Bücher über Cybersicherheit: Dokumentarische Recherchen

Journalismus und Memoiren: echte Operationen, echte Folgen, genannte Namen.

20.8.2026
Bücher über Cybersicherheit: Dokumentarische Recherchen
Teil 8 von 9: Dokumentarische Recherchen

Bücher über Cybersicherheit: Dokumentarische Recherchen

Teil acht von neun. Journalismus und Memoiren: echte Operationen, echte Folgen, genannte Namen.

Sie lesen sich wie Thriller und liefern dabei, was in Lehrbüchern fehlt: den Maßstab, die Motive beider Seiten und den Preis eines Fehlers.

Clifford Stoll. The Cuckoo's Egg (1989)

Ein Astronom findet eine Abweichung von 75 Cent in der Abrechnung des Labors und stößt ein Jahr später auf ein Spionagenetz, das für den KGB arbeitete. Die erste dokumentierte Jagd auf einen Eindringling im Netz.

Themen: Erkennung über Anomalien, Fallen und Köder, Protokollierung und Sicherung von Beweisen, der Umgang mit Behörden, die das Problem nicht verstehen, Attribution ohne moderne Werkzeuge.

Kim Zetter. Countdown to Zero Day (2014)

Die vollständige Geschichte von Stuxnet: wie er gefunden wurde, wie man ihn zerlegte und was er mit den Zentrifugen in Natans anstellte.

Themen: Zero-Day-Schwachstellen und ihr Markt, mit gestohlenen Zertifikaten signierter Code, das Überwinden der physischen Trennung, der Angriff auf Industriesteuerungen, Cyberwaffen und das Fehlen von Regeln für ihren Einsatz.

Andy Greenberg. Sandworm (2019)

Die Chronik der Gruppe, die in der Ukraine den Strom abschaltete und NotPetya freisetzte, das die Weltwirtschaft Milliarden kostete.

Themen: Angriffe auf Stromnetze, Schadsoftware ohne Stoppmöglichkeit, Kompromittierung der Software-Lieferkette, Kollateralschäden staatlicher Operationen, das Problem der Erwiderung.

Nicole Perlroth. This Is How They Tell Me the World Ends (2021)

Über den Markt für Zero-Day-Schwachstellen: wer kauft, zu welchem Preis und was geschieht, wenn ein Staat Lücken hortet, statt sie zu schließen.

Themen: die Ökonomie der Exploits, Broker und Mittelsleute, kommerzielle Spionagesoftware, das Leck des NSA-Arsenals, der Konflikt zwischen offensiven und defensiven Aufgaben eines Staates.

Kevin Poulsen. Kingpin (2011)

Die Geschichte von Max Butler, der den Markt für gestohlene Karten übernahm, indem er die konkurrierenden Foren schluckte. Geschrieben von einem früheren Hacker, der Journalist wurde.

Themen: Carding als Ökonomie, Vertrauen und Reputation in kriminellen Gemeinschaften, das Hacken der Konkurrenz, die Arbeit von Informanten, Beweise in digitalen Verfahren.

Nick Bilton. American Kingpin (2017)

Silk Road von der Idee bis zur Festnahme, zugleich aus Sicht des Gründers und aus Sicht der Ermittlung erzählt.

Themen: versteckte Dienste und Kryptowährung, operative Sicherheit und wie sich ihre Fehler summieren, Deanonymisierung über alte Beiträge, Korruption innerhalb der Ermittlungsgruppe.

Andy Greenberg. Tracers in the Dark (2022)

Die Fortsetzung des Themas: wie die Analyse der Blockchain eine „anonyme“ Währung in ein Ermittlungsinstrument verwandelte.

Themen: Clustering von Adressen, Deanonymisierung von Transaktionen, Beschlagnahme von Kryptowerten, Ermittlungen gegen internationale Marktplätze, die Grenzen der Privatsphäre in öffentlichen Registern.

Joseph Menn. Cult of the Dead Cow (2019)

Die Geschichte der Gruppe, die den Begriff „Hacktivismus“ prägte und die Branche stärker beeinflusst hat, als gemeinhin angenommen wird.

Themen: Offenlegung von Schwachstellen und der Streit um verantwortliche Veröffentlichung, frühe Werkzeuge für Fernzugriff, Druck auf Hersteller, der Übergang von Hackern in Konzerne und Politik.

Joseph Cox. Dark Wire (2024)

Das FBI startet einen eigenen „sicheren“ Messenger für Kriminelle und liest drei Jahre lang die Korrespondenz von Zehntausenden Nutzern mit.

Themen: Vertrauen in geschlossene Plattformen, eine Hintertür auf Ebene des Dienstes selbst, Metadaten und das Ausmaß der Überwachung, die rechtlichen Folgen solcher Operationen.

Edward Snowden. Permanent Record (2019)

Memoiren von innen: wie die Arbeit eines Dienstleisters mit maximalem Zugriff aussieht und wie die Entscheidung fällt, all das nach außen zu tragen.

Themen: der Aufbau von Systemen zur massenhaften Datenerfassung, die interne Zugriffskontrolle und ihre Lücken, operative Sicherheit bei der Vorbereitung eines Lecks, die Motivation eines Insiders.


Weiterlesen