INTERNE EINHEIT · SMOKEY UNIVERSUM

PROJECT
SMOKEY
WIR BRECHEN EIN, DAMIT ES NIEMAND SONST TUT

Sechs Operator, ein fensterloser Raum und der Zugriff auf jede Anlage, jeden Signaturschlüssel und jeden Update-Kanal der Smokey-Firmen. Smokey Energy, Smokey Graphics, Smokey OS und das Smokey Phone hängen an demselben Mesh — und dieses Mesh gehört uns.

  • RED TEAMANGRIFF
  • BLUE TEAMABWEHR
  • OT-SICHERHEITANLAGEN
Sechs Katzen in schwarzen Kapuzenpullis und Caps sitzen vor einer Reihe Monitore mit dem Smokey-OS-Logo; auf dem Tisch stehen Dosen Smokey Energy. REC · KAM 04 LAGEZENTRUM · EBENE −3 --:--:--
Nachtschicht im Bunker. Aufnahme aus der internen Dokumentation — die einzige, die je freigegeben wurde.
0Angriffe abgewehrt 2026
0Reaktionszeit im Median
0Erfolgreiche Einbrüche
0Angebundene Knoten

DER AUFTRAG

Ein Werk steht still,
wenn ein Ventil lügt.

Project Smokey wurde 2021 gegründet, nachdem an einer Abfüllstrasse in Teheran eine Steuerung vierzig Minuten lang falsche Füllstände gemeldet hatte. Nicht von aussen manipuliert — nur kaputt. Die Frage danach lautete nicht „Wer war das?“, sondern: „Wie lange hätte das jemand tun können, ohne dass es uns auffällt?“

01

Wir greifen zuerst an

Jede Anlage, jeder Signaturschlüssel und jedes Vorserien-Gerät wird von uns angegriffen, bevor es in Betrieb geht. Wer den eigenen Standard nicht selbst bricht, erfährt seinen Wert von jemandem, der ihn nicht meldet.

02

Wir gehören keiner Firma

Wir berichten an keinen Werksleiter und an keine Produktabteilung. Wenn eine Freigabe unsicher ist, wird sie gestoppt — auch drei Tage vor einem Launch, auch wenn das teuer wird. Genau dafür sind wir organisatorisch nirgends eingehängt.

03

Wir schreiben alles auf

Jeder Vorfall landet in der Chronik, auch der peinliche. Eine Einheit, die ihre eigenen Fehlschläge löscht, hat nichts daraus gelernt — dasselbe Prinzip, nach dem SE-01 Kabul bis heute im Register steht, obwohl dort seit 2020 niemand mehr arbeitet.

DER BUNKER · EBENE −3

Sechs Bildschirme.
Kein Fenster.

Der Raum steht in keinem Grundbuch und in keinem Anlagenregister. Was hier auf den Monitoren läuft, ist der Zustand des gesamten Smokey-Universums — in Echtzeit, rund um die Uhr.

Blick über die Monitorreihe im Lagezentrum: Terminals mit Logdaten, das Smokey-OS-Logo in Violett, im Hintergrund eine Wand mit der Übersicht Smokey Firm Infrastructure.
Interne Dokumentation, Nachtschicht 03:12 — Kamera 04, Ebene −3.

Stichpunkt anfahren — der Bereich wird im Bild markiert.

Die Monitorwand

Links die Werksterminals mit den Livedaten aus den OT-Segmenten, rechts die Übersicht der gesamten Firmeninfrastruktur. Was violett leuchtet, läuft. Was nicht leuchtet, wird angerufen.

Die Computer

Sechs Arbeitsplätze, in jedem eine Smokey Planet 100s — nicht wegen der Bildrate. Wer wissen will, wie lange ein Schlüssel einem Angriff standhält, braucht genau die Hardware, die ihn brechen würde.

Die Dosen

Lavashak Lash und Ghooreh Grip, beides aus der Sauren Edition und beides aus dem Leitwerk. 318 Dosen pro Woche für sechs Operator. Der Bunker ist der einzige Ort im Universum, an dem Smokey Energy als Betriebsmittel abgerechnet wird.

Die Kapuzen

Kein Dresscode, sondern Gewohnheit: Auf Ebene −3 sind es konstant 17 Grad, weil die Netzhardware im selben Raum steht. Die Caps sind für die Kameras — auch intern gibt es von dieser Crew keine verwertbaren Gesichtsaufnahmen.

Die Notabschaltung

Ein physischer Schlüsselschalter neben der Tür trennt sämtliche Werke innerhalb von 11 Sekunden vom Mesh. Er wurde bisher zweimal benutzt. Beide Male steht in der Chronik.

DIE CREW

Sechs Operator.
Kein einziger Klarname.

Rufzeichen statt Namen — nicht aus Romantik, sondern weil ein Name ein Angriffsweg ist. Wer im Bunker sitzt, wissen sechs Personen und der Schichtplan. Der Schichtplan hängt nicht im Netz.

Ein siebter Platz ist im Schichtplan vermerkt und dauerhaft leer. Zuständigkeit: SE-00. Auf Nachfragen antwortet die Einheit mit demselben Satz wie das Anlagenregister — ██████████.

WAS WIR MACHEN

Fünf Felder,
ein Prinzip.

Alles, was Project Smokey tut, folgt derselben Regel: Der Angriff wird intern gefahren, bevor ihn jemand extern fährt. Und er wird protokolliert, egal wie er ausgeht.

RED TEAM

Angriff auf eigene Anlagen

Vier Kampagnen pro Jahr gegen die eigenen Werke, ohne Vorwarnung an die Standorte. Ziel ist nicht der Beweis, dass es geht — sondern die Zeit, bis es jemandem auffällt.

  • Physischer Zutritt, Funkstrecken, Fernwartung
  • Bericht innerhalb von 72 Stunden an alle Werke
  • Median bis zur Entdeckung 2026: 6 Minuten
BLUE TEAM

Lagebild & Reaktion

Jede Steuerung, jeder Sprungserver und jeder Update-Kanal meldet in den Bunker. Auffälligkeiten laufen als Alarm auf, nicht als Zeile in einer Datei, die niemand liest.

  • 2.180 Steuerungen allein im Leitwerk überwacht
  • 41 Sekunden Median bis zur ersten Reaktion
  • Notabschaltung des gesamten Mesh in 11 Sekunden
OT-SICHERHEIT

Produktion trennen

Abfüllstrassen gehören nicht ins selbe Netz wie die Buchhaltung. Wir zerlegen Werke in Segmente, bevor sie in Betrieb gehen — bei SE-06 Krakau schon während der Bauphase.

  • Rezepturserver ohne Netzwerkkarte, Transfer per Datendiode
  • Honeynet mit 40 gefälschten Steuerungen in SE-04
  • Fernwartung ausschliesslich nach Freigabe aus dem Bunker
LIEFERKETTE

Schlüssel & Auslieferung

Ein signierter Treiber und ein Systemupdate erreichen mehr Geräte als jeder Angriff. Deshalb liegt der Signaturschlüssel von Smokey Graphics auf drei Karten und nicht auf einem Server.

  • Zwei-von-drei-Regel für jede Treibersignatur
  • Smokey OS wird zweimal unabhängig gebaut und verglichen
  • Rückruf 12/2025 gestoppt, bevor das Paket ausging
MENSCH

Social Engineering

Die günstigste Tür ist immer eine höfliche Frage. Zweimal jährlich ruft jemand aus dem Bunker in den Werken an und bittet um etwas, um das man nicht bitten dürfte.

  • Quote 2024: 31 % der Angerufenen haben geöffnet
  • Quote 2026: 4 % — nach vier Schulungsrunden
  • Keine Namen in Berichten, nur Zahlen
██████

████████████

Aufgabenfeld sechs ist im internen Organigramm aufgeführt und in keiner Fassung dieser Seite beschrieben. Zuständig ist der siebte Platz im Schichtplan. Verbindung: SE-00.

  • Freigabe: 2 Personen
  • Berichtsweg: ██████████
  • Letzte Aktivität: ██.██.2026

DIE GEGENSEITE

Zwei Drittel aller Angriffe
kommen aus einem Netz.

Es gibt genau einen Gegner, der es ernst meint. BRAUNI OS verkauft ein Betriebssystem, das nicht dafür gebaut ist, gut zu sein — sondern dafür, auf möglichst vielen Rechnern zu laufen. Denn jeder dieser Rechner gehört anschliessend nicht mehr seinem Besitzer.

0Angriffe aus dem Brauni-Netz
0davon durchgekommen
0Rechner im Botnetz
0Gegenschläge seit 2024

Die Masche — in drei Schritten

01 SUPPLY-CHAIN-ANGRIFF

Das verseuchte System

BRAUNI OS wird verschenkt, vorinstalliert und über Dutzende Spiegelserver verteilt. Im Installationsabbild sitzt ab Werk eine Hintertür — die Schadfunktion kommt also nicht später dazu, sie wird mitgeliefert. Der Nutzer installiert sie selbst und stimmt ihr in Ziffer 14 der Nutzungsbedingungen sogar zu.

02 BOTNETZ

Aus Rechnern werden Zombies

Nach der Installation meldet sich das System bei einer Leitstelle und wartet auf Befehle. Der Rechner läuft weiter wie immer, nur eben nicht mehr allein für seinen Besitzer. Nach heutiger Schätzung hängen so 2,4 Millionen Geräte in einem einzigen Verbund — das ist das Botnetz.

03 DDOS

Alle gleichzeitig auf uns

Auf ein Kommando fragen alle 2,4 Millionen Geräte dieselbe Smokey-Adresse gleichzeitig an. Keine dieser Anfragen ist für sich ein Angriff — die Menge ist es. Spitzenwert im Brauni-Netz: 1.204 Versuche pro Minute, gehalten über neun Stunden.

Warum das bei uns nicht funktioniert: Das Voidcore Mesh hat keinen Mittelpunkt, den man überlasten könnte. Fällt ein Knoten unter Last, übernehmen die anderen sechs — und das Routing wird ohnehin alle 90 Sekunden neu ausgewürfelt. Ein Verbund, der auf eine feste Adresse zielt, trifft nach anderthalb Minuten ins Leere.

Was wir zurückgegeben haben

03 / 2024 DURCHGEFÜHRT

Operation Rückläufer

PRISM zerlegt das Installationsabbild und findet die Adresse der Leitstelle im Klartext. Statt Befehlen bekommen 140.000 Zombie-Rechner von uns eine Anweisung, die sie aus dem Verbund entlässt. Der grösste Einzelverlust in der Geschichte des Netzes — bemerkt haben es die Betreiber erst neun Tage später.

08 / 2025 DURCHGEFÜHRT

Operation Kaltstart

Über ein Jahr Mitschnitt reicht, um elf Leitstellen auf vier Kontinenten zu lokalisieren. Alle elf gehen innerhalb von vierzig Minuten vom Netz. Das Botnetz verliert rund 60 % seiner Kapazität und hat sie bis heute nicht zurück.

02 / 2026 LAUFEND

Operation Beipackzettel

Kein Angriff, sondern ein Beweis: Wir veröffentlichen die Prüfsummen und zeigen, dass die Hintertür im ausgelieferten Abbild steckt und nicht in einer manipulierten Kopie. Neun Spiegelserver haben den Download daraufhin genommen. Der wirksamste Schlag von allen — und der einzige, für den wir nichts anfassen mussten.

„Wir greifen niemanden an, der uns in Ruhe lässt. BRAUNI OS lässt niemanden in Ruhe — das ist das Geschäftsmodell, nicht der Unfall." VOIDPAW · Einsatzleitung

INFRASTRUKTUR

Das Voidcore Mesh

Sieben Knoten, vier Verbindungsarten, ein Ring ohne Mittelpunkt, den man abschalten könnte. Knoten anklicken für die Details des Standorts.

MESH STABIL · 13 KNOTEN · 0 VORFÄLLE

Ziehen zum Verschieben · Rad zum Zoomen · Doppelklick setzt zurück

13Knoten im Register
19Strecken
412Gbit/s Durchsatz
0Ausfälle 2026

LIVE AUS DEM BUNKER

Was gerade
durchläuft.

Ein gekürzter Mitschnitt des Lageprotokolls. Standorte und Nutzerkennungen sind ersetzt, Zeitstempel sind echt. Was hier grün ist, hat funktioniert. Was rot ist, hat jemanden geweckt.

  • Abwehr erfolgreich
  • Prüfung läuft
  • Eskalation
bunker@voidcore — lagelog --follow

EINSATZCHRONIK

Fünf Jahre,
vollständig protokolliert.

Auszug aus dem Vorfallregister. Einträge werden nie gelöscht, sondern nur ergänzt — auch die, bei denen wir schlecht aussehen.

  1. 2021
    GRÜNDUNG

    Vierzig Minuten falscher Füllstand

    Eine Steuerung im Leitwerk Teheran meldet über vierzig Minuten Werte, die nicht stimmen können. Ursache: ein defekter Sensor. Konsequenz: die Erkenntnis, dass niemand den Unterschied zu einem Angriff hätte sehen können. Project Smokey entsteht drei Wochen später.

  2. 2022
    ABGEWEHRT

    Der Sprungserver von Shiraz

    Über einen Zulieferer gelangt eine manipulierte Wartungssoftware bis auf den Sprungserver. Weiter nicht: SE-03 hat keine direkte Route für Lieferanten. Der Angriff endet dort, wo er aufgehalten werden sollte — die Trennung war zehn Monate vorher gebaut worden.

  3. 2023
    FEHLSCHLAG

    Wir haben unser eigenes Werk abgeschaltet

    Eine Red-Team-Kampagne gegen SE-04 Bayern läuft aus dem Ruder: Ein Testskript trifft die produktive Linie statt das Honeynet, die Abfüllung steht sechs Stunden. Schaden im sechsstelligen Bereich, verursacht von der Einheit, die ihn verhindern soll. Der Eintrag bleibt an erster Stelle des Registers.

  4. 2024
    MENSCH

    31 Prozent haben die Tür geöffnet

    Erste grosse Social-Engineering-Runde über alle Standorte. Fast ein Drittel der Angerufenen gibt Zugänge heraus, an einem Standort öffnet jemand physisch das Tor. Danach vier Schulungsrunden. Die Quote liegt heute bei vier Prozent.

  5. 2025
    ABGEWEHRT

    Das Update, das nicht ausging

    Zwei unabhängige Build-Pipelines für Smokey OS liefern unterschiedliche Prüfsummen. Auslieferung gestoppt, Rückruf ausgelöst, 1,9 Millionen Systeme nicht betroffen. Was den Unterschied verursacht hat, steht in einem Bericht, den niemand gerne zitiert.

  6. 2026
    LAUFEND

    Null Bilder vor dem Launch

    240 Prototypen des Smokey Phone sind im Umlauf, keines davon startet ausserhalb des Laborsegments, kein einziges Bild ist vorab aufgetaucht. Parallel wird SE-06 Krakau von der ersten Bauzeichnung an nach Bunker-Standard verkabelt.

REFERENZEN

Was die anderen
über uns sagen.

Vier Stimmen aus dem Smokey-Universum. Alle vier hatten schon einmal einen Termin abgesagt, weil Project Smokey nein gesagt hat.

Ich habe drei Tage vor der Auslieferung erfahren, dass mein Update nicht rausgeht. Ich war wütend, ich hatte unrecht, und ich habe seitdem nie wieder gefragt, ob man die Prüfung verkürzen kann.
Auslieferung Smokey OS Smokey Systems · Rückruf 12/2025
Der Signaturschlüssel lag früher auf einem Server, weil das praktisch war. Heute liegt er auf drei Karten und ich muss für jeden Treiber persönlich in einen Raum ohne Fenster. Ich finde das immer noch unbequem und immer noch richtig.
Treiberfreigabe Planet 100s Smokey Graphics Corporation
Sie haben mein Werk angegriffen, ohne mir vorher Bescheid zu sagen, und mir danach eine Liste mit elf Punkten gegeben. Neun davon habe ich umgesetzt. Die anderen zwei waren teurer als der Schaden, den sie verhindern — auch das steht in ihrem Bericht.
Werksleitung SE-04 Werk Bayern · Raum München
Vor dem Launch ist jedes Foto ein Leck. Die Vorgabe, dass ein Prototyp ausserhalb des Labors nicht startet, kam nicht von uns — sie kam aus dem Bunker, und sie hat funktioniert.
Laborleitung Smokey Phone Smokey Labor · Launch 12.12.2026

Etwas gefunden?

Meldungen über Schwachstellen in Smokey-Systemen laufen direkt im Bunker auf — nicht über eine Pressestelle, nicht über einen Werksleiter. Wer eine Lücke meldet, bekommt innerhalb von 24 Stunden eine Antwort von einer Person, die sie beheben kann.

24 hAntwortzeit
PGPEnde zu Ende
0Weitergaben an Dritte
−3Ebene

FRAGEN

Was häufig gefragt wird

Ist Project Smokey eine echte Abteilung oder eine Hackergruppe?

Beides und keins von beidem. Die Einheit wird von den Smokey-Firmen finanziert, ist aber keiner von ihnen unterstellt und kann Freigaben gegen den Willen einer Produktabteilung stoppen. Nach aussen tritt sie nie auf — die einzige veröffentlichte Aufnahme ist das Bild oben auf dieser Seite.

Warum sitzen dort Katzen?

Das Smokey-Universum wird von einer Weltraumkatze angeführt, seit es das Universum gibt. Die Frage wird intern nicht gestellt. Sie sehen auf dem Bild, wie ernst dort gearbeitet wird.

Was ist SE-00?

SE-00 ist der Knoten auf Mare Serenitatis, geführt als Hauptquartier und Forschungsstation. Die Verbindung dorthin ist die einzige Strecke im Mesh, deren Gegenstelle Project Smokey nicht auditieren kann. Anfragen werden gestellt, nicht ausgeführt. Alles Weitere: ██████████.

Hat es schon einen erfolgreichen Einbruch von aussen gegeben?

Nein. Der einzige erfolgreiche Angriff auf eine Smokey-Anlage kam 2023 aus dem Bunker selbst und hat SE-04 Bayern sechs Stunden stillgelegt. Er steht an erster Stelle der Chronik und wird dort bleiben.

Kann man sich bewerben?

Der siebte Platz im Schichtplan ist ausgeschrieben und war es die letzten drei Jahre auch. Wer sich bewirbt, bekommt keine Stellenbeschreibung, sondern eine Adresse im Netz und 72 Stunden Zeit.