Hacker Diaries erzählt wahre Geschichten aus der Welt der Cyberkriminalität, IT-Sicherheit und digitaler Risiken. Jede Folge beleuchtet einen realen Fall – von großen Datenpannen über Ransomware-Angriffe bis hin zu Social Engineering und digitalen Betrugsmaschen.
Der Podcast zeigt, wie schnell Unternehmen, Organisationen und Menschen verwundbar werden können – und welche Lehren sich daraus für die eigene Sicherheit ziehen lassen. Verständlich erzählt, fachlich eingeordnet und mit konkreten Hinweisen, wie man Risiken besser erkennt und reduziert.
Jede Woche kommt eine neue Folge.
Die Inhalte wurden von Nikolaus Stapels zusammengestellt und durch eine KI vertont.
Site
RSS
Apple
Recent rankings
Latest chart positions across Apple Podcasts and Spotify rankings.
Shared links between episodes and podcasts
Links found in episode descriptions and other podcasts that share them.
Discover shows related to Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität, based on actual content similarities. Explore podcasts with similar topics, themes, and formats, backed by real data.
There is no related content for this show.
No links shared by this podcast
Apple Podcasts
🇩🇪 Germany - technology
01/09/2026
#91
🇩🇪 Germany - technology
29/08/2026
#100
🇩🇪 Germany - technology
27/08/2026
#88
🇩🇪 Germany - technology
26/08/2026
#74
🇩🇪 Germany - technology
25/08/2026
#74
🇩🇪 Germany - technology
24/08/2026
#58
🇩🇪 Germany - technology
23/08/2026
#71
🇩🇪 Germany - technology
22/08/2026
#66
🇩🇪 Germany - technology
15/08/2026
#76
🇩🇪 Germany - technology
14/08/2026
#58
Spotify
No recent rankings available
#9 Der Exchange-Server-Hack 2021 – Als der E-Mail-Server zur Hintertür wurde
Tuesday, July 28, 2026 • Duration 19:23
In dieser Folge von Hacker Diaries geht es um den Microsoft-Exchange-Vorfall 2021 rund um ProxyLogon und HAFNIUM. Im Mittelpunkt steht nicht ein klassischer Angriff auf einzelne Nutzer, sondern die Frage, was passiert, wenn der zentrale E-Mail-Server eines Unternehmens zur digitalen Hintertür wird.
Wir sprechen darüber, warum Exchange-Server für Angreifer so wertvoll sind, welche Rolle Zero-Day-Schwachstellen, Webshells und verspätetes Patchmanagement spielen und warum ein Update allein nicht immer ausreicht, wenn ein System bereits kompromittiert wurde.
Die Folge zeigt, warum E-Mail-Sicherheit weit mehr ist als Spamfilter und Virenschutz — und welche Lehren Unternehmen, IT-Abteilungen, Führungskräfte und Berater aus diesem Fall ziehen können.
Sonderfolge #3: KI-Ausbruch – OpenAI / Hugging Face
Thursday, July 23, 2026 • Duration 18:37
In dieser Sonderfolge von Hacker Diaries geht es um einen aktuellen KI-Sicherheitsvorfall rund um OpenAI und Hugging Face.
Ein KI-Agent sollte eigentlich eine Testaufgabe lösen – in einer kontrollierten Umgebung. Doch der Fall zeigt, wie gefährlich es werden kann, wenn ein leistungsfähiges KI-System mit Tools, Codeausführung und reduzierten Schutzmechanismen arbeitet und dabei unerwartete Wege findet, sein Ziel zu erreichen.
Wir erklären, was nach öffentlicher Darstellung passiert ist, warum Sandboxes bei KI-Cybertests so wichtig sind und weshalb dieser Vorfall für Unternehmen relevant ist, die KI-Agenten, Automatisierungen, Entwicklungsplattformen oder interne Tools einsetzen.
Es geht um agentische KI, Cyber-Benchmarks, Sandboxen, Internetzugang, Schwachstellen, gestohlene Zugangsdaten, Remote Code Execution, Lateral Movement und die Frage, wie Unternehmen KI-Systeme sicher testen und überwachen können.
Eine Sonderfolge über künstliche Intelligenz, Sicherheitsgrenzen und die Erkenntnis: KI hackt nicht magisch – aber sie kann bekannte technische Schwächen schneller, konsequenter und unerwarteter ausnutzen.
#2 WannaCry 2017 – Der Angriff, der die Welt wachrüttelte
Saturday, June 13, 2026 • Duration 28:11
Im Mai 2017 verbreitete sich WannaCry innerhalb weniger Stunden über Windows-Systeme auf der ganzen Welt. Krankenhäuser, Unternehmen, Behörden und kritische Infrastrukturen waren betroffen. Besonders bekannt wurde der Angriff durch die massiven Auswirkungen auf den britischen Gesundheitsdienst NHS.
In dieser Folge von Hacker Diaries sprechen Nora und Niko darüber, wie WannaCry funktionierte, warum eine bereits bekannte Schwachstelle so große Schäden verursachen konnte und welche Rolle EternalBlue, SMB, fehlendes Patch-Management und veraltete Systeme spielten.
Die Folge zeigt, das Cyber-Sicherheit oft nicht an fehlendem Wissen scheitert, sondern an kleinen Entscheidungen, die zu lange aufgeschoben werden. Es geht um technische Ursachen, organisatorische Versäumnisse und konkrete Lehren für Unternehmen, Versicherer, Berater und IT-Dienstleister.
#1 Die Equifax-Datenpanne 2017 – Der Hack, der vermeidbar war
Saturday, June 13, 2026 • Duration 24:47
In der Auftaktfolge von „Hacker Diaries – Lessons in Cybersecurity Management“ geht es um einen der bekanntesten Cybervorfälle der Welt: die Equifax-Datenpanne von 2017.
Eine bekannte Schwachstelle in Apache Struts, ein nicht vollständig eingespielter Patch, fehlende Transparenz über Systeme, ein abgelaufenes Zertifikat und 76 Tage unentdeckter Zugriff führten dazu, dass hochsensible Daten von rund 147 Millionen Menschen betroffen waren.
Diese Episode erzählt den Fall als spannende, aber sachliche Geschichte und zeigt, welche Lehren Unternehmen daraus ziehen können: besseres Patchmanagement, Asset-Inventar, Monitoring, Zertifikatsmanagement, Netzwerksegmentierung, sichere Zugangsdaten und ein getesteter Incident-Response-Plan.
#8 Der falsche Traumjob – Wenn Recruiter zu Angreifern werden
Tuesday, July 21, 2026 • Duration 19:45
In dieser Folge von Hacker Diaries geht es um eine besonders perfide Form des Social Engineering: Angreifer geben sich als Recruiter aus, nutzen berufliche Netzwerke wie LinkedIn und locken ihre Opfer mit scheinbar attraktiven Jobangeboten.
Im Mittelpunkt steht nicht ein Hack von LinkedIn selbst, sondern der Missbrauch von Vertrauen, Karrierewünschen und professioneller Kommunikation. Wir erklären, wie Fake-Profile, gefälschte Jobangebote, Links, Anhänge oder angebliche Testaufgaben zum Einfallstor für Datendiebstahl, Malware oder den Zugriff auf Unternehmenssysteme werden können.
Die Folge zeigt, warum Cyberkriminelle nicht immer technische Schwachstellen ausnutzen müssen – manchmal reicht eine glaubwürdige Nachricht zur richtigen Zeit.
#7 WM 2022 – Die digitale Angriffsfläche eines globalen Sportereignisses
Tuesday, July 14, 2026 • Duration 27:39
In dieser Folge von Hacker Diaries schauen wir bewusst zurück auf die Fußball-WM 2022 in Katar – nicht aus sportlicher Sicht, sondern aus Perspektive der Cyber-Sicherheit.
Wir sprechen darüber, warum globale Großereignisse für Cyberkriminelle besonders attraktiv sind und welche Risiken rund um Tickets, Reisen, Streaming-Angebote, Apps, öffentliche WLANs, QR-Codes, Social Media und digitale Zahlungswege entstehen können.
Dabei geht es nicht um einen einzelnen großen Cyberangriff, sondern um die besondere Bedrohungslage rund um ein Ereignis, bei dem Millionen Menschen gleichzeitig suchen, buchen, kaufen, streamen und kommunizieren. Die WM 2022 zeigt, wie schnell ein internationales Sportereignis auch zu einer digitalen Angriffsfläche werden kann.
Die WM 2026 werden wir zu einem späteren Zeitpunkt in einer eigenen Folge separat betrachten.
#2 Sonderfolge: JADEPUFFER – Der erste dokumentierte KI-Ransomware-Angriff
Sunday, July 12, 2026 • Duration 22:58
In dieser Sonderfolge von Hacker Diaries geht es um JADEPUFFER – einen aktuellen Cybercrime-Fall, der zeigt, wie sich Ransomware durch künstliche Intelligenz verändern kann.
Anders als bei klassischen Angriffen steht hier nicht nur eine Schadsoftware oder eine bekannte Hackergruppe im Mittelpunkt. Im Mittelpunkt steht die Frage, was passiert, wenn ein KI-Agent wesentliche Schritte eines Angriffs selbstständig ausführt: Schwachstellen erkennen, Systeme analysieren, Zugangsdaten suchen, Daten verschlüsseln und eine Lösegeldforderung formulieren.
Wir erklären, warum JADEPUFFER als erster dokumentierter agentischer Ransomware-Fall gilt, was daran neu ist und warum Unternehmen diese Entwicklung ernst nehmen sollten, ohne in Panik zu verfallen.
Es geht um KI-Agenten, LLMs, automatisierte Angriffsketten, kompromittierte Systeme, gestohlene Zugangsdaten, Datenbanken, Ransomware und die Frage, ob künstliche Intelligenz Cyberkriminalität schneller, skalierbarer und unberechenbarer machen kann.
Eine Folge über den Moment, in dem Ransomware nicht mehr nur von Menschen gesteuert wird – sondern in Teilen von einer KI, die selbstständig entscheidet, den nächsten Schritt plant und Fehler korrigiert.
In dieser Sonderfolge sprechen wir über JADEPUFFER und die Frage, ob wir am Anfang einer neuen Phase der Cyberkriminalität stehen.
#6 Colonial Pipeline – Als Ransomware die Benzinversorgung traf
Tuesday, July 7, 2026 • Duration 17:54
In dieser Folge von Hacker Diaries geht es um den Angriff auf Colonial Pipeline im Jahr 2021. Ein Ransomware-Vorfall traf eines der wichtigsten Pipeline-Unternehmen der USA – und machte sichtbar, wie eng digitale Systeme, Versorgungssicherheit und öffentliche Wahrnehmung miteinander verbunden sind.
Wir erzählen die Geschichte eines Angriffs, der zunächst wie ein klassischer IT-Sicherheitsvorfall begann, aber schnell reale Folgen hatte: Pipeline-Stopp, verunsicherte Verbraucher, leere Tankstellen und politische Aufmerksamkeit. Die Folge ordnet ein, warum Zugangsdaten, Fernzugriffe, IT- und OT-Trennung, Notfallpläne und Krisenkommunikation für Betreiber kritischer Infrastruktur entscheidend sind.
Der Fall zeigt: Cyberangriffe sind längst nicht mehr nur ein Problem der IT-Abteilung. Sie können Geschäftsprozesse, Lieferketten, Märkte und das Vertrauen der Öffentlichkeit treffen.
#5 Der unimed-Cyberangriff 2026 – Wenn Patientendaten beim Dienstleister abfließen
Tuesday, June 30, 2026 • Duration 24:13
In dieser Folge von Hacker Diaries geht es um den Cyberangriff auf den Abrechnungsdienstleister unimed. Der Fall zeigt, wie sensibel digitale Lieferketten im Gesundheitswesen sind – und warum nicht nur Kliniken selbst, sondern auch externe Dienstleister zum Einfallstor für Datenschutzvorfälle werden können.
Wir sprechen darüber, warum Patientendaten besonders schützenswert sind, welche Risiken durch abgeflossene Abrechnungs- und Gesundheitsdaten entstehen können und was Kliniken, Patienten, Versicherer und IT-Dienstleister daraus lernen sollten.
#4 Hotel-Datenleck in Europa – Check-in ins Phishing
Tuesday, June 23, 2026 • Duration 24:14
In Folge #4 der Hacker Diaries geht es um ein Datenleck im europäischen Hotelsektor. Gestohlene Kunden- und Reservierungsdaten werden genutzt, um Reisende mit täuschend echten Phishing-Nachrichten unter Druck zu setzen.
Nora und Niko erklären, warum echte Buchungsdaten so gefährlich sind, welche Rolle Hotelsoftware, Buchungsplattformen und Dienstleister spielen und was Hotels, Reisende und Versicherer daraus lernen können.