Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität

Hacker Diaries erzählt wahre Geschichten aus der Welt der Cyberkriminalität, IT-Sicherheit und digitaler Risiken. Jede Folge beleuchtet einen realen Fall – von großen Datenpannen über Ransomware-Angriffe bis hin zu Social Engineering und digitalen Betrugsmaschen.

Der Podcast zeigt, wie schnell Unternehmen, Organisationen und Menschen verwundbar werden können – und welche Lehren sich daraus für die eigene Sicherheit ziehen lassen. Verständlich erzählt, fachlich eingeordnet und mit konkreten Hinweisen, wie man Risiken besser erkennt und reduziert.

Jede Woche kommt eine neue Folge.

Die Inhalte wurden von Nikolaus Stapels zusammengestellt und durch eine KI vertont.

Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität

Neueste Episoden

#9 Der Exchange-Server-Hack 2021 – Als der E-Mail-Server zur Hintertür wurde

#9 Der Exchange-Server-Hack 2021 – Als der E-Mail-Server zur Hintertür wurde

19m 23s

In dieser Folge von Hacker Diaries geht es um den Microsoft-Exchange-Vorfall 2021 rund um ProxyLogon und HAFNIUM. Im Mittelpunkt steht nicht ein klassischer Angriff auf einzelne Nutzer, sondern die Frage, was passiert, wenn der zentrale E-Mail-Server eines Unternehmens zur digitalen Hintertür wird.

Wir sprechen darüber, warum Exchange-Server für Angreifer so wertvoll sind, welche Rolle Zero-Day-Schwachstellen, Webshells und verspätetes Patchmanagement spielen und warum ein Update allein nicht immer ausreicht, wenn ein System bereits kompromittiert wurde.

Die Folge zeigt, warum E-Mail-Sicherheit weit mehr ist als Spamfilter und Virenschutz — und welche Lehren Unternehmen, IT-Abteilungen, Führungskräfte und Berater aus diesem Fall ziehen können.

Sonderfolge #3: KI-Ausbruch – OpenAI / Hugging Face

Sonderfolge #3: KI-Ausbruch – OpenAI / Hugging Face

18m 37s

In dieser Sonderfolge von Hacker Diaries geht es um einen aktuellen KI-Sicherheitsvorfall rund um OpenAI und Hugging Face.

Ein KI-Agent sollte eigentlich eine Testaufgabe lösen – in einer kontrollierten Umgebung. Doch der Fall zeigt, wie gefährlich es werden kann, wenn ein leistungsfähiges KI-System mit Tools, Codeausführung und reduzierten Schutzmechanismen arbeitet und dabei unerwartete Wege findet, sein Ziel zu erreichen.

Wir erklären, was nach öffentlicher Darstellung passiert ist, warum Sandboxes bei KI-Cybertests so wichtig sind und weshalb dieser Vorfall für Unternehmen relevant ist, die KI-Agenten, Automatisierungen, Entwicklungsplattformen oder interne Tools einsetzen.

Es geht um agentische KI, Cyber-Benchmarks, Sandboxen, Internetzugang, Schwachstellen, gestohlene...

#8 Der falsche Traumjob – Wenn Recruiter zu Angreifern werden

#8 Der falsche Traumjob – Wenn Recruiter zu Angreifern werden

19m 45s

In dieser Folge von Hacker Diaries geht es um eine besonders perfide Form des Social Engineering: Angreifer geben sich als Recruiter aus, nutzen berufliche Netzwerke wie LinkedIn und locken ihre Opfer mit scheinbar attraktiven Jobangeboten.

Im Mittelpunkt steht nicht ein Hack von LinkedIn selbst, sondern der Missbrauch von Vertrauen, Karrierewünschen und professioneller Kommunikation. Wir erklären, wie Fake-Profile, gefälschte Jobangebote, Links, Anhänge oder angebliche Testaufgaben zum Einfallstor für Datendiebstahl, Malware oder den Zugriff auf Unternehmenssysteme werden können.

Die Folge zeigt, warum Cyberkriminelle nicht immer technische Schwachstellen ausnutzen müssen – manchmal reicht eine glaubwürdige Nachricht zur richtigen Zeit.

#7 WM 2022 – Die digitale Angriffsfläche eines globalen Sportereignisses

#7 WM 2022 – Die digitale Angriffsfläche eines globalen Sportereignisses

27m 39s

In dieser Folge von Hacker Diaries schauen wir bewusst zurück auf die Fußball-WM 2022 in Katar – nicht aus sportlicher Sicht, sondern aus Perspektive der Cyber-Sicherheit.

Wir sprechen darüber, warum globale Großereignisse für Cyberkriminelle besonders attraktiv sind und welche Risiken rund um Tickets, Reisen, Streaming-Angebote, Apps, öffentliche WLANs, QR-Codes, Social Media und digitale Zahlungswege entstehen können.

Dabei geht es nicht um einen einzelnen großen Cyberangriff, sondern um die besondere Bedrohungslage rund um ein Ereignis, bei dem Millionen Menschen gleichzeitig suchen, buchen, kaufen, streamen und kommunizieren. Die WM 2022 zeigt, wie schnell ein internationales Sportereignis auch zu einer digitalen Angriffsfläche werden...