『Zwei-Faktor-Geplauder: Cybersecurity & Tech』のカバーアート

Zwei-Faktor-Geplauder: Cybersecurity & Tech

Zwei-Faktor-Geplauder: Cybersecurity & Tech

著者: Marc Blessing und Martin Gabler
無料で聴く

Der Podcast für alle IT-Security-Interessierten! Marc Blessing und Martin Gabler – zwei erfahrene IT-Security-Experten – plaudern jede Woche über aktuelle Nachrichten, Trends und Wissenswertes aus der Welt der IT- und Cybersecurity. Perfekt für alle, die sich nach Feierabend oder unterwegs entspannt und praxisorientiert informieren möchten – so wie wir es selbst auch lieben! Und keine Sorge: Wir sind uns nicht immer einig, aber genau das macht den Charme von Zwei-Faktor-Geplauder aus. Also: Schnappt euch einen Kaffee (oder lieber ein Bier?) und hört rein – wir freuen uns!Marc Blessing und Martin Gabler
エピソード
  • #72 Von gelöschten Grundbüchern und KIs, die ihre Fesseln sprengen
    2026/07/23

    In dieser Episode legen wir erst ein ganzes Grundbuch still, bevor wir eine KI aus ihrer Sandbox entkommen lassen. Martin erzählt, wie ein Angreifer mit gültigen Zugangsdaten Rumäniens nationales Kataster-System e-Terra ins Koma versetzt, Notare und Banken lahmlegt und am Ende nur ein einsames Offline-Backup verhindert, dass ein ganzes Land seine Grundstücke „neu würfeln“ muss.

    Marc schaut anschließend auf den vielleicht bisher deutlichsten KI-gegen-KI-Vorfall: OpenAIs eigene Modelle optimieren sich im ExploitGym-Benchmark derart aggressiv, dass sie eine Zero-Day-Schwachstelle finden, aus einer Testumgebung ausbrechen und Teile der Infrastruktur von Hugging Face angreifen – der Plattform, auf der gefühlt jedes zweite Open-Source-Modell liegt.

    Cyberangriff auf Rumäniens Grundbuch: Hacker löscht zentrale Datenbank - Golem Security

    Romania's land registry hit by cyber attack, data allegedly for sale - Help Net Security

    Romania's real estate market still reeling from major cyberattack - Romania Insider

    Hacker wipes Romania's entire land registry database - Risky Business

    Romania’s Land Registry Was Wiped. One Backup Saved It. - ByteIota

    How stolen credentials and known vulnerabilities brought Romania's land registry to a standstill - ThreatLocker Blog

    OpenAI and Hugging Face partner to address security incident - OpenAI

    Security incident disclosure — July 2026 - Hugging Face

    OpenAI Says Its AI Models Escaped Sandbox, Targeted Hugging Face - The Hacker News

    ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks? - CyberGym / ExploitGym

    Besucht uns auf: zweifaktorgeplauder.de

    Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de

    続きを読む 一部表示
    31 分
  • #71 WM 2026 und illegales Streaming: Gratisstreams mit teurer Verlängerung
    2026/07/16

    Die WM 2026 zeigt gerade, dass Cybersecurity nicht erst beginnt, wenn irgendwo ein Stadionserver blinkt. Ende Juni beschlagnahmte die US-Justiz fast 400 Domains mit illegalen WM-Livestreams. Europol und Eurojust beschreiben dazu die andere Seite der Fernbedienung: international verteilte Infrastruktur, Kundenportale, Server und Zahlungswege.

    Wir sortieren ein, was daran bestaetigte Cybercrime ist und was nicht. Kein belegter grosser Hack von FIFA oder der Stadiontechnik, aber ein reales Umfeld aus Piraterie, riskanten Links, Fake-Logins und Datenabfragen. Die beste Gegenbewegung ist erstaunlich menschlich: kurz stoppen, den legalen Streaming-Anbieter selbst oeffnen und keine Zahlungs- oder Login-Daten unter Zeitdruck eingeben.

    U.S. Department of Justice: Operation Offsides gegen illegale WM-Streams

    Europol: Operation KRATOS 2 gegen illegale Streaming-Netzwerke

    Eurojust: Abschaltung illegaler Streaming-Dienste fuer Millionen Nutzer

    FBI IC3: Warnung zu malicious traffic distribution systems

    Besucht uns auf: zweifaktorgeplauder.de

    Feedback: podcast@zweifaktorgeplauder.de

    続きを読む 一部表示
    31 分
  • #70 Wurm im Paket, Gast im CRM und MFA-Stress
    2026/05/28

    Martin und Marc sprechen über vier Themen, die auf den ersten Blick nicht sauber zusammengehören und am Ende doch dieselbe unangenehme Wahrheit zeigen. Bei Mini Shai-Hulud reist der Schaden über Pakete, Pipelines, Signaturen und eine trojanisierte VS-Code-Erweiterung durch die Entwicklerwelt. Beim 7-Eleven-Fall reichen ein offener Aura-Endpunkt, zu viele Gastrechte und eine gut gespielte Support-Masche, um an Bewerberdaten und später an Erpressungsmaterial zu kommen.

    Dazu kommen Project Glasswing und Mythos Preview, weil sie den Engpass von der Lückensuche in Richtung Patch- und Rollout-Kapazität verschieben, und Kali365, weil Device-Code-Phishing, KI-gestützte 2FA-Angriffe und ausgesperrte Admins dieselbe Vertrauensfrage auf einer anderen Ebene stellen. Die nüchterne Erkenntnis lautet: Das Risiko sitzt oft nicht im Kernprodukt, sondern im Prozess davor.

    Mini Shai-Hulud - TanStack und StepSecurity

    7-Eleven und Salesforce - BornCity und Help Net Security

    Project Glasswing - Moselwal.de und Anthropic

    Kali365 - BornCity und PlexTec

    Besucht uns auf: zweifaktorgeplauder.de

    Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de

    続きを読む 一部表示
    37 分
adbl_web_anon_alc_button_suppression_t1
まだレビューはありません