Folge 22 05.06.2025 •57 Min.

#22 Info-Stealer Breach | Operation Endgame 2.0 | Sparkassen Hack | Ransomware Angriffe auf Coca Cola, Adidas, VW, Rheinmetall und mehr | CIA betreibt Fan Foren | Malware Verbreitung via TikTok

Folge direkt anhören:

In dieser Episode tauchen Martin und Marc tief ein in die aktuellen Brennpunkte der Cybersicherheitswelt: Von einem massiven Leak mit über 184 Millionen kompromittierten Zugangsdaten über das spektakuläre „Operation Endgame 2.0“ gegen Malware-Gangs bis zur Ransomware-Welle, die Branchengrößen wie Coca Cola, Adidas, VW und Rheinmetall erschüttert hat.Außerdem: Warum TikTok derzeit als Malware-Hotspot Schlagzeilen macht, was es mit einem angeblich vom CIA betriebenen Star-Wars-Forum auf sich hat – und warum Australien bei Ransomware-Vorfällen jetzt klare Kante zeigt.Natürlich darf auch der digitale Ärger mit der Sparkassen-pushTAN-App nicht fehlen.

Kapitel & Themen
(00:00)Info-Stealer Breach mit 184 Millionen Datensätzen
(06:25)Operation Endgame 2.0
(14:04)Bezahlen per Handy & Sparkassen pushTAN Betrug
(18:38)Fake SMS & RCS als SMS Nachfolger
(22:59)Ransomware Angriff auf Rheinmetall durch Babuk2
(28:01)Australien verschärft Meldepflicht für Ransomware Zahlungen
(33:37)Ransomware Angriff auf Coca Cola
(36:00)Ransomware Angriff auf Adidas
(38:00)Cyberangriff auf Arcona Hotels
(39:39)Angeblicher Angriff auf VW
(41:12)Red Fox Ransomware veröffentlicht und analysiert
(44:52)Malware Verbreitung via TikTok
(53:20)CIA betreibt StarWars Fanseite
Quellen & Weiterführende Links
🔗Deutscher Rüstungskonzern: Cybergang leakt interne Daten von Rheinmetall - Golem.de
🔗Geheimdienstkommunikation: CIA hat geheime Star-Wars-Fanwebsite betrieben - Golem.de
🔗Getränkekonzern unter Druck: Hacker erpressen Coca-Cola und leaken interne Daten - Golem.de
🔗Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf - Heise.de
🔗Datenleck: Kriminelle erbeuten Adidas-Kundendaten - Heise.de
🔗Kundendaten von Adidas gestohlen - CSOonline.com
🔗Datenleck bei Adidas: Informationen zu betroffenen Kunden - Security-Insider.de
🔗Social-Engineering-Kampagne: TikTok-Videos mit Anleitung zu Malware-Installation - Heise.de
🔗Operation Endgame: 2,15 Millionen E-Mail-Adressen und 43 Millionen Passwörter - Heise.de
🔗Operation Endgame 2.0: 20 Haftbefehle, hunderte Server außer Gefecht gesetzt - Heise.de
🔗Ransomware-Bande erpresst Volkswagen - CSOonline.com
🔗Hackerangriff auf Arcona Hotels - CSOonline.com
🔗Infostealer Breach Report - WebsitePlanet.com
🔗Neue Reporting-Regeln für Ransomware-Zahlungen - HCAMag.com
🔗Red Fox Ransomware- Cyfirma.com
🔗Sicherer als Kreditkarte: Warum ich nur noch mit dem Handy zahle - YouTube
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Willkommen zu 2 Faktor Geplauder, Eurem Podcast rund um Cybersicherheit, Datenschutz und die spannendsten Geschichten aus der digitalen Welt. Ich bin Martin Gabler und bin leider zu Hause geblieben, weil irgendjemand musste ja das Tor zur Pille bewachen. Wow.

[00:17] Und ich plaudere jede Woche mit Mark Blessing, außer letzte Woche. Wir haben eine kurze Pause eingelegt, weil Mark hat sich dazu entschlossen, Urlaub zu machen, ja, und den Eingang zur Unterwelt nur noch mir zu überlassen, er ist nach Griechenland gegangen, hat so

[00:35] was uso und Sonne. Genossen Raki, Raki und Sonne, Raki und Sonne. Ich weiß jetzt wo du es sagst, frage ich mich auch, warum ich eigentlich Raki die ganze Zeit bekommen habe. Ich dachte immer Raki wäre nicht das griechische, aber naja aber hab's auch hab nachgeguckt aber

[00:49] du hast keine Trojaner mitgebracht oder? Nee ich hab mit Raki ordentlich gegendesinfiziert ich hab keine Trojaner dabei und auch sonstige Würmer und Viren habe ich im Raki ertränkt. Sehr gut, sehr gut. Aber es ist jetzt kein Tipp für irgendwelche.it Abteilungen,

[01:06] dass das helfen würde. Bitte schüttet kein Raki über eure Server. Alkohol desinfiziert, tötet alle Viren. Oder, Na ja, schüttelst drüber. Dann also ne. Dann geht halt. Also Viren kriegt er dann nicht mehr.

[01:19] Aber du konntest die Zeit nutzen, mal frische Gedanken zu sammeln, sich von dem Alltag so Wahnsinn zu distanzieren und heute frisch mit mir wieder zu. Plaudern. Ich habe Akkus wieder aufgeladen bis zum geht nicht mehr, nicht nur bei 99%, sondern bei 194%. Oh, dann rasen wir ja heute

[01:41] durch unsere Folge durch ja, sehr gut, sehr gut, ja, aber ich habe die Zeit genutzt, ich habe ein bisschen mehr. Recherchiert, um was so in den letzten 2 Wochen passiert ist, als du nicht da warst. Aber du hast natürlich auch einiges recherchiert, hab ich mitbekommen.

[01:55] Du konntest dann doch nicht die Finger aus den Nachrichtenportalen. Auf gar keinen Fall konnte. Nicht sehr gut, ja, also ich, aber ich fang heute mal an. Wie gesagt, ich bin ja noch hier im alltäglichen Business mit dabei und vielleicht hast du es mitbekommen, es gibt einen

[02:10] riesengroßer Angriff oder hast du angriff? Ne Riesen Datenbank ist aufgetaucht und zwar mit 184000000 Login Daten zu allen möglichen Portalen, Microsoft, Facebook, Snapchat, paypal ja. Also sind richtig viele dabei, sind auch zum Beispiel von Regierungsportalen sind sind

[02:33] Informationen mit dabei gewesen. Man weiß nur leider nicht, woher diese Daten stammen, ob sie bei einem Phishing über Crack, Software, Passwörter, Browser, Cookies, Screenshots und so weiter kann man nicht sagen, aber sie sind auf einen. Ja, man sagt Mal privaten Server gewesen, ja und Schampenfrei im

[02:52] im Netz super ja und konnte konnte im Prinzip jeder abrufen und ja, aber der Besitzer der Datenbank ist halt anonym geblieben als man es herausgefunden hat hat man den Betreiber angeschrieben, der hat das Leck geschlossen. OK, aber wie lang? Wie lang es offen gewesen ist

[03:11] und so ha ist ist halt unklar und auch man weiß halt auch nicht sind jetzt die Daten alt neu gewesen, das kann man zum aktuellen Zeitpunkt noch nicht verifizieren, also. Weiß man, ob die schon bei Have i been point auf der Website mit drin stehen? Nee, leider, leider noch nicht.

[03:30] Ich hoffe es also vielleicht noch dazu, Jeremy. Jeremiah Fouler hat das entdeckt und darüber berichtet. Und man geht davon aus, dass es wohl die Daten aus Info stealer Angriffen stammt und ja, also Info stealer sind halt einfach Angriffe, das heißt Angriffe Man ist einfach ein Sammler der Halt

[03:51] von Daten einfach sammelt und meistens über irgendwelche Screenshots Datenbank keylogging oder so was einfach Identitäten halt sammelt und halt speichert. Ja, ich hab gerade auf Pound to. Und geguckt, da stehen Sie noch nicht drin. Schade. Nee, also man wird doch noch,

[04:08] also man weiß auch nicht, ob die Daten eventuell aus aus alten Preaches vielleicht stammen, dass die einfach so da hat, aber. Dass es eine kleine Sammlung war, einfach. Ja, das ja. Was heißt kleine Sammlung? Also es gilt als die als

[04:23] rekorddatenleck, weil 184000000 Login Daten enthalten sind und wie gesagt auch Paypal dabei gewesen ist, was lange nicht klar gewesen ist. Es ist Amazon ist dabei, also wirklich. Ganz großen Daten dabei und ja, das wäre schon. Scheiße, weil da sind.

[04:38] Also da wären jetzt auch Dinge dabei, wo auch eigentlich die Passwörter teilweise drin sind, die ich wirklich regelmäßig verwende und auf wo ich gar keinen Bock drauf hätte, die zu ändern. Aber es hilft nichts. Ja, in einem, in einem, in einem Forum, wo es, wo es dann auch

[04:55] bekannt gegeben worden ist, dann liegt. Dann steht dann auch so, ja, was heißt das denn, muss ich jetzt meine 1500 Passwörter ändern? Weil, weil die irgendwo da gelegene ist. Oder gibt es eine schon eine Information, welche Daten dahinter sind?

[05:11] Ist halt immer schwierig bei solchen Attacken, ob die komplette Datenbank dann irgendwann mal auf heavermine, Pound oder ähnlichen Portalen publiziert wird und es ist ja auch immer die Frage. Vielleicht ist auch dein Passwort ja schon. Ja, bisher.

[05:25] Bisher war es noch nicht drin. Ich habe es regelmäßig nachgeguckt, bisher war es noch nie drin. Ja, sehr gut, ja, aber mal gucken, mal gucken, wann wann es vielleicht online kommt. Also heverbin Pound ist ja der Belieb eigentlich der beliebteste Anbieter mit einer

[05:39] sehr großen Datenbank. Die größte, ja auch offizielle Seite. Also, da kommen wir nachher noch zu einer News, auch offizielle Seiten also. FBICIA, Interpol, Europol, wenn die solche Datenabflüsse bemerken und aufdecken, geben auch die das an.

[05:55] Heaver been bone weiter. Ah ja, ja, es ist immerhin schon mal was Positives. Ja, ja, ja, das ist hier, jetzt würde ich mal sagen, du hast auch recherchiert, was hast du mitgebracht, ja dann kommen wir doch gleich zu dem, was ich gerade schon angesprochen habe, sagt dir Operation Endgame 2.0

[06:11] was nein, ja ist verwunderlich, weil eigentlich sollte das eine News sein, die hier. Hoch und runter in den in den auf den News Seiten laufen sollte auch ARD und was weiß ich was sollten alle davon berichten aber ich glaube das ist einfach jaso.it Security News sind noch untergrundnews gefühlt wir reden

[06:31] hier von einem koordinierten Schlag gegen die globale Malware Malware, nicht Malware sondern Malware Infrastruktur. Und bot Netze. Das Ziel war nämlich, die zentralen Akteure von Trojanernetzwerken wie Trickboard, Quackboard, Bumblebee, Danabot, warm Cookie

[06:52] gibt es noch mehr auszuschalten, und zwar nicht also ein Bot Netz ist ja so aufgebaut, dass es immer weiter PC S oder Devices infiziert, aber man wollte gezielt die ersten Glieder der Infektionskette erwischen, um eben diese ganzen Netze auf einmal zu treffen und wenn wir hier von einem koordinierten

[07:11] Schlag gehen. Gegen globale Infrastrukturen reden muss man sagen. Hier haben dann unter anderem das BKA, FBI und Europol zusammengearbeitet. Und jetzt kommen wir mal zu den Zahlen, ich glaube, das ist nämlich der größte Import, der bei Haverbean Point bisher

[07:28] gemacht wurde, wir reden hier von 15,3 Millionen E Mail Adressen mit 43,8 Millionen Passwörtern, das ist das ist einiges. Und wenn jetzt der Infosile. Noch mit reinkommt, dann haben wir noch mehr. Genau, du sagst es schon ganz richtig, weil die ganzen Daten

[07:46] stammen aus Fishing angriffen, Info, Stilen, angriffen und Cryed Credential stuffing angriffen und weiteren Aktiven bot Netzen. Genau, es wurde alles an have I been point schon übergeben, da habe ich gerade nachgeguckt. Also ich kann jetzt nicht sagen welche Seiten oder so besonders

[08:06] kompromittiert wären, aber ich kann sagen checkt have i been point der. Link hatten wir schon oft in den Shownotes. Prüft eure E Mail Adressen, prüft eure Passwörter und ja, ändert eure Passwörter, wenn ihr betroffen seid. Genau so noch mal ein paar

[08:22] Zahlen dazu, wir reden hier von 300 Servern weltweit, die Aussage ist echt gesetzt wurden mit 50 in Deutschland 650 Domains die beschlagnahmt beziehungsweise übernommen wurden die komplette Command and Control Strukturen der Netze wurden massiv gestört, also Command and Control und.

[08:41] So nennt man das also wieso ein Netz aufgebaut ist praktisch der, weil die diese loader Komponenten, also dieses erste Glied der Kette, das sie angreifen wollten oder treffen wollten, steuert die anderen Komponenten im Prinzip ja, das nennt man dann Command and Control Struktur, dann kommen

[08:58] wir jetzt noch zu zu Haftbefehlen. Oh, haben Sie jemanden erwischt? 37 Verdächtige wurden identifiziert, 20 internationale Haftbefehle erlassen 18. Russische darunter sind 18, russische Staatsbürger, die mutmaßlich zentrale Rollen bei Trackboard gespielt haben.

[09:19] Das Problem dabei ist, sie halten sich außerhalb der direkten Zugriffszonen auf, das heißt, es gibt diese Haftbefehle, aber solange die sich in Russland aufhalten, wird denen vermutlich nichts passieren, würde ich behaupten, der finanzielle Schaden für die Täter liegt wohl bei so 3 Komma

[09:35] 5000000€ in Kryptowährung was und die also diese Zahlungen stammen vermutlich aus Lösegeldzahlungen. Oder illegalen Verkäufen von den Daten und so eine Beschlagnahmung setzt jetzt halt die ganzen Gruppen, die da dahinter stehen, auch auf finanzieller Ebene unter Druck,

[09:50] also wollt man sagen, also für mich kann man da 2 Dinge rausziehen, es ist toll zu sehen, dass internationale Behörden in dem Bereich erfolgreich zusammenarbeiten und das auch probieren und tatsächlich Erfolge verzeichnen, nur muss man sagen, das war jetzt nur ein einziges Ökosystem

[10:08] das angegriffen wurde, da draußen gibt es. Noch zig von solchen Ökosystemen. Und jetzt, wenn man sich das alles zusammensetzt, kann das erschreckend sein, wie massiv kompromittiert alles ist, wie viele kompromittierte Accounts es gibt.

[10:23] Das heißt, das, was wir immer sagen, kümmert euch um eure Passwörter, nutzt Passwort Manager 2 Faktor Authentifizierung, das sollte mittlerweile, das sollten mittlerweile Basics sein und ich weiß nicht wie du das siehst in deiner täglichen Arbeit aber 2 Faktor Authentifizierung sehe

[10:40] ich nicht als Standard um. Umgesetzt bei vielen sollte Standard sein, aber ist bei vielen überhaupt nicht gemacht. Bequemlichkeit ist immer noch ja das der größte Hindernis für Sicherheit. Ja, ich kann es ja auch verstehen. Ein Stück weit, weil also 2

[10:55] Faktor Authentifizierung macht vieles schwieriger, aber der Trade Off ist einfach nicht da. Also man erhöht seine seine Sicherheit so massiv dadurch. Ja also ich mir fallen keine Gründe ein das nicht zu tun. 2. Faktor Authentifizierung. Ehrlicherweise ja. Nee, es gibt Edge Cases, da mag

[11:15] das dann nicht notwendig sein oder nicht so wichtig, aber sehe ich jetzt eher als Einzelfälle. Ja, würde ich, würde ich auch so sehen. Da fällt mir gerade ein, Wir haben Microsoft hat aus ihrem. Authentificator, der das Passwort Management rausgenommen.

[11:31] Jetzt zum Monatswechsel, das heißt, da ist auch der also ich vermute mal, dass sie es gemacht haben, weil sie nicht mehr den Authentificator mit mit Passwort Manager zusammenführen wollten. Ne ja auch ein gewisses Sicherheitsproblem sobald es komplementiert ist hat man komplett Zugriff, dann bringt

[11:48] auch eine 2 Faktor Authentifizierung nichts mehr, aber es gibt keine soweit ich es mitbekommen habe keine Alternative, sondern man muss jetzt wirklich auf andere Anbieter Halt wechseln werden. Wenn man jetzt ein Passwort Manager nutzen möchte und da gibt es ja gute auf dem Markt.

[12:01] Ja, ich kann aus meiner Erfahrung sagen, ich habe privat schon keepass verwendet. Das ist ein Open Source Tool, das finde ich ganz cool, wenn man jetzt Geld dafür zahlen möchte und mehr im Business Umfeld das einsetzen möchte, gibt es zum Beispiel Keeper, die aus meiner Sicht ein sehr gutes

[12:19] Tool haben, das auch in Browser integriert werden kann und so was gibt es denn noch? One Passwort gibt es also die es gibt Sick. Passwort Manager, die wirklich gut sind ich weiß nicht Martin, hast du irgendeinen Favoriten, den du gern verwendest? Ich weiß jetzt nicht, ob ich das

[12:37] Offenlege. Nein, ich nutze von einem sehr großen amerikanischen Konzern aus Bequemlichkeiten den Passwort Manager, einfach weil ich es den dann eben über Handy wie als auch ein am PC halt gleichzeitig Passwörter sharen kann. Ja ja, ist nicht vielleicht die

[12:57] beste Variante, aber es ist da ist auch wieder Bequemlichkeit immer. Ja, da würde ich jetzt auch nur dazu sagen wollen, macht es einen großen Unterschied, das zu verwenden, was du gerade beschrieben hast. Oder ist das also wo ist der Unterschied das zu wenden wie du

[13:12] es gesagt hast oder einen professionellen Passwortmanager, der aber trotzdem seine Daten in der Cloud hat um Geräteunabhängig zu sein? Ja, ich glaube das ist so, ja. Also bei mir ist es so, dass ich zumindestens mein mein Profil, das ist wirklich einzigartig, mehrfach abgesichert, dass da

[13:34] versuche ich auch keinerlei Zugänge komplette. Login Daten wenn sich irgendwelche Geräte identifizieren, versuchen einzuloggen und so was, das ist schon massiv. Ich ich nutze diese e Mail Adresse die da hinterlegt ist ist auch einzigartig, das heißt

[13:49] da habe ich nirgendswo publiziert wie ich da verwende um auch wirklich hundertprozentig sicher zu sein, dass zumindestens es nicht so einfach ist herauszufinden, weil wenn der Account weg ist, dann ist natürlich alles weg. Klar ja, ich würde mal zu meiner nächsten News überleiten mit

[14:06] einer Frage. Nutzt du die Wallet Funktion deines Handys für deine Karten oder isst du dann noch die Finger davon? Also ich, du musst wieder, du musst es nicht sagen, ich kann sagen ich nutze. Es ich kann es auch sagen, Ich nutze es sehr aktiv.

[14:22] Ja einfach, das ist wieder bequemlichkeiten, weil du Handy gezückt kannst zwischen mehreren Konten. Auswählen und hältst es an Lesegerät. Du hast im Prinzip schon eine Authentifizierung, indem du das Handy entsperrt hast. Das Bollet und muss dann auch

[14:39] kein PIN mehr eingeben. Ist das jetzt so sicher? Ich habe mich mit dem Thema beschäftigt und ich würde in die Show Notes ein super, richtig gutes Video von The Morpheus reinpacken. Ist ein deutscher It youtuber, der ist jetzt nicht nur Security technisch unterwegs aber auch

[14:57] und er erklärt da sehr gut warum das Bit. Zahlen per Hand, die deutlich sicherer ist, als wenn ihr mit eurer Kreditkarte bezahlt. Warum das ein massiver Gewinn in in Sachen Security ist. Ja und also ich, ich weiß es zumindestens, dass es, dass es zumindestens jede Transaktion

[15:15] die du tätigst, also gerade bei Apple der der Wallet Funktion. Dass die IBAN Nummer verschleiert ist ja durch eine zufällig und die nicht mit übertragen wird, weil anders als wenn du die Karte dran erhältst, wird halt die IBAN mit kommuniziert. Ganz genau das ist einer der

[15:32] Gründe. Und ein anderer Grund, den er da anführt, ist, dass der NFC, also diese NFC Übertragung von eurem Handy deutlich besser abgeschirmt ist und gesichert ist als von der Karte. Also da können wir ein Video verlinken, das finde ich richtig gut, wie ihr das erklärt und.

[15:49] Der erklärt das dann auch sehr technisch, also für alle, die das technisch interessiert, ist ein tolles Video sehr gut. Warum bist du dran? Ja warum frage ich das? Also das war noch gar nicht die, das ist noch nicht die News, das Video ist auch ich glaube das ist schon ja alt, aber ist

[16:02] wirklich gut, der ist auch einer der nur noch mit dem Handy bezahlt und er erklärt da einfach warum und warum das sinnvoll ist. So die Sparkasse alle Sparkassen Kunden jetzt lauscher auf ihr könntet Teil eines Fishing Angriffs gewesen sein am Wochenende nämlich gab es da

[16:19] Störungen. Es gab Störungen bei der Sparkasse mit ihrer Push Tan App. Die Tan Freigabe hat nicht funktioniert, Konten wurden da teilweise gesperrt und das hat zu großer Verunsicherung und Frustration unter den Nutzern natürlich geführt.

[16:34] Was ist aber jetzt passiert oder was war das Ziel des Angriffs die verunsicherten Kunden durch eine gefälschte Update Aufforderung zur Preisgabe ihrer Zugangsdaten zu verleiten und das haben sie wie gemacht indem sie. Fingierte SMS im Namen der Sparkasse versandt, haben mit

[16:52] der Nachricht oder mit einer Warnung, dass die Push Tan App abläuft und einen Link zu einem Update mitgeliefert. Der Link hat dann auf Smartphones zu wirklich täuschend echten Phishingseiten weitergeleitet, die Desktopversion. War komplett leer, die hat also

[17:09] nicht existiert, wenn man es im Desktop Modus anzeigen wollte und klar, das Ziel war der Abgriff eurer Zugangsdaten und Tans, das war kein echter App Download wie man sich also man sollte sich dann auf der Seite einloggen ja und dann waren die Daten weg die Sicherheit so ist also es gibt ja Google Safe

[17:27] Browsing zum Beispiel wenn ihr Chrome auf dem Handy verwendet, die haben da nicht darauf reagiert weil das eine neue Domain war, die hat nicht angeschlagen, aber man kann sagen, dass es doch eine eher geringe Wirkung entfaltet hat, weil viele Empfänger der SMS einfach keine Sparkassenkunden

[17:43] waren. Genau die das Problem also wenn ihr so was bekommen habt und eure Daten da eingegeben habt, dann solltet ihr euch da so schnell wie möglich mit eurer Bank mit der Sparkasse in Verbindung setzen, die hat aber vor frühzeitig vor der ganzen Kampagne gewarnt, weil die das

[18:03] geahnt haben durch die technischen Probleme die sie hatten und. Genau, die Sparkasse. Und ich glaube, das kann man zu für jede Bank sagen oder ich würde jetzt auch behaupten, generell für die meisten Unternehmen, die werden euch niemals SMS verschicken mit

[18:18] irgendwelchen App Update links Updates für Apps werden über den Play Store bei Google ausgerollt oder beim durch den App Store bei beim. Iphone ausgerollt und kein anderer Weg sollte verwendet werden, um App Updates zu installieren. Genau.

[18:37] Also ich muss sagen, bei mir ist es so, dass jetzt, ich muss sagen, gerade auch durch das ja so SMS Firewalls etabliert worden sind bei den Providern, ich deutlich weniger Fake SMS jetzt bekommen habe in den letzten. Ja, das kann ich unterschreiben. Ich habe, glaube ich, auch

[18:55] letztes Jahr noch relativ viele bekommen oder auch Anfang des Jahres noch würde ich sagen, wenn ich jetzt. Warte mal hier in meinen Verlauf. Ja, ich würde sagen letztes Jahr waren da einige dabei, dieses Jahr gar nicht mehr so viele. Ja funktionieren.

[19:09] Aber ich muss auch sagen, ich hab letztens die eine neue, einen nicht eine SMS und auch keine MMS, sondern der Nachfolger von der von der SMS. Das ist das RCS. Was jetzt kommt, ist ja der Nachfolger. Ja, was so ein bisschen auf so Chat Nachrichten aus ist.

[19:28] Da kann man unter anderem sehen, ob eben der Absender auch wirklich ein gültiger Absender ist. Kann man auch direkt einsehen. Ja, also kein Verifizierter, dann wird da eine Warnmeldung ausgesprochen, also gerade unternehmen können sich verifizieren bei den offiziellen

[19:43] Providern und dann können wird das auch angezeigt, dass das eine eine nicht verifizierter Anbieter ist und so kann man das schneller entdecken und da hatte ich letztens den ersten Phishing Versuch und hat. Direkt gesehen, das ist kein verifizierter Anbieter obendrauf und konnte es direkt dann

[19:58] löschen. Also das habe ich jetzt schon noch mal gekriegt, aber das ist cool, da ist aber auch die mittlerweile die mit RCS sehr viele Sicherheitsmechanismen mit drin, also auch eine Verschlüsselung, SMS sind ja nicht verschlüsselt, ne weiß ja auch teilweise nicht wo sie

[20:11] herkommen und daher schon ein guter Nachfolger für SMS. Ja, ich habe gerade mal geguckt, dass es eigentlich bei fast allen Providern und auch Resellern verfügbar ist. Auf Kaufland mobil, da steht hier drin, dass es noch nicht gemacht wurde oder noch nicht verfügbar ist und auch noch

[20:29] nicht angekündigt ist und überraschenderweise zumindest aus meiner Sicht steht hier 1 und 1 mit Nein drin, aber bei Telefonica steht in Klammern 1 und 1 drin und da steht ein ja. Na ja, ja, also es ist eine Technologie, die kommt halt von den Providern, also von den Netzbetreibern, und die wird

[20:50] halt pö h pö halt ausgerollt. Dementsprechend ist das jetzt besonders ein Netzstandard, der muss sich halt auch erst weltweit erstmal durchsetzen und da werden pö h pö weitere Netzprovider dran anschließen und so den gibt es doch nicht überall, aber es sind auch nicht alle alle Telefone dafür

[21:05] geeignet. Also ich glaube iphone 18 ist das ist das neueste was dafür verwendet. Könnte dass das also in 2 Jahren rauskommt? Nee, der ist 16, das ist 15 und 16, also das ist. Das iphone, ich mein das Betriebssystem.

[21:19] Ach so. IOS. IOS ja ja so das IOS. 18 ich glaub also das neuere was das ist. Ich hab doch sowas. Ja, das Achtzehner ist das aktuelle ja gut, man muss dazu auch sagen, das ist jetzt auch kein Reiner, also ja es ist der

[21:37] Ersatz für für SMS. Aber es ist nicht als reiner Kurznachrichtendienst konzipiert. Am Ende. Nee, es ist als Messenger. Genau. Es wird dann am Ende eine Alternative zu whatsapp, imessage oder Facebook Messenger

[21:52] oder was auch immer am Ende sein. Finde ich eigentlich cool. Ja, der Vorteil ist, dass jeder jedes Handy es halt theoretisch zukünftig erhalten kann und du nicht darauf angewiesen bist, dass eine Applikation installiert ist, sondern also du kannst es an jeden richten, der

[22:07] whatsapp, Facebook Manager oder Sonstiges muss nicht installiert. Sein oder weiß nicht Telegram. Ja, ist egal welche welche Messenger App, ja. Wird auf jeden Fall für Unternehmenskommunikation deutlich relevanter. Zukünftig werden als über

[22:21] whatsapp oder sonstiges. Ja, du gibst deine Daten halt auch keinem Drittkonzern wieder weiter, sondern du behältst sie beim Provider am Ende, der die Daten ja eh hat. Ja, genau, ein schönes Sicherheitsfeature. Wird auf jeden Fall noch interessant werden, auch

[22:36] wahrscheinlich die meisten Leute zukünftig dann immer mehr mit zu tun haben, wenn sie die erste RCS ich kann ja sagen nicht RCS ist ja, eine SMS ist ja eine RCS, da muss man sich noch ansprechen bekommen, genau dann liegen hoffentlich weniger Daten in Zukunft ja kommen wir zu, gehen wir zum Cyberangriff rüber

[22:54] wieder ne oder? Ja, ich habe dir nämlich eine Brücke gebaut, mit dem liegt der internen. Das sehr gut, sehr gut. Und zwar wurde der große deutsche Rüstungskonzern angeblich Opfer eines Cyberangriffes und zwar liegt nämlich Rüstungsdaten im Darknet

[23:12] und es geht hier um die Hackergruppe Babuk 2, die behauptet, 750 Gigabyte an internen Daten erbeutet zu haben und will die im Laufe der Woche. Veröffentlichen. Babo 2 ist eine ja sagen wir mal Russland nahe Gruppe und die haben als Beweis 1400 Dokumente halt schon veröffentlicht und da

[23:34] drunter sind so Sachinformationen wie zum Beispiel vom vom Schützenpanzer Buma Motoren. Mechanische Materialeigenschaften und sowas also so, also lieferscheine Produktqualitätsunterlagen die wohl da drunter sind. Also ich hab mir letztens glaub

[23:50] ich in der letzten Folge hatte ich es erzählt gehabt, dass ich mir mal bei einem Rüstungskonzern die Geräte angeschaut hatte, also darunter war auch der Puma gewesen und ja wie sind wohl ja pro mit Veröffentlichung Rheinmetall sagt selber, dass es ja keine sensitiven Daten handelt.

[24:10] OK, mutig. Und das ist. Das sind Lieferantendaten, die vor 5 Jahren, also älter als 5 Jahre sind und deswegen kein Sicherheitsrisiko bedeutet. Das sehen natürlich Sicherheitsexperten deutlich umstrittener, weil Militär ist natürlich deutlich länger im

[24:27] Einsatz, 3040 Jahre wie solche Panzer dann im Einsatz sind, und da geht es halt auch darum, ich weiß nicht, Schwachstellen zu identifizieren von den, von denen, ja, also wo? Wo sind vielleicht auch Lieferanten und so? Ja was das ist schon wird halt heiß diskutiert und ja, da gibt

[24:46] es auch schon die ersten Politiker, die Halt fordern. Wie kann es sein, dass das nicht relevant ist? Warum gibt es keine Verpflichtung das auch zu melden, weil sie gesagt haben, es betrifft halt hauptsächlich Informationen von Zulieferern und warum?

[24:58] Raimund hat auch ihre Zulieferer zum Beispiel über die gestohlenen Dokumente nicht informiert. Ja, dazu muss man sagen, da haben wir schon mal drüber geredet, weil Babo 2 hat jetzt schon im April. Ein Metall auf die Liste der gehackten Unternehmen

[25:13] aufgenommen bei sich. Da haben sie aber noch nichts geleakt und da haben wir auch im Podcast drüber gesprochen. Ich glaube, wir haben drüber gesprochen oder wir haben in der Vorbereitung drüber gesprochen und haben damals auch noch gesagt, Babo 2 hat den Ruf, dass sie oftmals auch Dinge

[25:27] behaupten, die dann nicht wahr sind. Ja, das ist, das ist sogar richtig. Ja, deswegen Faktencheck ist immer mal wichtig, es wird halt massiv an der Echtheit gezweifelt, also vermutlich sind es recycelte Daten aus vergangenen Hacks, die man halt

[25:43] aufbereitet hat um zu versuchen ja Rheinmetall zu erpressen. Ja, bin mal gespannt was da noch rauskommt. Ich meine sogar die Tagesschau berichtet drüber, also würde ich jetzt nicht denken, dass da noch groß. Diskussionsbedarf besteht, ob dieser Hack tatsächlich

[26:01] stattfand. Und wenn wir hier von sensiblen Informationen sprechen, wie du sie gerade beschrieben hast. Ehrlicherweise ist mir das dann egal, ob die 3 Jahre alt sind oder 5 Jahre alt sind. Die sind für mich also die sind doch immer noch relevant, also. Also gerade im im

[26:16] Rüstungsunternehmen. Dem ist jetzt die Frage. Ich meine, es gab keine Geheimhaltung auf diese Daten, die gelegt worden sind, dementsprechend ist das nicht schwerwiegend, aber wird dann auch hinterfragt. Warum sollen solche Sachen halt nicht schwerwiegend, warum sind

[26:30] solche Dinge nicht meldepflichtig? Auch ne gerade bei einem Rüstungsunternehmen? Die Antwort ist es gibt mir ja noch keine 2 ja. Zum Beispiel. Wobei müssten die nicht auch schon so drunter fallen, weil sie ja eigentlich die nicht

[26:43] sowieso schon im kritis Bereich. Ja, weil es kein, weil es keine Geheimhaltung. Daten sind sind sind die nicht davon betroffen auch irgendwelche das zu reporten Lieferketten oder sowas? Wenn es man weiß ja nicht woher die Daten stammen, ne also wurden die irgendwo bei bei

[26:59] Lieferanten entwendet oder so kann ja auch sein, das ist halt noch ein großes Fragezeichen dahinter. Wobei ich ehrlicherweise diese Argumentation, ja, das sind ja keine Daten, wo also keine geheimdienstrelevanten Daten, also das als Argumentation zu verwenden um zu um diesen

[27:16] Angriff runterzuspielen, das finde ich wahnsinnig, weil zwischen das sind geheime Informationen, die nicht an die Öffentlichkeit kommen können, kommen dürfen und die Dinge stehen jetzt einfach so im Internet für jeden zugänglich, da gibt es noch ein paar Graustufen zwischendrin und also

[27:34] für mich ist das ein, für mich ist das ein. Runterspielen vom Angriff um ehrlich zu sein, um da ein bisschen Ruhe vielleicht rein zu bekommen. Kann ja also eine strategische Antwort sein. Ich glaube es ihnen aber ehrlicherweise nicht.

[27:45] Also muss man mal entwickeln, ob das jetzt herausstellt, ob es echte Daten gewesen sind, nicht echte Daten da ist auf jeden Fall eine russische Gruppe gewesen ist, ist es natürlich ja schon schon schwierig. Wir verfolgen das weiter und informieren euch. Genau, vielleicht dazu noch

[28:01] kurz. Oder weitere News, die ich sehr interessant fand. Und zwar geht es um Australien und die bringen nämlich eine, ja sagen wir es mal so, eine ist das erste Land, was weltweit eine Meldepflicht für Rentenwertzahlungen einführt, das heißt, und zwar gibt es

[28:17] jetzt den neuen Cyber Security Act, der Unternehmen verpflichtet, die über 3000000 australische Dollar Jahresumsatz haben und na ja, auch gut sowie alle kritischen Infrastrukturbetriebe gehören auch dazu, aber die müssen. Jede Rentenwertzahlung, die sie tätigen, binnen 72 Stunden

[28:37] melden, und diese Meldepflicht umfasst sowohl monetäre als auch nicht monetäre Leistungen, also das heißt, wenn du 2000000 in in Baguettes bezahlen musst, ich weiß ja nicht, vielleicht Australien, koalabären oder so. Ich wollt Kängurus. Sagen kängurus. Ja, also die müssen auf jeden

[28:58] Fall gemeldet werden, und die australische Regierung? Hofft eben, damit mehr über ja Angreifer, zahlungs Mittel, Kommunikation, also auch Lösegeldforderungen, die Kommunikation von Angreifern und Opfern, einfach mehr Informationen zu bekommen und auch daraus zu lernen.

[29:17] Ja, und auch dann eben ja, Strafzahlungen vielleicht, also man sagt Halt nicht wiedie.uk, die, die haben ja gesagt, es wird komplett verboten, die wollen auch das Unternehmen komplett keine Lösegeld zahlen, Australien sagt geht jetzt komplett anderen Weg und sagt wenn ihr.

[29:32] Bezahlt OK, aber dann bitte sagt uns Bescheid, dass ihr gezahlt habt um da einfach draus zu lernen. Ja was denkst du drüber, ist das so etwas was? Wird bei uns auch kommen, hat sogar schon einen Namen. Ja, aber nicht nis. 2. Da steht das nicht drin.

[29:46] Meldepflichten in nis 2 steht das da drin, dass du als Lösegeldforderung hast? Nee, da geht das da, da ist es nicht an. Lösegeldforderungen geknüpft soweit ich das noch im Kopf habe, ist es über die NIST 2 generalisiert, wenn man über einen Angriff spricht.

[30:03] Angriffe müssen gemeldet werden und damit fängst du ja schon alles ab, was Lösegeld beinhaltet. Weißt du was ich meine? Gut, aber wenn du nicht weißt, dass du angegriffen worden bist. Aber du wirst halt erpresst. Ja, aber dann. Also ich, ich meine, das wird

[30:16] dann trotz, das musst du trotzdem melden, aber gut, das kann das da weiß, das weiß ich jetzt nicht mit hundertprozentiger Sicherheit, das könnte ein ein Loophole sein. Eine ein, ein kleines Loch da drin, ja. Also es wird auf jeden Fall

[30:29] Australien wird zumindestens in den Vorgang gefeiert, dass diese die ersten wirklich weltweit sind, die eine Meldepflicht auf Lösegeldzahlungen. Ja, finde ich vollkommen richtig. Ja, es gibt ja schon ein paar Länder, die die 2 Richtlinien umgesetzt haben und da bin ich

[30:44] der Meinung, steht es nicht drin. Wobei wie es halt immer mit Rechten ist. Die Strafen dafür, wenn du deine Meldepflicht vernachlässigst, ist eigentlich auch sehr gering, also dementsprechend. Ich glaube du kannst, wenn du es nicht meldest kannst du glaube

[31:05] als Unternehmen auf 99000 australische Dollar bestraft werden. Na okay na ja, ich meine das. Das ist dann deut noch mal ein bisschen, das ist ein bisschen mehr. Ja, definitiv. Also ich bin mal gespannt, das hilft auf jeden Fall Transparenz

[31:20] und. Reinzubringen und bin mal gespannt, was da jetzt. Noch so kommt ja. Also ich habe nur kurz gegoogelt oder gewisse Intelligenz Programme gefragt was die mir sagen zu Meldepflichten der nichts 2 und da steht drin, dass das Sicherheitsvorfälle wie

[31:37] Cyberangriffe gemeldet werden müssen, wenn sie erhebliche Auswirkungen auf die Erbringung ihrer Dienste haben. Diesen Nebensatz, dass jetzt die Frage, ob das in Australien vielleicht nicht drin steht, weil was ist denn eine erhebliche also ist. Sagen wir jetzt mal, es gibt

[31:51] einen Ransomware Angriff. Du hast aber ein gutes Backup und kannst mit dem guten Backup arbeiten, ist es dann, dann ist ja in der Theorie die die Erbringung deiner Dienste nicht gestört. Ja so ist das jetzt was was ich melden muss oder nicht. Aus meiner Sicht müsste man es

[32:05] melden. Es fragt mich gerade, wenn du es vorgelesen hast, dann zählt auch eine 2 für Rheinmetall. Nicht weil das sind ja nur gestohlene Informationen, die nicht sensible Informationen betreffen. Wäre dann auch und dann ist 2 nicht meldepflichtig.

[32:17] Ja, das ist so eine Frage, das müsste man, das können wir gar. Ganz leicht abmoderieren ja, da müssen sich die Politiker jetzt mal was überlegen, die müssen sich auch tatsächlich mal langsam was überlegen, weil ich glaube, bald kommt die nächste Strafzahlung, aber na ja, ja, wir werden sehen, also man hat,

[32:30] ich habe mitbekommen. Man hat es jetzt aufgenommen, wieder neue Regierung gibt es ja, aber es kann noch nicht. Etwas verzögern? Ja, dafür, dass es eigentlich schon längst eingeführt sein müsste und man schon die erste Strafe gezahlt hat dafür, na ja. Und vielleicht mal ein kurzer

[32:45] Aufruf, wenn ihr 2 Experten seid, dann könnt ihr euch gerne bei uns melden, wir freuen. Freuen uns auf jeden Fall mal über eine 2 zu plaudern und mal ein bisschen tieferen Einblick. Vielleicht auch die Hörerschaft freuen sich, einen Einblick über die Ganzen eine 2 zu. Bekommen.

[32:59] Ja, ich muss aus meiner Sicht sagen, ich habe mich noch nicht so, also ich habe mich mit eine 2 beschäftigt, ja, aber noch nicht in der Tiefe, weil ich. Eigentlich auf, zumindest auf einen Entwurf des nationalen Gesetzes warten möchte. Ich habe mich eher mit sowas wie ein Cyber Resiliance Act

[33:14] beschäftigt, bisher auch ein sehr, wer auf so so so Paragraphen und Ausarbeitungen auf EU Ebene und so weiter steht. Ey zieht euch den CAA rein, auch eine wilde Nummer, der gilt übrigens schon glauben viele Unternehmen nicht, aber der gilt ja, aber dann würde ich mal

[33:32] weitermachen mit ein paar Ransomware angriffen die ich mitgebracht habe oder? Aber sehr gerne. So also fangen wir mal mit so einem kleinen Unternehmen namens Coca Cola an. Sehr klein, ja, die sind so klein, die haben sogar 2 hintereinander kapiert

[33:46] abbekommen, und zwar. Einmal die Coca Cola Europe Pacific Partners und einmal die Coca Cola Company für den Nahen Osten. Ich glaube, Coca Cola ist in Regionen aufgeteilt, also das Unternehmen. Ja, ja, ja, die haben ja auch eigene Abfüllwerke hier in ich

[34:04] meine in Karlsruhe. Lustigerweise habe ich neulich gesehen, steht ein Coca Cola wert zum Abfüllen und ich habe gelesen, was angeblich ein Schichtführer dort verdient, meine Herren, da schlackern mir die Ohren. Wofür sollte man da noch Security machen?

[34:20] Ne, ja. Wirklich? Also ich habe auch einen Coca Cola Web direkt bei mir um die Ecke. Ah okay das ist auch noch mal 1 krass. Es gibt. Mehrere mit mehreren. Deutschland ja.

[34:30] Aber Umfang sind ungefähr 64 Gigabyte mit 23000000 Einträgen gar nicht so wenig und davon auch in Anführungszeichen nur 500 Megabyte Personaldaten. Wer sich jetzt aber damit befasst, wie Kleinpersonaldaten, also als. Eigene einzelne Datei eigentlich sind, das ist auch schon eine

[34:50] Menge Reaktion von Coca Cola ist. Bis jetzt haben es nicht gezahlt, natürlich weil sie natürlich, also es ist ein rancomer Angriff, ja, Ermittlungen laufen, Mitarbeiter wurden informiert, ja. Ja, Lieferkette ist eben ein Problem für Coca Cola und die

[35:09] Cloud Systeme wurden wohl über Cloud Systeme wurden sie wohl angegriffen, also über Sales Force. Jetzt ist jetzt kein so kleiner Cloud Dienst. Wer sich in dem Bereich auskennt, ich kenne die jetzt aber nicht. Also ich kenne die schon, aber

[35:24] ich kann da jetzt nicht mehr dazu sagen. Bei Sales Force ist nicht nicht so mein Fachgebiet, dann kommen wir ja. Ich wollte sagen, betrifft dann hauptsächlich ganzen Lieferantendaten, also Sales was mehr Kommunikation zwischen Unternehmen, also der

[35:39] Datenaustausch, Marketing ja hauptsächlich. Ja, und für euch als Endverbraucher keine Auswirkungen, würde ich mal behaupten. Na ja, kommt auf die Einträge drauf an, aber ich glaube auch nicht. Nee, na ja, du bist ja, du bist

[35:52] ja jetzt nicht als Kunde bei. Coca Cola gelistet meine ich damit massenabnehmer, also okay. Ich möchte dir nicht zu nahe treten, aber ich. Ich trinke, ich trinke, ich trinke vom vom großen Konzern nicht so viel. Ja, kommen wir zum nächsten. Das könnte jetzt schon

[36:05] interessanter für die einzelnen Personen sein. Kennst du so ein kleines Familienunternehmen namens Adidas denn schon mal gehört, oder? Ja, ja, den Adidas Adidasler. Ja, adidasler. Aber man muss sagen. Das hat sie nicht direkt

[36:21] erwischt, sondern wie du gerade schon erzählt hast, den Dienstleister hat es getroffen. Der externe Kundenservice Dienstleister wurde von Ransomware getroffen, gestohlene Daten umfassen Namen, E Mail, Adressen, Telefonnummern und normale Adressen, eine Zahlungsdaten oder Passwörter,

[36:39] also ne ne. Ja, ja. Ja, ein bisschen Glück im Unglück, wie der Angriffsweg jetzt war, ist nicht so ganz klar. 2 Theorien sind einmal Phishing und einmal, dass die einfach eine unsichere Infrastruktur bei dem Dienstleister haben.

[36:53] Man muss aber sagen, Adidas hat gut reagiert, sie haben nämlich schnell reagiert und sie haben sehr transparent reagiert, wenn ihr nämlich betroffen seid, wurdet ihr schon informiert und das BSI und die Datenschutzbehörden wurden auch schon eingeschalten, also immerhin gut.

[37:08] Gut reagiert, man sagt, das ist ein sehr vorbildliches Benehmen, weil es ja nicht Adidas selber getroffen hat, sondern der Dienstleister. Und es gibt andere große Unternehmen, die dann sagten, Ach, war ja nicht uns betroffen, sondern war ja der Dienstleister, dementsprechend

[37:25] reagieren wir gar nicht, ja, muss ich sagen, ist sehr, sehr vorbildlich. Hoffentlich auch gut dann. Also ich habe wirklich random bei Random, ja hat es geknallt in der letzten Woche nur weil ich in Griechenland war wahrscheinlich ich. Das das Tor zur Hölle, der des

[37:40] Blitz. Gewesen. Du bist Cerberus in sich, ne, also der der Bewacher, der der Hölle, der der dreiköpfige war auf einmal. Also muss man sagen, der zweiköpfige Hund, ja, wir sind ja 2 ne, war nur noch einköpfig. Ja.

[37:57] Die Arkona Hotels hat es erwischt, haben wir schon mal über. Über Hotels haben wir schon mal gesprochen, also das halte ich jetzt tatsächlich sehr kurz, die haben wie wie gesagt ein Ransomware Angriff abbekommen, ist in einem Hotel halt richtig um richtig Scheiße um es mal so

[38:13] auszudrücken, die mussten alles auf manuelle Prozesse umstellen also Rechnungen schlüsselvergabe alles von Hand gemacht weil die Reservierung und Verwaltungssysteme lahmgelegt wurden und. Die Reaktion waren, dass sie eine Anzeige gestellt haben oder Anzeige gestellt haben und

[38:31] Datenschutzmeldungen rausgegeben haben. Sie haben auch transparent natürlich mit den Gästen kommuniziert, ich meine logisch, wenn du am Check in stehst und die Schreiben auf einmal alles per Hand gehen, fragt man sich schon, was da passiert ist oder warum das so ist.

[38:45] Man hat jetzt nicht so wirklich Infos über den Angriffsweg, das zeigt aber halt einfach das Backups und so Business Continuity Planning also. Wie also in der.it Security definiert man auch viel über RPO, also praktisch wie man zu einem Normalzustand möglichst schnell zurückkommt und dafür

[39:05] braucht man genaue Pläne und wenn man die nicht hat, dann kann es halt blöd werden und das hat man hier in dem Teil wohl nicht, weil man musste eben viel von Hand machen, aber. Ja, immerhin, man kann noch was per Hand machen. Es gibt ja auch sehr viele Zweige, die dann ohne ihre.it

[39:21] Daten komplett aufgeschmissen sind. Ne, man muss aber auch sagen, es gibt auch sehr. Sehr viele Hotels. Ich glaube ich weiß nicht, das war in einer unserer ersten Folgen, wo wir es besprochen hatten, die nach einem guten Jahr insolvent gegangen sind,

[39:33] einfach weil der Schaden so hoch gewesen ist, dass sie sich davon nicht mehr erholt haben. Ja, ja, ja, dann den Ransomware Abschluss bildet. Dieses Mal ist schon wieder so ein kleines Unternehmen, das heißt Volkswagen. Also ich habe ich noch nie gehört, oder?

[39:49] Noch nie gehört? Ja nicht, ich habe auch keinen vor der Tür stehen, nee, nee. Die Hacker Gruppe Stormes hat angeblich Volkswagen angegriffen. Die haben denen dann ein Ultimatum gestellt bis zum 6. Juni, also wenn ihr die Folge hören bis Samstag nee Freitag,

[40:09] Freitag, Freitag, Freitag könnten die Daten dann veröffentlicht wurden. Parallel hat das auch noch eine zweite Gruppe, die also Eight Base, auch gesagt. VW prüft das hat das intern wohl geprüft und mittlerweile auch öffentlich dementiert. Sie haben keine Hinweise auf den

[40:25] Datenabfluss und auch keine Anzeichen für kompromittierte Systeme bei sich gefunden. Kann jetzt sein, dass man da wieder von über Dienstleister oder so noch sprechen muss. Dazu muss man aber sagen, auch so ein Verhalten von VW ist gut oder ist auch richtig, wenn sie nichts finden, was ihrer Meinung

[40:44] darauf hindeutet, dass sie angegriffen wurden, dann muss das dementiert werden, weil solche Gruppen arbeiten halt auch viel mit Abschreckung und wenn man nichts findet, muss man das auch kommunizieren, dass hier die oder muss man das deutlich machen, dass diese. Gruppen auch teilweise blüffen,

[41:00] um so an Geld zu kommen. Ist ja auch das bei bei vielen anderen. Also Rheinmetall so wie auch vermutlich zu blüffen, dass sie die Daten haben. Ja, genau das waren die Randomware News. Dann will ich meine letzten News dranhängen, weil ich glaube, die

[41:15] passt nämlich sehr gut, und zwar weil wir so viele Randomware haben haben, habe ich mir mal gedacht, gucken wir uns doch mal so eine Randomware an und zwar gibt es eine, hat man jetzt gefunden im Darknet eine neue Randomware, die. Die nennt sich Red Fox und man konnte diese halt, ja sag mal so

[41:34] im Darknet erwerben, was auch einen gemacht haben und konnten sich dann eben mal angucken, was macht denn diese Red Fox Friends Firmware und es ist halt viele sagen du kannst also es ist halt eine Software die du kaufen kannst. Ja du kannst Red Box kaufen und selbst anwenden, du brauchst

[41:50] keine Programmierkenntnisse, hat jemand fix und fertig für dich programmiert, das ist ein komplett autonomer Angriff der dann läuft, es werden. In deine. Es werden, wenn das dann infiziert wird, ja wird eine werden die Dateien verschlüsselt und werden mit einer Erweiterung

[42:07] Punkt redfox dann wird angehängt und es wird dann eine Textdatei bei dir auf dem Desktop abgelegt. Ja wo dann drin steht ja Kontaktdaten an wen du das richten kannst. Und wenn du dich innerhalb von 12 Stunden nach der Infektion meldest.

[42:26] Kriegst du sogar noch Rabatt? Ja, da sind auch komplette Foren mit dahinter gebaut, also Kontaktmöglichkeiten Kommunikationsmittel wie die Angreifer dann mit dir kommunizieren können. Ja ja, also das ist eine komplett fertige Rentsomware assess Service und ja das ist

[42:44] also du, du hast da auch modulare, es folgt sehr sehr witzig, es gibt sogar eine genannte API die du da mit dran setzen könntest. Also es ist nur so ein modularer. Ansatz, dass du halt auch zum Beispiel dann sagen kannst, du machst dann.

[42:59] Du Überwachst zum Beispiel Fenster und und Blocks. Das heißt, wenn jetzt der wann hat das Opfer wirklich dann drauf, also ist er aufmerksam drauf geworden, ne kannst automatisch dann Datendiebstahl noch mit drauf machen, wenn du möchtest. Also nicht nur verschlüsseln,

[43:17] sondern dann auch die Daten klauen, setzt dir deine eigenen Krypto Adressen mit drauf und ja und theoretisch wenn du bezahlt hast kriegst du automatisch nach 30. 30 Minuten auch bei einem Entschlüsselungsprogramm was aber sehr viele zumindestens bezweifeln. Ob das wirklich dann kommt?

[43:36] Ja, ja, das ist ja immer die Frage in solchen Fällen, dass wenn man da, ob man, wenn man diesen Key zugeschickt bekommt oder wie auch immer Entschlüsselung zugeschickt bekommt, ob dann wirklich alles aus dem System draußen ist und das dann auch nicht mehr angegriffen werden kann.

[43:51] Und was auch interessant ist, ist, dass eben, also ist halt eine neue. Variante, die noch nicht entdeckt wird und die sich auch erstmal über mehrere Tage Wochen halt im System verstecken könnte, bis sie dann halt ausgeführt wird. Also ist auf jeden Fall, aber es

[44:09] ist eigentlich finde ich eine typische Rentsomware, die mittlerweile halt existiert. Das Erschreckende ist eher, dass es eine Rentsomware as a Service Geschäftsmodell gibt, dass du dich da halt die die kaufen kannst und kannst, die schön nutzen für deine Angriffe. Das wird halt auch jetzt immer

[44:27] mehr werden. Steht ja auch in den BSI berichten und so drin. Ja, gab es. Ich glaube, es gibt einen neuen Bericht von 24 jetzt vom BSI müssen wir mal nächste Woche auch live. Ich habe noch, ich habe noch nicht gelesen, ich habe den

[44:39] vorhin mitbekommen, dass der released worden ist. Dann ziehen wir durch oder machen wir kürzer. Hast du noch was? Ja, ich habe noch 2, ja. Komm, hau raus. Schon einmal Oh, kennst du das noch früher, wenn man Spiele im Internet runtergeladen hat?

[44:56] Also habe ich natürlich nie gemacht und man früher hat man ja, das ist jetzt für alle die, die noch nicht so alt sind wie wir früher, hat man ja teilweise tatsächlich CDS gebraucht, um Spiele zu spielen, muss man ja, also da kannst du dich sicher noch dran erinnern an die Zeiten, ich kann mich sogar noch

[45:13] an Disketten ey. Ja, wenn man, wenn man um zum Installieren eines eines Spiels dann irgendwie so 20. Disketten nacheinander Reinschieben muss gut reden wir von den Zeiten, wo man einfach ein Spiel installiert hat über eine CD und dann hat man die CD aber immer wieder reinlegen

[45:34] müssen, dass du spielen konntest. Das hat man umgangen damals mit sogenannten Gregs, die man im Internet heruntergeladen hat, in irgendwelchen Foren. Also wurde mir erzählt, dass man das so gemacht hat. Ich habe damit natürlich keine, ich habe das nie gemacht, möchte

[45:47] ich hier sagen. Ich möchte mich von sowas distanzieren, das ist nämlich eine Straftat, aber sowas ist ist wieder aufgetaucht, weil natürlich hat man sich damit früher auch mal einen Trojaner eingefangen, sagen wir mal nicht alles, was da in den Foren angebieten wurde, war immer so

[46:02] ganz wichtig, das wird jetzt gerade auf, also diese Angriffsmöglichkeit findet gerade Einzug auf tik tok, Malware Kampagnen laufen auf tik tok. Oh, das ist aber. Und die tik tok Videos, die. Selbst sind das Angriffsinstrument finde ich

[46:16] ganz, ganz spannend eigentlich. Was heißt das? Die. Angreifer oder die kriminellen Posten dann tik tok Videos, in denen sie gleiche Wort war wie früher vermeintliche Cracks für teure Software anbieten, weil du ja heutzutage viel keine Ahnung, zum Beispiel Adobe Photoshop ist

[46:34] immer noch eine sehr teure oder nicht Photoshop selbst, aber diese ganze Creative Suite von Adobe sehr teuer, zum Beispiel jetzt für eine teure Software. Und dafür bieten die dann Cracks an. Das heißt, die Nutzer bekommen in diesem Video gezeigt, dass sie mit Hilfe von powershell

[46:51] befehlen oder Terminalkommandos, die manuell auszuführen sind, also sie müssen das Abtippen, dass sie damit dann die Software verwenden können, umsonst. Diese teure Software, ja, was passiert nur, wenn sie das eingeben und keine Ahnung haben, was Sie da eingeben, die Befehle laden dann im Hintergrund

[47:06] einfach Info stealer Trojaner runter. So das Problem dabei ist, Tik tok kann da gar nichts so richtig dagegen tun, weil das Tik tok Video an sich enthält keinen schädlichen Link und alle Aktionen erfolgen nur durch das dadurch, dass es der Nutzer tut, weil er es nicht versteht das

[47:24] was er da gerade, also dass er hier gerade auf den Leim gegangen ist, damit umgehen, die sämtliche Sicherheitsfilter, weil es nur Bild und Tonaufnahmen sind. Die Moderation kann keine Regelverstöße feststellen, weil. Die, die können das also, die Wissen, die können ja gar, die

[47:41] wissen ja gar nicht, was der da dann quatscht und du umgehst damit auch die Antivirenprogramme, weil du tust es ja selbst, und die können dann also antivirenprogramme können halt auch nur reaktiv sein, das heißt, wenn du den Code ausführst, dann könnten sie anschlagen, und da gab es auch

[47:56] schon nen Video, das hatte über 500000 Views und mehrere Hunderte Kommentare mit, wo es drum ging, dass die das ausprobieren wollen und damit die Trojaner können halt alles ab. Ziehen Passwörter, Kreditkartendaten, kryptowallets alles und damit greift man eine

[48:15] sehr junge Nutzerschaft einfach. An ja, muss man auch sagen, mittlerweile junge Nutzerschaft, in der, ich würde mal in Anführungszeichen setzen, Technik affin ja, aber Technik in dem Sinne halt, dass sie wissen, wie man auch eventuell so, also ein PC halt bedient, aber nicht meistens verstehen

[48:33] was sie genau da machen. Ich bin der Meinung, dieser Begriff von Technikaffinität hat sich von den 5. Verschiedenen Generationen hin einfach verändert. Also überleg mal, was das noch in unserer Generation hieß, also das technikaffinität Nerd, ja du hast einfach, du wusstest was

[48:50] dieses Ding tut, du, du hast diese, wie heißt sie, die die die von Neumann Architektur gekannt, also diese Rechner mit Eingabewerk und Ausgabewerk. Und so weiter. Also für da genau. Also ich glaube die Technikaffinität in unserer, also in unserem Alter ist

[49:08] wirklich, dass du Datenverarbeitung verstehst. Also nicht nur Datenverarbeitung verstehst, sondern verstehst, wie die Daten verarbeitet werden, wo die hinkommen. Was der RAM also über was RAM bedeutet, dass es bedeutet, dass Daten in einem Stack stehen, dass sie in einem Heep stehen.

[49:26] Ich bin da auch kein über Crack drin, aber ich kann das einordnen, was es bedeutet und ich glaube heutzutage ist es eher ist Technikaffinität wird damit verwechselt, dass man weiß was es für Apps gibt, würde ich jetzt mal behaupten und was für Anwendungen es gibt und wie ich was möglichst schnell erledigen

[49:42] kann. Ja, stimme ich dir vollkommen zu. Also es ist ein komplett anderer. Ja, ich habe auch überlegt, ob ich den mit. Überhaupt so nenne weil ist schon schon schwierig mittlerweile.

[49:51] Technikaffinität ist halt deutlich anders mittlerweile ja und ich also ich möchte auch gar nicht sagen, dass das heute schlechter definiert definiert ist als früher, es ist aber was anderes, ja, also das sollte jetzt kein Vergleich sein, von wegen besser und schlechter, sondern wie gesagt, es ist

[50:06] einfach anders, es zählen andere Merkmale würde ich behaupten um als Technik affin zu gelten. Ja, also ist schon ich. Also ich muss auch sagen, wenn man zurück zum zum Tik tok Opfer ist schon. Ich nutze kein Tik tok, deswegen kann ich es schwer einschätzen. Aber ich habe mich auch

[50:21] irgendwann davon verabschiedet, man als als als alter Nutzer muss sagen, bin ja wahrscheinlich dann einer der, der das das Alter dann sehr hoch setzt, obwohl ich fühlt natürlich noch sehr jung bin. Ich hatte im Kopf, bist du Martin, bist du 12 das wissen. Wir genau deswegen nutze ich

[50:39] auch so Bequemlichkeiten. Sicherheit nein, aber ist es trotzdem, wenn der Algorithmus dich nicht kennt und dir dann meines Erachtens sehr verstörende Inhalte präsentiert? Da mache ich mir auch sorgen, dann um die Nutzer, die dann wirklich dahinter dann sind. Ja, ich also bei tik tok.

[51:00] Ich habe eine sehr schlechte Meinung von tik tok, muss ich dazu sagen, und ich finde, es ist immer ein, also das Beispiel, das ich für mich anführe, wenn ich drüber reden soll, warum ich tik tok Scheiße finde ist man muss. Ist es jetzt ein bisschen überspitzt gesagt, was ich jetzt

[51:14] gleich sagen werde, aber für mich ist tiktok ein Teil von Kriegsführung. Klingt hart, aber geht schon in die Richtung, wenn man bedenkt, dass diese, wir reden hier von einer chinesischen App, die in China so nicht existiert. Die in China anders verwendet wird, die in China andere

[51:31] Grenzen hat, wo du so einfach durchscrollen kannst. Die ganze Zeit überhaupt nicht funktioniert. Ja, das geht gar nicht und dann stelle ich mir die Frage, warum ist das so, warum gibt es für den US Markt und den europäischen Markt oder alles außerhalb von China bei Tik tok

[51:47] oder gibt es tik tok, aber in China, in diesem Land wo es erschaffen wurde, gibt es eine andere App die alle schlechten Fakten die also die was man psychologisch jetzt als schlecht. An einordnen kann von tik tok, was dort das die dort ausgemerzt sind, das ist, da muss man ein

[52:02] bisschen einen Aluhut für aufhaben, das gebe ich ja auch zu, aber ja, das ist ja wieder 2. 2 Gesichtspunkte die anderen sagen, auch wir Deutschen haben so einen hohen Jugendschutz und so weiter da wird Meinungsfreiheit eigentlich eingeengt, in denen wir halt Sachen verbieten.

[52:19] Ja, da sagt Halt tik tok, ich verbiete gar nichts, sondern das Nutzerverhalten soll frei entscheiden, was sehen möchte. In China sieht es wieder ganz anders aus, aber lass uns das TIK tok Thema mit einer positiven Nachricht oder auch der negativen Nachricht, je nachdem wie man es sehen möchte

[52:33] beenden, weil das habe ich mir eigentlich für nächste Woche vorgenommen, aber die irische Aussicht. Behörde hat wegen DSGVO Verstößen tiktok letzten Monat auf 530000000€ Schußgeld verdonnert wegen mangelnder Transparenz und Übermittlung personenbezogener Daten

[52:54] europäischer Nutzer nach China. Ja. Ja, da das Thema schließen wir lieber ab, weil wenn es dann um Meinungsfreiheit geht, dann dann kriege ich wieder einen Vogel, was da wie Meinungsfreiheit da instrumentalisiert wird für irgendwelche Argumentationen. Die Quatsch sind.

[53:08] Ah ja, jetzt sind es 530000000. Ja, 530000000 hin oder her, das interessiert die doch nicht. Gut, aber was haben was hast du noch? Du hast ja gesagt, du hast 2. Ja, ich habe jetzt noch eine. Also es ist keine richtige.it Security News. Ich finde es irgendwie lustig

[53:25] ECIA. Betreibt eine Star Wars Fanseite oder hat betrieben. Also ich glaube jeder der bei der CIA arbeitet ist großer Star Wars Fan war. Ja, doch, das könnte man auch sagen. Was die aber damit, also was die da machen, damit ist, die Nutzen

[53:40] das für geheimdienstliche Zwecke, das ist eine getarnte, ein getarntes Forum gewesen, mit dem das CIA mit seinen Agenten und Informanten kommuniziert. Hat. Ach so ist das also. Die Briten haben mir dann ihre ganzen Agenten haben immer 00. 01007 und so weiter und deren

[54:00] Agenten in der USA heißen dann Han Solo. Han solo 2018. Ja, ja. Ja, der darf dann auch nur diese Chui. Neu ist es machen, macht jetzt nicht nach, weil das klingt wirklich affig dann bei mir. Genau, aber es ist, es ist

[54:17] spannend, dass dass ich finde es cool, dass die, dass das Geheimdienst hier das machen ja auch, die verstecken sich einfach in Technikforen oder anderen Seiten, wo wo sie dann ihre Kommunikation stattfinden lassen, das Problem ist, die wurden teilweise schon aufgedeckt, 2018 haben wohl der

[54:36] Iran und China verschiedene Foren aufgedeckt mit US Spionen, die dann auch tatsächlich teilweise getötet wurden, gut. Genau dieses dieses Forum ist von 2022, aber jetzt werden Details davon veröffentlicht. Also finde ich fand ich ganz cool, so als Abschluss. Die CIA nutzt alle möglichen Tan

[54:59] Foren für ihre Kommunikation und auch immer nur für einen Agenten eine Tan Webseite. Ah okay also ich wollte alle 2. Forum Nein, nein, nein. Jede Tan Webseite ist einem Informat einem Informanten zugeordnet zugeordnet, dass die eben in der Masse da auch verschwinden können.

[55:22] Aber deswegen hat dieses dieses Netzwerk halt auch über 350 TAN Webseiten und ich will gar nicht. Also das ist die Zahl die da drin steht, dann wird die echte Zahl noch weit höher sein. Ah sehr gut ich ich bin ja gerade dabei. Für uns ne Webseite zu

[55:37] erstellen, das baue ich direkt in meinen in meinen Log mit ein. Kommunizieren wir dann da auch verschlüsselt drüber? Ja. Ja, verschlüsselte Kommunikation über über Agenten dann ja, ja, das machen wir so. Finde ich gut, finde ich gut, ich gut.

[55:54] Ich, nein, ich ich, ich programmiere ein Eingabefeld, die ja zufällig erscheint, weil Usern die drauf gehen und dann hier das das geheime Passwort zum Agentenzugang eingeben. Gut, aber damit hätte ich meine 2 News durch, wenn wir mit unserer Website sind, dann werden wir euch das wie weit,

[56:15] wenn wir da mal was haben, werden wir euch das wissen lassen, auf jeden. Fall. Ich hoffe, lange dauert es nicht mehr. Wenn ihr Ideen habt, was ihr darauf gern sehen würdet, lasst uns das wissen. Für Ideen sind wir immer immer

[56:26] verfügbar, würde ich sagen, oder? Ja, ja, also wir, wir freuen uns auch auf mal Gäste einzuladen, die uns ein bisschen vielleicht Details zu ein paar Themen halt mitgeben. Also 2 zum Beispiel oder so was also wenn wenn man da Lust hat, sich drüber zu plaudern.

[56:41] Könnt ihr euch auch gerne bei uns melden? Können wir auch mal 3 Faktor Geplauder machen? Ja gut, dann würde ich sagen, Danke für Eure Aufmerksamkeit, habt eine schöne Restwoche, entspannt ein wenig ein schönes Wochenende, ich meine Bergfest ist schon durch noch einen noch

[56:56] 2 Tage durchhalten und dann ist es geschafft macht den Alu Hut ein bisschen lockerer, dass auch Luft drunter kommt mache ich jetzt auch wieder nach meinem kleinen tik tok Rand. Lasst keine Trojaner nach Griechenland oder bringt keine Trojaner aus Griechenland mit. Wenn ihr volljährig seid, dann.

[57:11] Und arbeitet gern mit Raki dagegen aber nicht zu viel. Ja, und Alkoholgift hilft gegen Viren. Ja, das heißt bleibt sicher auch noch wie immer natürlich n bisschen paranoid bis nächste Woche tschau.