Folge 21 22.05.2025 •45 Min.

#21 manipulierten Systemprompts | Proofpoint kauft Hornetsecurity | Cyberangriffe auf Weltraum und Rüstungsunternehmen | Sicherheitslücke in Solarwechselrichtern | Steam Hack

Folge direkt anhören:

Wir plaudern über die manipulierten Systemprompts von Elon Musks KI-Chatbot Grok, der unaufgefordert Verschwörungstheorien über einen angeblichen „Genozid an Weißen“ in Südafrika verbreitete – laut xAI verursacht durch eine unbefugte Änderung. Zudem thematisieren wir die Übernahme des deutschen Cybersicherheitsspezialisten Hornetsecurity durch Proofpoint für über eine Milliarde US-Dollar, die den US-Konzern im Microsoft-365-Segment stärkt. Weitere Schwerpunkte sind Googles verschärfter Diebstahlschutz in Android 16, der gestohlene Geräte via Factory-Reset-Protection unverkäuflich macht, sowie Cyberangriffe auf Rüstungsunternehmen durch die prorussische Gruppe Fancy Bear sowie Sicherheitslücken in Solarwechselrichtern chinesischer Hersteller, die Fernsteuerung ermöglichen könnten.(00:00) KI & White Genocide Lüge

Kapitel & Themen
(13:10)Proofpoint übernimmt Hornetsecurity
(16:00)Google will gestohlene Handys unverkäuflich machen
(18:15)Krypto Entführer erpressen durch Datenlecks
(22:10)CYSAT Konferenz in Paris
(27:25)Russische Angriffe auf Rüstungsunternehmen
(32:55)Sicherheitslücke in Solarwechselrichtern
(38:25)Steam Hack

Shownotes:

Quellen & Weiterführende Links
🔗KI-Chatbot von Elon Musk: Grok macht Programmierfehler für Holocaust-Leugnung verantwortlich -Spiegel.de
🔗E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity -Heise.de
🔗Google will gestohlene Android-Smartphones unverkäuflich machen: Verbesserte Factory-Reset-Protection soll Diebstahl unattraktiver machen und Geräte für Unbefugte dauerhaft sperren -Heise.de
🔗Krypto-Entführer gelangen über Datenlecks an Postadressen: Angriffe auf Angehörige von Krypto-Unternehmern nehmen zu, gestohlene Adressdaten aus Leaks erhöhen das Risiko -Golem.de
🔗Hacker nehmen Rüstungslieferanten der Ukraine ins Visier -CSOOnline.com
🔗Bösartige Kommunikationsgeräte in Solar-Wechselrichtern in den USA entdeckt -Heise.de
🔗US-Sicherheitsbedenken: Chinesische Solarwechselrichter im Fokus -Security-Insider.de
🔗Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle -Heise.de
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Willkommen zu 2 Faktor Geplauder, eurem Sicherheitspodcast und mit mir dabei ist der einzigste Mann, wenn er das Passwort vergisst, dann ist das nicht ein Fehler, sondern ein Sicherheitsfeature um Hacker zu verwirren. Mark Plessing und wir sind heute in unserer 21.

[00:18] Folge und wir haben wieder spannende Themen mit dabei. Hornet Security Boote aufgekauft, reproofpoint Google macht ihre Android Smartphones unverkäuflich, Banden, die Kryptobesitzer erpressen und. Wir fangen mit einem bisschen KI heute an. Marc, Ja, habe ich dich jetzt

[00:38] abgehängt, weil ich gesagt habe, du bist ein Sicherheitsfeature? Ja. Ich bin ein laufendes Sicherheitsfeature. Ich bin Sicherheitsfeature auf 2 Beinen, aber ich habe heute tatsächlich bei meinem Mac das Passwort vergessen gehabt und ich habe es erst beim fünften

[00:52] Versuch hinbekommen. Siehst du mal sicherheitsfeature? Ja, sagen wir sicherheitsfeature. Ja, sehr gut, sehr gut. Ich habe ein spannendes Thema mitgebracht, und zwar ich weiß nicht so, also KI bist du ja nicht so immer ganz so drin in

[01:08] der in der KI Szene und wir haben ja schon mal über krog gesprochen wegen die KI von Elon Musk und da gibt es eine sehr kontroverse die jetzt die Woche passiert ist und zwar genau 2 Kontroversen wo man sich fragen muss, Mhm. Wie sicher ist denn überhaupt so eine KI?

[01:29] Also man muss ja sagen mittlerweile, du stimmst mir sicherlich zu, KI ist eigentlich fast im tagtäglichen Doing gar nicht mehr wegzudenken, also ich benutze im Prinzip KI für die Recherche um Aufbereitung von e Mails, also auch schon schreiben von e Mails und so weiter. Ja, ich auch.

[01:48] Ja, also es wird. Vor allem wird es immer mehr, also von von Woche zu Woche muss ich ehrlich gestehen. Vertraue ich auch KI immer mehr. Aber, und da kommen wir jetzt zu, nämlich der News, die Frage ist, man sollte natürlich auch immer hinterfragen, lügt mich eine KI an oder nicht, ja und

[02:07] ich glaube grog ist ein sehr interessantes Beispiel, ich meine es war ja eher immer so, dass Elan ja einige Behauptungen gestellt hat und lustigerweise wurden die immer wieder von der eigenen KI von Krock kritisch bewertet. Also Krock hat unter anderen Elan schon als Fake News König

[02:25] abgestempelt. Das ist aber eine wirklich eine richtig intelligente KI. Wenn Sie das verstanden hat, ja. Also was, was am Anfang krock ausgemacht hat, warum auch sehr viele Experten krock verwendet haben, ist. Dass Krock nicht zurückgehalten hat mit irgendwelchen

[02:43] Informationssperen oder sowas. Ja, also es war wirklich du. Es hat wirklich freie Meinung geäußert und war sehr transparent, auch was es halt gesagt hat so, aber jetzt gibt es eine Kontroverse, also die Kontroverse gab es schon schon häufiger, wo man unterstellt hat ob eventuell.

[03:00] Manipulationen von der KI halt, also vom System stattgefunden haben und da muss man sich fragen, wie sicher ist dann auch wirklich eine KI und gerade zu hinterfragen. Ich weiß nicht, hinterfragst du deine Ergebnisse? Bei einer KI. Ja ja, ja, ja, auf jeden Fall.

[03:19] Ich habe auch meine, also für zum Beispiel für die Podcast Vorbereitung nutze ich ja auch KI, teilweise aber auch da in den Prompts. Lass ich bestimmte Quellen mir ausschließen, weil ich weiß, dass von den Seiten nicht so viel oder der Wahrheitsgehalt schwankt, um es mal harmlos

[03:41] auszudrücken, und die möchte ich dann gar nicht in meiner Recherche mit drin haben, um ehrlich zu sein. Und ja, aber auch so. Ja, ich hab vorhin auch wieder den Fall, das hatten wir auch in der Vorbereitung. Martin, dass die KI mir einen Fakt verschwiegen hat

[03:55] beziehungsweise sie hat in einer News einen Fakt Dazugedichtet, der im eigentlichen Artikel sogar nicht drin steht. Also ja muss ich überprüf es hier schon eigentlich immer, ja ja. Sehr, sehr gut. Also mir mir geht es auch so, also gerade wenn so Behauptung

[04:09] drin steht, wo auch wirklich ein Name dahinter steht und so. Da hinterfrag ich es dann auch noch mal oder guck mir die Quelle direkt an und es gibt nämlich jetzt eine ganz kontrovers bei Krok und zwar letzte Woche vielleicht ausgeholt. Es gibt gerade so eine

[04:23] Diskussion im Internet von einem angeblichen Genozid an weißen Farmern in Südafrika und das ist ja, also es sind halt sag mal so Fake News, die halt verbreitet werden, ja. Weil, sind wir mal ehrlich, wahrscheinlich aus der Historie in Südafrika war es eher umgekehrt.

[04:42] Ne muss man, muss man ja leider so sagen und dieser Genozid existiert einfach gar nicht so ne also und dementsprechend hat auch Krock immer wenn halt Nutzer gefragt haben, darüber hat auch ehrlich gesagt das ist das stimmt so nicht, es gibt keine Belege dafür und ja das war so die die Aussage.

[05:06] Das hat sich jetzt alles geändert. Und zwar hat jetzt Grog angefangen, proaktiv darüber zu berichten, hat gesagt, ja das das es gibt Beweise ja und lustigerweise hat es wohl auch den Bezug hergestellt für Suchergebnisse die gar nicht gefragt haben, also user Deal.

[05:27] Die gefragt haben, hat auf einmal Krock hingewiesen. Wusstest du, dass es ein Genozid in Südafrika gibt? Ja, so mal eine richtig angenehme Seiden News. So während ich irgendein kochrezept mir anzeigen lasse. Aber wusstest du, dass in Südafrika hier ein Genozid an

[05:44] weißen Menschen stattfindet, was übrigens, ich habe es gerade mal kurz gegoogelt, auch Donald Trump jetzt verbreitet. Richtig, ja. Also das ist das verbreiten halt sehr viele und. Also jetzt in dem Beispiel war zum Beispiel User haben halt nach baseballspielern Halt

[06:01] gefragt und darauf geht dann so die die KI und sagt ne was die Genozid an Weißen in Südafrika angeht, so nach Informationen die du gar nicht gefragt hast so und es gibt jetzt auch n paar Systemingenieure und so weiter die haben halt dann alles so ausgetestet, haben geguckt, mal rausgefunden, dass eine

[06:19] Veränderung im System prompt also System prompt ist. Im Prinzip das was. Der der Anbieter, also XAI, die die Grog Halt betreiben, die geben halt so in grundlegende Werte einem System halt mit. So also der, dass der Chatbot immer freundlich zum Beispiel ist, ne, dass er nichts

[06:38] hinzudichten soll, gut gemacht der. Ja, aber du kannst halt da auch eben Sachen halt reinsetzen, wie zum Beispiel, dass er gewisse News umdichten soll. Oder das Hinzufügen soll. Ja, hinzufügen soll und das hat auch Xai jetzt gerade bestätigt, dass es wohl eine nicht

[06:55] autorisierte Änderung gab, wurde nicht genannt. Natürlich von wem, aber man geht davon aus, dass diese Person, die das geändert hat, nicht viel Know How hatte vom Prompting, weil. Man kennt den genauen prompt nicht, sondern man konnte die KI halt fragen.

[07:12] Grog, was ist denn in seiner seiner System prompt denn enthalten und da hat Grog gesagt, dass er drin steht, es es existiert, der der Genozid in Südafrika an weißen Farmern existiert. Und selbst wenn du nicht danach gefragt wirst, sollst du das in Erwägung ziehen.

[07:33] Ja, also ne, also unwissende unwesentliche Sachen weglassen und das halt mit in Betracht ziehen, das hatte aber Auswirkungen auf alle Prompts, die Halt die KI erstellt hatte, unabhängig ob man davon halt geredet hatte, man hat es wieder geändert. Ja und danach warst du auch

[07:48] wieder weg. Bis 2 Tage später es eine neue Thematik gibt, nämlich. Hat sich wieder jemand von außen reingehackt? Angeblich. Na ja, diesmal haben sie gesagt, es war n Programmierfehler eines Mitarbeiters und zwar hat hat Krock den Holocaust unter

[08:07] anderem in Frage gestellt, ne ob es wirklich 6000000 jüdische Todesopfer gegeben hat, so diese diese Zahl ist halt zweifelhaft, weil es halt keine direkten. Zahlen halt so gibt und das aus politischen Gründen manipuliert sein könnte. Ich finde das total wild. Überleg mal die auf der einen

[08:26] Seite sagen Sie, diese Person kennt sich nicht mit KI prompt Engineering gut genug aus oder kennt sich eigentlich gar nicht aus, so wie sie es erzählen, aber soll dann gut genug sein um in ihre Systeme einzubrechen, ohne dass sie es merken, also irgendwie. Wirkt für mich ein wenig fishy,

[08:43] würde ich mal sagen. Ja, ja, es gibt wohl auch schon systemprompts, wo halt zum Beispiel drin stand, alle Quellen zu ignorieren, die Elon Musk oder Donald Trump halt ja nach Falschinformationen beschuldigen oder irgendwelche Sachen halt zu hinterfragen. Ist gehört XAI.

[09:01] Elon Ja gehört ihm. Ist das eine traurige? Traurige Sache, aber da sieht man mal auch eine KI kann vom jeweiligen Betreiber massiv manipuliert werden. Ja, also ich, ich warte schon, bis es eine True Social KI gibt, die die Weltanschauung nur noch nach dem Weltbild von.

[09:24] Den Amerikanern halt wiedergibt. Könnte natürlich passieren. Glaubst du mal gar nicht mal weit davon. Nee, glaube ich jetzt auch nicht, vor allem, wenn man sich bedenkt, wie der orangene mit Ilon verbandelt ist. Ja, halte ich jetzt für nicht unmöglich, dass das passieren

[09:37] könnte. Also es ist schon. Es ist ganz wichtig, einfach immer diese KI zu hinterfragen, ob diese. Weil es wird immer mehr KI geben und KI kommt immer mehr zu neuen Einsatzmöglichkeiten, auch gerade in im Unternehmenskontext.

[09:51] Für Chatbots für Voice Bots, die jetzt kommen, die natürlich auch einen Mehrwert bringen. Aber man muss natürlich diese Unternehmen, die dahinter hängen, auch wirklich sehr effektiv betrachten, was erzählen die denn überhaupt, also was machen die denn auch mit dieser KI, weil

[10:06] schlussendlich können die jederzeit manipuliert. Werden ja, ich meine, ich hätte auch mal gelesen, dass der Axel springt. Verlag eine Sponsoring mit Open AI hat das Artikel des Axel Springer Verlags, also von Bild und Welt und so weiter bevorzugt in Open AI oder in Chat GPT

[10:27] verwendet werden. Da weiß ich jetzt nicht, ob das hundertprozentig stimmt oder ob das tatsächlich so ist. Aber ich habe das mal irgendwo gelesen, dass es das wohl geben soll und ich mein, das ist ein Fakt, den muss man kennen, wenn man eine KI verwendet, ja. Auf auf jeden Fall.

[10:41] Und deswegen. Also ich kann nur drauf appellieren, hinterfragt jedes Ergebnis was da kommt, was euch die KI ausspuckt, weil wie war das nach Recherchen irgendwie 70% aller Anwendungen von KI hinterfragen das Ergebnis nicht, sondern nehme es so hin wie es Halt ist.

[10:58] Na ja, es macht halt alles sehr einfach und bequem. Und wenn ich alles wieder selber hinterfragen muss, stellt sich irgendwann halt die Frage, wieviel Zeit gewinne ich mit dem KI Einsatz also. Ich bin auch einer der wenigen, die also wahrscheinlich. Unter wenigen, weil ein Prozent

[11:14] nutzen Google nicht mehr, sondern perplexity hat ein Prozent Markt im Suchbereich gewonnen und meine Erste wenn ich im Browser eingebe, ich suche nach irgendeinen Begriff, dann ist immer Perplexity gefragt. Ich frage nicht mehr Google. Das kann ich jetzt von mir nicht

[11:28] behaupten. Ich Google schon noch sehr viel. Perplexität nur ein Prozent des Marktanteils, also da ist es noch sehr, sehr gering, aber man schätzt dann schon die die Ausgaben, dass man nicht mehr suchen muss auf mehreren Webseiten, um das zu finden, was man.

[11:42] Möchte ja. Und ich meine, ich nehme, ich nehme jetzt vor allem auch eine KI, wenn ich in irgendwelchen Themen drin sitze und gerade ein Trubleshooting machen muss oder debucking machen muss. Und mir fehlen einfach die Ideen, woran es liegen könnte, dann beschreibe ich den Fall

[11:57] halt Jet Gbt oder Perplexity oder welcher KI auch immer und guck mal was die so für mich für Ideen hat. Ja, also wir beachten schon gute Ideen. Also schnelle Ideen, ging es da immer und auch ja, also. Also ich finde es auch immer, wenn du sie jetzt nach gerade

[12:09] technischen Spezialitäten suchst, wo du Ewigkeiten irgendwelchen Datenblättern suchst, findest du auch meistens schon sehr schnell antworten daraus. Und was ich auch immer schön finde, bei so was, die Beschreibungen besinnt sich auch teilweise darauf, dass man auch

[12:23] die Basics erstmal durchschauen sollte. Ich hatte zum Beispiel ein Problem mit einem VPN Tunnel ja, am Ende habe ich einfach einen Typo, also einen Schreibfehler in der Portweiterleitung des Routers gehabt, also ich habe gar keinen Fehler im Konfigurieren gehabt.

[12:37] Gehabt eigentlich. Ich habe nur einen Zahlendreher gehabt und das war alles am Ende und dafür habe ich 2 Stunden so gesucht, dann habe ich JGPT gefragt und dann hatte ich das Problem. Da noch eine, da fällt mir gerade ein, war eine Nebeninformation, die hat es

[12:51] jetzt eigentlich gar nicht bei uns in die Folge geschafft, aber dass Open AI jetzt ein extra programmier KI, wie gesagt hat das. Tool heißt Codex und ist für Software Engineering da. Ich habe es noch nie ausprobiert bisher, aber ich bin mal gespannt.

[13:06] Was? Es kann, ja. Werden wir auf jeden Fall mal dabei bleiben. Was noch passiert ist mal abseits von der ganzen KI ist im Prinzip eine Konsolidierung auf dem Security Markt, gerade einer der der Aufstrebendsten europäischen oder auch deutschen

[13:20] Sicherheitsunternehmen wurde aufgekauft und zwar die Hornet Security. Du kennst die Hornet Security noch nicht oder ich. Habe sie so in der Form noch nicht auf dem Schirm gehabt. Ich weiß jetzt, was Sie tun und ich habe den Namen auch schon gehört, aber ihr Portfolio ist

[13:36] mir unbekannt. Die Horne Security ist halt spezialisiert auf alles, was mit Microsoft 365 zu tun hat, also Sicherheitslösungen und dort vor allem halt auch gerade zum Thema E Mail, Sicherheit und und Security Awareness Backup. Also alles was halt mit mit Microsoft zu tun hat und rein

[13:58] aus Erfahrungen würde ich auch sagen, einer der wirklich besten Anbieter auf dem Markt aktuell und das hat sich auch zu Proofpoint gedacht. Und hat jetzt die Hornet Security aus Hannover übernommen. Wie wieviel genau geflossen ist, kann man nur vermuten.

[14:16] Also es sind wohl. Der Kaufpreis liegt wohl über einer Milliarde US Dollar, was natürlich schon Größe liegt. Da muss man schon sagen eine Riesenübernahme ja mein. Erster Gedanke war dabei, ob die sich einen Gefallen damit tun, also Hornet Security als deutsches Unternehmen von einem

[14:32] US Unternehmen aufgekauft zu werden, aber da sie für Microsoft 365 arbeiten, ist das Glaube ich vollkommen egal am Ende. Also für. Vielleicht. Warum wurde übernommen, warum hat proofpoint Interesse dran? Klar, es geht erst mal um die

[14:48] Portfolioerweiterung, gerade mit dem Kerngebiet Microsoft ja, aber auch eben weil Proofpoint mehr natürlich den das Mittelstandssegment möchten die halt da wo halt wirklich auch Microsoft da waren, die bisher noch gar nicht so aktiv gewesen und deswegen macht sich das natürlich sehr gut im Portfolio.

[15:09] Und auch auf die Kundendaten Zugriff zu bekommen, um da einfach mehr mehr Wachstum halt auch reinzubringen oder natürlich auch außerhalb von Europa. Ja, in meiner kurzen Recherche zu Hornet Security. Nebenher habe ich auch gelesen, dass die wohl das innovativste

[15:26] KI gestützte System auf dem Markt aktuell haben und da wären wir wieder bei dem KI Thema, was eben immer stärker an Einfluss gewinnt. Und wenn du dir da den den technischen auf technischer Ebene. Weltmarktführer einverleiben kannst, dann musst du das glaube

[15:42] ich tun. Definitiv ja. Also mal mal abseits von diesen ganzen, man muss mal aufpassen ne, gibt es auch mal wieder ein bisschen, weil andere News mal ein bisschen was wieder aufgekauft zeigt ja auch die Wichtigkeit des Security Marktes aktuell.

[15:58] Ja, definitiv. Kommen wir ja mal zu einer Clickbait News oder würde ich mal sagen. Ja, sehr gerne Google. Will Android Smartphones unverkäuflich machen? Das klingt jetzt nach blankem Markt. Wahnsinn, weil das wäre ja

[16:10] komplett bescheuert. Ich habe nur ein Wort weggelassen. Sie wollen gestohlene Android Smartphones unverkäuflich machen und zwar dadurch, dass Google seine Frp, seine Factory Reset Protection ab Android 16 verstärken wird und zwar soll das System versuche erkennen den

[16:28] Einrichtungsassistenten zu umgehen und erzwingt damit dann ein erneutes Zurücksetzen auf die Werkseinstellungen, was erst aufgehoben werden kann, wenn der. Der Eigentümer des Gerätes, seine eigenen Google Kontodaten wieder eingibt, was ich ganz spannend finde.

[16:46] Eigentlich zusätzlich dazu soll dann noch die Fernsperrfunktion eine zusätzliche Sicherheitsabfrage bekommen und das Ziel ganz klar ist, dass Diebe nicht mehr die Geräte weiterverkaufen können oder nicht mehr selbst nutzen können. Apple hat es schon in seinem Geräteschutz, aber jetzt hat

[17:03] Google damit nachgezogen finde ich eine coole Sache, die Funktion wird im Laufe des Jahres veröffentlicht. Veröffentlicht in so einem quartaly Release. Also ich würde jetzt sagen, entweder im Juli oder im Oktober vermute ich mal ja, finde ich aber ganz spannend, dass da

[17:20] jetzt Android beziehungsweise Google nachzieht. Ich meine, es gibt immer noch sehr viele Geräte, die geklaut werden. Also die Zahlen sind ja rückläufig. Das haben wir ja in einer der Folgen. Schon mal erzählt gehabt, das

[17:30] Handy klauen immer unattraktiver wird, aber es ist halt immer noch ein sehr häufiger Fall und dementsprechend ich glaube Apple war schon weiter. Ja, Apple ist, damit hat das schon. Länger, aber das ist jetzt gut, dass natürlich auch Android dann auch.

[17:45] Mitzieht. Und ich glaube, das ist auch der Grund, warum diese Zahlen rückläufig sind, weil Apple und Google beziehungsweise Android erkannt haben, dass sie da was machen müssen gegen den. Den Diebstahl ihrer Geräte und so weiter. Ich meine, man wird jetzt erst

[18:01] mal sagen, die wollen natürlich auf den Zugriff haben. Aber klar, wenn Sie auf Werkseinstellungen versuchen, das dann neu aufzusetzen und dann weiterverkaufen, ist natürlich ein ein möglicher Markt. Apropos weiterverkaufen, wir kommen nach, wir schauen mal

[18:18] nach Frankreich, die hatten wir die letzte Woche glaube ich, schon mal hier mit drin. Ich weiß gar nicht mehr. Worum es da ging? Kurzzeitgedächtnis. Ja, immer oder auch teilweise gar kein Gedächtnis, was passiert. Angreifer nutzen gehackte

[18:36] Marketing Daten, Banken und Postadressen von Kryptovermögen dann zu erbeuten, so jetzt könnte man denken, naja, was soll das denn bringen, einbrechen wird ja da nichts bringen, weil die Bitcoins liegen ja bei dem nicht im Safe, ja. Aber naja, könnten ja auf einer

[18:50] Festplatte theoretisch hängen vor Ort. Ja, in der Theorie, aber viel einfacher. Einfacher ist es doch, einfach den den Kryptomillionär oder Kryptovermögenden zu entführen oder mit einer Entführung zu bedrohen, außer er bezahlt Bitcoins als Lösegeld.

[19:07] Finde ich eine ziemlich, also eine ziemlich krasse. Ein ziemlich krasser Schritt was das angeht, weil eben wirklich wenig an Datenmengen ausreicht, um da wirklich gezielte Angriffe auf Personen zu fahren und also kryptovermögen, die gibt es eben nicht wenig deswegen, da muss man jetzt einfach deutlich

[19:28] glaube ich weniger offen mit dem Thema umgehen, was ich irgendwie doof fände. Auf der einen Seite, aber man muss sich auch irgendwie schützen, was so was angeht. Es gibt ja auch ganz viele Nachrichten zu mysteriösen Morden oder Toten von Kryptomilliardären, die

[19:47] verschwunden sind, die auf einmal tot aufgefunden sind, auf einer auf einer Yacht mitten im Ozean. Und ja, also schon alles so ein bisschen sehr komisch. Aber ja, also muss man sagen, mittlerweile im das Thema Security Erpressung im im Online.

[20:06] Segment abgeht. Es ist alles. Als Krypto ist die ja die Methode schlechthin, um sich freizukaufen oder zu erpressen. Ja, ist halt kaum zurückzuverfolgen und es sind halt Werte dahinter, die wahnsinnig. Sind ja aber bei Banken kannst

[20:23] du ja theoretisch noch das zurückverfolgen. Ne welche Bank hat wo wann was gezahlt, aber wenn Krypto sobald ein paar Konten wallets es gesprungen ist macht es. Die, die das verfolgen, halt sehr schwierig. Na ja, dann springt es durch verschiedene Wallets, durch

[20:39] verschiedene Börsen. Ja, und irgendwann wird es einfach nicht mehr nachverfolgbar. Ja, schon auch Nachverfolgbar, war schwierig. Halt ne, das ist. Ja, sehr massiv. Einfach ein riesiger Aufwand. Ja, deswegen ist schon natürlich

[20:52] eine Gefahr, die man auf jeden Fall hat und ich kann es mir auch gut vorstellen, dass man natürlich dann. Sein Vermögen in Krypto nicht unbedingt rumposaunen. Sollte ja die Betroffenen verlangen, da jetzt strengere Regulierungen für die Speicherung personenbezogener

[21:07] Daten in kryptomarketing Tools, aber weiß ich nicht, da bin ich jetzt kein Fan davon, weil ich der Meinung bin, zum Beispiel hier, wir in Deutschland haben wirklich einen sehr eine sehr strenge DSGVO und warum sollte ich da die noch mal strenger machen für Kryptomillionäre, also für eine spezifische kleine

[21:26] Gruppe? In der Bevölkerung finde ich nicht. Also ich verstehe es, was Sie wollen, aber ja, bin ich jetzt kein großer Freund davon, sondern erstmal das, was wir tun müssen, vielleicht auch mal anständig umsetzen ich. Glaube die Anbieter sind einfach

[21:39] zu sehr. Weltweit verteilt dass man und fallen wahrscheinlich nicht unter die DSGVO und dementsprechend ist es dann ja wahrscheinlich ein leichteres, man hört es ja immer wieder, wo irgendwelche Hacks passiert sind, Abflüsse und so weiter. Na ja, und DSGVO Konformität

[21:56] bringt dir nicht mehr Einnahmen. Würde ich jetzt mal behaupten und solche Firmen sind nur Profit getrieben und dann werden die solche Dinge nicht tun, außer sie werden gezwungen weil kostet. Geld ja, aber lass uns. Lass uns mal zurück. Willkommen zur zu einem

[22:12] europäischen Thema und zwar wir, also wir bleiben in Frankreich. In Paris war jetzt die letztes Wochenende, die die Cysat Konferenz, das ist die Cybersicherheitskonferenz für die Raumfahrt, gerade bezogen auf europäische Raumfahrt. Ja, da geht's wirklich nur um Cybersicherheit im Feld halt auf

[22:35] dieser, auf dieser Messe und ja da. Also ich hab das noch nicht ganz verfolgt, was halt für Berichte rausgekommen sind, aber es ist auf jeden Fall eine sehr interessante News wert, weil auch Cybersicherheit im Weltall. Also ich hab es mir am Anfang gar nicht so so vorgestellt,

[22:54] warum Cybersicherheit im Weltall so wichtig ist. Ich wurd auch gleich eines besseren belehrt, weil Cybersicherheit im Welt, also gerade so Satelliten ja. Das ist eigentlich eher der kleinere Sicherheitsfaktor, sondern die ganzen Bodenstationen sind das Problem.

[23:09] Ja, also wenn du Kommunizierst mit vom vom Satelliten halt zum Boden das da ist nämlich das Problem, dass dort Angriffe meistens dann eine komplette Kommunikation, die halt auf der Erde stattfindet läuft ja über Satelliten und die wird dann eben unterbrochen, das ist halt ein ganz großes Problem auch für

[23:29] Europa, weil Europa hat. Ist halt sehr angewiesen auf die USA ne und macht sich auch n bisschen abhängig. Natürlich von der USA und beschäftigt sich natürlich jetzt eben auch massiv damit möglichst Technologie voranzubringen, auch eigene Satellitennetzwerke aufzubauen um sich besser halt,

[23:49] also unabhängiger von anderen Nationen zu machen und auch mehr Sicherheit da. Reinzubringen. Ja, ich musste beim, als ich das zum ersten Mal gehört hab, gerade an den James Bond Film denken. Moonbreaker ja auch. Im Weltall spielt wo, wo es

[24:03] glaube ich auch um eine gehackte Laserwaffe im Weltall geht oder so. Oder vielleicht bin ich da jetzt 2 James Bond Filme durcheinander, aber das war mein erster Gedanke, dass es aber eigentlich ja um die Bodenstationen geht, die ja auch viel einfacher anzugreifen sind.

[24:16] Ja, da gibt es nämlich auch aus dem Februar 22 gibt es nämlich als der damals. Russland den Angriff auf die Ukraine gestartet hat. Und zwar wurde über eine VPN Schwachstelle, das kommt ein Kontrollzentrum in Turin angegriffen, was zu einem Ausfall von circa 40000 Modems

[24:36] in der Ukraine geführt hat. Aber nicht nur die Ukraine, also Kommunikation, Satellitenkommunikation komplett gestört von Modems. Aber auch 5800 Windturbinen in Deutschland sind ausgefallen. Zu dem Zeitpunkt. Das heißt ja also das kam jetzt halt so, ich meine Windturbinen

[24:53] ne die sind halt teilweise über, weil die die stehen natürlich so in Windparks mitten in in der Nordsee die stehen. Irgendwo auf dem Land, wo es keine offene Verbindung Halt gibt. Die sind dann eben über Satellitentechnik verbunden. Um Kommunikation, also ne Strom

[25:08] Produktion Werte auszulesen und was sich alles steuert. Ja und wenn halt diese Botenstation die die Kommunikation halt machen mit dem Satelliten dann ausfällt steht das still ja. Und was so ein an was so was auf also ich mein, im Endeffekt ist das ein Angriff aufs Energienetz

[25:25] dann und. Und was so was auslösen kann, haben wir vor ein paar Wochen in Spanien gesehen, wo so eine Asynchronität im Stromnetz, die durch einen kurzen gesteuerten Ausfall passieren kann, eben auftreten kann. Und was das alles dann lahmlegen kann und deswegen.

[25:41] Ist diese Messe natürlich auch, oder das das Podium extrem wichtig, dass man sich halt auch darüber Gedanken macht, weil wenn man ans Weltall denkt, man schießt Satelliten hoch, die meisten Menschen machen sich oder auch die Unternehmen. Machen sich natürlich nur Gedanken.

[25:57] Wie baut man einen Satelliten, damit er halt leistungsfähig halt ist auch da oben, dass der möglichst lange Erhalt ist sozusagen Lied, der hält ja, ich weiß gar nicht 20 Jahre oder sowas bis er. Der Frage. Ja, ich weiß gar nicht. Ich wollte letztens der erste

[26:13] Satellit, der fürs Galileo Netzwerk Hochgeschossen wurde, wurde aussortiert, hatte ich jetzt noch gelesen gehabt, ich weiß jetzt gerade gar nicht ganz genau, wie alt er gewesen ist. Zwischen 5 und 15 Jahren liegt die Lebensdauer von Satelliten. Ah, doch nur so kurz. Ja gut 5.

[26:30] Also bei 55 wundert mich tatsächlich sehr, weil wenn man bedenkt, wie viele Millionen und Milliarden das kostet, den zu bauen und den danach da oben zu befördern und dann kommt er nach 5000005 Jahren schon wieder als als als unbenutzbarer Klumpen wieder runter und stürzt den mehr ab.

[26:47] Finde ich krass und. Wobei der, der der Satellit, den sie von im Karriere Netzwerk dann haben. Sie haben Sie glaube in ne andere Orbit geschickt in ne andere höhere Umlaufbahn wo der dann eben als Schrott weiter um die Erde kreist in eine Schrott. Ja.

[27:06] Man muss wohl jeden Satelliten, den man ausmustert, in eine extra Bahn bringen, damit er möglichst nicht mit einem anderen Satelliten zusammenstößt, weil wenn der zusammenstoßen würde da oben würden die Trümmerteile sich verbreiten und eventuell Störungen in anderen.

[27:23] Satelliten erwirken und das möchte man verhindern. Ja, aber kommen wir mal zu den zu den. Wir waren schon bei Russland und wie Bodenstationen für die Luft und Raumfahrttechnik angegriffen werden können. Jetzt kommen wir mal zu den Rüstungslieferanten wie die

[27:41] russische Hacker ins Visier genommen haben, sagt dir die Gruppe Fancy Bär noch was. Nee, nee. Also der Name ist mir schon mal aufgetan, aber sagten jetzt gerade nichts mehr. Fancy Bär war verantwortlich für den Angriff auf den Deutschen Bundestag, 215 den Angriff

[28:00] während der US Wahl auf Hillary Clinton. Das war der Punkt, wo diese ganzen Mails veröffentlicht wurden, da war auch überall Fancy Bär involviert und auf die Parteizentrale der SPD 2023 also das ist wirklich eine riesige. Eine hacko Gruppe, die dem russischen Geheimdienst

[28:20] unterstellt wird. Die haben als großes Ziel oder als Mittel politische Einflussnahme und Destabilisierung, Desinformationskampagnen und so weiter was haben die jetzt gemacht? Es gibt eine Operation Round Press, die die Gefahren

[28:39] veralteter webmail Systeme aufdecken soll, aufzeigen soll und damit auch die hohe Professionalität stark. Staatlich gesteuerter Angreifer im Zuge dessen ist aufgefallen, dass Fancy Bär Rüstungsfirmen angegriffen hat, insbesondere in Bulgarien, Rumänien und auch in der Ukraine, aber auch in Afrika

[29:00] und Südamerika. Was haben Sie gemacht, Sie haben manipulierte E Mails mit Schadcode versendet, die beim bloßen Öffnen im Browser sofort aktiviert wird diese eingesetzte Schadsoftware heißt spypress m demon kann man vergessen. Die also den Namen könnt ihr vergessen, nicht was das Ding

[29:20] tut, die kann nämlich Zugangsdaten auslesen, E Mails überwachen und so weiter jetzt würden wir jetzt natürlich sagen, da hat jemand seine 2 Faktor Authentifizierung wohl nicht im Griff gehabt, oder? Würde ich jetzt so sagen, aber ich muss ehrlich gestehen, ich war am Wochenende bei einem

[29:39] Rüstungsbauer gewesen vor Ort und habe mir deren Produkte angeschaut, die ausgestellt gewesen sind. Ich muss sagen, was was auf jeden Fall die machen, also was Sicherheitsmaßnahmen angeht. Also ich war schon, also ich war, ich war sehr, sehr zwiegespannt einerseits, du

[29:56] kommst in ein in ein richtig altes Werksgelände rein und denkst dir, was ist denn hier überhaupt so großartig ne, aber weil schon doch sehr in die Jahre gekommen, das Gelände an sich ne es ist nicht so modern wie jetzt, wenn man sich so denkt Konzernzentrale von von. Google, Meta oder sonstiges ne,

[30:14] aber wie dann doch die Technologie dahinter alles funktioniert bei diesen Rüstungsunternehmen und auch der Sicherheitsaspekt, also mit mit komplett durch Durchsuchen kommst nur rein mit Ausweis musst Kameras theoretisch abkleben ganz an dem Tag war halt das keine Fotos auf dem

[30:32] Werksgelände machen also das ist schon da schreibt also die Rüstungskonzerne auf jeden Fall sehr hoch was es angeht und ich glaube gerade wenn die Europäische. Anguckst. Ich glaube, da wird schon die investieren schon sehr viel in Security.

[30:46] Denke ich auch. Und die 2 Faktor Authentifizierung hat da auch funktioniert, nur hat Fancy Bär es geschafft die auszuhebeln und haben damit mit Anwendungspasswörtern eben dauerhaft Zugang auf gewisse Postfächer gehabt. Also ja, die russischen

[31:05] staatlichen Hackergruppen sind ne massive Gefahr für jedes Unternehmen in Deutschland, das zu oder nicht in Deutschland weltweit, das irgendwie gegen die Ziele von Russland vorgehen möchte oder in Fall von Deutschland zum Beispiel die Ukraine unterstützt. Genau also das, das hat mich

[31:24] wirklich ja etwas überrascht, was Sie da wieder alles getan haben bei fancy Bär. Ja, man muss aber auch sagen. Das ist es. Das Problem ist, dass diese Rüstungskonzerne sehr ja, sagen wir es mal so, die neueste Technik wird nicht eingesetzt, sondern man versucht halt sehr

[31:43] viel auf dem auf alte Modelle halt zu schieben, also ne so so richtige die neuesten Cybersicherheiten und so weiter kaufen die gar nicht ein, sie versuchen das mehr das komplette Daten. Zentrale bei sich zu behalten, gar nicht ins Internet zu stellen.

[31:59] Du darfst auch als Mitarbeiter gar nicht von außen drauf zugreifen, so wirklich, das macht natürlich auch als Mitarbeiter sehr unangenehm, weil du kannst kaum Möglichkeiten für Home Office, du musst immer ins Büro gehen, es wird immer kontrolliert, nimmst du irgendwo einen USB

[32:16] Speicher mal mitkommst gar nicht erst durch die Sicherheitsanlage zurück ist schon sehr speziell und. Ich glaub, wenn du es irgendwo schaffst mal wirklich ne ne Lücke zu finden, dann ist die meistens auch wirklich schlecht abgesichert, weil die gar nicht dran denken, dass diese Lücke

[32:33] existiert, weil sie eigentlich so ich mein, da hat man allein schon ein Problem, Analyse Tools halt ins Netz zu bringen, ne um nach Schwachstellen zu zu scannen, weil die Frage ist wenn du analysedaten hast um dein Netz auszuwerten was passiert mit diesen Netzzugriffen ne worauf wurde drauf zugegriffen?

[32:51] Das hat noch mal ne andere Dimension. Der. Ganzen Rüstungskonzerne. Ganz klar aber kommen wir jetzt von der einen Manipulation zur nächsten Manipulation. Heute wird nur manipuliert, ja, und zwar kommen wir jetzt zu Solarwechselrichtern,

[33:07] insbesondere von zu solarwechselrichtern chinesischer Hersteller, da gehören unter anderem Huawei dazu, die einen großen Marktanteil haben, Sun Grow aber noch. Viele mehr und es ist auch nicht dokumentiert, wen es jetzt tatsächlich trifft, getroffen

[33:26] hat oder wer betroffen ist. Kommen wir erst mal dazu, von was betroffen ist. In den USA haben nämlich Sicherheitsforscher entdeckt, dass in diesen Wechselrichtern und. Dokumentierte Mobilfunk und Netzwerkmodule verbaut wurden. Was bedeutet das jetzt?

[33:42] Das bedeutet, dass es Zugänge von außen zu diesen Wechselrichtern gab, gibt oder gab, mit denen zum Beispiel an der Firewall des Systems Vorbeigearbeitet werden konnte, womit? Damit natürlich eine potenzielle Fernsteuerung der Wechselrichter möglich gewesen wäre, was die

[34:03] Energieinfrastruktur hätte beschädigen können oder Stromausfälle hätte verursachen können. Die USA warnen da jetzt vor der Einflussnahme durch andere staatliche Akteure, in Deutschland prüft das BSI aktuell, ob ähnliche Geräte in EU Anlagen verbaut wurden, das

[34:24] ist schon ein Problem. Problem, die auch die deutsche Regierung hat vor Einflussnahme gewarnt und die Reaktionen sind jetzt eben sehr, das ja eindeutig in eine Richtung dieses US Regierungsenergieministerium betont, dass es mangelnde Transparenz der Hersteller bei

[34:44] der Dokumentation gibt. Klar, wenn da irgendwelche Module drauf sind, die es eigentlich gar nicht geben dürfte laut Doku und das BSI bringt hier noch mal einen anderen Aspekt mit rein, die sehen nämlich. Nämlich bei der Vernetzung kleiner Solaranlagen, zum

[34:59] Beispiel auf euren Privatdächern oder so ein Sicherheitsrisiko dahier.eu Regeln oft nicht greifen selbst die neue nis 2 Richtlinie wird bei sowas nicht greifen, also das ist schon übel. Also klar, wir haben es eben gerade. Angriff auf Energienetz

[35:20] Infrastruktur. Ist ein großes Problem. Klar, kleine gerade kleine Solaranlagen ja, also ich bin mal gespannt was rauskommt, weil offiziell bestätigt ist es ja noch nicht das ganze Thema. Na ja, das Thema ist bestätigt, dass es nicht bestätigt, wer welche Hersteller, also dass die

[35:36] Forscher, also es gibt die Forscher, die sagen also das, das ist jetzt unstrittig, dass Sicherheitsforscher das entdeckt haben. Was unstrittig ist, ist, in welchen Systemen haben sie es entdeckt? Da gibt es keine genaue Aussage. OK, also ich bin mal gespannt

[35:53] bei wem es bei wem es rauskommt, weil klar chinesische Technologie ist natürlich auch gerade in so kritischen Sachen ist. Sehr ist ein. Risiko ist ein Risiko. Aber ist auch sehr überwacht, halt der Ganze, das ganze System und man sucht ja im Prinzip

[36:08] immer diese Vector. Und so viele hat man noch nicht gefunden. Also gerade in kritischen Infrastrukturen jetzt auch so. Und da kann man auch ein bisschen Devil's Advocate spielen. Also aus meiner Sicht, indem man sagt, warum sollte ich

[36:21] chinesischen Herstellern weniger Vertrauen als US amerikanischen Herstellern. Stimme ich dir voll zu, weil mehr Backdoors bei. Amerikanischen Unternehmen gefunden worden sind, als bei chinesischen bisher. Ja, das kann mehrere Gründe haben.

[36:37] Aber ja, finde ich ja. Ja, man kann ja auch eine Backdoor reinbauen, wie unser smarter Matratzenhersteller und dann behaupten, die Backdoor waren nur dafür da um um Software, Updates und so weiter. Ja, ja, das ist wichtig bei einer Matratze. Das ist sehr wichtig.

[36:59] Ja, ja, also. Ich mag das nicht so, wenn man da immer sehr in Richtung chinesische Unternehmen tritt, aber das nicht in Kontext setzt, wie du gerade schon gesagt hast, dass man auch schonbei.eu US Herstellern mehr als genug Backdoors gefunden hat. Das und wer wer wer weiß,

[37:19] vielleicht kennen die Chinesen noch viel mehr Backdoors in den USA als sie bekannt geben, weil ich mein man kann die ja auch ausnützen wenn man sie kennt. Naja klar, wenn man den Zugang zu einer. Vektor halt, findet beim Matratzenhersteller. Dann treten wir halt mal hoch

[37:36] auf 40 Grad. Ja, dann ist der am nächsten Morgen ein Hühnchen und. Gut durchgegart man, man führt dann auch noch Befehle aus, die dann im Netzwerk nach einer Krypto Festplatte suchen um dann herauszufinden, wo diese Person auch lebt um dann an die Tür zu klopfen, sobald die Person im

[37:56] Bett liegt, weil man merkt die smarte Matratze. Dass die Person gerade schläft. Ja, die können froh sein, dass diese Matratze keinen Lautsprecher drin hat, weil sonst wird sie einem die ganze Zeit was über den Genozid an weißen Menschen an weißen Farmern in Südafrika erzählen.

[38:13] Ungefragt. Oh Gott, ist das ein Amt und Amt, aber wir lachen drüber. Wahrscheinlich ist das auch noch Realität, ja. Man muss auch ein bisschen über so was lachen können. Aber ja. Aber dann kommen wir zur abschließenden News für heute.

[38:32] Alle Gamer und Steam Anhänger aufgepasst. Im Darknet sind 89000000 Datensätze zum Verkauf angeboten worden. Ich muss sagen, aktuell ist es noch angeblich aus einem Steam Hack. Es handelt sich wohl um die Protokolle zum Versand von 2

[38:51] Faktor SMS, also nicht um die Zugangsdaten oder Passwörter selbst, sondern in Anführungszeichen nur die SMS, aber also die Authentizität der der Daten ist auch noch nicht abschließend geklärt, das sieht das was man bis jetzt in Leaks gesehen hat, wirkt es plausibel, aber der Ursprung des Lags

[39:12] bleibt halt einfach noch unklar aktuell also. Was auch daran liegt, dass weder Steam noch der SMS Dienstleister Twilo bestätigt haben, dass es einen Sicherheitsvorfall gäbe. Was denkst du jetzt dabei, was ob das jetzt schlimm ist, dass da jemand meine SMS Codes abgefangen hat?

[39:29] Naja, ich bin jetzt als du erzählt hast glücklich, dass keine user Daten erlangt worden sind, sondern nur nur Telefonnummern. Aber klar. Ich meine, wir haben ja festgestellt, ich bin auch Opfer. Meta hackt, wo meine

[39:46] Telefonnummer weggekommen sind und habe seitdem ein Übermaß an Phishing Mails bekommen. Unsere schönen DHL Lieferungen DPD und was weiß ich alles was da für Pakete im Zoll verschwunden sind, wo ich Zahlungen machen soll oder paketankündigungen macht natürlich auch noch mal was

[40:04] anderes wenn ich das dann jetzt auch für keine Ahnung Steam halt kriege. Ja, also Rufnummern. Sind halt perfekt um gezielte Fishing Kampagnen zu fahren und wir hatten es vorhin schon. Wenn jetzt jemand noch in seinem Steam Profil drin stehen hat, dass er Krypto Millionär ist,

[40:20] dann wird es wild. Ja das ist halt, es ist noch alles sehr unklar was dort passiert ist und durch wen es passiert ist. Aber es wirkt alles schon sehr plausibel, aber wenn eure Rufnummer sowieso schon durch einen anderen League im Umkreis ist, dann ist es auch voll

[40:36] wurscht. Ja, also man kann auch immer drauf reinfallen. Also ich muss auch ehrlich gestehen, Oh, jetzt jetzt offenbar, ich weiß es jetzt, also wir sehen ja schon am Schluss ne, aber jetzt ich muss, ich muss ehrlich gestehen, ich bin letzte Woche, was ist das

[40:49] jetzt die News schlechthin ich bin auf ein eine Fishing Kampagne meines Unternehmens hereingefallen, also was heißt es war eine Security Awareness Schulmaßnahme die versendet worden ist und ich bin eiskalt drauf reingefallen. War sie so gut? Oder warst du unaufmerksam?

[41:08] Sei ehrlich. Um ehrlich zu sein, ich bin unaufmerksam. Aber ich muss sagen, die war echt gut. Also bisher. Bisher bin ich noch auf keiner reingefallen, aber wir. Also ich nutze aktiv dokusign halt zum Zeichnen von

[41:23] Dokumentenverträgen und ich hab halt einen Link zugesendet bekommen für Dokusign dachte ich und hab da drauf geklickt und gut war dann intern weitergeleitet. Ne herzlichen Glückwunsch. Opfer eines Flüchtlings war natürlich sah sehr realistisch aus das Ganze wo ich mir dann

[41:44] auch so gedacht habe, ja ungefragt dokusign Dokumente zu versenden. Ja, ja, schwierig. Muss auch sagen, weil ich wusste auch den, der die Person, die halt drauf stand, ich kannte, ich kannte ich gar nicht, wusste nicht wer das ist. Das hätte mir eigentlich ein

[41:59] Hinweis drauf sein können. Ja. Aber wie gesagt, selbst dem vorsichtigen von allen, der weiß, dass so was existiert, kann es passieren, drauf reinzufallen. Ja, in einem Moment unaufmerksam und dann ist schon die Kacke am Dampfen.

[42:12] Ja, aber war ja nur ein Awareness Ding, also ist ja nicht. Ja, aber trotzdem ne. Also ist ja dann schon wenn man. Auch der eine oder andere, der uns, der uns folgt, der dann selbst auch mal drauf reingefallen ist. Man macht sich dann immer schon

[42:25] Vorwürfe. Ach wie hat man es nur nicht sehen können und so weiter man achtet so. Drauf ne. Ja, aber eigentlich ist das ja was Gutes, weil du jetzt beim nächsten Mal deutlich stärker darauf achten wirst. Und damit war ja die Awareness

[42:38] Kampagne ein voller Erfolg. Ja, also ich wollte nur die Hörerschaft und auch dich dazu zeigen. Bisschen Awareness. Schaffen werden es schaffen, dass es jeden treffen kann und das Positive ist man. Man merkt natürlich bei den Awareness Schulungen sofort,

[42:58] dass man Opfer geworden ist. Ne, meistens wenn man auf sowas klickt, man merkt es nicht oder man merkt es erst deutlich später, dass man Opfer geworden ist. Das ist das schwerwiegendere. Daran, ja, ja, das stimmt. Ich hatte auch mal den Fall, dass bei uns ein Mitarbeiter

[43:15] dann mir diese Mail weitergeschickt hat, weil ich ja it Security Mensch dort bin und mich gefragt hat, was das für eine Mail ist, ob sie da jetzt wohl auf eine Fishing Kampagne reingefallen ist oder so, weil ich sie dann auch beruhigen konnte. Ja, das ist jetzt eine

[43:32] Schulungsmaßnahme gewesen, du hast dich korrekt verhalten, aber beim nächsten Mal einfach direkt auf Report Spam klicken oder doch report Spam halt. Ist der Button bei uns. Ja, wir haben auch einen Button im Outlook integriert, wo man dann eben verdächtige E Mails reporten kann an das zentrale

[43:50] Team. Na gut, aber dann würde ich sagen, dass die Aufnahme ging schon wieder schneller vorbei, als ich gucken konnte. Ja, es war mir ein inneres Blumenpflücken. Danke für eure Zeit beim Zuhören. Das ich, ich muss, ich muss

[44:10] gerade links so Blumen pflücken, ne als ob sie hier beim beim dein Herzblatt oder wie heißt das? Wer ist dein Herzblatt? Ist es Kandidat 1 ist der der der der. Oder? Ja, ich glaub von Kai Pflaume ne.

[44:25] Also wer hat dir heute besonders gut gefallen? Ist es Kandidat 1 der auf fishinger Attacken Hereinfällt? Aber trotzdem beim Rüstungskonzern ein und ausgeht? Oder ist es Kandidat 2 der Passwörter vergisst uns als Sicherheitsfeature ja ja. Oder APT 28, der russische Fancy

[44:48] Bär. Oh gut, oder? Ja, der russische Fan, der russische Fancy Bär, um direkt die die Fishing Kampagne Zuzugucken. Ja, ja, ja. Gut, OK, lass das mit den Blumen sein. Wir sehen uns.

[45:03] Wir sind im Security Umfeld, da gibt es keine Blumen. Ja, das stimmt. Also habt eine schöne Restwoche, bleibt sicher, kontrolliert eure Passwörter, guckt, wer alles eure Rufnummern hat und ja, bleibt sicher bisschen paranoid, bis nächste Woche, tschüss.