Folge 23 12.06.2025 •49 Min.

#23 BKA Lagebericht 2024 | Legalisierung von DDoS | Starlink als "Backdoor" im weißen Haus

Folge direkt anhören:

Martin und Marc melden sich mit einem randvollen Lagebericht direkt von der digitalen Front. In dieser Folge sprechen wir über das Ransomware-Dauerfeuer gegen Unternehmen – von der Wellpappenfabrik Wellteam bis hin zu globalen Marken. Es geht um die neuesten Entwicklungen zum angeblichen VW-Hack, den brisanten chinesischen Cyberangriff auf den Bundestag und einen Angriff auf die Polizei.

Mit dabei: Das BKA mit seinem aktuellen Lagebericht, ein verdächtig öffentliches Starlink-WLAN am Weißen Haus – und die Frage, ob Russland DDoS-Angriffe jetzt einfach legalisiert.

Kapitel & Themen
(00:00)Update zu angeblichem VW Hack
(05:25)Chinesischer Angriff auf den Bundestag
(09:10)Hacker Angriff auf die Polizei
(13:10)BKA Lagebericht 2024
(23:05)Gesammelte Ransomware Updates
(35:00)Legalisiert Russland DDoS Angriffe?
(39:40)Angriff auf Herforder Pappenfabrik Wellteam
(41:50)Gäste WLAN im weißen Haus durch Starlink
Quellen & Weiterführende Links
🔗Wirksame Angriffserkennung ist wichtiger denn je - Oberberg.net
🔗Mecklenburg-Vorpommern: Hackerangriff trifft Diensthandys der Polizei - Golem.de
🔗BKA Lagebild Cybercrime 2024 - BKA.de
🔗Ransomware: eco fordert mehr Cyberresilienz-Strategien - Datensicherheit.de
🔗Top Ransomware Groups May 2025: SafePay, DevMan Rise - Cyble.com
🔗Gesetzesvorhaben: Ist DDoS in Russland künftig legal? - Heise.de
🔗Cyberangriff legt Produktion bei Wellteam zeitweise lahm - All-About-Security.de
🔗Wellteam: Cyberangriff auf Unternehmen in Herford - WDR.de
🔗IT-Security: Sorge im Weißen Haus wegen Starlink-Zugang - Golem.de
🔗Starlink: Gäste-WLAN im Weißen Haus ohne Sicherheitskontrollen - Heise.de
🔗Referentenentwurf zur Umsetzung der NIS-2-Richtlinie (Stand: 26.05.2025) - AG KRITIS
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Willkommen zu 2 Faktor Geplauder, Eurem Podcast rund um Cybersicherheit, Datenschutz und die spannendsten Geschichten aus der digitalen Welt. Und für unser heutiges Intro hab ich mal JGBT gefragt, gib uns doch mal ein lustiges Intro für Pfingsten und der Vorschlag ist von JGBT wenn der Heilige Geist

[00:19] ein Software Update wäre, dann wären Martin Gabler und Mark Plessing das Stream Team fürs Patch Management. Der eine findet die Bugs in der Apostelgeschichte, der andere deployed die Lösung. Inklusive Rückfahrplan für die für den Himmel. Vor ja.

[00:38] Also so wurde ich noch nie angekündigt in meinem Leben. Du hast jetzt eine ganz schöne Fallhöhe für uns gebaut. Ja, ich fand es. Ich fand es gar nicht so schlecht. Es ist jetzt ein bisschen komisch, mit Himmelfahrt, Kommando oder sowas.

[00:54] Vom einen extrem ins nächste erstens so auf eine Stufe mit dem Heiligen Geist und jetzt Himmelfahrtskommando. Ja ne, wir hatten ja eine eine kurze Woche und ja, da kann man doch auch mal Himmelfahrt halt feiern. Also für. Für einige Unternehmen war es

[01:11] auf jeden Fall Himmelfahrt letzte Woche. Das sind Sie aber ein bisschen spät dran, oder? Weil ist ja nicht Himmelfahrt. Ja, und die anderen haben Bugs gefunden. Also. Ja, ja, ja. So hat halt jeder sein sein

[01:24] Bündel zu tragen. Ja, aber das ist das, was uns jetzt gerade am also mal abgesehen von allen Nachrichten, die wir jetzt mitgebracht haben, das, was uns jetzt, wo wir keine abschließende. Lösung gefunden haben ist das Thema. Sind pornoseiten jetzt gesperrt

[01:41] oder nicht gesperrt? Ja, wir haben da jetzt verschiedene Dinge gelesen. Ja, haben wir ja schon festgestellt. Also wir können es. Also ich hab es nicht getestet, ich weiß, willst du es testen und du da drauf kannst. Ich bin kein Kunde von von von

[01:55] denen. Ja, also es. Es gibt das Gerücht, dass Telefonica die. Von Porno Webseiten wegen fehlender Altersverifizierung glaub ich gesperrt hat. Ich bin mir nicht sicher, ich bin aus dem Artikel nicht schlau geworden, aber dasselbe gilt

[02:10] auch wohl für französische Staatsbürger die jetzt VPN benötigen, weil wegen. Die haben die großen Porno Webseiten haben sich freiwillig aus Frankreich zurückgezogen, weil sie den Jugendschutz, also die müssten mit der Umsetzung des der Altersverifikation. Es reicht nicht, dass der User

[02:32] sagt, ja ich bin 18 Jahre alt, sondern sie müssen es verifizieren, das heißt verifizieren, wenn du dich einloggen möchtest, zum Beispiel mit videoident Verfahren oder so was. Ja, das also, das ist ja auch ziemlich wild, dass man sagt, die einzige Altersgruppe.

[02:47] Kontrolle, die es gibt ist sind sie über 18 hier oder Nein, also wer? Daran scheitert. Aber deswegen haben die. Deswegen haben die großen Provider jetzt gesagt, OK, dann verziehen, also ziehen wir uns aus Frankreich komplett zurück. Ja gut, ja, ja und irgendwie ist

[03:05] es aber auch jetzt teilweise in Deutschland so oder in. Bayern so aber nur, wenn man Telefonica Kunde ist. Und ich verstehe überhaupt nicht mehr, warum das so ist. Also hier bin ich jetzt, wenn wir jemand haben, der sich damit auskennt und den rechtlichen Hintergrund kennt, warum es sich

[03:20] hier jetzt um nur auf Telefonica beschränkt, dieses Urteil, der kann uns das ja gerne mal in die Kommentare noch schreiben, aber für mich ist es nicht nachvollziehbar gewesen bisher. Es gibt viele mögliche Erklärungen dafür, aber naja, aber gut, lassen wir das das Thema mal funktionieren wo man

[03:38] sagt. Halt noch. Oder funktionieren sie nicht? Wir werden es auf jeden Fall nicht ausprobieren. Kommen wir zu Themen, wo wir verstehen, worum es geht. Genau zu zu Bugs, Hacks und Datenschutzverstößen. Wir fangen mal mal an mit einem

[03:51] ganz neuen Hack beziehungsweise einem veralteten Hack, wir wollen mal mit was positivem anfangen ne nicht jeder Hack führt auch zum Erfolg. Ja, vielleicht ein kurzes Recap aus letzter Woche. Da haben wir über den VW Hack gesprochen gehabt, da kann man jetzt auch sagen, der Zeit ist

[04:10] Runtergelaufen von Stormus, die haben ja gesagt sie released Daten am 7. Juni stand heute leere Drohung gewesen ist nichts bei rumgekommen, das heißt ja keine geleakten Daten. Man könnte jetzt sagen hat VW bezahlt, ich glaube es nicht eben nein nein nein,

[04:27] dementsprechend war das eine Leere. Von Store muss. Ja, da muss man sagen, da hat VW dann letzte Woche kann man jetzt im Nachhinein sagen, komplett richtig gehandelt in seiner Kommunikation, dass sie gesagt haben, wir haben nichts festgestellt, wir prüfen noch,

[04:41] aktuell können wir aber nichts feststellen und haben damit jetzt wieder den Beweis geliefert, dass diese randomware Banden. Eben auch oft versuchen, über Angst und Erpressung Schutzgeld zu oder nicht Schutzgeld, aber erpressungsgeld oder Geld zu erpressen.

[04:58] Und das hat VW, also Musterbeispiel von VW wie man es macht, wenn man weiß, man hat eigentlich nichts. Ja, und dementsprechend richtig reagiert und ist bei nichts rum gekommen. Mal schauen, vielleicht kommt ja doch noch was, aber ich glaube es war wieder eine der leeren

[05:12] Drohungen das. Ist auch häufig. Es würde ja keinen Sinn ergeben, dass sie dann zu dem Datum nicht releasen und dann haben. Haben Sie aber doch was? Und ja, also ich glaube das Ding ist durch, da kommt nichts mit. Ein anderer Angriff, der verhindert worden ist.

[05:27] Und zwar hat die chinesische Hackergruppe UNC 5521 ich weiß nicht, warum die sich alle so komische Namen geben, hat vergangenen Freitag einen. Angriff auf eine nahestehende Organisation vom Deutschen Bundestag ausgeführt. Diese Gruppe ist dafür bekannt, hauptsächlich für Cyberspionage

[05:46] und ist aber auch staatlich unterstützte Hack, aber was halt besondere. Brisanz in das ganze Thema halt. Bringt ne, dass chinesische staatliche Hacker Gruppen versuchen halt in den Bundestag reinzukommen, also auf Zugriff versuchen auf ja auf PPNS, Firewalls, Mobile Device

[06:08] Management Systeme, also darauf sind die spezialisiert, die Gruppe und die haben es versucht über eine Kürzliches entdeckt Sicherheitslücke im Avanti Endpoint Manager Mobile und. Konnte zum Glück verhindert werden, dass dass da eben nicht reingekommen sind. Ich bin mir jetzt gerade nicht

[06:27] sicher, mit Cybersense als Unternehmen, hat hat das entdeckt gehabt, der Angriffsversuchen konnte rechtzeitig eben das verhindern, dass da ein größerer Schaden entsteht. Erfolgreich, erfolgreich, genau den Chinesen draußen gehalten. Den Chinesen draußen gehalten.

[06:45] Ja, bisher habe ich das immer eher aus russischen Kreisen gelesen. Würde ich es jetzt mal sagen oder Nordkorea mit. Lazarus ist jetzt glaube ich die erste Gruppe, die ich, die mir jetzt so spontan einfällt, die wir aus China mit sowas in Verbindung Verbindung bringen.

[07:00] Das heißt, wir haben jetzt die erst die bestätigte Gruppen für Spanien, für China, für Russland und Nordkorea und die USA natürlich, aber na ja. Wobei man sagen muss, es ist, muss ja immer ein Faktencheck dazu machen. Über den Angriff berichtet Cybersense selber.

[07:18] Ja, es gibt keine weiteren. Informationen, ob der Angriff wirklich stattgefunden hat, wann der Zeitpunkt, ob das jetzt am Freitag gewesen ist, ja, und auch nicht die Identität, aber das ist klar aus, man möchte ja nicht zu viel herausgeben. Also der Bundestag selbst hat nichts dazu gesagt.

[07:35] Nee, oder das Kanzleramt oder so, OK, das finde ich dann schon wieder spannend, weil das BSI aus, also so wie ich das BSI jetzt kennengelernt habe, sind eigentlich ganz gut in ihrer Kommunikationspolitik will ich es mal nennen, mal gucken. Aber ich finde das wie gesagt, ich finde das interessant.

[07:51] Interessant, dass halt gerade, ich glaube mal unabhängig von dem Angriff, es ist halt schon einfach, dass mittlerweile auch Regierungen halt andere Regierungen versuchen halt Informationen zu bekommen, Chaos zu stiften und sowas. Ja ob die jetzt wirklich Unbetreut von auch von der

[08:09] chinesischen Regierung, vom vom Staat sind, ist halt auch fraglich, aber. Ja, es liegt nahe, die Vermutung und also ich finde, dass sich das alles immer mehr wie je tiefer wir reingehen. Blicken, desto mehr fühlt sich an, wieso ein so ein Spionagethriller, wo ich lange

[08:26] nicht geglaubt hätte, dass die Realität sind oder dass das ja alles übertrieben dargestellt wird, was Hollywood macht und so weiter aber wenn man jetzt mal dieses Jahr und letztes Jahr nur anschaut, was es bei Hacks gab, die manchmal mehr, manchmal weniger bestätigt von anderen nationalen Gruppen durchgeführt

[08:43] wurden, das ist schon heftig, finde ich. Also da ist ein riesiger Anstieg zu verzeichnen. Ja, da kommen wir auch gleich, weil es gibt ja es. Es gibt einen neuen Cybercrime Bericht vom BKA zum 24. Da kommen wir aber gleich noch zu, da können wir noch mal ein

[08:59] bisschen zahlen, Daten, Fakten aufräumen. OK, dann mach ich mal. Dann dann werfe ich meine News dazwischen, weil ich habe auch noch einen Angriff und ich habe einen bestätigten Angriff. Dann hau raus. Die Polizei in Mecklenburg Vorpommern wurde angegriffen,

[09:13] aber nicht die Polizei. Jetzt in ihrer Gesamtheit als Behörde, sondern die Server der und mobilen Polizei. Und zwar werden die dafür verwendet, dass die Polizei Handys miteinander vernetzt sind und von diesen Handys gewisse Online abfragen getätigt werden können, die die Polizisten

[09:33] nicht. Im Dienst brauchen also sowas wie Fahrzeughalter überprüfen, Ausweisdokumente prüfen oder Recherchen oder so durchführen. Das könnt ihr jetzt alles gerade nicht mehr machen. Bisher ist es ein Angriffsversuch, bestätigt also ein Angriffsversuch wurde

[09:48] bestätigt und kein tatsächlicher Einbruch, das ist aber nur deshalb so, weil sie sich noch nicht sicher sind, ob es nur ein Versuch war oder ein kompletter Einbruch ist auch nicht klar, wer da angegriffen hat und wie es dazu kam. Es gibt auch keine andere. Angaben dazu, ob irgendwas

[10:05] verschlüsselt wurde, also war es ein Ransomware Angriff oder ob Daten abgeflossen sind, das gibt auch kein Bekenntnis einer Hacker Gruppierung, aber das Land Mecklenburg oder der Datenschutzbeauftragte des Landes Mecklenburg Vorpommern wurde informiert, das ist ja dann schon ein wenig ein Hinweis

[10:21] darauf, dass sie zumindest einen unbefugten Datenzugriff oder einen Datenabfluss nicht ausschließen können aktuell. Und was glaubst du wie die Polizei jetzt wieder arbeitet in Mecklenburg Vorpommern aktuell also man muss. Ich muss sagen, diese Server sind immer noch offline.

[10:36] Das ist schwerwiegend, ja. Die machen jetzt alles wieder per Funk. Also wenn sie auch gedacht ja, hier back to the roots, also wenn sie ein Fahrzeugkennzeichen überprüfen müssen, dann gibt es einen Funkspruch an das Polizeirevier und dann machen die das für die, aber das heißt,

[10:51] sie können auch wahrscheinlich mit ihren Systemen automatischer Abgleich und so, die sie da haben, auch nicht zu operieren, wenn die auf ihren Handys laufen. Also es geht hier wirklich nur um die. Kommunikation der Polizei Handys untereinander und der Server

[11:09] auf, also die Server, die die Verbindung für die Polizei Handys herstellen, nicht die eigentlichen Ermittlungsserver, die sind nicht betroffen, sondern die, die diese Verbindung und Vernetzung der Polizei Handys machen, die sind offline genommen. Das ist natürlich, das ist

[11:24] ärgerlich, aber kein Drama, also aus meiner Sicht, ich bin kein Polizist, ich kann das nicht bewerten, aber so aus meiner Fernsicht können. Klingt das so? Ja, es ist scheiße, ist ärgerlich, aber so, falls keine Daten abgeflossen sind, das muss man jetzt mal abwarten, ist es

[11:39] halb so wild gewesen am Ende. Aber es ist trotzdem nen Angriff auf eine. Kritische Infrastruktur würde ich sagen, ja definitiv, weil das ja schon die Arbeit massiv der Polizei halt einschränkt, was ja auch wieder zu Verwirrungen oder stiften könnte, ne zu Chaos.

[11:55] Kommen ja, das nimmt ich glaube, die Polizei ist damit einfach ein bisschen langsamer und behäbiger, ohne dass jetzt, also da können. Kann die Polizei an sich nichts dafür, aber ich mein, das kennt jeder aus seinem Alltag, wenn die gewohnten Prozesse nicht funktionieren und auf alte

[12:10] Methoden oder alte Vorgehensweisen zurückgegriffen werden muss, dann wird man einfach langsamer, erstens weil man es nicht mehr gewohnt ist zu tun und zweitens, weil die meistens eben einfach nicht so effizient sind, ja da. Bin ich ja mal gespannt, wie es da weitergeht.

[12:24] Ja, ich bin gespannt, ob sich eine Gruppierung dazu bekennt, was da gemacht wurde, weil. Also wer hackt denn die Polizei? Ach so das ich ich muss ich aus meiner Sicht vermute ich da was staatliches dahinter, wie du gerade erzählt hast von chinesischen Hackern oder sonst irgendwas oder.

[12:40] Oder bin ich Zufallstreffer? Vielleicht auch ein Zufallstreffer? Ja, das wäre ein wilder Zufall, wenn du zufällig gerade den Server getroffen hast und also wie gesagt, es ist nicht klar, wie jetzt der Einbruch stattfand, wenn er denn tatsächlich erfolgreich war.

[12:56] Ob das jetzt ein Zero Day Exploit war oder über Social Engineering oder Phishing oder was auch immer, das ist alles noch unklar. Ah ja, aber dann lass uns okay. Ich habe mich jetzt entschlossen, wir droppen jetzt ein paar zahlen, Daten, Fakten. Aus aus dem letzten Jahr und aus

[13:15] wer, ich hab mal was aus dem Rückblick Mai mitgebracht. Aber Fang lass uns mal auf das Jahr 24 zurückschauen gerne und zwar hat das BKA Bericht zur Cybercrime 24 rausgebracht letzte Woche und hat ein bisschen über die Zahlen gebracht, also es ist mal wieder wer hätte es gedacht, ein

[13:40] Rekordjahr was. Cyberstrafen angeht, davon sind das BKA, muss ich mal sagen, das BKA verzeichnet das ne, das sind, da ist wahrscheinlich noch ganz viel in der Dunkelziffer mit dabei, was gar nicht bekannt geworden ist. Auf jeden Fall hat das BKA letztes Jahr 303 und.

[13:59] Also über 333000 Cyberstraftaten festgestellt. Davon waren 131000, Inlandstaten und über 200000 Auslandstaten, so das. Das ist heftig, ist. Schon sehr viel, ja. Vor allem, wie du schon gesagt hast, wir reden hier über die bekannten Zahlen über die

[14:19] bekannten Vorfälle, ja. Und was dazu noch kommt, ist die niedrige Aufklärungsquote, nämlich ich. Also ich bin eher verwundert. Dass es doch so viele sind, aber 32% der Cybercrime Delikte im Inland konnten aufgeklärt werden. Ja jetzt schnell Taschenrechner

[14:37] zur Hand genommen, was sind 104 32% 32% ja oh das ist also knapp. Über 41000 Fälle konnten aufgeklärt werden nach der bei der Zahl muss ich an das an Linus Neumann denken, den Gründer des Chaos Computer Clubs, oder den Vorsitzenden des Chaos Computer Clubs, der damals

[15:00] beim Bundestag Hack als der gesagt als der gehackt wurde, dazu nur gesagt hat. Ihn wundert es schon, dass die Deutschen es überhaupt gemerkt haben, wobei. Der laut dem Report wurden Gesamtheitlich sogar 58% aufgeklärt. Alle alle Cyberstraftaten, also

[15:19] auch auslandstaten, was schon relativ hoch ist. Man muss auch sagen, alles was im Inland passiert ist leicht rückläufig. Aber was im Ausland, also aus dem Ausland kommt, das ist halt deutlich deutlich gestiegen an. Daten OK und die Hauptbedrohung bleibt randomware Angriffe, also

[15:37] 24 wurden 950 Randomware, also schwerwiegende randomware Angriffe angezeigt, was leicht rückläufig ist, zu 23 aber aber muss man immer sagen, aber es ist auf jeden Fall. Deutlich mehr passiert es ist also gerade, die Strafverfolgung wird immer besser, auch gerade durch internationale

[16:00] Zusammenarbeit. Also du hast ja glaube in der letzten Woche Operation Endgame 2.0 mal erzählt gehabt, das gilt immer noch als einer der größten internationalen Strafverfolgungsoperationen, wie man es geschafft hat, man schafft immer mehr Leute zu kriegen auch.

[16:18] Wenn man, wenn man drauf Zugriff hat, muss man dazu sagen. Viele von zum Beispiel die russischen Hacker und so. Da hat man ja einfach keinen Zugriff drauf. Drauf. Genau das sind ja auch aus aus Ausland halt, wo man keine Möglichkeit hat zu zugreifen,

[16:30] genau, ansonsten der der verursachte Schaden, die kommt zumindestens laut Bitkom liegt bei 178 Milliarden Euro im letzten Jahr, was ein Anstieg von 30 Milliarden Euro gegenüber 23 bedeutet. Hinweg ist aber auch zu sagen Lösegeldzahlungen, also 90% der Geschädigten zahlen keine.

[16:51] Kein Lösegeld. Sehr gut. Was aber immer noch bedeutet, 10% Angezahlt und Lösegeldzahlungen wurden wohl auf 800000000 US Dollar geschätzt. Und das sind nur 10%. Ja, also von dem, was eigentlich verlangt wurde.

[17:07] Das ist krass. Also der Gesamtschaden steigt, Lösegeldzahlungen werden niedriger, also man lösegeldzahlungen sind wohl im Vergleich um 35%, also auf die totale Nummer 800 800000000 US Dollar sind die. Gesunken und ja, also weniger Zahlungen, aber dafür die

[17:26] Gesamtschäden durch Betriebsausfälle und Wiederherstellungskosten steigen eindeutig. Aber und was man auch noch sagen muss bei den 800000000 US Dollar geht's nur um Crypto Wallets von von Lösegeldzahlungen, da redet niemand dann drüber über wie viele Baguettes noch gezahlt

[17:43] wurden bei Red Somware. Das stimmt, das stimmt das. Ist Schneider Elektrik Schneider Elektrik, war das richtig Schneider? Elektrik war das, die damals mit. Mit. Baguettes bezahlt. Worden.

[17:52] Na ja, die haben nicht, die haben nicht bezahlt, sie wurden erpresst auf auf Baguettes, ja und was auch aus dem Bericht noch hervorgeht, ist, dass vor allem der Fokus der Angreifer auf KMUS, also auf die die kleinen und mittelständischen Unternehmen in Deutschland, Deutschland ist, sogar der.

[18:12] Das vierthäufigste Angriffsziel von allen Angriffsarten. Das kann ich mir halt so gut vorstellen, weil Deutschland hat halt einfach einen sehr starken HMU Sektor, also kleine und mittelständische Unternehmen und hat da auch viele Weltmarktführer oder zumindest sehr relevante für die

[18:30] Weltwirtschaft oder für andere produzierende Unternehmen dann und die, das kann ich jetzt aus meiner Erfahrung sagen, sind halt leider oftmals wirklich schlecht geschützten. Nicht aus bösem Willen oder so, sondern einfach, weil man die Gefahr nicht bei sich gesehen hat, dass man, da man sich

[18:49] selbst für zu uninteressant für Hacker gehalten hat. Da muss man aber dazu dann sagen, wenn man sich jetzt ein kleines Unternehmen vorstellt, dass dann sämtliche Daten verschlüsselt bekommt und keine Backups hat oder so, das kann die Existenz zerstören und dann ist es ja, dann sollte man sich

[19:06] überlegen, ist man wirklich so uninteressant für Hacker oder nicht, ja? Das ist die große. Frage also ich glaube, das ist sehr viel unwissend. Ich meine, ich weiß gerade nicht in welcher Studie ich es noch gelesen hatte, dass alleine, also ja Security Manager oder

[19:23] securityspezialisten.it Security Spezialisten irgendwas 11000 fehlen, allein um Cyber Security für NIST 2 Ready zu machen. War das nicht irgendwas sowas, wenn man das umsetzen möchte? Komplett ja ja, ja. Stimmt, da haben wir Anfang des Jahres mal drüber geredet. Das war.

[19:42] War im Lagebericht des BSI S stand das drin, dass man genau die haben so massive Haushaltskürzungen, aber müssten irgendwie wie du sagst 11000 oder so Cyber Security Spezialisten einstellen um nicht 2 flächendeckend umsetzen zu können und kontrollieren zu können.

[20:00] Und das ist schon und das ist noch nicht mal km US mit der einbezogen nee nee nee nee. Also das ist schon schon schon. Um es kurz einzustreuen, weil du es schon erwähnt hast. Es gibt wieder einen Referentenentwurf für die NIST 2 für das NIST 2 Gesetz werden wir jetzt nicht behandeln, weil wie

[20:20] gesagt ein Referenten Entwurf muss man mit äußerster Vorsicht genießen, weil es ist einfach nur eine vorläufige Version, die muss jetzt noch mehrfach durchgelesen werden und verfeinert werden und was weiß ich was wen das interessiert Google einfach oder wir packen uns in die Show Notes wenn wir

[20:35] dran denken weil wir werden jetzt aber noch nicht drüber sprechen, weil das ist noch zu. Klar, aus meiner Sicht. Ja, aus meiner Sicht auch. Gucken wir mal, was dabei rumkommt. Ja genau, vielleicht noch das, was das BKA vor allem hervorhebt, ist natürlich das

[20:50] Thema KI, aber ich glaube, das ist jetzt kein. Nichts Besonderes mehr, vor allem des Themas Misching Kampagnen, also SMS, Phishing, war 24 besonders auffällig, weil die deutlich besser geworden sind. Ja, und auch durch die ganzen Hacks bei meta und so was, wo

[21:08] man an eben Telefonnummern und so gekommen ist, hat man da einen sehr starken Anstieg gehabt, dass selbst das BKA das als was besonderes Rausstellt. Ne, das ist doch genau. Top also 24 was glaubst du 25 wieder neue. Rekorde, ja. Ja, definitiv.

[21:25] Wenn du alle, also wenn man alleine überlegt, wie viele rancomware Angriffe wir pro Woche zum Berichten haben, davon sind nicht alle dann zutreffend, wie man am VW Hack bemerkt, aber doch so viele, dass die Zahl, also ich bin mir sehr sicher, dass diese Zahlen massiv steigen werden und vor allem die Zahlen.

[21:43] Von die, die sich gegen Unternehmen, Organisationen und Institutionen richten, werden aus meiner Sicht massiv steigen. Durch die zunehmende Einmischung von Staaten und Spionageeinrichtungen. Und was denkst du? Ich glaube auch, dass es deutlich mehr wird.

[22:00] Vor allem, dass im kleineren Bereich ist auch sehr viel steigen wird und durch Einsatz von KI. Ja. Random where as a Service random where as a service? Ja, didos, ich weiß nicht. Didos könnte vielleicht meiner Meinung nach vielleicht sogar

[22:16] rückläufig sein nächstes Jahr. So was ich aktuell mitbekomme. Ja, glaube ich nicht. Glaubst du nicht, weil du weißt warum? Weil ich, weil ich finde, der die Einstiegshürde um den didos Angriff durchzuführen ist so gering, dass man sie relativ einfach einfach umsetzen kann

[22:33] und deswegen glaube ich, wird die Zahl nicht sinken, sondern die Angriffe durch Didos werden. Einfach, wobei sie werden weiterhin schwerwiegend teilweise sein, aber ich glaube, sie werden sich vor allem auf so einen Kritisbereich versuchen Einzuschießen auf einen, auf einen, auf staatliche

[22:52] Organisationen und weniger auf privat, also auf km US. Da glaube ich es nicht, dass der Didos, also da gebe ich dir recht, da glaube ich, dass der didos Bereich sinken wird, aber gerade was das staatliche Hacking angeht, glaube ich wird didos schlimmer werden. Ja, ja, schauen wir einfach mal.

[23:06] Also es wird auf jeden Fall deutlich mehr werden. Ich glaube das nicht bezahlt. Zahlen wird auf jeden Fall weiter steigen, dass man immer mehr sagt, Nee, bezahlen nicht, um auch die Hürde für für die Angreifer Geld zu sammeln, immer schwieriger wird. Aber ich glaube, der Schaden,

[23:21] der wird sich dort vergrößern, der angerichtet wurde. Aber kommen wir mal noch mit so ein paar anderen Zahlen, Daten, Fakten, es gibt natürlich auch jetzt im Mai viele neue, ja viele neue Themen rein zum Beispiel um DSGVO Verstöße. Wir haben letztes Mal ja schon über tik tok kurz gesprochen.

[23:41] 530000000€ wurden sie von der irischen Datenschutzbehörde belegt, das heißt, es ist ein Rekordbußgeld, was da auf jeden Fall verhängt worden ist, weil personenbezogene Daten europäischer Nutzer nach China, man muss dazu auch sagen, TIK tok sagt auf jeden Fall, sie haben Anfragen chinesischer

[24:01] Behörden nicht weitergegeben, sie haben aber auch keine. Anfragen von chinesischen Behörden zu europäischen Nutzern erhalten. Die werden auf jeden Fall jetzt rechtliche Mittel prüfen gegen die Entscheidung. Und ja, es gibt noch andere, jetzt aus deutscher Sicht gibt

[24:18] es eine, die deutsche Datenschutzbehörde hat auch ein jemals höchstes, also es ist vielleicht bisschen klein, aber für das, was die irische gemacht hat, aber Vodafone wurde für ein Bußgeld von 45000000€. Wegen systematischer Verstöße verhängt haben auch schon gezahlt, und zwar, und zwar gibt

[24:40] es nämlich wegen 2 Sachen einerseits unzureichende Kontrolle von Partneragenturen, deswegen gab es 15000000€, man hat nämlich externe Vertriebspartner manipulierten ohne ausreichende Überwachung durch den Vodafone Kundendaten um betrügerische Vertragsänderung vorzunehmen,

[24:56] also es wurden Verträge fingiert. Dass die Kunden nicht autorisiert hatten und so weiter und Vodafone hat halt keine Prüfungen übernommen. OK, das heißt, da wurden dann Verträge abgeschlossen, die es nie hätte geben dürfen. Genau, genau.

[25:12] Vodafone sagt ja, es gab umfangreiche Sicherheitsupgrades darauf jetzt und man hat 63 Partneragenturen gekündigt, wo man betrügerisches Verhalten wohl nachvoll oder der Meinung war, hätten betrügerische Verhalten zutage gelegt. Ja, das kann ich. Ich werde da jetzt keinen Namen

[25:31] nennen, das kann ich aber aus meinem Familienumfeld sagen, dass das auch dort mit einem Provider passiert ist, der dann einen Handy oder einer Person, die sich nicht auskennt, im im technischen Bereich einen zweiten Handyvertrag aufgeschwatzt hat, ohne obwohl sie schon einen hatte und gesagt

[25:51] hat, ja, aber damit das alles funktioniert, brauchen sie noch den Vertrag, und die haben dann zweimal im Monat abgebucht, bis wir das entdeckt haben. Haben und sind dann auch bis zur Verbraucherschutzzentrale gegangen. Dass diese Verträge mit sofortiger Wirkung aufgelöst

[26:06] werden, weil die Person konnte sich auch nicht dran erinnern, ein zweites Mal dort in dem. Geschäft gewesen zu sein und einer zweiten Vertrag unterschrieben zu haben. Die e Mail Adresse, auf die das dann alles lief, war dubios und hat überhaupt nicht gepasst. Also war eine ganz wilde Nummer.

[26:23] Also dafür, wie gesagt 15000000€ und 30000000,00€ wegen Sicherheitslücken bei der E Sim Authentifizierung. Und zwar gab es im Portal mein Vodafone. Schwachstellen, die es ermöglicht hat, Angreifern durch einfache Passwortübernahme und Social Engineering auf die e Sim

[26:41] Profile zu Carpon. Und ja, Identitätsdiebstahl und Finanzbetrug im großen Stil ermöglicht hat, musst aber dazu sagen, es gibt keine konkreten Schadensfälle, die also es gibt keine nachgewiesenen Schadensfälle dazu. Das ist wohl auch etwas, was jetzt Vodafone noch prüft, ob da

[26:59] eventuell ja ob man da den Einspruch auf jeden Fall einlegt gegen dieses Rechtsurteil ja. Obwohl sie bezahlt haben. Lotte Rich, Lotte Klein also da ist auf jeden Fall einiges passiert, vielleicht noch, was mich zum Schmunzeln gebracht hat, ist ein weiterer Datenschutzverstoß, der ist

[27:17] jetzt in der Summe natürlich sehr klein und und zwar gab es gab es einen. Ein kleiner datenschutzverstoß, Bußgeld, 1000€ und das ist jetzt vielleicht jetzt nicht so was Besonderes, aber fand ich sehr interessant, weil das ist nämlich da. Die spanische

[27:34] Staatsschutzbehörde hat gegen eine Eigentümergemeinschaft nämlich das Strafgeld verhängt, weil im Hausflur sind nämlich die das Protokoll der Eigentümerversammlung aufgehangen worden. Das ist, das ist, das fand ich jetzt ein schönes Beispiel, wie man eigentlich gar nicht so

[27:55] alltäglich drüber nachdenken kann. Ne, man hängt irgendwas auf. Ja hier, wir sind bei uns im im Haus, da ist das Protokoll dann aufgesagt, ja war für jeden Halt, der in dem Treppenhaus gewesen ist, offen einsehbar, unter anderem waren aber auch die ganzen Namen Halt mit da

[28:13] hinten dran gesetzt und ja, und das ist eben ein DSGVO Verstoß. Hier. Ja, das ist, das ist ein DSGVO Verstoß, und das ist ziemlich dämlich. Ja, in dem Fall war es sogar noch schlimmer, dass da vor allem in dem Protokoll auch drin stand, dass halt eben

[28:29] ausstehende Zahlungen drin sind. Oh, das ist dementsprechend hat man es noch mal ein bisschen größer gemacht, ja, aber das ist so, Datenschutz im Alltag ist manchmal wirklich sehr unterschätzt, weil. Weil viele Leute auch gar nicht wissen, was bedeutet Datenschutz im Alltag.

[28:47] Ja, und man merkt auch, es kann eben DSGVO, Verstöße kann jeden Treffen, zu jederzeit. Ja, ja, viele denken da ja, wo kein Kläger da. Nee, wie hieß, wie heißt das, wo kein, Wo kein Kläger, da kein Richter, genau. Das muss aber nur einer einmal melden und diese Sache ist

[29:08] durch. Und wenn da schon was drauf steht. Also ich meine man muss sich da immer ein bisschen vielleicht Gedanken darüber machen, was da für Daten stehen und dann überlegen, also was mir immer hilft ist, würde ich wollen, dass diese Daten öffentlich

[29:19] zugänglich sind und wenn ich das mit Nein beantworten kann, dann denke ich mir schon immer und dann sollte ich DSGVO technisch vielleicht da noch mal irgendwo nachfragen, also nicht selber das ganze die ganze Verordnung lesen, weil da muss man ein Jurist dafür. Dafür teilweise sein, um es zu

[29:35] verstehen, was ich jetzt schlecht finde aus meiner Sicht. Aber ja, das ist so immer das den die Daumenregel die ich mir gebe wenn ich nicht wollen würde, dass die Daten von mir irgendwo stehen dann. Ja, vielleicht noch letzter DSGVO Bußgeld. Und zwar hat die italienische

[29:52] Aufsichtsbehörde gegen das US amerikanische Unternehmen Luca 5000000 Bußgeld. Verhängt, und zwar das Unternehmen. Luca betreibt den KI gestützten Chatbot Replica Replica ist ein virtueller Gesprächspartner, also so eine App auf dem Handy muss Gesprächspartner und du

[30:11] kannst halt selbst auch entscheiden, was dieser Chatbot halt, also ist halt kann ein Freund sein, kann ein Mentor sein, so ein so ein virtueller Begleiter kann aber auch ein romantischer Partner zum Beispiel sein, je nachdem was eben. Du der App Halt sagst wie sie

[30:28] agieren soll. Und ja, die App ist empfohlen ab 18 Jahren, es hat aber keine Altersüberprüfung stattgefunden und dementsprechend konnten Minderjährige also es wird als Risiko gerade für für Minderjährige oder auch emotional verletzliche Personen halt als riskant angesehen, weil

[30:47] es gibt halt keine Möglichkeiten. Ja das das Halt. Ja, das ist, das ist halt das, was halt eine KI immer macht. Ne die einfach gibt halt das raus was du dir halt eingibst. Ja und wenn halt Minderjährige das missbrauchen, ne das ist auch ein sehr interessanter

[31:03] Fall, dass du mittlerweile auch es gibt extra Unternehmen oder auch Programme die du beauftragen kannst und deine KI, die du selbst programmierst mit anderen zur Verfügung stellst, halt auch solche Mechanismen eben kontrollieren, das hat eben Luka nicht gemacht bei ihrer App und wurde deswegen von der

[31:19] italienischen Behörde auf 5. Millionen Euro Strafzahlung verklagt also man muss auch, wie gesagt, für immer jede App, die man halt bereitstellt. Warte mal ja sollte man überprüfen lassen, ob die KI nicht vielleicht keine Ahnung jemanden in den. In den Wahnsinn oder was weiß

[31:36] ich treibt. Wie kann sich die, hat sich die kann sich schnell vor selbst stellen. Als Freund kann ich mir noch vorstellen, als romantischer Partner, ich weiß, würdest du gerne einen romantischen Partner per ki? Auf gar keinen Fall.

[31:48] Aber es ist ja jetzt ehrlicherweise nichts, also nicht komplett neu, so was gab es ja schon und es gibt ja genug windige Unternehmen, die dann die diese Leute ausnutzen. Und dann wirst du ausgenutzt von der KI. Ja, ja, genau und da. Das ist es ja am Ende.

[32:05] Du wirst dann von einer KI ausgenutzt und wenn du Probleme hast dir irgendwas fehlt in deinem Leben, ja. So, jetzt machen wir noch ganz, ganz schnell random Ware Update aus dem Mai. Die Random Ware Gruppe Safe Pay hat im Mai am meisten Opfer abgelistet ist das jetzt etwas

[32:26] Tolles? Ist das etwa nicht tolles 58 Opfer, angeblich gefolgt von der Gruppe Quilin? Mit 44 Opfern ja allein allein im Mai, das ist schon deutlicher Anstieg auch auch death man, die halt mit Ransomware AS a Service Gruppe hat. 13 beanspruchte Opfer im Mai gefunden ich

[32:49] glaube, jetzt muss ich gerade mal gucken, also das sind schon viele Gruppen mit dabei, wieder weiß nicht ist das ist, das ist das was Besonderes. Noch mal was. Ist das was Besonderes, wenn man so viele Ransomware, Angriffe und so weiter wo man von sich sagt, OK, wir haben 58 Opfer

[33:06] ist, das ist das auch wieder nur was wo man sich brüsten möchte mit irgendwas gefaked oder so ist das unter Gruppen so was Besonderes? Glaube ich nicht, weil das. Das sind schon 58 ransomwareangriffe. Wenn du jeweils ein Gigabyte an Daten ergaunerst.

[33:23] Das ist halt also ich meine, das sagt diese Zahl aus, du hast es geschafft in 58 Systeme einzudringen. OK, wenn du das jetzt ab in 58 Fällen auf die gleiche Art und Weise gemacht hast, wir weniger beeindrucken. Also ich glaube mit der puren Zahl kann man schwer flexen,

[33:39] also. Wir können ja mal auf Safeplay rauf gucken. Was ist so deren Zahl, also die Hälfte ihrer Angriffe waren auf US Unternehmen gewesen, Nummer 2 mit 14 Nummer 2 waren mit bei Deutschland, also genau dann als zweites, dann kommt schon United Kingdom aus Australien, Kanada,

[34:00] die mit dabei sind und ganz interessant finde ich was sind die Top 10 Industrien die angegriffen sind, also vor allem Konstruktionsunternehmen ganz weit vorne Produktionsdaten. Produktionsdaten professionelle Services weiß nicht, was unter professionelle Services gemonitward worden ist.

[34:19] Aber auch Healthcare und Education ist mit weit mit da vorne bei diesen Gruppen angegriffen worden sind. Also man sieht schon, also man muss auch sagen, wenn ich hier rein lese, eigentlich ist es gar keine Industrie sicher, wir haben Manufacturing Food and Berrage, Consumer Güter,

[34:36] Energie, Transportation, also eigentlich ist alles. Halt im Fokus dieser Gruppen. Ja, also ein deutlicher, deutlicher Anstieg auch wieder von randomwhere Angriff von den Gruppen. Ja so jetzt ich hab noch mehr Daten und Fakten, aber lass uns mal Daten und Fakten gut sein.

[34:53] Ich hab schon ein bisschen vielleicht übertrieben mit Daten und Fakten, Ach. Das war doch jetzt erst mal interessant. Aber dann kommen wir doch mal schnell nach Russland, dann können wir da nämlich auch schnell wieder gehen. Didos ist illegal, ist meine

[35:05] Ansicht, weiß nicht. Ich glaub, du siehst es ähnlich, ich weiß gar nicht, gibt es ja gut, also didos ist ist illegal. Ja ja. Ja, ich habe gerade überlegt, gibt es einen, gibt es einen einen didos Paragraphen, didos Paragraphen, aber ich glaube, es gibt keinen didos Paragraphen,

[35:22] nein, nein, nein, das nicht, aber trotzdem ist es illegal, außer in Russland bald, zumindest wenn man Ziele angreift, die in Russland gesetzlich verboten oder eingeschränkt sind, da gibt es nämlich jetzt eine Gesetzesänderung, oder es ist eine Gesetzesänderung in

[35:37] Planung, die Didos damit Teil legalisieren würde, es wäre immer noch illegal und mit wirklich heftigen Stellen. Strafen belegt, wenn wenn man als russischer Staatsbürger russische Seiten oder nicht verbotene Seiten angreift, wenn man das dann aber mit den gesetzlich verbotenen oder

[35:54] eingeschränkten tut, dann ist das nicht mehr illegal. Das klingt jetzt ein bisschen abstrakt, aber das hieße, dass aus Russland sämtliche Angriffe zum Beispiel auf Instagram, ex Discord, youtube, fast alle ukrainischen Medienseiten oder auch Amnesty International vollkommen legal wären.

[36:13] Maßgebend. Möglich ist dafür die eine Sperrliste der russischen Aufsichtsbehörde. Da habe ich vor der Folge mal versucht drauf zu gehen, weil in dem Artikel wurde das auch geschrieben, dass die Journalisten versucht haben da drauf zu gehen und nicht drauf

[36:27] kamen und ich komme auch nicht drauf. Jetzt ist hier die Frage, wird diese Seite dauerhaft gedidos oder gibt es da jetzt tatsächlich ein Geoblocking, dass man außerhalb von Russland diese Liste nicht mehr sehen kann? Wäre interessante Frage.

[36:41] Werde ich im Nachhinein mal. Warte mal. Ich muss mal kurz, also mal kurz in meinen VPN gucken. Habe ich einen russischen Server zur Verfügung? Nein, ja keinen russischen Server zur Verfügung, vielleicht über China oder so, mal schauen. Also du guckst da noch mal aus,

[36:56] ja. In in Vorbereitung auf die nächste Folge werde ich hier ganz viele Server mal durchspringen ganz viele Länder, mal durchspringen und dann euch sagen, wenn ihr die Liste sehen wollt, müsst ihr keine Ahnung aus Usbekistan kommen. Gut, das wäre im Prinzip also

[37:13] mal. Ausgenommen davon, dass es natürlich Russland ist, wie du sagst. Alle das. Das wäre ja eigentlich sowas wie nen nen nen White Hacker oder sowas, also der jemand der der bösartige Organisationen außer Kraft legt wäre ja eigentlich

[37:30] ein Samariter sozusagen. Wenn man es jetzt mal so sehen würde, ne aus aus russischer Sicht sind natürlich alles was westlich ist ist natürlich böse und dementsprechend sagen sie alles gut ne ist natürlich schon ein bisschen schwierig das einzuschätzen was ist gut, was ist böse, deswegen gibt es ja

[37:48] auch den Hacker Paragraphen in Deutschland ja in Deutschland, wobei der soll ja eigentlich auch jetzt geändert werden. Also da bin ich auch mal gespannt ob er hoffentlich passiert, aber hoffentlich hoffentlich ja. Deswegen also ich find das schon sehr fragwürdig, ja das

[38:03] überhaupt nicht. Ja, aber guck dir ein Hackerparagraphen an und guck dir diese Rechtsprechung hier an. Also im Prinzip könntest du sagen, wir streichen ein Hackerparagraphen und dann ist es sind wir doch fast genauso. Nee, nee, bei uns.

[38:17] Ist ja der Hacker Paragraph, ist ja dieses 202 C im Strafgesetzbuch, wo es um das Vorbereiten des Ausspähens und Abfangens geht, der Illegalisiert, ja die Computerprogramme, um das zu tun, aber es gibt ja immer noch das den Artikel zum Ausspähen und zum Abfangen von Daten, der

[38:36] der wird ja nicht angefasst. Es ist ja nur die also 202 A und 202 B werden meines Wissens nach dann nicht angefasst, sondern nur dieser C und der ist auch nur dieser C. Ist dieser Hacker Paragraph. Darf das heißt also das wir sind da schon ein Stück weit weg davon, ja.

[38:51] Okay, aber du weißt, worauf ich hinaus will. Ja, ja, ja, ja, ja. Und ich bin mal ehrlich, das will wenn wenn ein wenn ein US Hacker russische Seiten angreift glaube ich nicht, dass der in den USA verfolgt wird, auch wenn es da die Gesetze dafür gibt. Das ist jetzt nur meine

[39:07] persönliche Meinung, aber da bin ich mir trotzdem relativ sicher, dass ich damit recht. Habe gut, kommen wir zu meiner letzten Nachricht. Vielleicht der. Das BKA Lagebild für 24 hat es ja schon sehr gut gezeigt. Sehr viele rentsomware Angriffe in Deutschland.

[39:22] Ne, ich glaube 3 bis 4 rentsomware schwerwiegende rentsomware Angriffe jeden Tag und vor allem als ist es jetzt ein Paradebeispiel eigentlich für die Verwundbarkeit von KMUS, was ich ja eben schon gesagt hatte, fällt mir jetzt gerade so auf, wo ich drüber nachdenke. Und zwar ist ein Hersteller von

[39:41] der Pub Hersteller in Herford. Das Weltteam ist Opfer eines Cyberangriffs geworden, was sogar die komplette Produktion zum Erliegen gebracht hat. Das Unternehmen hat so 600 Mitarbeiter und einen Jahresumsatz von 100000000 und der Geschäftsführer hat auch gesagt, dass die Auswirkungen

[40:01] sind schlimmer als die Corona Pandemie, wobei wenn ich jetzt so überlege als Pub Hersteller, ich weiß jetzt nicht genau was die Hersteller. Zu Pappe ja, aber natürlich, Corona war was Schlimmes, aber für wenn du jetzt überlegst Logistik gerade was versenden von Paketen, so ist ja

[40:16] eigentlich geboomt während der Corona weiß jetzt nicht ob der Vergleich für einen Papphersteller mit Corona so der eigentlich gehe ich davon aus, dass er eigentlich Profiteur gewesen. In der Corona Pandemie aber ja, ist auf jeden Fall komplette Produktion liegt brach, hat

[40:37] gesagt am Anfang war nur die interne Kommunikation gestört, man konnte wohl angeblich noch Grad so verhindern, dass Daten abgeflossen sind. Ich wäre mir aber mit dieser Aussage nicht ganz so sicher, weil wenn in die Produktionsausfälle Kommunikation gestört.

[40:58] Weiß ich nicht, ob da nicht auch vielleicht schon Daten abgeflossen sind. Das kriegt man ja meistens, ist ja dann der der Blackout nach so einem rentsingware Angriff, da ist ja schon sehr viel im Netz passiert, ja und gerade wenn es auch in die Produktion gegangen ist, die Ausfälle, also das

[41:13] haben wir mal wieder ein gutes Beispiel, weil ich würde sagen, es ist ein Mittelständler, ist jetzt kein Kleinunternehmen, aber ja, das kann drastischer. Auswirkungen haben so ein. Ja, wir wären aber fallen für mich genau in die Kategorie, die wir vorhin hatten. Von wegen uns trifft es doch

[41:28] nicht und dann knallt es. Wobei ich muss, muss mich kurz noch korrigieren. Ich habe gerade von einem randomware Angriff gesprochen, es ist, es gibt noch keine Details, um was für einen Angriff es sich handelt, würde mutmaßen, ist es ein randomware Angriff, wenn die Produktion

[41:43] davon betroffen ist. Ja ja, aber es könnte sich um alles andere auch handeln. Ja, sehe ich auch so dann. Würde ich jetzt zu meiner letzten News kommen, das wäre mal wieder die USA so, die machen ja generell recht wenig Blödsinn. Also jetzt Ironie, sorry die

[42:05] also ja wenn man denkt man hätte jetzt ilon gerade los bekommen, der Feine hat nämlich ein Gäste WLAN im Weißen Haus aufgebaut über sein Starling. Netzwerk und der Knaller ist, er hat es als Geschenk verkauft für die für die Trump Regierung hat daraufhin erstmal ein paar Antennenausweise da obendrauf

[42:27] feuern wollen, also darauf aufstellen wollen was erstmal Alarm beim Secret Service ausgelöst hat, weil natürlich war das nicht angewendet was er davor hat. So warum erzähle ich das jetzt? Also bis jetzt ist ja schon mal ein Fiebertraum, ja das ist ja schon dumm, aber jetzt kommen

[42:44] die ganz, jetzt wird's absurd, also das. Um im Weißen Haus einen Zugang zum Gäste WLAN zu bekommen, was es dort übrigens schon gab, bevor Ilon Starlink dort aufgebaut hat. Wenn man da Zugriff haben wollte, ging das nur über authentifikation,

[43:00] Protokollierung und einem Freigabeprozess und mit einer speziellen Sicherheitssoftware und die Zugänge mussten wöchentlich erneuert werden und alle Verbindungen nach außen gingen nur über einen VPN Tunnel. Möchtest du mal raten wie? Wie viele der Maßnahmen durch

[43:19] dieses Gäste WLAN von Starlink noch funktionieren? Keine ja richtig, also es gibt keine mehr. Also falls du das als Witz gemeint hast leider nicht, die haben weder einen VPN Tunnel, noch haben die noch einen richtigen Freigabeprozess also ja.

[43:36] Aber wurde das überhaupt aktiv? Genutzt, das weiß man nicht, aber es existiert und es kann verwendet werden und traurigerweise nicht nur im Weißen Haus. Das ist nämlich das Problem des Starling Services selbst. Dass der komplett unsicher ist in seiner Konfiguration, wie er

[43:53] funktioniert, das Aufsichtsgremium des Weißen Hauses hat sich auch an die Trump Administration gewandt und hat gesagt, Hey, das geht so nicht, gab bisher keine Reaktion davon. Das Problem dabei ist, das kann potenziell die komplette. Komplette nationale Sicherheit

[44:08] in den USA unterwandern weil in den im Weißen Haus laufen nun mal alle Stränge zusammen, was politisch passiert in den USA und. Weiteres Problem ist, dass die Mitarbeiter dieses Doge Ministeriums den Starling Service mehrfach bei anderen Behörden auch eingesetzt haben,

[44:27] wenn sie die kontrolliert haben. Das heißt, die USA hat sich damit so ein riesiges Loch in seine eigene IT Infrastruktur gegraben, dass man aktuell nicht die Ausmaße kennt, was das jetzt bedeuten kann, man weiß nicht. Das Problem dabei ist der normale Internetzugang. Protokolliert, welche Daten

[44:47] verwendet werden, auf welche Daten zugegriffen werden und durch das Darling System wird das alles umgangen. Das heißt, man weiß auch gar nicht, was dieses neue Doge Ministerium jetzt an Daten alles abgezogen hat. Man weiß auch aktuell nicht öffentlich, also man weiß

[45:02] öffentlich nicht ob diese Antenne auf dem. Dach des Weißen Hauses, das heute noch dort steht oder nicht? Also das ist für mich eine ganz wilde Nummer, was da abgeht, das ist also wirklich da ist mein Gäste WLAN zu Hause besser abgesichert.

[45:16] Ja, wobei man ja sagen muss, Gästenetz ist ja dafür da, dass man eben auf Ressourcen halt im Internet zugreifen kann. Ja, welche Sicherheitsmechanismen brauche ich wirklich dafür? Ja, also es sollte natürlich abgekoppelt sein von allem, was halt meine internen Netze

[45:34] angeht, die. Dementsprechend, wenn du dein eigenes Netz aufbaust, also komplett auch physisch gesperrt, finde ich sogar noch sicherer als es halt ins interne Netz mit reinzunehmen. Jetzt kann man sich drüber streiten, ist die Verschlüsselung, ist der Nutzen

[45:51] halt wie nutzt du das ganze Ding das für Kommunikation verwendest? Ich würde jetzt mal den Nutzern unterstellen, dass sie wissen, wie sie ein offenes Netzwerk perfekt mit Start, nicht ein offenes Gästenetzwerk, aber klar ne wenn. Man weiß es eben nicht.

[46:07] Welche Daten. Also du kannst ja über so was kannst du ja komplettes Tracking von von Usern machen, wer ist vorhanden, welche Endgeräte, wo bewegt man sich in einem weißen Haus, wer befindet sich wann, wo, ja. Ich, ich hab es gibt ein Interview von Barack Obama mit,

[46:23] ich glaub bei Jimmy Kimmel war er da in der Talkshow, da ging es drum, dass er als erster Präsident ein. Apple Handy bekommen hat. Er hatte davor immer blackberrys oder Präsidenten, hat noch blackberrys, man hat ihm dann ein iphone gegeben, das konnte er aber weder telefonieren, da

[46:40] konnte er keine SMS mitschreiben, da konnte er keine Apps runterladen, da konnte er keine Musik anhören, da konnte er keine Bilder machen, also es war praktisch ja also ein Stück Blech am Ende und weil weil das so abgeschottet war als als. Als Präsident. Und jetzt hast du sowas, das ist

[46:58] halt ja, und die müssen ja auf die Daten, also du musst ja von diesem von diesem WLAN auf Gäste auf Daten zugreifen können, sonst hätten die das ja in den Ministerien, in den anderen Behörden gar nicht einsetzen können, also sonst hätte es gar keinen Grund gegeben, das aufzubauen.

[47:13] Aber stimmt wie wie ist es für Trump möglich auf True Social zu posten, wenn er keinen Internetzugriff hat, das hat er ja nur über einen VPN Tunnel. Und solange die ich glaube nicht, dass Truth Social blacklist ist und er dann noch mal ein VPN nimmt oder so ein geheimes Truth Social Handy hat.

[47:31] Wobei, da stellt sich auch die Frage, postet er da wirklich selbst oder hat er jemand? Ich glaube er hat jemand überleg mal bis der orangene da was eingetippt hat auf seinem Handy ich. Glaube schon, der Macht das selber. Glaubst du, ich glaube?

[47:43] Oder, oder er diktiert. Oder er diktiert das ich. Nein, ich glaube, er macht das selber. Er macht es selber, ich. Okay also einigen wir uns darauf. Ich glaube nicht, dass er es selbst ins Handy eintippt, ich glaube, ich gebe dir aber recht,

[47:53] dass es alles aus seinem Mund kommt, was da steht, lässt es sich diktieren, lässt es sich Anzeigen und sagt Joop bitte raussenden genau das unterschreibe ich, das glaube ich auch, aber bis der mit seinen Wurstfingern oder Golf verbogenen Fingern da auf seinem iphone rumgedrückt hat.

[48:08] Weißt du, ob er ein iphone hat? Keine Ahnung. Ich denke aber schon, was könnt ihr denn noch haben, Nokia? Weiß nicht irgendwas, was vielleicht in den USA hergestellt wird. OK, schlechter. Witz OK, warte was nehmen wir ab.

[48:23] Schlechter Witz. OK, lassen wir es, das war netter. Versuch, wie das in den USA hergestellt wird. Ja, ja, ja, Na klar. Gut, komm gut, dann kommen wir zum. Mal zum Ende haben wir noch haben wir noch einen Witz für

[48:42] die Verabschiedung. Einen Witz für die Verabschiedung? Nee, einen Witz habe ich nicht dafür. Ich habe nur ich habe mir vorhin auch von von Jet GPT einen Intro schreiben lassen und es hat mir einen Autor Satz rausgeworfen teilweise wer zuletzt patcht den

[48:58] hackt der Bug, ich weiß nicht was mit Jet GPT damit sagen will und ich habe mich mit dem Satz jetzt auch noch nicht beschäftigt, aber ich glaube er ist auch auf logischer Ebene falsch. Aber ist egal. Aber dann kommen wir mal zu Set zu einem Satz, der nicht auf

[49:12] logischer Ebene falsch ist. So. Und das wäre. Bleibt sicher und auch ein bisschen paranoid. Macht euch eine schöne Restwoche ein schönes Wochenende war ja zum Glück eine kurze Woche, also genießt es und wir hören uns wieder.

[49:25] Nächste Woche tschau. Tschüss.