Breach FM - der Infosec Podcast
Podcast
de-de

Breach FM - der Infosec Podcast

Robert Wortmann, Max Imbiel

Beschreibung

Breach FM taucht tief in die Welt der Cybersicherheit, digitalen Konflikte und ihrer explosiven geopolitischen Folgen ein. Moderiert von Robert Wortmann und Max Imbiel, nimmt der Podcast aktuelle Bedrohungen, innovative Technologien und clevere Strategien unter die Lupe. Mit hochkarätigen Gästen aus Forschung, Industrie und Politik werden brisante Themen wie staatliche Cyberangriffe, Krisenmanagement und die Schattenseiten der Cyberkriminalität aufgedeckt. Spannend, praxisnah und voller wertvoller Perspektiven – hier wird die digitale Frontlinie hörbar.

Podmon Kategorien

Darüber wird in diesem Podcast anteilig gesprochen.
Anzahl Kategorien

Upgrade dein Konto, um kontextuelle Kategorien zu sehen!

Chartplatzierungen

Aktuelle Platzierungen in den öffentlichen Podcast-Charts und in unseren eigenen Kategorien.

Apple Podcasts

Top werbetreibende Marken in diesem Podcast (90d)

Upgrade dein Konto, um die Top werbetreibenden Marken zu sehen!

Veröffentlichungshistorie

Episodenübersicht

Flurfunk - Berlin-Update, TeamPCP-Festnahmen, Project Perception & RubyGems

15.09.2026

Rückkehr nach der Sommerpause

Die Hosts reflektieren ihre Rückkehr nach einer kurzen Sommerpause. Beide zeigen sich übermüdet und sprechen über die Herausforderungen, die sie während ihrer Abwesenheit hatten. Sie diskutieren, dass sie nicht ausreichend spannende Themen gefunden haben, um eine Episode zu produzieren, und dass sie nun wieder wöchentlich aufnehmen werden.

Thema KI und Moralphilosophie

Ein zentrales Thema ist die Diskussion über Forscher, die ihre Positionen bei Unternehmen wie Entropic verlassen haben, weil sie die potenziellen Gefahren von KI erkennen. Es wird kritisiert, dass diese Forscher jahrelang von der Technologie profitiert haben, um nun moralische Bedenken zu äußern.

Politische Reaktionen und KI-Entwicklung

Die Hosts sprechen über die Reaktion des US-Präsidenten auf die Forderung, die Entwicklung von KI-Modellen zu verlangsamen, und diskutieren die Herausforderungen, die mit der Regulierung von KI einhergehen. Es wird darauf hingewiesen, dass sowohl die technische als auch die kulturelle Dimension der KI-Sicherheit noch nicht ausreichend adressiert sind.

Datenlecks in Berlin

Ein Update zum Datenleck in Berlin wird gegeben, bei dem viele sensible Daten ins Darknet gelangt sind. Dies hat erhebliche Auswirkungen auf die Sicherheit und das Vertrauen der Bürger in die Behörden. Die Hosts kritisieren die Reaktion der Stadt und betonen die Notwendigkeit verbesserter Sicherheitsmaßnahmen.

Cybercrime und Strafverfolgung

Die Diskussion führt zu einem Bericht über die Festnahme von Mitgliedern von Team PCP und den Herausforderungen, die der Cybercrime-Bereich mit sich bringt. Es wird auf die Schwierigkeiten hingewiesen, die bei der Identifizierung und Verfolgung von Cyberkriminellen bestehen, insbesondere bei Verstrickungen in internationale Netzwerke.

Verantwortung bei KI-Agenten

Die Hosts thematisieren die Gefahren von KI-Agenten, die in der Lage sind, Sicherheitslücken zu finden und auszunutzen. Es wird diskutiert, wer letztendlich für die Handlungen dieser Systeme verantwortlich ist und welche Maßnahmen ergriffen werden müssen, um Missbrauch zu verhindern.

Abbau bei der CISA

Abschließend wird die Reduzierung von Mitteln bei der CISA in den USA angesprochen, was in Anbetracht der aktuellen Cyberbedrohungen als besorgniserregend angesehen wird. Die Hosts äußern Bedenken über die Auswirkungen dieser Kürzungen auf die nationale Sicherheit.

Rückkehr nach der Sommerpause

Die Hosts reflektieren ihre Rückkehr nach einer kurzen Sommerpause. Beide zeigen sich übermüdet und sprechen über die Herausforderungen, die sie während ihrer Abwesenheit hatten. Sie diskutieren, dass sie nicht ausreichend spannende Themen gefunden haben, um eine Episode zu produzieren, und dass sie nun wieder wöchentlich aufnehmen werden.

Thema KI und Moralphilosophie

Ein zentrales Thema ist die Diskussion über Forscher, die ihre Positionen bei Unternehmen wie Entropic verlassen haben, weil sie die potenziellen Gefahren von KI erkennen. Es wird kritisiert, dass diese Forscher jahrelang von der Technologie profitiert haben, um nun moralische Bedenken zu äußern.

Politische Reaktionen und KI-Entwicklung

Die Hosts sprechen über die Reaktion des US-Präsidenten auf die Forderung, die Entwicklung von KI-Modellen zu verlangsamen, und diskutieren die Herausforderungen, die mit der Regulierung von KI einhergehen. Es wird darauf hingewiesen, dass sowohl die technische als auch die kulturelle Dimension der KI-Sicherheit noch nicht ausreichend adressiert sind.

Datenlecks in Berlin

Ein Update zum Datenleck in Berlin wird gegeben, bei dem viele sensible Daten ins Darknet gelangt sind. Dies hat erhebliche Auswirkungen auf die Sicherheit und das Vertrauen der Bürger in die Behörden. Die Hosts kritisieren die Reaktion der Stadt und betonen die Notwendigkeit verbesserter Sicherheitsmaßnahmen.

Cybercrime und Strafverfolgung

Die Diskussion führt zu einem Bericht über die Festnahme von Mitgliedern von Team PCP und den Herausforderungen, die der Cybercrime-Bereich mit sich bringt. Es wird auf die Schwierigkeiten hingewiesen, die bei der Identifizierung und Verfolgung von Cyberkriminellen bestehen, insbesondere bei Verstrickungen in internationale Netzwerke.

Verantwortung bei KI-Agenten

Die Hosts thematisieren die Gefahren von KI-Agenten, die in der Lage sind, Sicherheitslücken zu finden und auszunutzen. Es wird diskutiert, wer letztendlich für die Handlungen dieser Systeme verantwortlich ist und welche Maßnahmen ergriffen werden müssen, um Missbrauch zu verhindern.

Abbau bei der CISA

Abschließend wird die Reduzierung von Mitteln bei der CISA in den USA angesprochen, was in Anbetracht der aktuellen Cyberbedrohungen als besorgniserregend angesehen wird. Die Hosts äußern Bedenken über die Auswirkungen dieser Kürzungen auf die nationale Sicherheit.

Flurfunk - Berlin: Rhysida erpresst & OpenAIs Call for Collective Action

01.09.2026

Einleitung und Kontext

In dieser Episode spricht Max über aktuelle Entwicklungen im Bereich Cybersecurity, insbesondere über den Hack der Berliner Senatsverwaltung durch die Rysidia-Gruppe. Aufgrund der Abwesenheit von Robert gestaltet sich die Episode kürzer und fokussierter.

Angriff auf die Berliner Senatsverwaltung

Max informiert über einen neuen Status des Cyberangriffs, der einen erhöhten Datenabfluss bestätigt. Die Rysidia-Gruppe fordert 30 Bitcoin (ca. 2 Millionen Euro) und hat 5,79 Terabyte an sensiblen Daten erbeutet, darunter Verträge, Passwörter und kritische Infrastrukturdaten. Es wird vermutet, dass der Zugriff durch eine Phishing-E-Mail ermöglicht wurde, was auf unzureichendes Sicherheitsmanagement hinweist.

Krisenkommunikation und Vertrauen

Max äußert Bedenken hinsichtlich der Krisenkommunikation der Berliner Senatsverwaltung, die seiner Meinung nach nicht transparent genug ist. Er betont die Bedeutung klarer und präziser Informationen in Krisensituationen, um Vertrauen zu erhalten und Missverständnisse zu vermeiden.

OpenAI und kollektive Cyberabwehr

Das zweite Thema behandelt OpenAIs Aufruf zur kollektiven Cyberabwehr. OpenAI fordert Unternehmen und Regierungen auf, ihre Sicherheitsmaßnahmen zu verbessern und zusammenzuarbeiten, um Cyberangriffe abzuwehren. Die Organisation betont die Notwendigkeit, AI-Technologien defensiv zu nutzen und sicherzustellen, dass diese Technologien für alle zugänglich sind.

Schlussfolgerung

Max schließt die Episode mit der Hoffnung, dass aus den aktuellen Vorfällen Lehren gezogen werden, um die Cybersecurity in Deutschland zu verbessern. Er ermutigt die Zuhörer, die Diskussion über Cybersecurity aktiv zu verfolgen und zu unterstützen.

Einleitung und Kontext

In dieser Episode spricht Max über aktuelle Entwicklungen im Bereich Cybersecurity, insbesondere über den Hack der Berliner Senatsverwaltung durch die Rysidia-Gruppe. Aufgrund der Abwesenheit von Robert gestaltet sich die Episode kürzer und fokussierter.

Angriff auf die Berliner Senatsverwaltung

Max informiert über einen neuen Status des Cyberangriffs, der einen erhöhten Datenabfluss bestätigt. Die Rysidia-Gruppe fordert 30 Bitcoin (ca. 2 Millionen Euro) und hat 5,79 Terabyte an sensiblen Daten erbeutet, darunter Verträge, Passwörter und kritische Infrastrukturdaten. Es wird vermutet, dass der Zugriff durch eine Phishing-E-Mail ermöglicht wurde, was auf unzureichendes Sicherheitsmanagement hinweist.

Krisenkommunikation und Vertrauen

Max äußert Bedenken hinsichtlich der Krisenkommunikation der Berliner Senatsverwaltung, die seiner Meinung nach nicht transparent genug ist. Er betont die Bedeutung klarer und präziser Informationen in Krisensituationen, um Vertrauen zu erhalten und Missverständnisse zu vermeiden.

OpenAI und kollektive Cyberabwehr

Das zweite Thema behandelt OpenAIs Aufruf zur kollektiven Cyberabwehr. OpenAI fordert Unternehmen und Regierungen auf, ihre Sicherheitsmaßnahmen zu verbessern und zusammenzuarbeiten, um Cyberangriffe abzuwehren. Die Organisation betont die Notwendigkeit, AI-Technologien defensiv zu nutzen und sicherzustellen, dass diese Technologien für alle zugänglich sind.

Schlussfolgerung

Max schließt die Episode mit der Hoffnung, dass aus den aktuellen Vorfällen Lehren gezogen werden, um die Cybersecurity in Deutschland zu verbessern. Er ermutigt die Zuhörer, die Diskussion über Cybersecurity aktiv zu verfolgen und zu unterstützen.

Flurfunk - Berlin-Update, Trumps Cyber-Memorandum, Keycloak-Lücke & KI-Agenten gegen Taiwan

25.08.2026

Einführung und Vergleich mit Friedrich Merz

Die Hosts reflektieren humorvoll über Gemeinsamkeiten zwischen Breach.fm und dem Politiker Friedrich Merz, diskutieren aber auch ernsthafte Themen und betonen, dass sie im Gegensatz zu anderen Medien keine Sommerpause gemacht haben.

Updates zum Berliner Landesnetz

Es gibt einige Neuigkeiten zum Vorfall im Berliner Landesnetz. Die Systeme sind wieder online und es gibt kein Hinweis auf eine Infiltrierung. Der Digitalstaatssekretär Florian Hauer äußert sich dazu, jedoch bleibt die Kommunikation vage und es gibt Bedenken bezüglich der Klarheit und Transparenz.

US-Präsidialmemorandum zu Cyber-Operationen

Ein neues Memorandum erlaubt es US-Unternehmen, offensive Cyber-Operationen gegen ausländische Cyberkriminelle durchzuführen. Es wird diskutiert, welche Firmen teilnehmen könnten und wie die rechtlichen Rahmenbedingungen aussehen. Die Hosts äußern Bedenken hinsichtlich der Verantwortung und der Gefahren solcher Operationen.

Schwachstelle in Keycloak

Eine kritische Schwachstelle (CVE-2026-18963) in Keycloak ermöglicht es Angreifern, Accounts durch einen Passwort-Reset zu übernehmen. Die Hosts raten dringend dazu, den neuesten Patch einzuspielen, um diese Schwachstelle zu beheben.

Cyber-Angriffe auf Taiwan und den Iran

Es gab bestätigte Cyber-Angriffe auf taiwanesische Regierungsstellen, die mit KI-gestützten Agenten durchgeführt wurden. Auch ein Angriff auf britische Infrastruktur wird besprochen, wobei die Verbindung zu iranischen Hackern vermutet wird, jedoch nicht offiziell bestätigt ist.

Schlussfolgerungen und Ausblick

Die Hosts diskutieren die Herausforderungen und Risiken, die mit der Kombination aus Mensch und KI in Cyberangriffen einhergehen, und stellen fest, dass die Verantwortung oft unklar bleibt. Ein Ausblick auf zukünftige Entwicklungen wird gegeben, während sie sich auf die nächste Episode vorbereiten.

Einführung und Vergleich mit Friedrich Merz

Die Hosts reflektieren humorvoll über Gemeinsamkeiten zwischen Breach.fm und dem Politiker Friedrich Merz, diskutieren aber auch ernsthafte Themen und betonen, dass sie im Gegensatz zu anderen Medien keine Sommerpause gemacht haben.

Updates zum Berliner Landesnetz

Es gibt einige Neuigkeiten zum Vorfall im Berliner Landesnetz. Die Systeme sind wieder online und es gibt kein Hinweis auf eine Infiltrierung. Der Digitalstaatssekretär Florian Hauer äußert sich dazu, jedoch bleibt die Kommunikation vage und es gibt Bedenken bezüglich der Klarheit und Transparenz.

US-Präsidialmemorandum zu Cyber-Operationen

Ein neues Memorandum erlaubt es US-Unternehmen, offensive Cyber-Operationen gegen ausländische Cyberkriminelle durchzuführen. Es wird diskutiert, welche Firmen teilnehmen könnten und wie die rechtlichen Rahmenbedingungen aussehen. Die Hosts äußern Bedenken hinsichtlich der Verantwortung und der Gefahren solcher Operationen.

Schwachstelle in Keycloak

Eine kritische Schwachstelle (CVE-2026-18963) in Keycloak ermöglicht es Angreifern, Accounts durch einen Passwort-Reset zu übernehmen. Die Hosts raten dringend dazu, den neuesten Patch einzuspielen, um diese Schwachstelle zu beheben.

Cyber-Angriffe auf Taiwan und den Iran

Es gab bestätigte Cyber-Angriffe auf taiwanesische Regierungsstellen, die mit KI-gestützten Agenten durchgeführt wurden. Auch ein Angriff auf britische Infrastruktur wird besprochen, wobei die Verbindung zu iranischen Hackern vermutet wird, jedoch nicht offiziell bestätigt ist.

Schlussfolgerungen und Ausblick

Die Hosts diskutieren die Herausforderungen und Risiken, die mit der Kombination aus Mensch und KI in Cyberangriffen einhergehen, und stellen fest, dass die Verantwortung oft unklar bleibt. Ein Ausblick auf zukünftige Entwicklungen wird gegeben, während sie sich auf die nächste Episode vorbereiten.