Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität

Hacker Diaries erzählt wahre Geschichten aus der Welt der Cyberkriminalität, IT-Sicherheit und digitaler Risiken. Jede Folge beleuchtet einen realen Fall – von großen Datenpannen über Ransomware-Angriffe bis hin zu Social Engineering und digitalen Betrugsmaschen.

Der Podcast zeigt, wie schnell Unternehmen, Organisationen und Menschen verwundbar werden können – und welche Lehren sich daraus für die eigene Sicherheit ziehen lassen. Verständlich erzählt, fachlich eingeordnet und mit konkreten Hinweisen, wie man Risiken besser erkennt und reduziert.

Jede Woche kommt eine neue Folge.

Die Inhalte wurden von Nikolaus Stapels zusammengestellt und durch eine KI vertont.

Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität

Neueste Episoden

#16 Wenn IT-Retter ihre eigenen Kunden erpressen

#16 Wenn IT-Retter ihre eigenen Kunden erpressen

25m 40s

Sie werden gerufen, wenn nichts mehr geht...
Incident Responder und Ransomware-Verhandler sind die Feuerwehr im Ernstfall. Sie sehen die Netzwerke von innen, kennen die Schwachstellen, die Versicherungssummen und die Schmerzgrenze des Opfers. Was passiert, wenn genau diese Menschen die Seiten wechseln?

In dieser Folge rekonstruieren wir einen Fall, in dem Mitarbeiter renommierter Sicherheitsdienstleister als Affiliates einer Ransomware-as-a-Service-Plattform arbeiteten – und dabei auch Unternehmen ins Visier nahmen, die sie beruflich hätten schützen sollen. Wir schauen uns an, wie das RaaS-Modell überhaupt funktioniert, warum es Insider so attraktiv macht und was Unternehmen daraus für ihre eigene Dienstleisterauswahl mitnehmen können.

Eine Folge über...

#15 – Salt Typhoon: Der Angriff auf die Telekommunikation

#15 – Salt Typhoon: Der Angriff auf die Telekommunikation

25m 41s

Salt Typhoon gilt als eine der schwerwiegendsten Cyberspionagekampagnen gegen die Telekommunikationsinfrastruktur der USA. Angreifer drangen in die Netzwerke großer Anbieter ein und erhielten Zugriff auf Verbindungsdaten, ausgewählte private Kommunikation und Informationen zu gerichtlich angeordneten Überwachungsmaßnahmen.

In dieser Folge rekonstruieren wir, wie der Angriff entdeckt wurde, weshalb Telekommunikationsnetze ein besonders wertvolles Ziel darstellen und welche Sicherheitsprobleme der Vorfall offenlegte. Dabei trennen sie bestätigte Erkenntnisse, behördliche Attributionen und Medienberichte konsequent voneinander.

#14 Der Trivy-Supply-Chain-Angriff

#14 Der Trivy-Supply-Chain-Angriff

24m 31s

Ein Sicherheitstool soll Unternehmen eigentlich schützen. Doch was passiert, wenn genau dieses Werkzeug Teil eines Supply-Chain-Angriffs wird?

In dieser Folge von Hacker Diaries geht es um den Angriff auf den Open-Source-Schwachstellenscanner Trivy. Angreifer kompromittierten Teile der Software-Lieferkette und konnten dadurch Zugangsdaten, Cloud-Schlüssel und weitere Secrets aus CI/CD-Umgebungen abgreifen.

Wir schauen uns an, wie der Angriff ablief, warum CI/CD-Pipelines ein besonders attraktives Ziel sind und welche Lehren Unternehmen daraus ziehen können.

#13 Hackerangriff auf LastPass – Als Passworttresore zur Beute wurden

#13 Hackerangriff auf LastPass – Als Passworttresore zur Beute wurden

20m 15s

Im Jahr 2022 gelang Angreifern der Zugriff auf interne Systeme des Passwortmanagers LastPass. Dabei wurden zunächst technische Informationen und Quellcode erbeutet. Später griffen die Täter auch auf Cloud-Sicherungen mit Kundendaten und verschlüsselten Passworttresoren zu.

Wie konnte sich aus einem kompromittierten Entwicklerkonto ein folgenschwerer Sicherheitsvorfall entwickeln? Welche Daten gerieten in falsche Hände – und wie sicher waren die gespeicherten Passwörter noch?

Diese Folge rekonstruiert den Angriff, erklärt die Risiken eines schwachen Master-Passworts und zeigt, was Nutzer von Passwortmanagern aus dem Fall lernen können.