Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität
Podcast
de

Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität

Nikolaus Stapels

Beschreibung

Hacker Diaries erzählt wahre Geschichten aus der Welt der Cyberkriminalität, IT-Sicherheit und digitaler Risiken. Jede Folge beleuchtet einen realen Fall – von großen Datenpannen über Ransomware-Angriffe bis hin zu Social Engineering und digitalen Betrugsmaschen.

Der Podcast zeigt, wie schnell Unternehmen, Organisationen und Menschen verwundbar werden können – und welche Lehren sich daraus für die eigene Sicherheit ziehen lassen. Verständlich erzählt, fachlich eingeordnet und mit konkreten Hinweisen, wie man Risiken besser erkennt und reduziert.

Jede Woche kommt eine neue Folge.

Die Inhalte wurden von Nikolaus Stapels zusammengestellt und durch eine KI vertont.

Podmon Kategorien

Darüber wird in diesem Podcast anteilig gesprochen.
Anzahl Kategorien

Upgrade dein Konto, um kontextuelle Kategorien zu sehen!

Top werbetreibende Marken in diesem Podcast (90d)

Upgrade dein Konto, um die Top werbetreibenden Marken zu sehen!

Veröffentlichungshistorie

Episodenübersicht

#16 Wenn IT-Retter ihre eigenen Kunden erpressen

15.09.2026

Einleitung in die Cyberkriminalität

Der Podcast thematisiert, wie schnell Unternehmen durch Cyberkriminalität verwundbar werden können und betont die Wichtigkeit, aus den Fehlern anderer zu lernen. Die Moderatoren Nora und Nico schildern Szenarien, die wie Thriller-Plots erscheinen, jedoch brutale Realität sind.

Ransomware as a Service (RAS)

Ein zentrales Thema ist das Ransomware as a Service-Modell, das Cyberkriminalität zu einer hochprofessionellen Industrie gemacht hat. Die Entwickler (Operators) bieten Infrastruktur und Unterstützung, während Affiliates für die Angriffe zuständig sind. Diese Arbeitsteilung senkt die Eintrittsbarriere für Cyberkriminalität erheblich.

Insider-Angriffe und Rekrutierung

Ein beunruhigendes Phänomen sind Insider-Angriffe, bei denen IT-Sicherheitsmitarbeiter selbst zu Tätern werden. Der Podcast diskutiert verschiedene Fälle, in denen Mitarbeiter für den Zugriff auf Unternehmensdaten bestochen oder rekrutiert wurden. Der Fall von Tesla wird als Beispiel genannt, bei dem ein Insider versucht wurde, durch finanzielle Anreize zu manipulieren.

Doppelspiel von Cyber-Security-Experten

Ein weiterer erschreckender Vorfall betrifft Cyber-Security-Experten, die ihre Positionen ausnutzten, um Informationen an Kriminelle weiterzugeben. Dies zeigt das grundlegende Vertrauensproblem in der Branche und wie stark die Integrität von Dienstleistern gefährdet ist.

Vertrauenskrise im Ransomware-Ökosystem

Die Episode beleuchtet auch, wie Ransomware-Gruppen untereinander nicht vertrauenswürdig sind, wie im Fall von Change Healthcare, wo ein Affiliate um sein Geld betrogen wurde. Dies führt zu einer besorgniserregenden Situation für Unternehmen, die Lösegeld zahlen, ohne sicher zu sein, dass ihre Daten geschützt sind.

Die Schwäche des menschlichen Faktors

Der Podcast schließt mit der Erkenntnis, dass trotz technischer Fortschritte der Mensch die größte Schwachstelle in der Cybersicherheit bleibt. Es wird eine Diskussion darüber angestoßen, wie Unternehmen die Integrität ihrer Mitarbeiter besser verifizieren können, um Cyberangriffe zu verhindern.

Einleitung in die Cyberkriminalität

Der Podcast thematisiert, wie schnell Unternehmen durch Cyberkriminalität verwundbar werden können und betont die Wichtigkeit, aus den Fehlern anderer zu lernen. Die Moderatoren Nora und Nico schildern Szenarien, die wie Thriller-Plots erscheinen, jedoch brutale Realität sind.

Ransomware as a Service (RAS)

Ein zentrales Thema ist das Ransomware as a Service-Modell, das Cyberkriminalität zu einer hochprofessionellen Industrie gemacht hat. Die Entwickler (Operators) bieten Infrastruktur und Unterstützung, während Affiliates für die Angriffe zuständig sind. Diese Arbeitsteilung senkt die Eintrittsbarriere für Cyberkriminalität erheblich.

Insider-Angriffe und Rekrutierung

Ein beunruhigendes Phänomen sind Insider-Angriffe, bei denen IT-Sicherheitsmitarbeiter selbst zu Tätern werden. Der Podcast diskutiert verschiedene Fälle, in denen Mitarbeiter für den Zugriff auf Unternehmensdaten bestochen oder rekrutiert wurden. Der Fall von Tesla wird als Beispiel genannt, bei dem ein Insider versucht wurde, durch finanzielle Anreize zu manipulieren.

Doppelspiel von Cyber-Security-Experten

Ein weiterer erschreckender Vorfall betrifft Cyber-Security-Experten, die ihre Positionen ausnutzten, um Informationen an Kriminelle weiterzugeben. Dies zeigt das grundlegende Vertrauensproblem in der Branche und wie stark die Integrität von Dienstleistern gefährdet ist.

Vertrauenskrise im Ransomware-Ökosystem

Die Episode beleuchtet auch, wie Ransomware-Gruppen untereinander nicht vertrauenswürdig sind, wie im Fall von Change Healthcare, wo ein Affiliate um sein Geld betrogen wurde. Dies führt zu einer besorgniserregenden Situation für Unternehmen, die Lösegeld zahlen, ohne sicher zu sein, dass ihre Daten geschützt sind.

Die Schwäche des menschlichen Faktors

Der Podcast schließt mit der Erkenntnis, dass trotz technischer Fortschritte der Mensch die größte Schwachstelle in der Cybersicherheit bleibt. Es wird eine Diskussion darüber angestoßen, wie Unternehmen die Integrität ihrer Mitarbeiter besser verifizieren können, um Cyberangriffe zu verhindern.

#15 – Salt Typhoon: Der Angriff auf die Telekommunikation

08.09.2026

Einleitung zur Cyberkriminalität

In dieser Episode werden wahre Geschichten aus der Welt der Cyberkriminalität und IT-Sicherheit erzählt. Die Bedeutung des Lernens aus den Fehlern anderer wird hervorgehoben, um Unternehmenssicherheit zu gewährleisten.

Der Salt Typhoon Vorfall

Der Podcast untersucht die Cyberspionage-Kampagne Salt Typhoon, die kritische US-Telekommunikationsinfrastrukturen angegriffen hat. Angreifer konnten monatelang unbemerkt agieren, indem sie sich in Systeme einschlichen, ohne sofortige Erpressungsversuche zu starten.

Techniken der Angreifer

Die Angreifer konzentrierten sich auf Netzwerkrandgeräte wie Edge-Router und Firewalls. Sie nutzten bekannte Sicherheitslücken und Zero-Day-Exploits aus. Ein einzelnes kompromittiertes Admin-Konto konnte bereits die Kontrolle über mehr als 100.000 Router erlangen.

Ziel der Angreifer

Die Angreifer zielten auf gesetzlich vorgeschriebene Abhörsysteme ab, um Metadaten und in einigen Fällen auch Inhalte abzufangen. Dies stellte eine erhebliche Bedrohung für die Spionageabwehr dar, da sie Einblick in die Überwachungsmaßnahmen der US-Behörden erhielten.

Der Einfluss staatlicher Akteure

Die US-Behörden führten den Angriff auf Akteure zurück, die mit der Volksrepublik China verbunden sind. Die Behauptungen wurden von der chinesischen Botschaft zurückgewiesen, während Sanktionen gegen ein chinesisches Cybersicherheitsunternehmen verhängt wurden.

Lehren aus dem Vorfall

Infrastrukturbetreiber müssen ihre Sicherheitsstrategien überdenken. Dazu gehört die regelmäßige Aktualisierung von Netzwerkrandgeräten, die Implementierung von Mehrfaktor-Authentifizierung sowie die strikte Mikrosegmentierung von Netzwerken.

Schlussfolgerung

Der Vorfall zeigt die Schwächen im Vertrauen auf digitale Sicherheitsmechanismen und die Notwendigkeit, die Architektur des Internets neu zu überdenken, um zukünftige Angriffe zu verhindern.

Einleitung zur Cyberkriminalität

In dieser Episode werden wahre Geschichten aus der Welt der Cyberkriminalität und IT-Sicherheit erzählt. Die Bedeutung des Lernens aus den Fehlern anderer wird hervorgehoben, um Unternehmenssicherheit zu gewährleisten.

Der Salt Typhoon Vorfall

Der Podcast untersucht die Cyberspionage-Kampagne Salt Typhoon, die kritische US-Telekommunikationsinfrastrukturen angegriffen hat. Angreifer konnten monatelang unbemerkt agieren, indem sie sich in Systeme einschlichen, ohne sofortige Erpressungsversuche zu starten.

Techniken der Angreifer

Die Angreifer konzentrierten sich auf Netzwerkrandgeräte wie Edge-Router und Firewalls. Sie nutzten bekannte Sicherheitslücken und Zero-Day-Exploits aus. Ein einzelnes kompromittiertes Admin-Konto konnte bereits die Kontrolle über mehr als 100.000 Router erlangen.

Ziel der Angreifer

Die Angreifer zielten auf gesetzlich vorgeschriebene Abhörsysteme ab, um Metadaten und in einigen Fällen auch Inhalte abzufangen. Dies stellte eine erhebliche Bedrohung für die Spionageabwehr dar, da sie Einblick in die Überwachungsmaßnahmen der US-Behörden erhielten.

Der Einfluss staatlicher Akteure

Die US-Behörden führten den Angriff auf Akteure zurück, die mit der Volksrepublik China verbunden sind. Die Behauptungen wurden von der chinesischen Botschaft zurückgewiesen, während Sanktionen gegen ein chinesisches Cybersicherheitsunternehmen verhängt wurden.

Lehren aus dem Vorfall

Infrastrukturbetreiber müssen ihre Sicherheitsstrategien überdenken. Dazu gehört die regelmäßige Aktualisierung von Netzwerkrandgeräten, die Implementierung von Mehrfaktor-Authentifizierung sowie die strikte Mikrosegmentierung von Netzwerken.

Schlussfolgerung

Der Vorfall zeigt die Schwächen im Vertrauen auf digitale Sicherheitsmechanismen und die Notwendigkeit, die Architektur des Internets neu zu überdenken, um zukünftige Angriffe zu verhindern.

#14 Der Trivy-Supply-Chain-Angriff

01.09.2026

Einführung in den Cybervorfall

Im Podcast wird ein gravierender Vorfall aus der Welt der Cyberkriminalität analysiert, bei dem das Sicherheits-Tool Trivi von Aqua Security zum Ziel eines Angriffs wurde. Die Episode erklärt, wie Sicherheitswerkzeuge, die zur Erkennung von Schwachstellen entwickelt wurden, selbst zur Waffe gegen ihre Nutzer werden können.

Der Angriff

Der Angriff begann mit einem KI-gesteuerten Bot, der Schwachstellen in der GitHub-Konfiguration entdeckte. Ein spezifischer Trigger erlaubte es, dass fremder Code mit vollen Rechten des Ziel-Repositories ausgeführt wurde, was die Angreifer ausnutzten, um einen Zugangstoken zu stehlen.

Die Reaktion von Aqua Security

Obwohl Aqua Security den Angriff bemerkte und versuchte, die Zugangsdaten zu sichern, geschah der Austausch der Tokens nicht atomar. Dies erlaubte es einer menschlichen Cyberkriminellengruppe, die alten Tokens zu nutzen und somit unbemerkt in das System einzudringen.

Methodik der Angreifer

Die Angreifer verwendeten fortschrittliche Techniken wie Spoofing und Tag Poisoning, um ihre Schadsoftware als legitimen Code zu tarnen. Sie überschrieben Versionstags und luden Malware in offizielle Verteilkanäle hoch, ohne dass die Entwickler Verdacht schöpfen konnten.

Exfiltration von Daten

Die Malware sammelte eine Vielzahl sensibler Daten und exfiltrierte diese durch eine getarnte Domain, die wie eine legitime Adresse aussah. Die Angreifer verwendeten zudem eine hybride Verschlüsselung, um sicherzustellen, dass die Daten nicht abgefangen werden konnten.

Langfristige Auswirkungen

Der Vorfall hatte massive Auswirkungen auf viele Unternehmen, darunter auch Großkonzerne und kritische Infrastrukturen. Experten schätzen, dass über 2.500 Organisationen und mehr als 434.000 CICD-Pipelines betroffen sein könnten.

Lehren für Unternehmen

Die Episode schließt mit der dringenden Empfehlung, Sicherheitsstrategien zu überdenken und Maßnahmen wie die atomare Rotation von Zugangsdaten sowie das Pinnen auf feste Commit-Hashes zu implementieren, um zukünftige Angriffe zu verhindern.

Einführung in den Cybervorfall

Im Podcast wird ein gravierender Vorfall aus der Welt der Cyberkriminalität analysiert, bei dem das Sicherheits-Tool Trivi von Aqua Security zum Ziel eines Angriffs wurde. Die Episode erklärt, wie Sicherheitswerkzeuge, die zur Erkennung von Schwachstellen entwickelt wurden, selbst zur Waffe gegen ihre Nutzer werden können.

Der Angriff

Der Angriff begann mit einem KI-gesteuerten Bot, der Schwachstellen in der GitHub-Konfiguration entdeckte. Ein spezifischer Trigger erlaubte es, dass fremder Code mit vollen Rechten des Ziel-Repositories ausgeführt wurde, was die Angreifer ausnutzten, um einen Zugangstoken zu stehlen.

Die Reaktion von Aqua Security

Obwohl Aqua Security den Angriff bemerkte und versuchte, die Zugangsdaten zu sichern, geschah der Austausch der Tokens nicht atomar. Dies erlaubte es einer menschlichen Cyberkriminellengruppe, die alten Tokens zu nutzen und somit unbemerkt in das System einzudringen.

Methodik der Angreifer

Die Angreifer verwendeten fortschrittliche Techniken wie Spoofing und Tag Poisoning, um ihre Schadsoftware als legitimen Code zu tarnen. Sie überschrieben Versionstags und luden Malware in offizielle Verteilkanäle hoch, ohne dass die Entwickler Verdacht schöpfen konnten.

Exfiltration von Daten

Die Malware sammelte eine Vielzahl sensibler Daten und exfiltrierte diese durch eine getarnte Domain, die wie eine legitime Adresse aussah. Die Angreifer verwendeten zudem eine hybride Verschlüsselung, um sicherzustellen, dass die Daten nicht abgefangen werden konnten.

Langfristige Auswirkungen

Der Vorfall hatte massive Auswirkungen auf viele Unternehmen, darunter auch Großkonzerne und kritische Infrastrukturen. Experten schätzen, dass über 2.500 Organisationen und mehr als 434.000 CICD-Pipelines betroffen sein könnten.

Lehren für Unternehmen

Die Episode schließt mit der dringenden Empfehlung, Sicherheitsstrategien zu überdenken und Maßnahmen wie die atomare Rotation von Zugangsdaten sowie das Pinnen auf feste Commit-Hashes zu implementieren, um zukünftige Angriffe zu verhindern.