
Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität
Nikolaus Stapels
Beschreibung
Der Podcast zeigt, wie schnell Unternehmen, Organisationen und Menschen verwundbar werden können – und welche Lehren sich daraus für die eigene Sicherheit ziehen lassen. Verständlich erzählt, fachlich eingeordnet und mit konkreten Hinweisen, wie man Risiken besser erkennt und reduziert.
Jede Woche kommt eine neue Folge.
Die Inhalte wurden von Nikolaus Stapels zusammengestellt und durch eine KI vertont.
Podmon Kategorien
Upgrade dein Konto, um kontextuelle Kategorien zu sehen!
Veröffentlichungshistorie
Episodenübersicht

#16 Wenn IT-Retter ihre eigenen Kunden erpressen
Einleitung in die Cyberkriminalität
Der Podcast thematisiert, wie schnell Unternehmen durch Cyberkriminalität verwundbar werden können und betont die Wichtigkeit, aus den Fehlern anderer zu lernen. Die Moderatoren Nora und Nico schildern Szenarien, die wie Thriller-Plots erscheinen, jedoch brutale Realität sind.
Ransomware as a Service (RAS)
Ein zentrales Thema ist das Ransomware as a Service-Modell, das Cyberkriminalität zu einer hochprofessionellen Industrie gemacht hat. Die Entwickler (Operators) bieten Infrastruktur und Unterstützung, während Affiliates für die Angriffe zuständig sind. Diese Arbeitsteilung senkt die Eintrittsbarriere für Cyberkriminalität erheblich.
Insider-Angriffe und Rekrutierung
Ein beunruhigendes Phänomen sind Insider-Angriffe, bei denen IT-Sicherheitsmitarbeiter selbst zu Tätern werden. Der Podcast diskutiert verschiedene Fälle, in denen Mitarbeiter für den Zugriff auf Unternehmensdaten bestochen oder rekrutiert wurden. Der Fall von Tesla wird als Beispiel genannt, bei dem ein Insider versucht wurde, durch finanzielle Anreize zu manipulieren.
Doppelspiel von Cyber-Security-Experten
Ein weiterer erschreckender Vorfall betrifft Cyber-Security-Experten, die ihre Positionen ausnutzten, um Informationen an Kriminelle weiterzugeben. Dies zeigt das grundlegende Vertrauensproblem in der Branche und wie stark die Integrität von Dienstleistern gefährdet ist.
Vertrauenskrise im Ransomware-Ökosystem
Die Episode beleuchtet auch, wie Ransomware-Gruppen untereinander nicht vertrauenswürdig sind, wie im Fall von Change Healthcare, wo ein Affiliate um sein Geld betrogen wurde. Dies führt zu einer besorgniserregenden Situation für Unternehmen, die Lösegeld zahlen, ohne sicher zu sein, dass ihre Daten geschützt sind.
Die Schwäche des menschlichen Faktors
Der Podcast schließt mit der Erkenntnis, dass trotz technischer Fortschritte der Mensch die größte Schwachstelle in der Cybersicherheit bleibt. Es wird eine Diskussion darüber angestoßen, wie Unternehmen die Integrität ihrer Mitarbeiter besser verifizieren können, um Cyberangriffe zu verhindern.

#15 – Salt Typhoon: Der Angriff auf die Telekommunikation
Einleitung zur Cyberkriminalität
In dieser Episode werden wahre Geschichten aus der Welt der Cyberkriminalität und IT-Sicherheit erzählt. Die Bedeutung des Lernens aus den Fehlern anderer wird hervorgehoben, um Unternehmenssicherheit zu gewährleisten.
Der Salt Typhoon Vorfall
Der Podcast untersucht die Cyberspionage-Kampagne Salt Typhoon, die kritische US-Telekommunikationsinfrastrukturen angegriffen hat. Angreifer konnten monatelang unbemerkt agieren, indem sie sich in Systeme einschlichen, ohne sofortige Erpressungsversuche zu starten.
Techniken der Angreifer
Die Angreifer konzentrierten sich auf Netzwerkrandgeräte wie Edge-Router und Firewalls. Sie nutzten bekannte Sicherheitslücken und Zero-Day-Exploits aus. Ein einzelnes kompromittiertes Admin-Konto konnte bereits die Kontrolle über mehr als 100.000 Router erlangen.
Ziel der Angreifer
Die Angreifer zielten auf gesetzlich vorgeschriebene Abhörsysteme ab, um Metadaten und in einigen Fällen auch Inhalte abzufangen. Dies stellte eine erhebliche Bedrohung für die Spionageabwehr dar, da sie Einblick in die Überwachungsmaßnahmen der US-Behörden erhielten.
Der Einfluss staatlicher Akteure
Die US-Behörden führten den Angriff auf Akteure zurück, die mit der Volksrepublik China verbunden sind. Die Behauptungen wurden von der chinesischen Botschaft zurückgewiesen, während Sanktionen gegen ein chinesisches Cybersicherheitsunternehmen verhängt wurden.
Lehren aus dem Vorfall
Infrastrukturbetreiber müssen ihre Sicherheitsstrategien überdenken. Dazu gehört die regelmäßige Aktualisierung von Netzwerkrandgeräten, die Implementierung von Mehrfaktor-Authentifizierung sowie die strikte Mikrosegmentierung von Netzwerken.
Schlussfolgerung
Der Vorfall zeigt die Schwächen im Vertrauen auf digitale Sicherheitsmechanismen und die Notwendigkeit, die Architektur des Internets neu zu überdenken, um zukünftige Angriffe zu verhindern.

#14 Der Trivy-Supply-Chain-Angriff
Einführung in den Cybervorfall
Im Podcast wird ein gravierender Vorfall aus der Welt der Cyberkriminalität analysiert, bei dem das Sicherheits-Tool Trivi von Aqua Security zum Ziel eines Angriffs wurde. Die Episode erklärt, wie Sicherheitswerkzeuge, die zur Erkennung von Schwachstellen entwickelt wurden, selbst zur Waffe gegen ihre Nutzer werden können.
Der Angriff
Der Angriff begann mit einem KI-gesteuerten Bot, der Schwachstellen in der GitHub-Konfiguration entdeckte. Ein spezifischer Trigger erlaubte es, dass fremder Code mit vollen Rechten des Ziel-Repositories ausgeführt wurde, was die Angreifer ausnutzten, um einen Zugangstoken zu stehlen.
Die Reaktion von Aqua Security
Obwohl Aqua Security den Angriff bemerkte und versuchte, die Zugangsdaten zu sichern, geschah der Austausch der Tokens nicht atomar. Dies erlaubte es einer menschlichen Cyberkriminellengruppe, die alten Tokens zu nutzen und somit unbemerkt in das System einzudringen.
Methodik der Angreifer
Die Angreifer verwendeten fortschrittliche Techniken wie Spoofing und Tag Poisoning, um ihre Schadsoftware als legitimen Code zu tarnen. Sie überschrieben Versionstags und luden Malware in offizielle Verteilkanäle hoch, ohne dass die Entwickler Verdacht schöpfen konnten.
Exfiltration von Daten
Die Malware sammelte eine Vielzahl sensibler Daten und exfiltrierte diese durch eine getarnte Domain, die wie eine legitime Adresse aussah. Die Angreifer verwendeten zudem eine hybride Verschlüsselung, um sicherzustellen, dass die Daten nicht abgefangen werden konnten.
Langfristige Auswirkungen
Der Vorfall hatte massive Auswirkungen auf viele Unternehmen, darunter auch Großkonzerne und kritische Infrastrukturen. Experten schätzen, dass über 2.500 Organisationen und mehr als 434.000 CICD-Pipelines betroffen sein könnten.
Lehren für Unternehmen
Die Episode schließt mit der dringenden Empfehlung, Sicherheitsstrategien zu überdenken und Maßnahmen wie die atomare Rotation von Zugangsdaten sowie das Pinnen auf feste Commit-Hashes zu implementieren, um zukünftige Angriffe zu verhindern.