Alle Episoden

#16 Wenn IT-Retter ihre eigenen Kunden erpressen

#16 Wenn IT-Retter ihre eigenen Kunden erpressen

25m 40s

Sie werden gerufen, wenn nichts mehr geht...
Incident Responder und Ransomware-Verhandler sind die Feuerwehr im Ernstfall. Sie sehen die Netzwerke von innen, kennen die Schwachstellen, die Versicherungssummen und die Schmerzgrenze des Opfers. Was passiert, wenn genau diese Menschen die Seiten wechseln?

In dieser Folge rekonstruieren wir einen Fall, in dem Mitarbeiter renommierter Sicherheitsdienstleister als Affiliates einer Ransomware-as-a-Service-Plattform arbeiteten – und dabei auch Unternehmen ins Visier nahmen, die sie beruflich hätten schützen sollen. Wir schauen uns an, wie das RaaS-Modell überhaupt funktioniert, warum es Insider so attraktiv macht und was Unternehmen daraus für ihre eigene Dienstleisterauswahl mitnehmen können.

Eine Folge über...

#15 – Salt Typhoon: Der Angriff auf die Telekommunikation

#15 – Salt Typhoon: Der Angriff auf die Telekommunikation

25m 41s

Salt Typhoon gilt als eine der schwerwiegendsten Cyberspionagekampagnen gegen die Telekommunikationsinfrastruktur der USA. Angreifer drangen in die Netzwerke großer Anbieter ein und erhielten Zugriff auf Verbindungsdaten, ausgewählte private Kommunikation und Informationen zu gerichtlich angeordneten Überwachungsmaßnahmen.

In dieser Folge rekonstruieren wir, wie der Angriff entdeckt wurde, weshalb Telekommunikationsnetze ein besonders wertvolles Ziel darstellen und welche Sicherheitsprobleme der Vorfall offenlegte. Dabei trennen sie bestätigte Erkenntnisse, behördliche Attributionen und Medienberichte konsequent voneinander.

#14 Der Trivy-Supply-Chain-Angriff

#14 Der Trivy-Supply-Chain-Angriff

24m 31s

Ein Sicherheitstool soll Unternehmen eigentlich schützen. Doch was passiert, wenn genau dieses Werkzeug Teil eines Supply-Chain-Angriffs wird?

In dieser Folge von Hacker Diaries geht es um den Angriff auf den Open-Source-Schwachstellenscanner Trivy. Angreifer kompromittierten Teile der Software-Lieferkette und konnten dadurch Zugangsdaten, Cloud-Schlüssel und weitere Secrets aus CI/CD-Umgebungen abgreifen.

Wir schauen uns an, wie der Angriff ablief, warum CI/CD-Pipelines ein besonders attraktives Ziel sind und welche Lehren Unternehmen daraus ziehen können.

#13 Hackerangriff auf LastPass – Als Passworttresore zur Beute wurden

#13 Hackerangriff auf LastPass – Als Passworttresore zur Beute wurden

20m 15s

Im Jahr 2022 gelang Angreifern der Zugriff auf interne Systeme des Passwortmanagers LastPass. Dabei wurden zunächst technische Informationen und Quellcode erbeutet. Später griffen die Täter auch auf Cloud-Sicherungen mit Kundendaten und verschlüsselten Passworttresoren zu.

Wie konnte sich aus einem kompromittierten Entwicklerkonto ein folgenschwerer Sicherheitsvorfall entwickeln? Welche Daten gerieten in falsche Hände – und wie sicher waren die gespeicherten Passwörter noch?

Diese Folge rekonstruiert den Angriff, erklärt die Risiken eines schwachen Master-Passworts und zeigt, was Nutzer von Passwortmanagern aus dem Fall lernen können.

#12 Identitäten im Darknet – der Datenraub bei der Bank of Baroda

#12 Identitäten im Darknet – der Datenraub bei der Bank of Baroda

22m 27s

Bei der indischen Bank of Baroda gelangten umfangreiche Kundeninformationen und interne Dokumente ins Darknet. Ausgangspunkt war laut Bank das kompromittierte E-Mail-Konto eines Mitarbeiters. In dieser Folge geht es um Datenraub, digitale Erpressung und die Frage, welche Gefahren den betroffenen Kunden jetzt drohen.

Sonderfolge #4 KI-Agenten-Angriff auf Taiwan

Sonderfolge #4 KI-Agenten-Angriff auf Taiwan

23m 13s

Im Juli 2026 registrierte Taiwan einen ungewöhnlichen KI-gestützten Cyberangriff auf staatliche Einrichtungen. Nach Angaben des Sicherheitsunternehmens Dream arbeiteten bis zu acht KI-Agenten gleichzeitig daran, Systeme auszukundschaften, Schwachstellen zu finden und ihre Angriffsstrategie selbstständig anzupassen.

Mindestens 85 Konten sollen kompromittiert und mehr als 2.500 Personaldatensätze entwendet worden sein. Auch Taiwans Atomaufsicht und Unternehmen aus dem Energiesektor gerieten ins Visier.

In dieser Sonderfolge erklären wir, wie KI-Agenten ein koordiniertes Hackerteam nachahmen können, welche Rolle Menschen weiterhin spielen und warum dieser Angriff ein Wendepunkt für die Cyberabwehr sein könnte.

#11 Cyber-Katastrophenfall in der Kommune – Als Anhalt-Bitterfeld lahmgelegt wurde

#11 Cyber-Katastrophenfall in der Kommune – Als Anhalt-Bitterfeld lahmgelegt wurde

26m 39s

Im Juli 2021 trifft ein schwerer Cyberangriff den Landkreis Anhalt-Bitterfeld. Zahlreiche Systeme der Kreisverwaltung fallen aus, Fachverfahren sind nicht mehr erreichbar und wichtige kommunale Dienstleistungen können nur noch eingeschränkt angeboten werden. Erstmals wird in Deutschland wegen eines Cyberangriffs der Katastrophenfall ausgerufen.

In dieser Folge rekonstruieren wir, wie aus einem IT-Sicherheitsvorfall eine Krise für die gesamte Verwaltung wurde. Sie erklären, weshalb Sozialleistungen, Kfz-Zulassungen, Aufenthaltsangelegenheiten und interne Arbeitsabläufe betroffen waren – und warum der Wiederaufbau einer kompromittierten Verwaltungs-IT Monate dauern kann.

Außerdem geht es um Ransomware, Netzwerksegmentierung, administrative Zugänge, Offline-Backups, Notfallpläne und die Frage, wie Kommunen auch ohne funktionierende IT handlungsfähig bleiben...

#10 Rumäniens Grundbuch-Hack – Als der Immobilienmarkt digital stillstand

#10 Rumäniens Grundbuch-Hack – Als der Immobilienmarkt digital stillstand

17m 38s

Ein Cyberangriff trifft Rumäniens staatliche Grundbuchbehörde und legt wichtige digitale Dienste zeitweise lahm. Plötzlich können Grundbuchauszüge nicht mehr zuverlässig abgerufen, Immobiliengeschäfte verzögert und behördliche Abläufe beeinträchtigt werden.

In dieser Folge von Hacker Diaries schauen wir auf den Angriff auf das rumänische Grundbuchsystem e-Terra. Sie erklären, warum digitale Grundbücher zu den besonders sensiblen staatlichen Systemen gehören, welche Folgen ein Ausfall für Bürger, Notare, Banken und Behörden haben kann und weshalb widersprüchliche Meldungen nach einem Cyberangriff sorgfältig eingeordnet werden müssen.

Außerdem geht es um mögliche gestohlene Zugangsdaten, Datendiebstahl, Erpressung, Offline-Backups, Netzsegmentierung und die Frage, wie staatliche Institutionen nach einem schweren Sicherheitsvorfall wieder...

#9 Der Exchange-Server-Hack 2021 – Als der E-Mail-Server zur Hintertür wurde

#9 Der Exchange-Server-Hack 2021 – Als der E-Mail-Server zur Hintertür wurde

19m 23s

In dieser Folge von Hacker Diaries geht es um den Microsoft-Exchange-Vorfall 2021 rund um ProxyLogon und HAFNIUM. Im Mittelpunkt steht nicht ein klassischer Angriff auf einzelne Nutzer, sondern die Frage, was passiert, wenn der zentrale E-Mail-Server eines Unternehmens zur digitalen Hintertür wird.

Wir sprechen darüber, warum Exchange-Server für Angreifer so wertvoll sind, welche Rolle Zero-Day-Schwachstellen, Webshells und verspätetes Patchmanagement spielen und warum ein Update allein nicht immer ausreicht, wenn ein System bereits kompromittiert wurde.

Die Folge zeigt, warum E-Mail-Sicherheit weit mehr ist als Spamfilter und Virenschutz — und welche Lehren Unternehmen, IT-Abteilungen, Führungskräfte und Berater aus diesem Fall ziehen können.

Sonderfolge #3: KI-Ausbruch – OpenAI / Hugging Face

Sonderfolge #3: KI-Ausbruch – OpenAI / Hugging Face

18m 37s

In dieser Sonderfolge von Hacker Diaries geht es um einen aktuellen KI-Sicherheitsvorfall rund um OpenAI und Hugging Face.

Ein KI-Agent sollte eigentlich eine Testaufgabe lösen – in einer kontrollierten Umgebung. Doch der Fall zeigt, wie gefährlich es werden kann, wenn ein leistungsfähiges KI-System mit Tools, Codeausführung und reduzierten Schutzmechanismen arbeitet und dabei unerwartete Wege findet, sein Ziel zu erreichen.

Wir erklären, was nach öffentlicher Darstellung passiert ist, warum Sandboxes bei KI-Cybertests so wichtig sind und weshalb dieser Vorfall für Unternehmen relevant ist, die KI-Agenten, Automatisierungen, Entwicklungsplattformen oder interne Tools einsetzen.

Es geht um agentische KI, Cyber-Benchmarks, Sandboxen, Internetzugang, Schwachstellen, gestohlene...