『Willkommen auf der Darknight-Coffee-Podcast-Plattform』のカバーアート

Willkommen auf der Darknight-Coffee-Podcast-Plattform

Willkommen auf der Darknight-Coffee-Podcast-Plattform

著者: Andreas Plassmann
無料で聴く

【Amazonプライム会員限定】今ならプレミアムプランが4か月 月額99円。

10月19日まで。※適用条件あり

Unbequeme Stimmen. Offene Technologie. Deine Freiheit im Netz.

Hier sprechen Menschen über das, was andere lieber verschweigen.

🎙 Politik, Gesellschaft und digitale Freiheit 🛡 Keine Werbung, keine Tracker – föderiert und unabhängig 🚀 Podcasts ohne Konzernregeln

Denn Meinung darf nicht vorgeschrieben werden – sie muss frei ausgesprochen werden können.

Projekt unterstützen: Spendenlinks sind im Blog. Mastodon: Blog:

Andreas Plassmann
社会科学
エピソード
  • Der Rhysida-Hack – Wie Berlins Daten im Darknet landeten
    2026/09/05
    Podcast-Skript: Der Rhysida-Hack – Wie Berlins Daten im Darknet landeten 00:00–02:30 | Einleitung: Der Tag, an dem der Staat offline ging Mitte August 2026 brach das Chaos aus – nicht auf der Straße, nicht im Parlament, sondern im Inneren des Berliner Landesnetzes. Die Senatsverwaltungen für Stadtentwicklung, Bauen, Wohnen und für Mobilität, Verkehr, Klimaschutz und Umwelt wurden plötzlich vom Netz getrennt. Die Arbeit war lahmgelegt. Niemand wusste genau, was passiert war. Doch es war kein technischer Defekt. Es war ein Angriff. Die Hackergruppe Rhysida hatte sich über Tage hinweg Zugang verschafft, 5,79 Terabyte an Daten abgezogen – und forderte 30 Bitcoin, rund zwei Millionen Euro, als Lösegeld. Berlin sagte Nein. Und am 4. September 2026 veröffentlichte Rhysida die Daten im Darknet. Millionen von Dokumenten – von Personalakten bis zu Notfallplänen – sind jetzt öffentlich. Für Kriminelle. Für Journalisten. Für jeden, der weiß, wo er suchen muss. Das ist nicht nur ein IT-Versagen. Es ist ein Versagen des Staates. 02:30–06:00 | Kapitel 1: Die sieben Tage, die alles veränderten Am 7. August 2026 bemerkte die Senatsverwaltung für Mobilität einen ungewöhnlichen Datenfluss. Alarm. Doch statt sofort zu isolieren, ließ Berlin die betroffenen Abteilungen eine ganze Woche lang im Netz – bis zum 14. August. Sieben Tage. Zeit genug für Rhysida, tiefer einzudringen, sich zu verankern, Daten zu sammeln. Eine Woche, in der die Hacker Zugriff auf das gesamte Landesnetz hatten – ein Backbone, der 600 Behörden, Polizeistationen, Feuerwehren und Krankenhäuser verbindet. Das ist kein Einzelangriff. Das ist ein Systemversagen. Beispiele aus dem Serveralltag: Bei uns läuft eine Nginx-Instanz mit automatischem Fail2ban. Bei Verdacht auf Bruteforce oder Datenabfluss wird die IP innerhalb von Sekunden blockiert. Keine Diskussion. Keine Konferenz. Sofortige Isolation. In Berlin? Sieben Tage Wartezeit. Weil man sich nicht einigen konnte. Weil die Prozesse zu langsam waren. Weil die Infrastruktur zu verflochten ist. Zum Vorlesen: „Wenn der Staat nicht in der Lage ist, seine eigenen Systeme zu schützen, wer dann?“ 06:00–09:30 | Kapitel 2: Was ist in den Daten? Rhysida veröffentlichte nicht nur administrative Dokumente. Es sind sensible Dateien dabei, die niemals das Intranet verlassen hätten dürfen: Arbeitszeugnisse und Gehaltslisten von AngestelltenE-Mails mit Passwörtern und IBANsKRITIS-Analysen zur Wasserversorgung BerlinsNotfallpläne für den VerteidigungsfallBetriebsratsunterlagen und interne Beurteilungen Joachim Selzer vom Chaos Computer Club sagte: „Das ist für die Berliner Verwaltung schon unangenehm. Das sind natürlich sehr viele interne Daten, die nicht für die Öffentlichkeit bestimmt sind.“ Doch es ist mehr als „unangenehm“. Es ist gefährlich. Denn wer diese Daten hat, kann gezielt angreifen. Identitätsdiebstahl. Erpressung. Sabotage. Beispiel: In unserer Matrix-Instanz auf srv.darknight-coffee.org laufen alle sensiblen Daten über verschlüsselte Kanäle. Tokens werden rotiert, Backups sind segmentiert. Kein Einzelangriff kann das gesamte System gefährden. In Berlin? Ein einziges Netz. Ein einziger Fehler. Und alles ist offen. Zum Vorlesen: „Die digitale Souveränität beginnt bei der Sicherheit des Staates. Wenn der nicht schützt, wer dann?“ 09:30–13:00 | Kapitel 3: Die Hacker – wer ist Rhysida? Rhysida ist keine spontane Gruppe. Sie operiert seit 2023 als Ransomware-as-a-Service – professionell, kalt, zielgerichtet. Sie greifen Krankenhäuser, Schulen, Bibliotheken an. Und jetzt: eine europäische Hauptstadt. Ihre Taktik: Daten stehlen, erpressen, veröffentlichen. Kein Mitleid. Kein Kompromiss. Interessant: Die BBC berichtet, dass Rhysida vermutlich aus Russland und Osteuropa operiert – aber direkte Verbindungen zum russischen Staat liegen nicht vor. Es ist ein Geschäftsmodell: Cyberkriminalität als Dienstleistung. Beispiel: Auf unserem YunoHost-Server nutzen wir Fail2ban, rate-limiting und automatisierte Backups. Jeder Login-Versuch wird protokolliert. Jede anomale Aktivität löst einen Alarm aus. In Berlin? Kein Echtzeit-Monitoring. Keine automatisierte Reaktion. Nur manuelle Prozesse – zu langsam für eine moderne Bedrohung. Zum Vorlesen: „Wer sich nicht wehrt, wird ausgeraubt. Wer sich nicht wehrt, wird erpresst.“ 13:00–16:30 | Kapitel 4: Die Entscheidung – nicht zahlen Berlin hat nicht gezahlt. Und das ist gut so. Denn jedes gezahlte Lösegeld macht die nächsten Angriffe wahrscheinlicher. Es bestätigt das Geschäftsmodell der Kriminellen. Doch die Entscheidung hat einen Preis: Die Daten sind draußen. Und mit ihnen das Vertrauen der Bürger. Die Frage ist: War die Alternative – ein funktionierendes, sicheres Netz – jemals wirklich vorhanden? Beispiel: Bei uns läuft jede Konfiguration über Git. Jede Änderung ist dokumentiert, jeder Zugriff kontrolliert. Kein Backdoor. Kein unsicheres Passwort. Kein ...
    続きを読む 一部表示
    6 分
  • OpenMDW: Eine offene Lizenz ist noch keine offene KI
    2026/09/02

    OpenMDW will einen einheitlichen, permissiven Rechtsrahmen für Modellmaterialien schaffen. Doch eine offene Lizenz beweist noch keine vollständige offene KI. Diese Folge trennt Lizenzrechte, Open Weights, Dateninformation, technischen Betrieb und echte Wechselmöglichkeit.

    Themen der Folge:

    • was OpenMDW 1.1 tatsächlich regelt
    • warum Lizenz und Open Source AI Definition nicht dasselbe sind
    • offene Gewichte und ihre Grenzen
    • Datenfluss, Tokenizer, Dokumentation und Restore
    • europäischer Standort gegen wirkliche digitale Souveränität
    • Materialbilanz und Exit-Test für Betreiber und öffentliche Beschaffung

    Der zugehörige Blogartikel: https://carrabelloy.darknight-coffee.eu/blog/blog/2026/09/02/openmdw-eine-offene-lizenz-ist-noch-keine-offene-ki/

    Diskussion: https://treff.darknight-coffee.eu

    Blog: https://carrabelloy.darknight-coffee.org/blog/

    Wenn dir das Projekt hilft: Spendenlinks sind im Blog.

    Hinweis: Die Folge ist keine Rechtsberatung. Der Stand der öffentlichen OSI-Lizenzprüfung wurde vor der Veröffentlichung erneut geprüft.

    続きを読む 一部表示
    25 分
  • Vibe Code unter GPL? Wer trägt die Verantwortung für KI-generierten Quellcode?
    2026/09/02

    Ein Lizenzkopf schafft keine Herkunft. Diese Folge untersucht, was bei KI-generiertem Quellcode urheberrechtlich offen bleibt, weshalb möglicher fehlender Eigenschutz keine fremden Rechte beseitigt und warum freie Projekte Provenienz, menschliches Review und belastbare Tests brauchen.

    Themen der Folge:

    • Urheberrecht und Copyleft bei LLM-generiertem Code
    • menschliche Schöpfung und offene Rechtsfragen
    • mögliche Fremdrechte trotz ungeschütztem Output
    • Herkunftsketten, kleine Patches und nachvollziehbare Tests
    • Maintainer-Arbeit als politische und ökonomische Machtfrage
    • praktische Regeln für freie Projekte und selbstgehostete Infrastruktur

    Der zugehörige Blogartikel: https://carrabelloy.darknight-coffee.eu/blog/blog/2026/09/02/vibe-code-unter-gpl-ein-lizenzkopf-ersetzt-keine-herkunft/

    Diskussion: https://treff.darknight-coffee.eu

    Blog: https://carrabelloy.darknight-coffee.org/blog/

    Wenn dir das Projekt hilft: Spendenlinks sind im Blog.

    Hinweis: Die Folge ist keine Rechtsberatung. Belegte Tatsachen, offene Rechtsfragen und redaktionelle Bewertung werden getrennt.

    続きを読む 一部表示
    24 分
adbl_web_anon_alc_button_suppression_t1
まだレビューはありません