『Zwei-Faktor-Geplauder: Cybersecurity und Tech』のカバーアート

Zwei-Faktor-Geplauder: Cybersecurity und Tech

Zwei-Faktor-Geplauder: Cybersecurity und Tech

著者: Martin Gabler und Marc Blessing
無料で聴く

Der Podcast für alle IT-Security-Interessierten! Marc Blessing und Martin Gabler – zwei erfahrene IT-Security-Experten – plaudern jede zweite Woche über aktuelle Nachrichten, Trends und Wissenswertes aus der Welt der IT- und Cybersecurity. Perfekt für alle, die sich nach Feierabend oder unterwegs entspannt und praxisorientiert informieren möchten – so wie wir es selbst auch lieben! Und keine Sorge: Wir sind uns nicht immer einig, aber genau das macht den Charme von Zwei-Faktor-Geplauder aus. Also: Schnappt euch einen Kaffee (oder lieber ein Bier?) und hört rein – wir freuen uns!Martin Gabler und Marc Blessing
エピソード
  • #75 Der Passwort.docx Leak und die Rückkehr ins Büro
    2026/09/03

    Berlin schaltet nach einem Passwort-Leak den VPN-Zugang zu Fachanwendungen ab, während Rhysida mit der Veröffentlichung gestohlener Daten droht. Die Sperre trennt eine akute Gefahr vom Verwaltungsnetz, doch sie beantwortet nicht, warum Klartext-Zugangsdaten und zersplitterte IT-Verantwortung so viel Wirkung entfalten konnten.

    Homeoffice ist dabei weniger der Auslöser als der Belastungstest für die Sicherheitsarchitektur. Wer externen Zugriff daürhaft vernünftig absichern will, braucht nachprüfbare Identitäten, MFA, minimale Rechte und Systeme, die einem kompromittierten Konto nicht gleich den ganzen Flur aufschliessen.

    Golem: Passwort-Leak schränkt Homeoffice ein - golem.de

    n-tv: Graf fordert Ende der IT-Kleinstaaterei - n-tv.de

    rbb24: Sicherheitsvorfall im Berliner Landesnetz - rbb24.de

    Spiegel: Ausmass des Angriffs auf Landesnetz - spiegel.de

    BornCity: Rhysida erpresst Berlin nach Hack - borncity.com

    upday: Verwaltung sperrt Homeoffice nach Passwort-Leak - upday.com

    ad-hoc-news: Zwei Verwaltungen seit 14. August offline - ad-hoc-news.de

    Börse Express: Ransomware-Angriff mit 5,79 TB Datenraub - börse-express.com

    BornCity: Cyberangriff legt Senatsverwaltungen lahm - borncity.com

    Golem: Rhysida fordert Bitcoin von Berliner Landes-IT - golem.de

    Besucht uns auf: ⁠⁠zweifaktorgeplauder.de⁠⁠

    Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: ⁠⁠podcast@zweifaktorgeplauder.de

    続きを読む 一部表示
    26 分
  • #74 Offensive Hacks, Skills und die Sicherheitsarbeit von morgen
    2026/08/20

    Offensives Hacking wird zur politischen und geschäftlichen Frage: Martin spricht über die Golem-Meldung, nach der die US-Regierung Firmen solche Aktivitäten erlaubt. Danach wechselt Marc vom Hack zurück zum Alltag der Security-Teams und schaut auf die ISC2 Workforce Study 2025 sowie die Security Training Trends 2026.

    Die Studien zeichnen ein Bild zwischen KI-Aufbruch und Ressourcenknappheit: Es fehlen nicht nur Menschen, sondern ganz bestimmte Fähigkeiten. Cloud-Sicherheit, KI-Kompetenz und gute Weiterbildung werden damit zur Frage der Resilienz. Und wie so oft entscheidet sich die Theorie an einem sehr praktischen Detail: ob im Kalender wirklich Zeit zum Lernen steht.

    Offensive Hacks durch Unternehmen - Golem

    Cybersecurity Workforce Study 2025 - ISC2

    Security Training Trends 2026 - ISC2


    Besucht uns auf: ⁠zweifaktorgeplauder.de⁠

    Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: ⁠podcast@zweifaktorgeplauder.de


    続きを読む 一部表示
    35 分
  • #73 Wasserwerk, Werbedisplay, Wurm und zu langsame Patches: Die digitale Woche dreht frei
    2026/08/06

    In dieser Folge wird klar: Digitaler Alltag kann erstaunlich viele Nebenwirkungen haben. In US-Wasserwerken geht es um Angriffe, die laut US-Cyberbehörde wohl iranischen Akteuren zugerechnet werden. Beim Auto begrüßt uns dagegen keine Warnlampe, sondern eine Filmwerbung auf dem Display. Kritische Infrastruktur und Kinotrailer: Beides möchte man eigentlich nicht ungefragt im System haben.

    Zusätzlich schauen wir auf ChainDrop, den npm-Supply-Chain-Angriff, bei dem kompromittierte Pakete automatisch Code beim Installieren ausführen konnten und Zugangsdaten aus Entwickler- und CI-Umgebungen im Visier standen. Und wir sprechen über das Patch-Rennen: Wenn sich aus einem Patch immer schneller ein möglicher Exploit ableiten lässt, reicht es nicht, Schwachstellen nur nach Schweregrad zu sortieren. Entscheidend sind die eigenen, erreichbaren Systeme, vorhandene Schutzmassnahmen und ein Plan, der schneller ist als der nächste Change-Request.

    N-day is Becoming N-Hour. Patching Faster Won't Save You. - ⁠The Hacker News

    Massive ChainDrop npm supply-chain attack infects hundreds of packages - ⁠Bleeping Computer

    BMW: Belästigt Mit Werbung - ⁠Heise

    Iranische Hacker stecken wohl hinter Angriffen auf US-Wasserwerke - ⁠Golem Security

    Besucht uns auf: ⁠zweifaktorgeplauder.de⁠

    Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: ⁠podcast@zweifaktorgeplauder.de


    続きを読む 一部表示
    29 分
adbl_web_anon_alc_button_suppression_t1
まだレビューはありません