Alle Episoden

#9 Der Exchange-Server-Hack 2021 – Als der E-Mail-Server zur Hintertür wurde

#9 Der Exchange-Server-Hack 2021 – Als der E-Mail-Server zur Hintertür wurde

19m 23s

In dieser Folge von Hacker Diaries geht es um den Microsoft-Exchange-Vorfall 2021 rund um ProxyLogon und HAFNIUM. Im Mittelpunkt steht nicht ein klassischer Angriff auf einzelne Nutzer, sondern die Frage, was passiert, wenn der zentrale E-Mail-Server eines Unternehmens zur digitalen Hintertür wird.

Wir sprechen darüber, warum Exchange-Server für Angreifer so wertvoll sind, welche Rolle Zero-Day-Schwachstellen, Webshells und verspätetes Patchmanagement spielen und warum ein Update allein nicht immer ausreicht, wenn ein System bereits kompromittiert wurde.

Die Folge zeigt, warum E-Mail-Sicherheit weit mehr ist als Spamfilter und Virenschutz — und welche Lehren Unternehmen, IT-Abteilungen, Führungskräfte und Berater aus diesem Fall ziehen können.

Sonderfolge #3: KI-Ausbruch – OpenAI / Hugging Face

Sonderfolge #3: KI-Ausbruch – OpenAI / Hugging Face

18m 37s

In dieser Sonderfolge von Hacker Diaries geht es um einen aktuellen KI-Sicherheitsvorfall rund um OpenAI und Hugging Face.

Ein KI-Agent sollte eigentlich eine Testaufgabe lösen – in einer kontrollierten Umgebung. Doch der Fall zeigt, wie gefährlich es werden kann, wenn ein leistungsfähiges KI-System mit Tools, Codeausführung und reduzierten Schutzmechanismen arbeitet und dabei unerwartete Wege findet, sein Ziel zu erreichen.

Wir erklären, was nach öffentlicher Darstellung passiert ist, warum Sandboxes bei KI-Cybertests so wichtig sind und weshalb dieser Vorfall für Unternehmen relevant ist, die KI-Agenten, Automatisierungen, Entwicklungsplattformen oder interne Tools einsetzen.

Es geht um agentische KI, Cyber-Benchmarks, Sandboxen, Internetzugang, Schwachstellen, gestohlene...

#8 Der falsche Traumjob – Wenn Recruiter zu Angreifern werden

#8 Der falsche Traumjob – Wenn Recruiter zu Angreifern werden

19m 45s

In dieser Folge von Hacker Diaries geht es um eine besonders perfide Form des Social Engineering: Angreifer geben sich als Recruiter aus, nutzen berufliche Netzwerke wie LinkedIn und locken ihre Opfer mit scheinbar attraktiven Jobangeboten.

Im Mittelpunkt steht nicht ein Hack von LinkedIn selbst, sondern der Missbrauch von Vertrauen, Karrierewünschen und professioneller Kommunikation. Wir erklären, wie Fake-Profile, gefälschte Jobangebote, Links, Anhänge oder angebliche Testaufgaben zum Einfallstor für Datendiebstahl, Malware oder den Zugriff auf Unternehmenssysteme werden können.

Die Folge zeigt, warum Cyberkriminelle nicht immer technische Schwachstellen ausnutzen müssen – manchmal reicht eine glaubwürdige Nachricht zur richtigen Zeit.

#7 WM 2022 – Die digitale Angriffsfläche eines globalen Sportereignisses

#7 WM 2022 – Die digitale Angriffsfläche eines globalen Sportereignisses

27m 39s

In dieser Folge von Hacker Diaries schauen wir bewusst zurück auf die Fußball-WM 2022 in Katar – nicht aus sportlicher Sicht, sondern aus Perspektive der Cyber-Sicherheit.

Wir sprechen darüber, warum globale Großereignisse für Cyberkriminelle besonders attraktiv sind und welche Risiken rund um Tickets, Reisen, Streaming-Angebote, Apps, öffentliche WLANs, QR-Codes, Social Media und digitale Zahlungswege entstehen können.

Dabei geht es nicht um einen einzelnen großen Cyberangriff, sondern um die besondere Bedrohungslage rund um ein Ereignis, bei dem Millionen Menschen gleichzeitig suchen, buchen, kaufen, streamen und kommunizieren. Die WM 2022 zeigt, wie schnell ein internationales Sportereignis auch zu einer digitalen Angriffsfläche werden...

#2 Sonderfolge: JADEPUFFER – Der erste dokumentierte KI-Ransomware-Angriff

#2 Sonderfolge: JADEPUFFER – Der erste dokumentierte KI-Ransomware-Angriff

22m 58s

In dieser Sonderfolge von Hacker Diaries geht es um JADEPUFFER – einen aktuellen Cybercrime-Fall, der zeigt, wie sich Ransomware durch künstliche Intelligenz verändern kann.

Anders als bei klassischen Angriffen steht hier nicht nur eine Schadsoftware oder eine bekannte Hackergruppe im Mittelpunkt. Im Mittelpunkt steht die Frage, was passiert, wenn ein KI-Agent wesentliche Schritte eines Angriffs selbstständig ausführt: Schwachstellen erkennen, Systeme analysieren, Zugangsdaten suchen, Daten verschlüsseln und eine Lösegeldforderung formulieren.

Wir erklären, warum JADEPUFFER als erster dokumentierter agentischer Ransomware-Fall gilt, was daran neu ist und warum Unternehmen diese Entwicklung ernst nehmen sollten, ohne in Panik zu verfallen.

Es geht um KI-Agenten,...

#6 Colonial Pipeline – Als Ransomware die Benzinversorgung traf

#6 Colonial Pipeline – Als Ransomware die Benzinversorgung traf

17m 54s

In dieser Folge von Hacker Diaries geht es um den Angriff auf Colonial Pipeline im Jahr 2021. Ein Ransomware-Vorfall traf eines der wichtigsten Pipeline-Unternehmen der USA – und machte sichtbar, wie eng digitale Systeme, Versorgungssicherheit und öffentliche Wahrnehmung miteinander verbunden sind.

Wir erzählen die Geschichte eines Angriffs, der zunächst wie ein klassischer IT-Sicherheitsvorfall begann, aber schnell reale Folgen hatte: Pipeline-Stopp, verunsicherte Verbraucher, leere Tankstellen und politische Aufmerksamkeit. Die Folge ordnet ein, warum Zugangsdaten, Fernzugriffe, IT- und OT-Trennung, Notfallpläne und Krisenkommunikation für Betreiber kritischer Infrastruktur entscheidend sind.

Der Fall zeigt: Cyberangriffe sind längst nicht mehr nur ein Problem der IT-Abteilung. Sie...

#5 Der unimed-Cyberangriff 2026 – Wenn Patientendaten beim Dienstleister abfließen

#5 Der unimed-Cyberangriff 2026 – Wenn Patientendaten beim Dienstleister abfließen

24m 13s

In dieser Folge von Hacker Diaries geht es um den Cyberangriff auf den Abrechnungsdienstleister unimed. Der Fall zeigt, wie sensibel digitale Lieferketten im Gesundheitswesen sind – und warum nicht nur Kliniken selbst, sondern auch externe Dienstleister zum Einfallstor für Datenschutzvorfälle werden können.

Wir sprechen darüber, warum Patientendaten besonders schützenswert sind, welche Risiken durch abgeflossene Abrechnungs- und Gesundheitsdaten entstehen können und was Kliniken, Patienten, Versicherer und IT-Dienstleister daraus lernen sollten.

#4 Hotel-Datenleck in Europa – Check-in ins Phishing

#4 Hotel-Datenleck in Europa – Check-in ins Phishing

24m 14s

In Folge #4 der Hacker Diaries geht es um ein Datenleck im europäischen Hotelsektor. Gestohlene Kunden- und Reservierungsdaten werden genutzt, um Reisende mit täuschend echten Phishing-Nachrichten unter Druck zu setzen.

Nora und Niko erklären, warum echte Buchungsdaten so gefährlich sind, welche Rolle Hotelsoftware, Buchungsplattformen und Dienstleister spielen und was Hotels, Reisende und Versicherer daraus lernen können.

#1 Sonderfolge FortiBleed – Der Fall der geleakten Firewall-Zugänge

#1 Sonderfolge FortiBleed – Der Fall der geleakten Firewall-Zugänge

19m 7s

In dieser Sonderfolge von Hacker Diaries geht es um FortiBleed – einen aktuellen Cybercrime-Komplex rund um geleakte oder kompromittierte Zugangsdaten zu Fortinet-/FortiGate- und VPN-Systemen.

Anders als in vielen klassischen True-Cyber-Crime-Fällen steht hier kein einzelnes abgeschlossenes Opfer im Mittelpunkt. Stattdessen schauen wir auf eine laufende Kampagne, die zeigt, wie gefährlich gültige Zugangsdaten werden können, wenn sie in die falschen Hände geraten.

Wir erklären, warum Firewalls und VPN-Gateways für Unternehmen so kritische Systeme sind, warum ein gültiger Login oft gefährlicher sein kann als eine klassische Schadsoftware und weshalb ein Passwortwechsel allein nicht immer ausreicht.

Es geht um Credential-Harvesting, Brute-Force, Credential-Stuffing, fehlende MFA,...

#3 Der NotPetya-Angriff 2017 – Der Cyberangriff, der wie Ransomware aussah

#3 Der NotPetya-Angriff 2017 – Der Cyberangriff, der wie Ransomware aussah

14m 27s

In dieser Folge geht es um einen der folgenreichsten Cyberangriffe der Geschichte: NotPetya. Was zunächst wie ein klassischer Ransomware-Angriff wirkte, entpuppte sich als zerstörerische Cyberattacke mit globalen Folgen.

Nora und Niko erzählen die Geschichte des NotPetya-Angriffs 2017: vom Ausbruch in der Ukraine über die kompromittierte Buchhaltungssoftware M.E.Doc bis hin zur weltweiten Eskalation bei Unternehmen wie Maersk, Merck, Mondelez, Rosneft und TNT/FedEx.

Dabei geht es nicht nur um Technik wie EternalBlue, SMB, PsExec und laterale Bewegung im Netzwerk, sondern auch um die entscheidenden organisatorischen Fragen: Wie konnte sich der Angriff so schnell ausbreiten? Warum reichten viele Schutzmaßnahmen nicht aus? Und was...