Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität

Hacker Diaries erzählt wahre Geschichten aus der Welt der Cyberkriminalität, IT-Sicherheit und digitaler Risiken. Jede Folge beleuchtet einen realen Fall – von großen Datenpannen über Ransomware-Angriffe bis hin zu Social Engineering und digitalen Betrugsmaschen.

Der Podcast zeigt, wie schnell Unternehmen, Organisationen und Menschen verwundbar werden können – und welche Lehren sich daraus für die eigene Sicherheit ziehen lassen. Verständlich erzählt, fachlich eingeordnet und mit konkreten Hinweisen, wie man Risiken besser erkennt und reduziert.

Jede Woche kommt eine neue Folge.

Die Inhalte wurden von Nikolaus Stapels zusammengestellt und durch eine KI vertont.

Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität

Neueste Episoden

#15 – Salt Typhoon: Der Angriff auf die Telekommunikation

#15 – Salt Typhoon: Der Angriff auf die Telekommunikation

25m 41s

Salt Typhoon gilt als eine der schwerwiegendsten Cyberspionagekampagnen gegen die Telekommunikationsinfrastruktur der USA. Angreifer drangen in die Netzwerke großer Anbieter ein und erhielten Zugriff auf Verbindungsdaten, ausgewählte private Kommunikation und Informationen zu gerichtlich angeordneten Überwachungsmaßnahmen.

In dieser Folge rekonstruieren wir, wie der Angriff entdeckt wurde, weshalb Telekommunikationsnetze ein besonders wertvolles Ziel darstellen und welche Sicherheitsprobleme der Vorfall offenlegte. Dabei trennen sie bestätigte Erkenntnisse, behördliche Attributionen und Medienberichte konsequent voneinander.

#14 Der Trivy-Supply-Chain-Angriff

#14 Der Trivy-Supply-Chain-Angriff

24m 31s

Ein Sicherheitstool soll Unternehmen eigentlich schützen. Doch was passiert, wenn genau dieses Werkzeug Teil eines Supply-Chain-Angriffs wird?

In dieser Folge von Hacker Diaries geht es um den Angriff auf den Open-Source-Schwachstellenscanner Trivy. Angreifer kompromittierten Teile der Software-Lieferkette und konnten dadurch Zugangsdaten, Cloud-Schlüssel und weitere Secrets aus CI/CD-Umgebungen abgreifen.

Wir schauen uns an, wie der Angriff ablief, warum CI/CD-Pipelines ein besonders attraktives Ziel sind und welche Lehren Unternehmen daraus ziehen können.

#13 Hackerangriff auf LastPass – Als Passworttresore zur Beute wurden

#13 Hackerangriff auf LastPass – Als Passworttresore zur Beute wurden

20m 15s

Im Jahr 2022 gelang Angreifern der Zugriff auf interne Systeme des Passwortmanagers LastPass. Dabei wurden zunächst technische Informationen und Quellcode erbeutet. Später griffen die Täter auch auf Cloud-Sicherungen mit Kundendaten und verschlüsselten Passworttresoren zu.

Wie konnte sich aus einem kompromittierten Entwicklerkonto ein folgenschwerer Sicherheitsvorfall entwickeln? Welche Daten gerieten in falsche Hände – und wie sicher waren die gespeicherten Passwörter noch?

Diese Folge rekonstruiert den Angriff, erklärt die Risiken eines schwachen Master-Passworts und zeigt, was Nutzer von Passwortmanagern aus dem Fall lernen können.

#12 Identitäten im Darknet – der Datenraub bei der Bank of Baroda

#12 Identitäten im Darknet – der Datenraub bei der Bank of Baroda

22m 27s

Bei der indischen Bank of Baroda gelangten umfangreiche Kundeninformationen und interne Dokumente ins Darknet. Ausgangspunkt war laut Bank das kompromittierte E-Mail-Konto eines Mitarbeiters. In dieser Folge geht es um Datenraub, digitale Erpressung und die Frage, welche Gefahren den betroffenen Kunden jetzt drohen.