssicherheit an der Härtung bzw. Widerstandsfähigkeit von Webanwendungen sowie der Identifikation potenzieller Schwachstellen arbeitet: "Die Komplexität der Angriffe war enorm – sie waren so konzipiert, dass sie realen Bedrohungsszenarien entsprachen. Besonders herausfordernd war es, gleichzeitig mit technischer Präzision zu agieren und strategische Entscheidungen zu treffen, während die zu verteidigenden Systeme in Echtzeit angegriffen wurden.

Locked Shields 2025
Locked Shields ist die weltweit größte und komplexeste multinationale Cyberabwehrübung. Sie wird seit 2010 jährlich vom NATO Cooperative Cyber Defence Centre of Excellence (CCDCOE) in Tallinn, Estland, organisiert. Während dieser "Live-Fire Cyber Defence Exercise" verteidigen internationale Teams in Echtzeit simulierte Computernetzwerke und IT-Systeme kritischer Infrastrukturen (KRITIS) gegen eine Vielzahl hochentwickelter Cyberangriffe. Die Übung folgt dem Blue-Team-vs.-Red-Team-Prinzip: Das Red Team übernimmt die Rolle der Angreifer und führt koordinierte, realistische Angriffe durch, während die multinationalen Blue Teams – bestehend aus militärischen und zivilen IT-Expertinnen und -Experten – die Verteidigung übernehmen und versuchen, die Angriffe abzuwehren. Die Übung testete nicht nur technische Fähigkeiten, sondern auch rechtliche Bewertungen, strategische Kommunikation und Entscheidungsfindung unter Zeitdruck. Dieses Jahr kamen erstmals neue Elemente wie Cloud-basierte Infrastrukturen, Szenarien mit Quantencomputing und KI-gesteuerte Narrative hinzu. (Orange Cyberdefense: ra)

eingetragen: 27.06.25

Orange Cyberdefense: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: IT Security

Markt, Branche & Security-Tipps

  • Nur bei schwersten Straftaten zulässig

    Das Bundesverfassungsgericht hat den Einsatz sogenannter Staatstrojaner teilweise für verfassungswidrig erklärt. Dazu erklärt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "Bitkom begrüßt das Urteil des Bundesverfassungsgerichts, das dem Einsatz des sogenannten Staatstrojaners enge Grenzen setzt. Die Karlsruher Richter betonen zu Recht, dass der Eingriff in die digitale Privatsphäre nur bei schwersten Straftaten zulässig ist. Der Gesetzgeber ist nun in der Pflicht nachzubessern und Rechtssicherheit für die Anbieter digitaler Dienste und von Telekommunikationslösungen zu schaffen."

  • Zusätzlich an Schlagkraft gewonnen

    Orange Cyberdefense, die Cybersecurity-Tochtergesellschaft von Orange, hat 100 Prozent der Anteile von ensec übernommen, einem Schweizer Cybersecurity-Unternehmen, das für seine Expertise in Beratung, IT-Sicherheitsintegration und Managed Security Services bekannt ist. Der maßgeschneiderte Support von ensec deckt ein breites Portfolio von Produkten führender Cybersecurity-Anbieter ab. Die strategische Übernahme, die am 23. Juli 2025 abgeschlossen wurde, wird die bestehende Präsenz von Orange Cyberdefense in der Schweiz gezielt erweitern.

  • Kommunikationskanal mitnichten zerstört

    In letzter Zeit konnte man häufig von erfolgreichen Schlägen verschiedener Polizeibehörden unterschiedlicher Staaten gegen Strukturen von Cyber-Kriminellen lesen. Unter anderem wurde das Darknet-Forum BreachForums, eines der wichtigsten der cyber-kriminellen Szene, unter die Kontrolle von Ermittlern gestellt. Wer nun aber glaubt, dass solche Schläge ein Grund zum Feiern sind, der denkt nicht an morgen, denn bald nach der Abschaltung tauchten etliche Nachfolger oder sogar Kopisten auf. Hinzu kommt sogar, dass die Betreiber des Hacker-Forums DarkForums, welches BreachForums beinahe in allen Punkten spiegelt, stolz verkündet haben, dass sie über die Messenger App Telegram den Kanal Jacuzzi weiter betreiben, der zuvor der offizielle Chatroom der BreachForums war.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen