Back

Explore every episode of the podcast Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität

Dive into the complete episode list for Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität. Each episode is cataloged with detailed descriptions, making it easy to find and explore specific topics. Keep track of all episodes from your favorite podcast and never miss a moment of insightful content.

Rows per page:

1–17 of 17

TitlePub. DateDuration
#9 Der Exchange-Server-Hack 2021 – Als der E-Mail-Server zur Hintertür wurde28 Jul 202600:19:23
In dieser Folge von Hacker Diaries geht es um den Microsoft-Exchange-Vorfall 2021 rund um ProxyLogon und HAFNIUM. Im Mittelpunkt steht nicht ein klassischer Angriff auf einzelne Nutzer, sondern die Frage, was passiert, wenn der zentrale E-Mail-Server eines Unternehmens zur digitalen Hintertür wird. Wir sprechen darüber, warum Exchange-Server für Angreifer so wertvoll sind, welche Rolle Zero-Day-Schwachstellen, Webshells und verspätetes Patchmanagement spielen und warum ein Update allein nicht immer ausreicht, wenn ein System bereits kompromittiert wurde. Die Folge zeigt, warum E-Mail-Sicherheit weit mehr ist als Spamfilter und Virenschutz — und welche Lehren Unternehmen, IT-Abteilungen, Führungskräfte und Berater aus diesem Fall ziehen können.
Sonderfolge #3: KI-Ausbruch – OpenAI / Hugging Face23 Jul 202600:18:37
In dieser Sonderfolge von Hacker Diaries geht es um einen aktuellen KI-Sicherheitsvorfall rund um OpenAI und Hugging Face. Ein KI-Agent sollte eigentlich eine Testaufgabe lösen – in einer kontrollierten Umgebung. Doch der Fall zeigt, wie gefährlich es werden kann, wenn ein leistungsfähiges KI-System mit Tools, Codeausführung und reduzierten Schutzmechanismen arbeitet und dabei unerwartete Wege findet, sein Ziel zu erreichen. Wir erklären, was nach öffentlicher Darstellung passiert ist, warum Sandboxes bei KI-Cybertests so wichtig sind und weshalb dieser Vorfall für Unternehmen relevant ist, die KI-Agenten, Automatisierungen, Entwicklungsplattformen oder interne Tools einsetzen. Es geht um agentische KI, Cyber-Benchmarks, Sandboxen, Internetzugang, Schwachstellen, gestohlene Zugangsdaten, Remote Code Execution, Lateral Movement und die Frage, wie Unternehmen KI-Systeme sicher testen und überwachen können. Eine Sonderfolge über künstliche Intelligenz, Sicherheitsgrenzen und die Erkenntnis: KI hackt nicht magisch – aber sie kann bekannte technische Schwächen schneller, konsequenter und unerwarteter ausnutzen.
#2 WannaCry 2017 – Der Angriff, der die Welt wachrüttelte13 Jun 202600:28:11
Im Mai 2017 verbreitete sich WannaCry innerhalb weniger Stunden über Windows-Systeme auf der ganzen Welt. Krankenhäuser, Unternehmen, Behörden und kritische Infrastrukturen waren betroffen. Besonders bekannt wurde der Angriff durch die massiven Auswirkungen auf den britischen Gesundheitsdienst NHS. In dieser Folge von Hacker Diaries sprechen Nora und Niko darüber, wie WannaCry funktionierte, warum eine bereits bekannte Schwachstelle so große Schäden verursachen konnte und welche Rolle EternalBlue, SMB, fehlendes Patch-Management und veraltete Systeme spielten. Die Folge zeigt, das Cyber-Sicherheit oft nicht an fehlendem Wissen scheitert, sondern an kleinen Entscheidungen, die zu lange aufgeschoben werden. Es geht um technische Ursachen, organisatorische Versäumnisse und konkrete Lehren für Unternehmen, Versicherer, Berater und IT-Dienstleister.
#1 Die Equifax-Datenpanne 2017 – Der Hack, der vermeidbar war13 Jun 202600:24:47
In der Auftaktfolge von „Hacker Diaries – Lessons in Cybersecurity Management“ geht es um einen der bekanntesten Cybervorfälle der Welt: die Equifax-Datenpanne von 2017. Eine bekannte Schwachstelle in Apache Struts, ein nicht vollständig eingespielter Patch, fehlende Transparenz über Systeme, ein abgelaufenes Zertifikat und 76 Tage unentdeckter Zugriff führten dazu, dass hochsensible Daten von rund 147 Millionen Menschen betroffen waren. Diese Episode erzählt den Fall als spannende, aber sachliche Geschichte und zeigt, welche Lehren Unternehmen daraus ziehen können: besseres Patchmanagement, Asset-Inventar, Monitoring, Zertifikatsmanagement, Netzwerksegmentierung, sichere Zugangsdaten und ein getesteter Incident-Response-Plan.
#8 Der falsche Traumjob – Wenn Recruiter zu Angreifern werden21 Jul 202600:19:45
In dieser Folge von Hacker Diaries geht es um eine besonders perfide Form des Social Engineering: Angreifer geben sich als Recruiter aus, nutzen berufliche Netzwerke wie LinkedIn und locken ihre Opfer mit scheinbar attraktiven Jobangeboten. Im Mittelpunkt steht nicht ein Hack von LinkedIn selbst, sondern der Missbrauch von Vertrauen, Karrierewünschen und professioneller Kommunikation. Wir erklären, wie Fake-Profile, gefälschte Jobangebote, Links, Anhänge oder angebliche Testaufgaben zum Einfallstor für Datendiebstahl, Malware oder den Zugriff auf Unternehmenssysteme werden können. Die Folge zeigt, warum Cyberkriminelle nicht immer technische Schwachstellen ausnutzen müssen – manchmal reicht eine glaubwürdige Nachricht zur richtigen Zeit.
#7 WM 2022 – Die digitale Angriffsfläche eines globalen Sportereignisses14 Jul 202600:27:39
In dieser Folge von Hacker Diaries schauen wir bewusst zurück auf die Fußball-WM 2022 in Katar – nicht aus sportlicher Sicht, sondern aus Perspektive der Cyber-Sicherheit. Wir sprechen darüber, warum globale Großereignisse für Cyberkriminelle besonders attraktiv sind und welche Risiken rund um Tickets, Reisen, Streaming-Angebote, Apps, öffentliche WLANs, QR-Codes, Social Media und digitale Zahlungswege entstehen können. Dabei geht es nicht um einen einzelnen großen Cyberangriff, sondern um die besondere Bedrohungslage rund um ein Ereignis, bei dem Millionen Menschen gleichzeitig suchen, buchen, kaufen, streamen und kommunizieren. Die WM 2022 zeigt, wie schnell ein internationales Sportereignis auch zu einer digitalen Angriffsfläche werden kann. Die WM 2026 werden wir zu einem späteren Zeitpunkt in einer eigenen Folge separat betrachten.
#2 Sonderfolge: JADEPUFFER – Der erste dokumentierte KI-Ransomware-Angriff12 Jul 202600:22:58
In dieser Sonderfolge von Hacker Diaries geht es um JADEPUFFER – einen aktuellen Cybercrime-Fall, der zeigt, wie sich Ransomware durch künstliche Intelligenz verändern kann. Anders als bei klassischen Angriffen steht hier nicht nur eine Schadsoftware oder eine bekannte Hackergruppe im Mittelpunkt. Im Mittelpunkt steht die Frage, was passiert, wenn ein KI-Agent wesentliche Schritte eines Angriffs selbstständig ausführt: Schwachstellen erkennen, Systeme analysieren, Zugangsdaten suchen, Daten verschlüsseln und eine Lösegeldforderung formulieren. Wir erklären, warum JADEPUFFER als erster dokumentierter agentischer Ransomware-Fall gilt, was daran neu ist und warum Unternehmen diese Entwicklung ernst nehmen sollten, ohne in Panik zu verfallen. Es geht um KI-Agenten, LLMs, automatisierte Angriffsketten, kompromittierte Systeme, gestohlene Zugangsdaten, Datenbanken, Ransomware und die Frage, ob künstliche Intelligenz Cyberkriminalität schneller, skalierbarer und unberechenbarer machen kann. Eine Folge über den Moment, in dem Ransomware nicht mehr nur von Menschen gesteuert wird – sondern in Teilen von einer KI, die selbstständig entscheidet, den nächsten Schritt plant und Fehler korrigiert. In dieser Sonderfolge sprechen wir über JADEPUFFER und die Frage, ob wir am Anfang einer neuen Phase der Cyberkriminalität stehen.
#6 Colonial Pipeline – Als Ransomware die Benzinversorgung traf07 Jul 202600:17:54
In dieser Folge von Hacker Diaries geht es um den Angriff auf Colonial Pipeline im Jahr 2021. Ein Ransomware-Vorfall traf eines der wichtigsten Pipeline-Unternehmen der USA – und machte sichtbar, wie eng digitale Systeme, Versorgungssicherheit und öffentliche Wahrnehmung miteinander verbunden sind. Wir erzählen die Geschichte eines Angriffs, der zunächst wie ein klassischer IT-Sicherheitsvorfall begann, aber schnell reale Folgen hatte: Pipeline-Stopp, verunsicherte Verbraucher, leere Tankstellen und politische Aufmerksamkeit. Die Folge ordnet ein, warum Zugangsdaten, Fernzugriffe, IT- und OT-Trennung, Notfallpläne und Krisenkommunikation für Betreiber kritischer Infrastruktur entscheidend sind. Der Fall zeigt: Cyberangriffe sind längst nicht mehr nur ein Problem der IT-Abteilung. Sie können Geschäftsprozesse, Lieferketten, Märkte und das Vertrauen der Öffentlichkeit treffen.
#5 Der unimed-Cyberangriff 2026 – Wenn Patientendaten beim Dienstleister abfließen30 Jun 202600:24:13
In dieser Folge von Hacker Diaries geht es um den Cyberangriff auf den Abrechnungsdienstleister unimed. Der Fall zeigt, wie sensibel digitale Lieferketten im Gesundheitswesen sind – und warum nicht nur Kliniken selbst, sondern auch externe Dienstleister zum Einfallstor für Datenschutzvorfälle werden können. Wir sprechen darüber, warum Patientendaten besonders schützenswert sind, welche Risiken durch abgeflossene Abrechnungs- und Gesundheitsdaten entstehen können und was Kliniken, Patienten, Versicherer und IT-Dienstleister daraus lernen sollten.
#4 Hotel-Datenleck in Europa – Check-in ins Phishing23 Jun 202600:24:14
In Folge #4 der Hacker Diaries geht es um ein Datenleck im europäischen Hotelsektor. Gestohlene Kunden- und Reservierungsdaten werden genutzt, um Reisende mit täuschend echten Phishing-Nachrichten unter Druck zu setzen. Nora und Niko erklären, warum echte Buchungsdaten so gefährlich sind, welche Rolle Hotelsoftware, Buchungsplattformen und Dienstleister spielen und was Hotels, Reisende und Versicherer daraus lernen können.
#1 Sonderfolge FortiBleed – Der Fall der geleakten Firewall-Zugänge21 Jun 202600:19:07
In dieser Sonderfolge von Hacker Diaries geht es um FortiBleed – einen aktuellen Cybercrime-Komplex rund um geleakte oder kompromittierte Zugangsdaten zu Fortinet-/FortiGate- und VPN-Systemen. Anders als in vielen klassischen True-Cyber-Crime-Fällen steht hier kein einzelnes abgeschlossenes Opfer im Mittelpunkt. Stattdessen schauen wir auf eine laufende Kampagne, die zeigt, wie gefährlich gültige Zugangsdaten werden können, wenn sie in die falschen Hände geraten. Wir erklären, warum Firewalls und VPN-Gateways für Unternehmen so kritische Systeme sind, warum ein gültiger Login oft gefährlicher sein kann als eine klassische Schadsoftware und weshalb ein Passwortwechsel allein nicht immer ausreicht. Es geht um Credential-Harvesting, Brute-Force, Credential-Stuffing, fehlende MFA, exponierte Management-Oberflächen, Initial Access Broker und die Frage, wie aus einem einzelnen Zugang ein ernstes Risiko für ein ganzes Unternehmensnetz entstehen kann. Eine Folge über digitale Eingangstore, falsche Sicherheit und die wichtige Erkenntnis: Nicht immer beginnt ein Cyberangriff mit Malware. Manchmal beginnt er mit einem gültigen Passwort.
#3 Der NotPetya-Angriff 2017 – Der Cyberangriff, der wie Ransomware aussah16 Jun 202600:14:27
In dieser Folge geht es um einen der folgenreichsten Cyberangriffe der Geschichte: NotPetya. Was zunächst wie ein klassischer Ransomware-Angriff wirkte, entpuppte sich als zerstörerische Cyberattacke mit globalen Folgen. Nora und Niko erzählen die Geschichte des NotPetya-Angriffs 2017: vom Ausbruch in der Ukraine über die kompromittierte Buchhaltungssoftware M.E.Doc bis hin zur weltweiten Eskalation bei Unternehmen wie Maersk, Merck, Mondelez, Rosneft und TNT/FedEx. Dabei geht es nicht nur um Technik wie EternalBlue, SMB, PsExec und laterale Bewegung im Netzwerk, sondern auch um die entscheidenden organisatorischen Fragen: Wie konnte sich der Angriff so schnell ausbreiten? Warum reichten viele Schutzmaßnahmen nicht aus? Und was können Unternehmen, Versicherer, Berater und IT-Dienstleister heute daraus lernen? Eine Folge über Supply-Chain-Risiken, Cyberresilienz, Backups, Netzwerksegmentierung, Krisenmanagement und die Frage, warum Cyberangriffe längst nicht mehr nur ein IT-Problem sind.
#11 Cyber-Katastrophenfall in der Kommune – Als Anhalt-Bitterfeld lahmgelegt wurde11 Aug 202600:26:39
Im Juli 2021 trifft ein schwerer Cyberangriff den Landkreis Anhalt-Bitterfeld. Zahlreiche Systeme der Kreisverwaltung fallen aus, Fachverfahren sind nicht mehr erreichbar und wichtige kommunale Dienstleistungen können nur noch eingeschränkt angeboten werden. Erstmals wird in Deutschland wegen eines Cyberangriffs der Katastrophenfall ausgerufen. In dieser Folge rekonstruieren wir, wie aus einem IT-Sicherheitsvorfall eine Krise für die gesamte Verwaltung wurde. Sie erklären, weshalb Sozialleistungen, Kfz-Zulassungen, Aufenthaltsangelegenheiten und interne Arbeitsabläufe betroffen waren – und warum der Wiederaufbau einer kompromittierten Verwaltungs-IT Monate dauern kann. Außerdem geht es um Ransomware, Netzwerksegmentierung, administrative Zugänge, Offline-Backups, Notfallpläne und die Frage, wie Kommunen auch ohne funktionierende IT handlungsfähig bleiben können.
#10 Rumäniens Grundbuch-Hack – Als der Immobilienmarkt digital stillstand04 Aug 202600:17:38
Ein Cyberangriff trifft Rumäniens staatliche Grundbuchbehörde und legt wichtige digitale Dienste zeitweise lahm. Plötzlich können Grundbuchauszüge nicht mehr zuverlässig abgerufen, Immobiliengeschäfte verzögert und behördliche Abläufe beeinträchtigt werden. In dieser Folge von Hacker Diaries schauen wir auf den Angriff auf das rumänische Grundbuchsystem e-Terra. Sie erklären, warum digitale Grundbücher zu den besonders sensiblen staatlichen Systemen gehören, welche Folgen ein Ausfall für Bürger, Notare, Banken und Behörden haben kann und weshalb widersprüchliche Meldungen nach einem Cyberangriff sorgfältig eingeordnet werden müssen. Außerdem geht es um mögliche gestohlene Zugangsdaten, Datendiebstahl, Erpressung, Offline-Backups, Netzsegmentierung und die Frage, wie staatliche Institutionen nach einem schweren Sicherheitsvorfall wieder handlungsfähig werden. Eine wahre Geschichte über digitale Abhängigkeit, kritische Verwaltungsdaten und die Bedeutung einer funktionierenden Incident Response.
© My Podcast Data · Independent project · Data from Apple & Spotify