Folge 19 08.05.2025 •47 Min.

#19 Wie dick ist Kim Jung-Un? | Scan-Autos gegen Falschparker | Cyberangriffe auf Städte und Frankreich | Phsihing-Netzwerk "Darcula" | Sammelklage gegen Meta |

Folge direkt anhören:

Wir sprechen über nordkoreanische IT-Fachkräfte, die sich mit Fake-Identitäten in internationale Unternehmen einschleusen, sowie um Stuttgarts Test mit Scan-Autos zur Falschparker-Erkennung und aktuelle Cyberangriffe auf die Verwaltungen von Stuttgart und Ellwangen. Weitere Themen sind russische Hackerangriffe auf Frankreich, ein großes Datenleck bei einer Rehaklinik und der elektronischen Patientenakte, das enttarnte Phishing-Netzwerk „Darcula“, eine Studie zur Vertrauenskrise in der IT-Sicherheit und die laufende Sammelklage gegen Meta nach dem Facebook-Datenleck.

Martin und Marc sprechen über:

Kapitel & Themen
(00:00)Wie dick ist Kim Jung-Un? Nordkoreanische Fake-ITler infiltrieren Unternehmen
(05:50)Stuttgart testet Scan-Autos gegen Falschparker
(12:46)Cyberangriffe auf Stuttgart und Ellwangen
(16:50)Frankreich beschuldigt Russland wegen Cyberangriffe
(18:45)Datenleck bei Rehaklinik und ePA
(24:14)Phishing-Netzwerk „Darcula“ für Betrugs-SMS enttarnt
(31:32)Studie: IT-Security ist keine Vertrauenssache
(37:54)Sammelklage gegen Meta: Opfer gesucht

Shownotes:

Quellen & Weiterführende Links
🔗Nordkoreanische Fake-ITler: Wie dick ist Kim Jong-un? -Golem.de
🔗Scan-Autos gegen Parksünder: Erste Tests in Stuttgart -Heise.de
🔗Prorussische Hacker legen Website der Stadt Stuttgart lahm -SWR.de
🔗Cyberangriff auf Ellwangen: Vor allem Schulen betroffen -SWR.de
🔗Frankreich wirft Russland Cyberattacken zur Destabilisierung vor -Heise.de
🔗Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar -Heise.de
🔗Phishing-Netzwerk rund um Darcula für Betrugs-SMS enttarnt -Heise.de
🔗Falsche DHL-Nachrichten: Wer dahinter steckt -BR.de
🔗IT-Security ist keine Vertrauenssache -CSOOnline.com
🔗vzbv-Sammelklage: Jetzt kostenlos ins Klageregister eintragen und Ansprüche gegen Meta sichern –vzbv.de
🔗Have I Been Pwned: Prüfe, ob deine E-Mail oder Telefonnummer bei Facebook Datenleck kompromittiert wurde -haveibeenpwned.com
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Willkommen zu 2 Faktor Geplauder, Euren Podcast rund um Cybersicherheit, Datenschutz und die spannendsten Geschichten aus der digitalen Welt. Ich bin Martin Gabler und plaudere wie jede Woche mit Marc Dessing und wir haben heute mittlerweile die 19. Folge und bleibt auf jeden Fall

[00:14] bis zum Ende dran, weil es gibt Geld von meta, wie ihr Meta verklagen könnt und Geld dafür bekommt, das haben wir heute in unserer Folge, wir haben auch noch ein paar andere Themen mit dabei, aber Marc, normalerweise fange ich ja an mit einer Frage zu dir, du hast aber gesagt. Bitte, ich möchte heute die

[00:31] erste Frage an mich stellen. Ja, ich habe die alles entscheidende Frage heute direkt an dich. Martin, wie Dick ist denn Kim Jong Un eigentlich? Wie dick ist Kim Jong Un? Ja, was soll das für eine Frage sein? Das ist die Frage, mit der man

[00:45] in Job Interviews, nordkoreanische Fake IT ler mittlerweile entlarven kann, da die Angst haben, diese Frage zu beantworten, brechen die das Gespräch meistens ab, so warum ist das jetzt ein Problem mit. Na ja, weil es gerade ein Problem wird, dass nordkoreanischefake.it ler immer

[01:04] mehr westliche Unternehmen versuchen zu infiltrieren, indem sie sich unter falsche Identität und anderen Falschaussagen versuchen, in die Unternehmen einzuschleusen und dann Information und Geld abzugreifen. Ich hab jetzt gerade gedacht, ob ich mich jetzt auch aus dem

[01:20] Podcast. Verschwinde, um zu sagen, Na, ich bin ein Nordkoreaner, ich will die Frage nicht beantworten. Du hast nicht beantwortet, also du bist noch nicht raus aus der normal. Das ist aber es ist eine interessante Frage, aber ich

[01:33] meine, du kannst ja alles mögliche Fragen, ist das Toupet echt oder? Ja, ich habe das. Ich habe das schon mal über die USA gehört oder ist eher sogar bestätigt gewesen, was Beamte, die oder die, die auf einen Beamtenjob in den USA wollen, was die für Fragen beantworten

[01:49] müssen, so dass die beiden Wahl eigentlich verschoben war und Trump hätte gewinnen müssen. Ich habe irgendwo habe ich das auch gelesen, dass das tatsächlich bestätigt wird, dass das, dass diese Frage gestellt wird, weiß nur nicht, ob sie noch gestellt wird, aber unsere fake.it ler, die werden auch

[02:06] immer wieder verrückter, die verstellt die. Die dank Chat GPT erstellen die nämlich jetzt einfach linkedin profile und wenn es darum geht, Aufgaben abzuarbeiten in den Unternehmen, da müssten sie ja dann eigentlich auffallen, wenn sie den das Know How gar nicht hätten.

[02:21] Was machen die die arbeiten dann einfach mit mehreren Personen an einer Aufgabe, die teilen sich den Job, das ist dann doch schaffen können. Eigentlich gar nicht so schlecht. Ja genau, und die Remote Arbeit wird halt durch Laptop formen verschleiert, damit die Herkunft

[02:36] nicht geklärt werden kann und. Und alle OS Standorte werden halt vorgetäuscht, damit ja. Und alles, damit du halt Daten aus Unternehmen abziehen kannst. Trojaner oder Sonstiges platzieren kannst. Ist schon. Ja ja ich mein das die Aufgabe ist erwirtschaftet Geld durch

[02:52] die welche Möglichkeiten auch immer genau, aber ich find interessant was du alles dann als Interview im Kopf. Also da hast du dann so Riesen lange Frage welche Mitarbeiter möchte ich nicht sind Nordkoreaner OK möchte ich möchte ich ich weiß nicht was kennst du noch Russland ja was

[03:06] was für Vergleiche. Keine Ahnung, was kann man da jetzt zurück? Ja, was kann man kommunistische Witze oder Fragen stellen. Gibt sicher welche, aber ich kenne keine. Ja, ich mein, du kannst auch bei wenn du verhindern möchtest, dass du NCDU Lack kriegst, ja

[03:23] dann, dann sagst du sind sie dabei bei unseren Diskopausen ja, in der CDU Parteizentrale gibt es immer um 10:30 Uhr jeden Freitag die Diskopause, dann wird offiziell 10 Minuten Disco gemacht und dann geht es weiter politisch am. Knüppeln. Ach je, ja, also wird wird dann

[03:44] nur gefeiert in der in der halben Stunde oder werden auch Tabletten eingeworfen, weil dann würde sich einiges erklären, manchmal nein dumm. Ach nee, das sind Politiker die Koksen stimmt sorry hab ich vergessen. Nein, ich bin mir nicht mal sicher, ob das überhaupt

[03:56] Mitarbeiter sind. Das Ziel ist, davon auf jeden Fall, sich zu verjüngen, die höhere Arbeitsmoral und so weiter zu bekommen ist vielleicht auch eine Möglichkeit auszusieben, ja, also Nordkoreaner kommt da auf jeden Fall nicht. Meinst du wenn.

[04:08] Da so ne halbe Stunde Hardcore Schranz läuft, dann gehen auch viele wieder. Ich glaub das ist so ne Mischung aus lockerer, also so lockerer Ballermann Musik oder so. Ich weiß es nicht. Ja, OK, es. Gibt es gibt ne es gibt ne Doku Inside CDU da, also kein

[04:26] Hackerfilm, aber es ist halt so mal n bisschen um die CDU zu verstehen, was die wie die so ticken und so. Da werden die Bierhelme aufgezogen um die Uhrzeit. Ja, ja. Da tanzt dann Mister Burns. Limbo. Da tanzen.

[04:38] Sie alle vor einem riesen Plakat vom März, wo der wo der Countdown drauf läuft bis bis wann er Kanzler wird oder? Sowas, bis wann er endlich gewählt ist. Wenn die jünger dann vor dem vor dem heiligen Plakat tanzen, ja. Ich muss mal kurz gucken, ob das schon durch ist.

[04:55] Nee. Ach so, ja wir heute am Dienstag bei der Aufnahme, wir sind gerade im 2.2. Wahlanlauf. Schauen wir mal, was noch passiert, wenn ihr unsere Folge hört, ist es auf jeden Fall schon ruhig oder nicht, wer weiß.

[05:07] Mal gucken. Haben wir, haben wir sonst noch was zu bewerbungsmöglichkeiten? Nee, also man kann sich jetzt hier merken, wenn ihr Nordkoreaner einstellen wollt, fragt nicht danach, wie Dick Kim Jong Un ist. Und wenn ihr sie raussieben wollt, dann.

[05:22] Ich glaub, es ist vor allem für Mitarbeiter oder für Unternehmen wichtig, die Halt Remote Arbeit ermöglichen. Ja, aber ausschließlich ja, aber ich kann mir. Auch gut vorstellen auch Unternehmen dievielleicht.it Dienstleister einkaufen, die hauptsächlich Remote auf ihre

[05:40] Unternehmensstruktur draufgehen. Ich glaube, das könnte auch noch mal gefährlich sein. Ja, das kann gut sein, gut, aber dann kommen wir zu einem Thema, das jeden betrifft. Wann hast du das letzte Mal falsch? Ja Oh gut, dass du gute Überleitung genau ich habe und

[05:55] zwar gibt es falsch parken also ich ich parke natürlich niemals falsch. Das letzte, das letzte Knöllchen ist schon lange her. Dafür, dass es halt noch ja OK ne, solange es vielleicht 1, also ein ein 2 Jahre ist das ja das letzte Knöllchen ist also schon lange her, ja.

[06:12] Ja gut, das ist tatsächlich schon. Lang ich nehme immer, natürlich vorbildlich nehme ich über den Parkschein und so, aber ich wohne in einer Gegend, die sehr schlechte Parkplätze zur Verfügung hat, also sehr wenig, sehr viele illegale Parker und. Oh, die hätten.

[06:27] Ein Problem? Ich weiß nicht wie es bei dir. Für mich kein Problem, weil ich direkt hier am Haus also Parkplätze habe, aber die Straße hier ist schon auch immer gut voll, aber da sind keine Falschparker, weil du kannst hier nicht falsch parken. Also wenn du hier falsch parken

[06:39] willst, bleibst mitten auf der Straße stehen, das ist. Ist das dann auch falsch? Geparkt ist wahrscheinlich dann eher eine Verkehrsbehinderung. Wahrscheinlich aber, um mal auf die News zu kommen und zwar seit März. 25 erlaubt ein neues Gesetz in Baden Württemberg den Einsatz von Scanfahrzeugen zur

[06:56] Kontrolle von parkenden Autos, das heißt, ein Kennzeichen wird automatisch erfasst und mit einer Datenbank abgeglichen und das wird seit Mitte April im Umfeld der Universität Hohenheim in Stuttgart getestet. Da gibt es nämlich so 6 Parkzonen und. Die fahren mit ihrem Auto durch,

[07:14] es wird das Nummernschild erkannt, es wird dann auch mit einer Datenbank abgeglichen. Es funktioniert aktuell nur mit digitalen Parkscheinerfassung, das heißt, digital ist ihr müsst über Automaten oder Apps müsst ihr eben euer Kennzeichen eingeben, damit ihr einen Park dort parken könnt.

[07:32] Wer im Ausland schon häufiger mal geparkt hat, das gibt es da schon verbreiteter. Ich finde auch hier in Deutschland ist so, so Kennzeichenparken immer mehr verbreiteter und das bringt gerade für die Parküberwachung deutlich, ja deutlich deutlich wird es besser, weil die können

[07:50] bis zu 1000 Fahrzeuge pro Stunde kontrollieren, weil sie einfach mit dem Auto vorbeifahren, mit Auto erfasst, abgeglichen, weil die normalerweise bei den Kontrollen waren, zu Fuß unterwegs und konnten nur etwa 50 Autos. Pro Stunde kontrollieren das. Ist schon gar nicht so schlecht,

[08:05] das ist pro Minute ein Auto, ein bisschen mehr als eine Minute aber. Also das ist schon sehr interessant. Also wie gesagt, Stuttgart ist da jetzt Vorreiter, Freiburg plant auch ein Pilotprojekt, Mannheim hat Interesse als Modellstadt schon angemeldet und

[08:21] ja das ist jetzt die Frage datenschutzmäßig warum ist das möglich? Na ja, man sagt man hat da halt ein berechtigtes Interesse, Interesse, berechtigtes Interesse und deswegen gibt. Gibt es halt die Möglichkeiten, das zu kontrollieren. Ja, bei den Parkpreisen in

[08:37] Stuttgart sollte man das auch flächendeckend machen, weil naja, es lädt halt zum Falschparken ein mittlerweile. Wobei ich finde zum Beispiel in der Innenstadt in Stuttgart kannst du gar nicht so richtig falsch parken, also ist auch wieder so ein ja, wobei doch, das sind auch doch nehmen alles

[08:51] zurück, da sind genug Punkte um falsch zu parken aber ja ich meine ich ja es ist jetzt für jeden Autofahrer der da erwischt wird nicht schön aber auch klar das sind auch Themen die digitalisiert werden und effizient. Center gestaltet werden. Ja, das ist auch die Frage, was

[09:05] passiert mit den Daten, ne, was wird genau erfasst, wird nur das Kennzeichen erfasst? Man muss ja auch sagen ne kann ja auch sein, man muss jetzt mal weiterdenken wenn es nicht mehr nur digital erfasst wird, damit das vielleicht steht es in der Parkzone, steht es nicht in der Parkzone, kann schon noch

[09:21] deutlich ein Effizientgewinn sein. Ja, für mich wäre jetzt da noch interessant, ist dieses Auto dann direkt connected mit einer Infrastruktur dahinter, dass er diesen Check direkt macht oder sammelt der die Daten in? Und wenn der zurückfährt in seine Base?

[09:36] Nee, der hat ne Dauer, der hat ne dauerhafte Verbindung. Also zumindestens hab ich es so rausgelesen, dass der das ja muss man sagen, er hat ne Verbindung und guckt halt ob das Halt n Knöllchen ist oder nicht. Was ich jetzt nicht herausgefunden habe bei diesem Artikel, ob dann eben das

[09:51] Knöllchen dann per. E Mail zugeleitet wird oder ob sie dann aussteigen müssen und ein Knöllchen ausstellen. Oh, das wird ja per Post. Aber da. Ausgehen. Ja, wenn es die Frage ist, weil weil. Ist ein ist parkraumüberwachung.

[10:07] Ich weiß nicht, ob das ein private Parkplätze sind oder ob das wirklich von der Stadt dann. Sind das ist ein guter Boden. Das ist also, ich glaube, es gehört zu, die Parkräume gehören zu zur Uni Hohenheim. Ich bin mir aber nicht sicher, ob das öffentlicher oder privater und die Uni Hohenheim

[10:23] dann diese vergibt oder ob die Privatunternehmen haben. Jetzt braucht man jemanden, der sich in der Uni Hohenheim kennt, aber. Also ich meine auch ehrlicherweise, dass den Großteil der. Der Parkplätze dort öffentlich auch sind, da ist ja auch direkt

[10:38] ein Park, in dem man spazieren gehen kann und so. Aber ja gut, doch das sind öffentliche Parkplätze, aber alle mit Parkschein, ja. Wer sich aber auch freut, die Privatwirtschaft, da merkt man ja, es gibt, und zwar 25% höhere. Kommerzielle Erfolge kann man

[10:58] damit schaffen, weil man natürlich illegal Parker häufiger abmarken kann. Oder man muss, es muss. Sich halt auch, dass dass die Anschaffungskosten von dem Auto und der ganzen Infrastruktur müssen sich ja dagegen. Ändern ja, aber hast du wahrscheinlich, wenn du

[11:10] überlegst, wie viele Mitarbeiter man einstellen muss um das zu kontrollieren. Zu einem Anschaffung von der Technik, wobei ich sagen muss, ich warst du schon mal auf so einem automatisch erkennenden. Parkfläche wo du beim Reinfahren auf dem Parkplatz, das ist keine Schranke, sondern du fährst auf

[11:28] diesen Parkplatz rein. Also oder private Fläche, dein Nummernschild wird erkannt und wird. Erfasst, wie lange du dann auf dieser Parkfläche gewesen ist. Ganz egal, wo du stehst. Aber da wird halt gemerkt, wenn du wieder runter fährst, bist du wieder raus und du hast dann du

[11:41] kannst vor Ort bezahlen, kannst aber auch nachträglich bis zu, ich glaube 3 Tage oder so was und im nachgehen kannst du dann eben deine Parkgebühren bezahlen, kannst auch automatische Abrechnung und so weiter machen finde ich ein bisschen mulmig, ich war einmal drauf, ich bin nie wieder drauf

[11:55] gefahren, parken muss jetzt nicht mehr auf diesen Parkplatz, weil ich nie mehr so sicher sein kann, hat das jetzt so alles funktioniert mit dem bezahlen? Zahlen und so. Ja, das wo ich hier wohne, da wird, da gibt es ein ähnliches System, aber da ist eine Schranke davor, kannst dir einen

[12:11] QR Code ins Auto halt kleben und dann fährst du rein, der registriert wann du reingefahren bist. Also da muss eine Schranke aufgehen und dann registriert er auch wieder, wenn du rausgefahren bist und du kriegst das einmal im Monat abgerechnet auch über Lastschrift Mandat

[12:25] also man muss keine Parktickets mehr zahlen, man geht einfach ins Auto, fährt raus und fährt. Ich habe aber trotzdem so ein bisschen Angst mit. Falsche Erkennung und so weiter und dann kriegst du unberechtigterweise einen Parkschein. Wer ist dann gerichtlich davor

[12:39] verantwortlich? Ja ja, aber Überleitung Stuttgart testet ja nicht nur mit Scanautos jetzt, sondern das hat Stuttgart auch ja den dados Angriff, aber das ist die testen ja jetzt keine prorussischen Hacker, die wurden einfach weggehäckselt die Tätergruppe noname 057 hat sich zum Angriff

[12:56] sogar bekannt und das haben sie gemacht, waren dados angriff bisschen naja kannst du dir vorstellen was? Warum Stuttgart so angegriffen wird? Ich überlege, gerade war No Name nicht russisch. Ja ja ja no Name war war eine russische Hackergruppe ne, ja

[13:11] dann ist klar politisch motiviert, ich weiß nicht gab es irgendwas was ein besonderes Event jetzt in Stuttgart nee oder ist einfach nur Deutschland unterstützt Ukraine und dementsprechend. Städte, die öffentlich die Ukraine unterstützen und Flaggen aushängen und so weiter wie zum

[13:29] Beispiel Berlin oder auch Leipzig werden. Gezielt angegriffen das BK hat da die Untersuchung übernommen, ja, aber die Website war halt erstmal down der Stadt Stuttgart, wie letzte Woche schon Berlin und Nürnberg reiht sich jetzt Stuttgart in diese Reihe ein.

[13:46] Ich mein die. Das Angriffe sind jetzt nichts. Spektakuläres mehr ist es halt. Ist halt auch kaum was dagegen. Ist halt n Ärgernis, vor allem wenn du halt dann langfristige, also also folgen daraus hast, weil deine Dienste eben über längeren Zeitraum nicht genutzt werden können.

[14:02] Und du bist halt oder auch gerade Bürger sind davon abhängig. Ja, du kannst keine Termine mehr auf dem Amt ausmachen und lauter so Scheiße ist dann. Also es ist jetzt nicht schlimmes, ist aber einfach ärgerlich, würde ich mal behaupten und die Stadt hat auch

[14:15] keinen Spaß in den Ecken und vor allem kann das auch richtig teuer sein. Also wir haben. Noch. Wir haben mal überrascht, hat auch geredet die gehackt wurden und die ihre Cyber Frist die aber Cyber Versicherung hatten und die auch mit eingebunden

[14:28] haben, die aber trotzdem auf Millionen Kosten sitzen geblieben sind und die Versicherung nur wenige 100 Tausende Euro bezahlt hat. Lustigerweise wiederholt sich das gerade noch mal bei der Stadt Ellwangen die auch angegriffen wurde, da gibt es noch keine Forderungen bisher,

[14:44] aber es wurden auch keine sensiblen Daten abgegriffen, also es war kein didos Angriff, sondern. Und einfach Brands awaire mal wieder die Stadtverwaltung dort ist aber immer noch erreichbar, nur die das E Mail System arbeitet massiv zeitverzögert aktuell also.

[14:59] Ja, ich glaube, Rastatt war ja der Angriff letztes Jahr. Ja, ich glaube, das war war das diese Woche, wo sie gesagt haben, die Versicherung zahlt nur noch, ich weiß nicht 100000 150000, also ein lachhafter Preis. Dafür, dass die Stadt eigentlich mehrere Tage offline gewesen

[15:14] ist. Ich glaube, wir haben in der Vorbereitung zur letzten Folge eine News dazu gehabt, uns aber dagegen entschieden, die reinzunehmen, weil ehrlicherweise Ransomware, Angriffe und so weiter sind. Jetzt muss man traurigerweise sagen nichts Besonderes mehr,

[15:27] aber ja. Ich habe, ich habe nur gelesen. Also man gibt nicht warum die Cyber Versicherung nur ein Bruchteil, also als Bruchteil schon ein Teil davon bezahlt, aber ich habe gelesen eine der Maßnahmen, die die Stadt Rastatt dann. Ergriffen hat, war es, sich

[15:41] einen Zock einzurichten oder einzukaufen. Ich weiß es jetzt nicht genau, aber sagen wir auch so? Ja, also ich hätte jetzt eigentlich erwartet, dass da ein Zock schon existierte, aber na ja, gut. Ja, dass es für. Kommunen irgendwas zentrales

[15:52] vielleicht gibt ja, aber vielleicht schätzen wir da auch, ist es ein Kostenpunkt, ne Städte haben halt nicht immer gerade was das angeht, Cybersicherheit steht nicht auf der obersten Liste, ist auch glaube nicht die größte Kompetenz der meisten Städte, muss man ehrlich gestehen.

[16:08] Nee, wird glaube ich aber ja, oder in. Russen vor den prorussischen Angriffen muss man sich ein wenig schützen, hat auch Frankreich. Fest ja, und zwar Frankreich hat. Ich glaube, das war jetzt das erste Land, oder nee, war nicht

[16:22] das erste Land, aber Frankreich hat nach eigenen Geheimdiensterkenntnissen offiziell Vorwürfe gegen Russland erhoben, dass Russland systematisch Cyberangriffe auf französische Einrichtung durchführt mit dem Ziel der Destabilisierung von Frankreich. OK, und das macht er jetzt

[16:40] Frankreich und. Ich nicht im im Blick, dass die da so ein Ziel. Sehr gut. Jedes Land unterstützt, aber es geht bewusst hier um. Die Hacker Gruppe, die APT 28, die gehört zum Militärgeheimdienst und von Russland und die haben ich les

[16:56] mal gerade vor was was Frankreich denen vorwirft, Angriff auf Ministerien und Behörden, Verteidigungsindustrie und Rüstungsunternehmen, Luft und Raumfahrtunternehmen, zivile Unternehmen, Forschungseinrichtungen, Thinktecs. Sportorganisation vor allem

[17:12] während Olympia 24 Wirtschaft und Finanzsektor. So bewusst haben Sie sich hier auch bewusst, haben sie gesagt, und zwar gab es 2015 einen Angriff auf den Fernsehsender TV 5 Monde, dem wurde ursprünglich damals dem IS zugeschrieben, der Angriff nach neuesten Erkenntnissen waren das die die

[17:30] RUSSISCHE APT Gruppe 2017 wurde festgestellt, dass versucht worden ist, Einfluss auf den Wahlprozess zu nehmen, ja. Also da sind so einiges mit dabei, was dir noch vorgeworfen wurde. Also das sind, das sagt auch diesmal Frankreich wirklich, das ist nicht nur eine Gruppe,

[17:50] sondern das ist die russische Regierung, der russische Staat, der bewusst ihr Cyberangriffe beauftragt. Ja, ich meine, dass dass Russland jetzt schon länger versucht zu destabilisieren und vor allem, sage ich mal, zentraleuropäische Länder, die eine gewichtige Rolle auch in

[18:10] der E. Uhr haben. Also das Versuchen ist jetzt nichts Neues, ich glaube aber Frankreich sind da die ersten von den wirklich großen Ländern, die öffentlich hinstehen und Russland beschuldigen. Also was jetzt noch? Also was sind die Ableitungen

[18:23] daraus? Ne also noch gibt es keine so das ist jetzt erst mal n Vorwurf, der wird öffentlich von Frankreich und Russland halt angebracht und zeigt halt auch die Dimension, die ist halt dabei Halt hat ne also dieser Konfliktpotenzial was da wirklich halt herrscht.

[18:37] Ja, das ist das ist übel. Aber dann? Ich weiß nicht, mir kommt jetzt gerade kein Übergang, weil du hast die nächsten News oder? Ja, willst du jetzt. Sagen, jetzt muss ich mir einen Übergang dafür überlegen. Ich weiß es ist ich fand, ich meine Frankreich gegen Russland.

[18:53] Ich meine, Russland ist sehr aktiv, aktuelles war gar nicht. Wohin müssen viele Olympia Sportler nach nach Olympia? So, jetzt hab ich da. Wo wir sind. Also das Gute ist ja immer, wir haben hier unser unser, Wir machen eben mal Google Drive und wir machen so unseren unsere

[19:14] News, wir machen so im Prinzip so die News Artikel die uns die uns aufgefallen sind, was interessiert uns, wir gehen da so ein bisschen die Überschriften halt durch, das heißt meistens sehe ich immer auch nur die Überschriften von dem was was der Markt dann eben vorhat, er sieht was ich halt

[19:29] vorhabe an Überschriften welchen Artikel ich ihm halt so ein bisschen erzähle, ne und? Muss ich jetzt sagen, ja, ich sehe ihn hier ne der Artikel was was jetzt kommt, ich bin gespannt einfach. Ja, ab in die Rehaklinik mit denen. Sehr gut, sehr gut.

[19:46] Noch den Übergang habe ich Ihnen. Ja, erzähl mal mal, warum müssen wir? Was ist denn in der Rehaklinik, was ist ein Sportler jetzt betroffen? Ja, ich weiß nicht, ob es einen Sportler betroffen hat. In dem Fall aber die Reha Vita

[19:58] GmbH hat durch einen Datenlenk. Leck Grund Daten von rund 17000 Patienten verloren, und zwar nicht einfach nur Akten, sondern die Diagnose, auch psychische Erkrankungen Entlassungsberichte Audio, Mitschnitte von Sitzungen, Bankdaten, Versicherungsdaten und Geburtsdaten, also wirklich

[20:20] sensible Informationen über diese Menschen. Die Ursache war mal wieder veraltete Software und fehlende Sicherheitsupdates und ein noch aktivierter Debug Modus für Systeme, da kann. Nicht nur einen Kopf schütteln ehrlicherweise, dass eine GmbH, die so empfindliche Daten

[20:37] speichert und hat so mit ihrer It Infrastruktur umgeht. Das finde ich ja. Aber das fällt jetzt nicht in Zusammenhang mit der elektronischen Patientenakte, oder? Nee, nee, nee, nee, nee, aber wenn du sie schon ansprichst, können wir da auch mal kurz

[20:50] drauf eingehen. Ja, mach, mach ruhig, also meine Meinung hast du. Ich finde sie nicht sicher, spreche aber gerne mal drüber die Hardware. Dass sie nicht sicher ist, darüber brauchen wir nicht diskutieren. Das Einzige, was man dazu sagen

[21:05] kann, die die EPA, startet jetzt tatsächlich in Deutschland nach 20 Jahren Vorbereitung und das Scheißding ist immer noch nicht sicher egal. Ärzte und Psychotherapeuten können die EPA mittlerweile freiwillig befüllen und ab 1. Oktober wird die Nutzung verpflichtend.

[21:21] Ich vermute, dass es auch wieder einen opt out gibt oder so, also dass man widersprechen muss, wenn man das nicht möchte. Offiziell ist das noch nicht in uns, oder doch gibt. Opt out. Nee, den opt out gab es früher, vielleicht sollten wir erklären, was der Begriff opt out

[21:36] bedeutet. Ich kann beantragen, dass ich nicht teilnehmen will, also ich habe eine Option Out zu geben, rauszugehen, gut, gut okay ja genau das, also es gab es in der Früh in der erst im ersten Anlauf der EPA sollte es das geben, deswegen gehe ich davon aus, dass es das immer noch

[21:52] geben soll, geben wird, aber ich weiß es ehrlicherweise nicht, ob es ein opt out noch gibt, ich erwarte es nur und ich weiß auch wenn es ihn noch gibt, werde ich davon gebracht ich. Also also ich find Sie nicht sicher, bin ja ehrlich, aber ich finde die elektronische Patientenakte sehr positiv.

[22:09] Von die Idee bis hin zur Na ja Bassi machen also von der Idee her ne find ich das super wenn es mal umgesetzt ist find ich es auch gut gut ich muss auch mittlerweile sagen ich hab früher bin ich sehr häufig ärztehopping gemacht weil ich sehr viel umgezogen bin, unterschiedliche Ärzte besucht

[22:25] habe, mittlerweile hab ich meine standardisierten Ärzte seit paar Jahren, da ist meistens alles von mir bekannt da. Ist die Frage, braucht man elektronisch Patientenakte? Aber ich bin noch, ich glaube ich würde nicht also. Sie hat Ihre Use Cases definitiv, sie hat ihre, sie

[22:41] verbessert vermutlich das Niveau der Behandlung, die dir die, die gemacht werden kann, wie du behandelt wirst. Aber also ein System, dass man jetzt 20 Jahre lang vorbereitet hat, hat immer noch so massive Lücken, das finde ich. Er ist halt ein Armutszeugnis aus meiner Sicht, das sollte es

[22:59] nicht geben, wenn man bedingt. Bedenkt, wie sensibel die Daten einfach sind. Ich meine es, es gibt es gibt oder sagen wir es mal so, ich habe aktuell nichts wo ich sagen würde, da habe ich ein Problem damit, wenn das jemand wüsste, aber es gibt eben genug Menschen die das haben, na?

[23:13] Ja, du hast ja eben gerade vorgelesen bei der Rehaklinik. Was war es? Psychische Erkrankung. Genau psychische Erkrankungen. Wenn das irgendwo auftaucht, kann schon böse sein. Na ja, es ist traurig, dass das, dass wir sagen, es ist nicht, also ich meine, was wir damit ja

[23:28] tun, ist, psychische Erkrankungen werden nicht als das gesehen. Sehen, was es halt sind einfach Erkrankungen, die man behandeln muss, kein Tabuthema oder sonst irgendwas. Da geht es halt auch ein Stück weit drum. Wie gehen wir mit diesen

[23:38] Informationen um, die man da rausbekommen kann, aber deswegen ja. Ich erzähle euch nachher zum Thema meta, ich habe es ja schon angekündigt, noch eine schöne, ja eine schöne Möglichkeit Geld zu verdienen, vielleicht auch zukünftig bei der EPA. Um Gottes Willen, ja.

[23:54] Wie kann man grundsätzlich jetzt. Unternehmen und auch öffentliche Institutionen verklagen. Ja, ja, da können sich die ganzen Anwälte schon mal darauf vorbereiten. Ja genau, arbeitet kurz zu der Rehaklinik noch mal der Chaos Computer Club hat dieses Lag

[24:09] entdeckt und hat die Betroffenen und Behörden informiert, jetzt kommt das Problem, der Betreiber setzt weiterhin die veraltete Software ein und aus Datenschutzsicht ist das natürlich ein wenig ein Problem, so jetzt wie kriegt man die ich ich habe die Idee. Und wir, wir reden ja über

[24:27] Patienten, Patienten haben natürlich verlieren auch sehr häufig Blut, und wer profitiert davon? Ich wusste es, dass du den Weg gehst. Ich wusste es. Dracula also nicht Dracula, der möchte Blut saugen, sondern Dracula.

[24:42] Die möchten Eure euer Geld. Die möchten euer Geld saugen? Genau, und zwar eine. Hochinteressante Recherche also, international. Von mehreren Medienorganisationen hat ein ja ein Cyber Netzwerk aufgedeckt, das unter dem Namen Dracula, angelehnt an Dracula agierte und

[25:02] Tausende Menschen, also Tausende, also zigtausende von Menschen fast Millionen, durch raffinierte Phishing Methoden. Betrügt Drogen hat. Und weil dies eben aufgedeckt worden ist, gibt es jetzt interessante Einblicke, wie das alles abgelaufen ist. Ne, man erinnert sich also ich

[25:19] geh mal davon aus. Also ich hab massenhaft SMS bekommen in den letzten 2 Jahren zum vor allem hier DHL paketankündigungen und so wo du oder wo du noch bestätigen musst und sowas kennst du diese SMS auch. Noch. Ja, ja ich die auch noch auf,

[25:37] ja. Und das kommt eben über. Oder dieses dacula Netzwerk. Und zwar was ist dacula? Dacula ist ein Pseudonym, und zwar zugeschrieben an einem vierundzwanzigjährigen Chinesen, der der mutmaßlich Entwickler dieses Netzwerkes ist. Und der hat eine sogenanntes

[25:57] Werkzeug geschrieben, die Software Magic Cat Magic Cat ermöglicht es, mit ganz wenigen Klicks täuschend echte Webseiten für 130 Länder oder mehr, also in unterschiedlichen Sprachen und so weiter zu erkennen und auch eben SMS zu verschicken und sowas. Und diese Software wurde als

[26:17] Phishing Assess Service angeboten für mehrere hunderte Dollar pro Woche halt. Und diese Software meldete dann auch in Echtzeit, wenn jemand halt die gefälschte Seite aufgerufen hat, wenn Daten eingegeben worden sind und so weiter also es war wirklich eine sehr aktive Software, Phishing

[26:37] As a Service ja, also man ist ja professioneller Krimineller mittlerweile ja und also es gibt auch, man hat auch einige dadurch, dadurch dass das aufgefallen ist, hat man auch einige aktive Betrüger halt gefunden. Die sich dann auch ja in sozialen Medien mit

[26:56] Luxusartikeln und so weiter geprotzt hat und so. Ja, also man hat auch sind wohl 600 Personen waren an diesem Netzwerk beteiligt, die die Software eingesetzt haben oder Phishing As a Service genutzt haben. Und ja, wie wie ging, wie lief sowas ab?

[27:12] Aber weil ich habe es ja eigentlich schon erzählt, ne DHLSMS gehst auf eine Webseite auf eine gefälschte Webseite, gibst dort deine Kreditkartendaten an und der Nutzer konnte die dann direkt mitlesen. Du konntest auch, ich glaube das war ja noch ganz neu, die

[27:26] neueste Version bevor es aufgeflogen ist. Das war darkula Version 3 hat die Möglichkeit geboten, gestohlene Kreditkartendaten in ein virtuelles Bild der Karte umzuwandeln, sodass du Prinzip sogar die Möglichkeit hattest, die direkt. Eben als Bild und so weiter auch

[27:41] mit auf zu so zu zeigen. Ja also unterschiedlichen Kreditkartenanbieter ne wird in ein virtuelles Bild erstellt, also da ist schon einiges gelaufen so aber jetzt kommen wir zum hochspannenden. Und zwar durch diese Recherchen, hat man jetzt herausgefunden, wieviel Leute wirklich davon

[27:57] betroffen sind, und zwar global hat es sind Opfer 900000 Personen haben weltweit ihre Kreditkarteninformationen preisgegeben von diesen 900000 Leuten, die es preisgegeben haben, haben 13000000 auf die Links der Nachrichten geklickt, das heißt, es war eine Erfolgsquote von 1 zu 14 ist gar

[28:19] nicht mal schlecht, dann die auf den Link. Geklickt haben ich mein gut, ich hab sie auch bekommen, ich hab ja niemals auf den Link geklickt ne, aber die haben auf den Link geklickt, haben diese täuschend echte Webseite für echt befunden und haben dort ihre Kreditkartendaten eingegeben,

[28:34] ja. Ne, das sind 7% der Leute haben drauf geklickt. Das klingt nach wenig. Aber 7% haben ihre Kreditkarten angegeben. Man sagt nur 13000000 haben geklickt, was man nicht verifizieren konnte, wie viele Nachrichten rausgesendet worden

[28:49] sind, das kann man jetzt nicht, aber 13000000. Wurden mal auf diese Links halt von dieser Software geklickt. In Deutschland haben 20000 Personen ihre Kreditkartennummern eingegeben und 4000 von ihnen haben sogar den Verifizierungscode ihrer Bank mit angegeben und der

[29:09] Bayerische Rundfunk hat mehr als 100 Betroffene in Deutschland angesprochen und viele davon haben bestätigt, dass sie finanzielle Verluste erlitten haben. Also ich mein der Entwickler hat in dem Zeitraum. In Form von 7 Monaten stand da glaube ich wo diese 13000000

[29:26] Klicks und 900000 Daten erbeutet waren, nur 7 Monate. Ja hat der pro Vermietung dann ungefähr so 30000€ Pro über den Zeitraum eingenommen? Das musst du erstmal über kreditkartenbetrübe Diebstähle wieder reinholen, das Geld, also die haben da waren da sehr aktiv, also sobald sie auch

[29:44] diese Kreditkartendaten eben erbeutet haben, haben die es hauptsächlich für Luxus. Güter ausgegeben, also Uhren, die haben das meistens mit ihrem Apple Pay Google Pay hinterlegt, sind in die Shops gegangen, haben sich dort Uhren, waren halt einfach gezogen. Ja, womit du halt in kürzester

[30:05] Zeit das Geld in materielle Dinge umsetzen kannst, ohne dass es auffällt. Meins fällt auf, wenn jemand keine Ahnung 5000. Hier Ahnung irgendwie von irgendwelchen kleinen Produkten. Ne große Palette kauft oder kauft sich eine Uhr und ne Uhr ist auch Wertbeständiger zum

[30:22] Beispiel. Also man muss schon sagen, ist ja auf jeden Fall interessant. Also man muss auch wirklich Chapeau für das Rechercheteam, was sich dahinter geklemmt hatte. Also es bestand aus dem Bayerischen Rundfunk, aus dem Norwegischen Rundfunk NRK und

[30:35] der französischen Zeitung Le Mans, ja, und die haben es ja wirklich über monatelang diese Gruppe verfolgt, versucht, alles einzufinden, und das interessante ist das BKA, also Bundeskriminalamt, hat keine laufenden Ermittlungen gegen das Netzwerk am Laufen, sondern sie beobachten die Gruppe Dacula

[30:54] lediglich als Phänomen, ja, weil sie gegen international agierende Phishing Gruppen keine polizeiliche Handhabung haben. Also wenn da irgendwas in Europa Täter auffallen würden, dann würden sie tätig werden, aber international tun sie sich da schwer. Nee, das bin ich.

[31:16] Ich bin durch, also das war schon, also ich muss sagen, das war super interessant, klickt euch gerne mal auf die Recherchen drauf, was hier der Bayerische Rundfunk rausgefunden hat, fänd ich mega spannend auch mal echte wirklich reale Zahlen zu sehen, wieviel da wirklich erbeutet.

[31:32] Bevor wir jetzt zu deiner Sammelklage kommen, hab ich noch ne Frage an dich. Oh oh, jetzt bin ich. Jetzt bin ich unvorbereitet. Denkst du über densatz.it und ITIT Sicherheit sind 2 eigene. Eigenständigedisziplinen.it Sicherheit und eigenständige Disziplinen gehören also nicht

[31:51] gleichgesetzt. Ich weiß, glaube, worauf du hinaus möchtest. Die Antwort ist ja und nein, also ich erlebe es, dass sehr viele Unternehmen immer noch diese Aufteilung haben, er hat auch einen guten Grund, ja, also rein aus Erfahrungen und Maßnahmen, aber ich bin der

[32:10] Meinung du mittlerweile in dieser Vernetzung. Welt darf man sich eigentlich keine Aufteilung mehr erlaufen. Ja, das ist so ein bisschen was in einer Studie gesagt wird, dass. Ach, du hast. Eine Studie von G Data und Statista, die letztes Jahr

[32:28] Unternehmen befragt haben zum Stand ihrer It Security. Da wurde dann deutlich, dass man IT Security massiv unterschätzt, weil man sie in ein It Department mit Reinhängt oder weil man. Man sagt, meine It Abteilung bildet auch IT Security mit ab. Die haben ja immerhin das IT

[32:49] vorne dran stehen, das It Verantwortliche aber so viele Themen abdecken müssen, dass sie auf gar keinen Fall in jedem dieser Themen dann als Spezialist oder Experte gelten können, ist glaube ich dir und mir klar mein bei dem geht es von der Hardware softwareverwaltung,

[33:08] Datensicherung, Netzwerk schieß mich tot alles mögliche und was wir da noch gar nicht mit angehen sind Awareness. Kampagnen zum Beispiel. Deswegen ist, da ist der Outpom dir dieser Studie vor allem dass.it Security immer noch unterschätzt wird, der. Vollste, vollste Zustimmung.

[33:25] Das ist ja diese klassische Rollenverteilung in einem Unternehmen, dass du hast einen ne, du hast ein sicher Security Team die sich rein um die Security im Unternehmen kümmert so aber du hast auch das.it Team und häufig arbeiten diese beiden Bereiche gar nicht so miteinander um einfach diesen

[33:43] Security. Security Stack durch daskomplette.it Halt zu treiben, sondern die.it arbeitet für sich ohne auf Security. Ja im Hinterkopf ist es aber die beachten es meistens nicht ne und du hast das ganze Security Team was dann nur guckt oh ich brauche hier eine Firewall, ich

[33:58] setze hier eine Firewall, sie interessiert aber meistens den den der in der.it sitzt wenig. Ja, und du hast da eben dann das Problem, dass das, also warum ist das so, weil die entscheidenden Personen weder über die nötige Kompetenz. Kompetenz verfügen noch die Komplexität der Bedrohungen, die

[34:17] immer massiver werden, verstehen, durchdringen können, was auch kein Problem ist aus meiner Sicht, wenn man sich mit den richtigen Security Experten umgibt, was auch ein lustiger Effekt eigentlich, der in dieser Studie hervorkommt. Security oder Mitarbeiter, die einen sehr hohen IT Security,

[34:38] die eine sehr hohe IT Security Kompetenz aufweisen, laut eigener Aussage sind. Neigen eher dazu zu sagen, dass ihre.it Abteilung durch hohe oder dass die eine effektive.it Sicherheit haben, während leuteohne.it Sicherheitskompetenz das nicht sagen.

[34:57] Also ich verstehe gar nicht mal, warum das so ist. Ich hätte es jetzt eher andersrum erwartet, ich finde es ganz spannend und was man in dieser Studie auch mal wieder sieht, man hat sie, man hat auch die die Unternehmen befragt, ob das Unternehmen aus ihrer Sicht ein interessantes Angriffsziel

[35:11] für Cyberkriminelle ist. Was schätzt du denn, wenn. Wenn wir jetzt so mal auf insgesamt gucken, also wir haben das noch mal abgestuft in verschiedene Unternehmensgrößen, was glaubst du denn, wie viele gesagt haben, dass ihr Unternehmen aus ein interessantes Angriffsziel sind?

[35:26] Ein interessantes Angriffsziel. Wer? War hauptsächlich waren das KMUS oder Wer war hauptsächlich. Also ich kann dir die Mitarbeiterzahlen sagen, es sie haben es abgestuft in 100 bis 250 250 bis 1000 und 1000 und mehr. OK, na ich würde ich würde sagen

[35:44] würde sagen Unternehmen mit weniger Mitarbeitern sehen das Risiko aus Erfahrung immer deutlich geringer, also dass kein Interesse besteht. Größere Unternehmen sagen schon, ja sie. Sie haben sind schon von. Den 68% in Unternehmen mit mehr als 1000 Mitarbeitern sagen ja,

[36:03] sie sind interessant. Wenn wir jetzt auf die 100 bis 250 Mitarbeiter Unternehmen gucken, da sagen fast 60% nee, wir sind nicht interessant, das finde ich sehr spannend, weil da beweisen wir jede Woche mit den News, die wir haben, eigentlich das Gegenteil davon, also dies, die Unbekümmertheit ist nach wie

[36:22] vor massiv. Ja, vor allem, weil meistens die. Kleinen meistens zu. Also ich würde jetzt nicht sagen, natürlich, eine hohe Anzahl ist ein Zufallsopfer, aber viele kleinere Unternehmen werden auch gezielt, weil die Leute wissen, dass sie

[36:36] Schutzmechanismen deutlich niedriger sind, werden deutlich mehr angegriffen. Und vor allem, wenn man noch mit einbezieht, ist die also, die in der Teil der der Studie war, auch die Frage, wie viele, wieviel sich Arbeitnehmer innen. Mit themender.it Security auseinandersetzen wie Ransom

[36:56] Where, wie Fishing, wie Social Engineering da ist das einzige Feld, in dem sich einige ein bisschen belesen Umgang mit Passwörtern. Wo wir bei 41% sind und dann haben wir gerade noch Phishing, wo man dann schon nur noch 30% hat, die sich dafür interessieren im Datenumfeld.

[37:12] Und ich glaube, dass man sich das heutzutage nicht mehr erlauben kann, sich für die Themen nicht zu interessieren, weil sie viel zu akut sind. Ja, aber wir werden die Studie auf jeden Fall in unseren Shownotes verlinken, was da groß rauskommt, ist eigentlich IT Security oder Cybersicherheit,

[37:31] ist ein hochspezialisierte Bereiche. Bereich, der nicht von qualifizierten Fachkräften einer generellen.it Abteilung abgedeckt werden kann, ist ne Kostenfrage irgendwo bei manchen Kunden aber eine eine effiziente.it bedeutet nicht sicher im Bereich

[37:50] Cybersicherheit genau, aber ich mein du hast es versprochen, jetzt gibt es noch metageld. Es gibt metageld nein, also versprechen kann man gar nichts. Aber es gibt eine Sammelklage und ihr alle könnt eventuell mitmachen. Um Meter zu verklagen. Ja, wir machen eine Bewegung,

[38:08] eine eine, eine Klagewelle machen. Und tragt die Weg. Ja, also was was? Was hängt dahinter an der Sammelklage, und zwar? Der, der sage ich die Verbraucherzentrale des Bundesverband, reicht Klage gegen Meta Einwiegend

[38:28] Datenschutzverstößen. In dieser Sammelklage darf jeder teilnehmen, kostenlos, man hat es ja vielleicht schon mal erlebt gehabt, dass meta wurde ja schon mal verklagt, man konnte über gewisse Dienste konnte man halt keine Ahnung, ich weiß nicht 30,00€ oder 40€ konnte man seine Rechte an

[38:45] dieser Klage halt abtreten, wenn man betroffen ist, gibt es ja immer noch. Du kannst aber jetzt eben dich kostenlos, weil der Verbraucherzentrale des Bundesverbands macht eine Sammelklage gegen Meta kann man sich kostenlos dran beteiligen, so warum ist das meta wurde zu

[39:03] Ostern 21 durch sogenanntes Scraping, also so Ausnutzung der Kontaktimportfunktion ist, wurden 530000000 Nutzerdaten gestohlen, davon sind 6000000 Deutsche betroffen gewesen, darunter sind Handynummern, e Mail, Adressen, Namen und. Arbeitgebergeburtstag Standorte ja, und daraufhin gab es eine

[39:25] massive Spamwelle, unter anderem, dass diese netten SMS, Phishing, SMS, ja. Die man dann gekriegt hat. Irgendwo müssen Sie ja an die Rufnummer gekommen sein, ist genau unter anderem durch solche Lecks bei meta passiert. So, jetzt gibt es vom BGH ein Urteil aus dem November 24 das

[39:45] sagt allein der Kontrollverlust über persönliche Daten berechtigt zu Schadenersatz, es ist kein Nachweis eines konkreten Missbrauchs der Daten notwendig, das heißt, man muss nicht mal nachweisen, ob diese Daten missbraucht worden sind, deswegen auch der Hinweis. Kann vielleicht als für andere

[40:04] Unternehmen und andere dann auch zukünftig dann schlecht aussehen, aber Facebook hat gegen dieses Recht durch den Datenverlust durch Scraping auf das Recht auf informelle Selbstbestimmung wurdet ihr eben verletzt. So man muss lediglich nachweisen, ob die eigenen Daten

[40:20] betroffen worden sind und dann kann man sich an dieser Sammelklage beteiligen. So jetzt Geld abgreifen, genau also wann man Geld bekommt, ob man Geld bekommt ist natürlich die Frage so man sagt. Das BGH hat einen Beispielbetrag genannt und hat gesagt, etwa 100€ steht dir zu für den reinen

[40:38] Kontrollverlust. Das heißt, der reine Kontrollverlust bezieht sich zum Beispiel auf den Namen, wenn die Telefonnummer noch dazu gehört. Weitere 100€ wenn es sensible Daten sind, wie zum Beispiel. Geburtsdatum und so. Dann gibt's sogar 300€ so, wenn wenn man jetzt zum noch sagen

[40:57] will, OK, man kann auch nachweisen, dass diese Daten, das ist aber der sehr schwierige Part, ja du müsstest ja nachweisen, dass deine Daten aus diesem Hack dann eben. Missbraucht worden sind. Also ich bin fest über Meinung, also ich habe es, ich habe mir kontrolliert und zwar ihr könnt

[41:12] zum Beispiel bei Heavyman Point könnt ihr eure E Mail Adresse oder eure Telefonnummer angeben und gucken ob die verletzt ist. Wenn die raus ist. Es gibt auch eine schöne Anleitung auf der Verbraucherzentralen Seite gibt es eine genaue Anleitung wenn ihr mit der eure Telefonnummer

[41:28] geleakt worden ist. Meine ist dabei, dementsprechend weiß ich dass dass ich in dem Leak dabei bin, kann ich jetzt im Prinzip mich anders? Der Sammelklage beteiligen und reich werden reich wirst du nicht, aber du kannst dich halt mal gucken, ist halt noch ist halt noch unklar ob du was

[41:46] bekommst, aber man sagt so es könnten Gute so 103 100€ also es gibt da auch ganz unterschiedliche Werte, also es kann sein, dass bis zu 3000€ könnten dir zugesprochen werden, je nachdem wie viele Daten genau von dir verletzt worden ist. Und du musst nicht nachweisen, dass sie irgendwo missbraucht

[42:04] worden sind und das ist halt das neue dahinter. Ja, und da hofft eben die Verbraucherzentrale, dass sich sehr viele dran beteiligen. Also ihr müsst da ein kleines Formular ausfüllen müsst da ihr werdet da eigentlich relativ gut durchgeführt, ihr kriegt vorformulierte Sätze, die ihr

[42:21] dann einfach mit reinbringen könnt und dann eben das an die Verbraucherzentrale schickt, die sammelt alles und wird dann meta damit verklagen und mit etwas Geduld seht ihr aus eurem Datenverlust dann etwas. Wegklagen ja. Ob man es wegklagen muss mal dahingestellt.

[42:36] Fällt da freut sich vielleicht auch schon der Bund, wenn es dann um die EPA geht. So. Sensible Daten sind da auf jeden Fall. Freiverkäuflich erhältlich. Ja, man muss ja auch sagen, wegen dem Wegen dem Heck damals rote Meter auch schon zu

[42:53] 265000000€ Strafe verklagt. Und da sagt man halt ja gut davon, dass 500000000 Mensch oder was weiß was war das 500 nee, wie viele Menschen waren es doch 530000000 Menschen betroffen gewesen sind, ist das schon natürlich sehr. Wenig. Sehr wenig.

[43:11] Und deswegen sagen Sie deutschen Bürger dank der DSGVO und der Verbraucherzentrale wird noch mal ein bisschen was nachgeschoben, müsste auch, glaube ich glaube, man muss bis bis dieses Jahr, glaube noch. Klage einreichen, weil es sonst eine Verjährungsfrist. Gibt ja, da ist auch nicht mehr

[43:29] gut, wenn man sich an so Sammelklagen hinten dranhängt. Einzeln schafft man das sowieso nicht, würde ich behaupten, aber in so einer Sammelklage immer eine gute Idee. Wir machen auch Haval, Bean, Pound und so weiter als als Link in die Show Notes. Wer das noch nicht kennt, genau.

[43:43] Ja, also holt euch euer Geld von Meta zurück. Also oder hat man mit, hat man Miete überhaupt Geld bezahlt? Nein, also ich habe ja gut, ich habe also. Ich weiß nicht, ob es nach meiner Zeit auf Facebook so was dann. Irgendwann gab.

[43:56] Ja, ich hab meinen Daten. Bezahlt. Das war teuer genug. Ne, und jetzt nutzen meine Daten auch an. Die Daten von damals so ein Spaß damit haben. Na. Ja, mal gucken, wann der Shitstorm aus den USA kommt.

[44:05] Mit die Europäer machen das nur, weil. Weil wir sabotieren wollen. Weil wir, weil, weil Trump Zölle gemacht hat. Deswegen verklagen wir jetzt die großen Konzerte. Ja, nee, aber das ist auf jeden Fall. Versucht euer Glück.

[44:22] Wie gesagt, testet eure Daten, ob ihr betroffen worden seid, es gibt auch noch andere Testverfahren, ich muss mal gucken, ich vielleicht machen wir auch die noch mit hinzu wo man gucken kann ob man betroffen ist. Aber du machst ja. Glaub ich den Artikel einfach

[44:33] vom Ach ich wollt von. Verfassung vom Verbraucherschutz. Raucherschutz nicht Verfassungsschutz, nehmen wir mal einfach dazu. Ja, da ist ne schöne Anleitung drin. Ich hab es auch schon durchgeklickt und da ich.

[44:43] Betroffen bin auch. Also ich bin nicht betroffen, aber ich hab die Anleitung durchgemacht. Ja, das hast. Warst entsetzt, dass du nicht mit dabei. Gewesen bist Gold die 100 na. Ja, guck mal das das ist das schlimme ich.

[44:56] Wir haben das beide durchgemacht und weißt du, ich hab mich gefreut, ich bin vom Datenleck und ich so so warum freut man sich und du warst enttäuscht und das gibt, dann macht es eigentlich überhaupt gar keinen Sinn so. So ne wo du denkst so eigentlich, ich muss mich

[45:09] freuen, dass du nicht betroffen warst, aber du hast dich geärgert. Ich hab mich gefreut und denkst dir so warum das ist, dann macht es überhaupt keinen Sinn. Ja, das hängt halt damit zusammen, welche du, dass du ganz genau weißt, welche Daten von dir da rumfliegen können und

[45:21] welche nicht. Und wenn dafür, ich würd die Daten 100€ bekommen, dann nehm ich die. Die ganzen fake anrufe, die ganzen fishing SMS. Ah ja, das ist wahrscheinlich alles auf diesen auf den Facebook Hack da zurückzuführen, wo meine Telefonnummer abgeflossen ist

[45:40] und ich so ah, das hat mir schon Kopfschmerzen, macht mir schon Kopfschmerzen. Ja, das stimmt. Aber umso mehr macht es mir jetzt Freude, meta zu verklagen. Dann würde ich sagen, geh du mal wieder meta verklagen. Ich wünsche allen Zuhörern eine schöne Restwoche bleibt

[45:57] entspannt Lori. Was war das jetzt noch mal? Wo war das jetzt so einschlägig? Nee. Ah bisschen von von News zu News warst du immer ruhiger, ruhiger geworden, immer immer träger und langweilig dich deswegen willst. Deswegen willst du jetzt zum Abschluss kommen, damit wir dann

[46:21] umkippen, Selbsterhalt so. Ich. Ja, hier Security Experte stirbt durch Tod durch Langeweile keine, keine Angriffe dementsprechend. Keine Angriffe, es ist total gelangweilt. Also jetzt aber wirklich, ich wünsche euch eine schöne

[46:42] Restwoche bleibt sicher bisschen paranoid, verklagt Meta erfolgreich und Mister Burns hat es im zweiten Anlauf geschafft. Und Kim Jong Un ist geschätzt 100. 40 mehr aus euch, wenn ihr gefragt werdet. Genau. Ah Spoiler, Mach's. Gut ciao ciao.