Folge 42 23.10.2025 •24 Min.

#42 Cyberangriffe: USA vs. China, ein gehackter Modekonzern, das hoffentlich letzte JLR Update und F5

Folge direkt anhören:

Marc und Martin haben sich in ihren jeweiligen Urlauben gut erholt und sind wieder mit voller Energie zurück. Heute sprechen sie über wechselseitige Angriffe zwischen China und den USA, einem Angriff auf den Mode Konzern Mango und Datenverlusten bei F5.

Quellen & Weiterführende Links
🔗China wirft den USA Cyberangriffe auf Zeitbehörde vor - CSOonline.com
🔗China: USA hacken Smartphones, um Zeitbehörde anzugreifen - Heise.de
🔗Geheimdienstkrieg: China wirft NSA massive Cyberangriffe auf Zeitdienst vor - Golem.de
🔗Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango (CSO) - CSOonline.com
🔗Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango (Heise) - Heise.de
🔗Datenleck bei Mango: Angreifer erbeutet Kundendaten - Golem.de
🔗Produktionsstillstand: Russland soll hinter Angriff auf Jaguar Land Rover stecken - Golem.de
🔗F5 Security Incident Advisory - Zscaler.com
🔗F5-Breach exposes 262,000 BIG-IP systems worldwide - SecurityAffairs.com
🔗Sicherheits-News: F5 BIG gehackt - Borncity.com
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:02] Ich muss erstmal hier mein Mikrofon entstauben, weil wir so lange schon nicht mehr aufgenommen haben. Nein, ich wusste gar nicht mehr, wo ich hier rein sprechen muss. Der ganze Kopffilter ist versaut, naja. Ja, wir hatten 2 wunderschöne Urlauber gehabt, also getrennt

[00:19] voneinander natürlich. Wir mussten auch mal gemeinsam Abstand voneinander nehmen. Wir mussten einen gemeinsamen Abstand voneinander nehmen. Das ist auch wieder richtig gut gebaut. Der Satz, wirklich, ja, man merkt ja noch anders du noch im Urlaub bist.

[00:38] Frisch zurückgekommen und sehr erholt und ja, aber man könnte auch sagen, wenn man jetzt mal so in die Nachrichten reinguckt es hat wieder ordentlich gebrannt. Ja, es hat. Wieder überall gekracht, während wir weg. Waren ja ich.

[00:51] Habe langsam das Gefühl, das hängt dann doch gar nicht mit uns zusammen. Nee, nee. Nee, schade. Aber wir versuchen ja auch nur, die Welt ein bisschen sicherer zu machen. Kleines bisschen vielleicht ja durch Wissensvermittlung und

[01:04] Nachrichten. Oder sie noch mehr brennen zu lassen. Nee, nee, nee, nee, nee, lass lass den Flipper in der Schublade. Nee, nee, nee, nee, ich würde so ein Gerät ja nie haben, aber das Gerät, das ich nicht hab, liegt auch nicht neben mir auf dem

[01:20] Schreibtisch. Sehr gut, ist aber aus. Sehr gut. Dann würde ich mal sagen. Willkommen zu 2 Faktor gebader, Eurem Podcast rund um Cybersicherheit, Datenschutz und die spannendsten Geschichten aus der digitalen Welt. Mit meinem aus dem Italienurlaub

[01:34] zurückkehrenden Mark Lessing und mit mir, der immer noch Rückenschmerzen vom zwölfstündigen Flug nach Mauritius hatte. Tja. Martin Gabler und wir haben nach kurzer Pause mussten uns auch mal erholen. Ne die 42.

[01:51] Folge am 23. Oktober. Oktober und wir haben ein paar Angriffe uns rausgesucht aus der Vielzahl, die wir haben. Ja, und wir haben gedacht, wir wir machen erstmal ein kurzes Update, vielleicht für unseren Cyberangriff, den wir letzte, nee vorletzte Folge hatten,

[02:10] hatten wir den besprochen gehabt. Ich glaube, wir haben schon in 2 Folgen über den sogar gesprochen, weil der ja schon. Auch eine ganze Weile jetzt seine seine Auswirkungen gezeigt hat. Ja, und zwar sprechen wir von Jaguar Land Rover, und zwar ja.

[02:27] Die Produktion war über mittlerweile mehrere Wochen lahmgelegt. Weltweit muss man sagen, also es ist nicht nur ein Standort offline gewesen, sondern alle davon sind 200000 Beschäftigte im kompletten Zulieferernetzwerk getroffen gewesen. Jetzt, so langsam, wird die

[02:48] Produktion an einigen Standorten wieder hochgefahren. Ich glaube, der erste Standort ist in Soliho oder wieder läuft wieder, aber immer noch sehr viel kurzzeit Arbeit dort und ja also was da mittlerweile auch aufgewachsen ist, die britische Regierung hat jetzt eine Kreditbürgschaft in Höhe von 1

[03:11] Komma. 5 Milliarden Pfund, so 1,7 Milliarden Euro genehmigt um halt das Unternehmen zu stützen. Ja, das muss man sich mal vorstellen, was für ein Milliardenschaden dort passiert ist. Und deswegen sprechen wir auch häufiger drüber über diesen Angriff.

[03:28] Man geht davon aus, dass es eventuell sich mit russischer Beteiligung handelt, also es gibt keine Nachweise, muss man dazu sagen, aber man geht davon aus, dass was halt das Komische dran ist, ist es gibt. Gibt offiziell kein Erpresser, es ist keine, keine Organisation, kein Hacker

[03:50] kollektiv, die sich bisher geäußert haben dazu, wer dafür verantwortlich ist. Und das macht es noch verwerflicher, weil wenn es nämlich keine Erpressung gibt, dann heißt es dadurch, dass der Betrieb lahmgelegt worden ist. Ist das Ziel der Angreifer vermutlich erfüllt?

[04:08] Ja, dass die eigentlich nur JLR Schaden wollten. Also das ist nicht irgendwie nur ein Versuch war Geld zu erpressen, sondern. Aktiv dem Unternehmen oder dem Konzern zu Schaden. Ja, und man hat es geschafft, halt alle 800 Computersysteme von JLR weltweit zu

[04:26] kompromittieren und die komplett mussten komplett ausgetauscht werden. Also das war ein riesen Act. Wie gesagt, ich glaube jetzt muss ich ganz kurz gucken seit 31. August beschäftigt das schon, also wir sind jetzt schon. Eineinhalb Monate.

[04:41] Ja, ich glaub die Produktion läuft wieder seit ein oder 2 Wochen. Ja, aber auch nicht vollständig. Ja genau, oder der Produktionsanlauf hat angefangen, muss man glaub ich sagen Sie Rampen wieder hoch, aber diese 1,7 Milliarden Zuschuss ist schon ne Hausnummer

[04:56] also das ist. Darf nicht dabei nicht vergessen, wir reden hier von einem Land, das eigentlich verboten hat, dass Randomware bei Randomware angriffen Geld bezahlt wird, wenn es sich um eine kritische Infrastruktur handelt oder um also es gibt eine gewisse Definition, wer

[05:14] nicht zahlen darf in Großbritannien, und jetzt zahlt der Staat selbst einem riesigen Konzern Geld, damit der da besser durchkommt. Na ja, ist gut, das ist ein Kredit. Muss er theoretisch zurückbezahlen, aber. Trotzdem schön, dass du das

[05:28] theoretisch mit aufgeführt hast. Naja, wenn wir von Corona Krise oder sowas sprechen, gibt es auch. Da gab es auch sehr viele Kredite, teilweise mussten sie zurückgezahlt werden, teilweise nicht, ja. Aber da sieht man dann halt auch, dass so ein großes

[05:42] Unternehmen halt auch eine andere Versicherung hat. Wenn so ein Cyberangriff stattfindet. Wir haben schon von dem ein oder anderen Unternehmen in Deutschland berichtet, das Insolvenz anmelden musste nach einem Cyberangriff, da ist niemand dafür eingestanden.

[05:57] Weil sie halt ehrlicherweise zu klein waren dafür. Ja, und der Impact, den das jetzt in Großbritannien vermutlich auch hätte, wie viele Arbeitsplätze damit auf der Kippe stehen könnten, also keine Ahnung, ich kann jetzt nicht sagen wie JLR aktuell geldtechnisch dasteht, nachdem

[06:11] die zu Tata Motors gehören, aber ja. Immer noch eine britische Marke. Ja, und halt auch so eine ich wirklich, ich könnte mir vorstellen, dass da auch viel so. Dann sag ich das jetzt am besten so. Es ist eben ein ein altes

[06:25] britisches Unternehmen, auch wenn es nicht mehr eigenständig ist und aufgekauft wurde, aber es ist halt immer noch ein Name, der existiert, auf dem im Automobilsektor, wo die Briten vielleicht auch einen Gewissen stolz haben oder wo ein gewisser Stolz drin steckt in der Marke, ja.

[06:41] Und es ist ja, es ist schon komisch, also gerade britische Unternehmen sind sehr häufig aktuell Ziel. Ja, von Angriffen. Deswegen geht man auch davon aus, dass es halt russische Beteiligungen hat. Also wir hatten ja auch in den letzten Wochen Marx and Spencers

[06:57] Coop Harrats weiß nicht, wer noch alles da gewesen ist. Komischerweise, wobei ich glaub ich glaub ich weiß gar nicht, hattest du ja erzählt gehabt, dass es ne neue Studie gibt, die sagt, eigentlich ist Deutschland das meist angegriffenste EU Land. Ja, Deutschland ist weltweit auf

[07:15] Platz 4 und in der EU auf Platz 1. Als Land es am häufigsten angegriffen wurde. Wobei man muss sagen, in Deutschland ist der Großteil der Angriffe eben finanzieller Natur gewesen und ganz wenig Spionage könnt wieder euren Aluhut absetzen, hier geht es um Kohle,

[07:31] wenn Deutschland angegriffen wird auf dem Bereich aktuell, aber trotzdem würde ich sagen Deutschland hat keinen. Angriff abbekommen in den Ausmaßen von JL. R das ist schon, wüsste ich. Jetzt nicht aktuell ne. Also mir wird jetzt auf keinen Fall ein also in Erinnerung

[07:47] sein, wo ich sagen würde, der war so groß wie jetzt Jerry r. Ja, oder hatte es so massive Auswirkungen? Also fällt mir jetzt so spontan auch keiner ein. Natürlich könnte es welche geben, über die nicht berichtet wurde, weil es nicht an die Öffentlichkeit kam.

[07:59] Aus was weiß ich, begründen aber ja genau. Wir haben aber noch ein noch ein zweites Unternehmen. Mitgebracht, was ganz neu jetzt gehackt worden ist. Es ist aber auch wieder kein. Deutscher Nee, jetzt hat es einen Spanier erwischt. Mensch, also wirklich haben wir

[08:13] heute überhaupt in News, wo es eine deutsche Firma stimmt? Ich glaube es nicht, glaub nicht, nee nee nee haben wir nicht naja die Studie gibt es aber wirklich, die habe ich mir nicht eingebildet, es geht um den spanischen Modekonzern Mango. Die haben ein Datenleck, aber

[08:30] nicht sie selbst, sondern mal wieder ein externer Marketingdienstleister. Aus meiner Sicht ist das ein wiederkehrendes Theme oder ein wiederkehrendes Problem, dass es teilweise gar nicht die großen Namen selbst trifft, sondern immer einen externen Dienstleister dazu.

[08:46] Also so zumindest ist mal ein Bauchgefühl, gerade dass das dieses Jahr, dass wir das in sehr vielen News hatten, wo es dann hieß, guck mal, diese große Firma hat es erwischt, und wenn man dann aber genauer reinguckt. Hat es die Firma gar nicht selbst erwischt, sondern nur einen Daten der Firma

[09:00] verarbeitenden Dienstleister, in diesem Fall? Welche Daten haben wir sind hier abgeflossen, keine Passwörter, keine Bankdaten und auch keine Nachnamen, aber Vorname Land, Postleitzahl, e Mail und Telefonnummer, wer ist jetzt da ganz genau betroffen? Die internationale

[09:16] Mangokundschaft also auch wenn ihr in Deutschland sitzt, hat das jetzt nichts damit zu tun, dass es ein spanischer Konzern wäre, oder das? Kann auch euch erwischt haben. Die exakte Zahl ist nicht bekannt. Auch wer es war, ist nicht bekannt.

[09:28] So, jetzt kommen wir zu dem eigentlichen Punkt, warum oder was steckt hinter der Attacke, kann man nicht sagen ehrlicherweise, womit jetzt aber die Kunden von Mango rechnen müssen sind verstärkte Phishing Angriffe auf sie, weil es sind essentielle Daten für spare Phishing, also für gezieltes

[09:46] Phishing auf. Einzelne Personen herausgegangen zwar nicht der Nachname, aber der die Telefonnummer, postleitzahl, die E Mail Adresse und der Vorname. Bei vielen Menschen kann man sicherlich aus der E Mail Adresse auch noch den Nachnamen ableiten und das sind Daten,

[10:01] wenn ihr die jetzt alle gebündelt in einer Mail zum Beispiel seht, fällt es glaube ich sehr vielen Menschen schwieriger diese Verbindung zu Phishing dann herzustellen, weil die sagen Ach guck mal was der alles für Daten von mir hat. Es muss ja echt sein. Genau, und das ist jetzt so ein

[10:17] bisschen ja was, was man jetzt erwarten muss so, es gibt keinen Erpressungsversuch, es läuft noch eine interne Prüfung, aber realistisch gesehen sind diese Daten extrem für weitere Phishing oder Phishing, also Voice Phishing Angriffe zu verwenden. Das heißt, wenn ihr Mangokunde

[10:35] seid. Passt ein bisschen auf, wer wir haben. Du hast doch in den nächsten News jemand mitgebracht, der nicht so gut aufgepasst hat, glaube ich. Frage. Ist haben die aufgepasst. Haben die nicht aufgepasst?

[10:44] Man weiß es nicht so genau. Oder haben die Weggeguckt? Also ist es es, die Einspielendsten diesen Angriff, was jetzt vorstellen werde, ein bisschen runter, einer sagt es ist 1 der schwerwiegendsten Creaches, die es in der letzten Zeit gegeben hat, und zwar wir sprechen von F Five.

[11:02] Kennst du f 5? Ja, also f 5 ist vor allem ein US Technologieunternehmen und bekannte Halt vor allem für ihre ja Netzwerk Techniken und auch Applikationen. Das heißt wenn man sich es dann einfach mal ganz vereinfacht vorstellt, viele Unternehmen und auch öffentliche Internet

[11:25] basiert teilweise auf f 5 Technologien. Ne, also die Produktpalette schützt halt auch sehr viele User im Internet, Unternehmen im Internet und das ist bei F Five so unter den Big IP Systemen, also da die relevanten wirklich großen Systeme und da gab es einen Angriff und zwar schon

[11:46] Mitte August oder Anfang August, gab es diesen Angriff, der ist aber jetzt letzte Woche erst bekannt gegeben worden, dass es diesen gab und zwar ist es einem. Hackerteam gelungen, sich in die internen Systeme von FI vorzudringen und die waren mindestens ein Jahr unentdeckt

[12:06] drin. Im System muss ich verfolgen, wie schafft uns ein Hackerteam ein Jahr unbemerkt in einem kritischen System drin gewesen zu sein, also man weiß nicht genau, ob es nur ein Jahr ist. Das ist Minimum ein Jahr, es kann auch viel länger gewesen sein und.

[12:23] Was ist, worauf hatten die Zugriff? Die hatten auf die Big IP Entwicklungsumgebung Zugriff, das heißt auf den Quellcode von allen IP, also Big IP Produktportfolio, darunter zählen als Beispiel also in in deren Produktversion Traffic Management Application Security

[12:43] Management also. Das mit Webpirewalls Access Management der Lastverteilung. Das das ist das wo, wo die Druckpalette ist, auf diesen Source Code hatten die komplett Zugriff. Sie hatten auch auf eine Engineering Datenbank oder so Wikipedia intern Zugriff wo sie

[13:03] unter anderen Zero Day Exploits waren, dort drin die noch nicht gefixt worden sind, also die. Die FF selbst entdeckt hat oder durch Know How Träger konnten die also Schwachstellen konnten sie rauslesen und eine kleine Anzahl von Kundenkonfigurationen die zum Beispiel im Zusammenhang mit Support zum Beispiel

[13:26] abgelegt gewesen sind, hatten sie kompletten Zugriff drauf und das Minimum ein Jahr unentdeckt und das ist kritisch, das ist massiv kritisch, weißt du? Was mich da gerade wundert, man muss Zero Day, Exploits und so weiter ja veröffentlichen. Mich wäre jetzt noch spannend. Ob die denn veröffentlicht

[13:42] waren? Weil dann ist es nicht nur ein Angriff gewesen, sondern auch ein Nachweis, dass es FF nicht ordnungsgemäß mit seiner Schwachstellen umgegangen ist, weil dafür ja Kunden informiert werden müssen in solchen Fällen. Ja, und zwar das ist jetzt das, das ist ein guter Punkt, weil

[13:59] das, was jetzt hier halt ist, und zwar dieses, also jetzt der der Preach wurde Anfang August von FF. Herausgefunden und jetzt erst veröffentlicht. So, das ist ein sehr schwerwiegender und zwar normalerweise auch nach amerikanischem Recht.

[14:15] Müssten sie eigentlich solche Preaches, weil es ein sehr kritischer preaches ist, nach 48 Stunden announcen, dass es diesen Preach gegeben hat, außer jetzt kommt nämlich das Department of Justice, hat F Five erlaubt, die Veröffentlichung zu. Verschieben, weil dass da es

[14:34] gibt nur einen einzigen Grund wo er darf. Es steht ein dringend, also ein hochgradiges Risiko für die nationale Sicherheit. Nicht ernst. Ja, die ganzen Kunden im Regen stehen lassen. Ja, also es ist bisher ist nicht bekannt, dass dass das, was,

[14:51] dass irgendwelche Schwachstellen jemals ausgenutzt wurden ist. Es ist nicht bekannt, wo was auch für Daten, wie gesagt. Man hat halt sehr viele Daten Quellcodes abgeflossen. Man hat jetzt Passwörter geändert, rollierende Passwörter wurden eingeführt, man hat Zugriffe eingeschränkt, man hat

[15:13] auch alle Software jetzt gepatcht mit möglichst. Keine Zugriffe mehr bestehen auf bestehende und ja, das hat natürlich zu Panik geführt, gerade in der USA hat es zu massiver Panik geführt, weil gerade staatliche Institutionen massiv auf Five laufen, also gerade USA ist massiv davon

[15:36] betroffen und die haben auch gesagt jetzt bis glaub bis Mittwoch müssen alle Systeme entweder gepatcht werden oder aus außer Betrieb genommen werden. Weil es eben so ein kritisches Risiko ist. Das Problem der Amerikaner ist gerade, dass sie sich im

[15:54] Shutdown befinden. Da arbeitet keiner. Und Sie? Mehrere 1000 IT Mitarbeiter entlassen haben oder unbezahlt in den Urlaub geschickt haben. Klar, und die sollen jetzt unbezahlt zurückkommen, um diesen ganzen Scheiß aufzuräumen.

[16:08] Das ist ihre Idee. Ja, also es betrifft wohl laut. Öffentlicher Datenbank betrifft es wohl 200, also über 200000 Systeme auf jeden Fall, und davon sind 100. Ich muss mal ganz kurz hier in die Grafik reingucken, knapp 130000 Systeme stehen davon in der USA, in Deutschland stehen

[16:32] nur knapp 10000 Systeme davon betroffen. Also. Ja, also in Deutschland, das muss man jetzt auch. Kann man jetzt dem CERT vielleicht mal vorhalten, hat es eine kleine Nachricht gegeben mit ja, es gibt, ich habe hier gerade auf die die Information

[16:48] es Angreifer könnten eventuell diese Lücke nutzen um einen Denial of Service Angriff auszuführen, das war alles, also keine Sicherheitshinweise was muss gemacht werden und so weiter. Aber nur kann. Ich finde es wild, in was für einem, also wie groß die

[17:05] Diskrepanz dagegen ist, was die USA da verlautbaren lassen. In den USA haben die diese Zero The Exploits, die damit jetzt öffentlich sein könnten, als Problem der nationalen Sicherheit eingestuft. Gut, weil das Ministerien verwenden mag sein, aber wenn wir jetzt nur hier von

[17:24] irgendwelchen Didos angriffen reden, dann ist das glaube ich kein Problem der nationalen Sicherheit, vor allem nicht wenn sie sich im Shutdown befinden gerade. Ja. Die die Befürchtung ist halt, dass die weil bisher man geht davon aus, dass es man hat halt

[17:39] nicht feststellen könnten, dass es halt missbraucht worden ist, diese Information. Ja, es gibt keine Hinweise, das heißt, es könnte das sind jetzt sind, jetzt kommen wir ins Spekulative, wer könnte sich denn dahinter verstecken, jetzt in der Recherche, es gibt so 2 Varianten, die sagen könnte es

[17:57] sein. Die meisten darauf sagten, es ist natürlich ein staatliches Thema, dass sich vielleicht staatliche Hacker einfach nur die Informationen halt abgeflossen haben, um wenn es irgendwelche ja um vorbereitet zu sein, zum Beispiel komplett USA halt im Konfliktfall

[18:19] abzuschalten, ja zur Verwirrung zu zu stiften, ja. Weil es eben nicht verwendet worden ist bisher. Man geht davon, man könnte jetzt meinen, also viele sagen, das ist die realistischste Chance, bei wie ist es jemanden dazu gekommen, dass Sie eben Zugriff drauf haben, die meisten sagen,

[18:37] es muss ein Insider gegeben haben, irgendeiner der Halt wirklich Zugriff hat und das nach außen geöffnet hat. Es gibt aber auch noch eine weitere Theorie, die hat Five selbst innounced halbwegs öffentlich innounced, weil zu dieser Ankündigung. Dass es eben diesen Bridge gab,

[18:54] hat FF noch ein am selben Tag einen Leitfaden rausgebracht für die Bedrohungssuche zur Schadsoftware brickstorm Brickstorm ist eine Back. Software, die von staatlich unterstützten chinesischen Hackern eingesetzt wird, so deswegen spekulieren viele drauf, dass diese

[19:17] Veröffentlichung von Brickstorm Brickstorm ist schon länger halt bekannt, dass diese existiert, aber die wurde halt am selben Tag mit dieser Nachricht von Five Halt verteilt und deswegen gehe ich viel davon aus, dass eben dieses Hacker Gruppe sich dahinter versteckt. Also also, dass sich die

[19:35] Chinesen dahinter verstecken. Ja, also. Das ist eine. Die Gruppe nennt sich UNC Five, Two to One oder UNC 5221 heißt die Gruppe, und die hat halt gerade sehr, sehr viele Backdoors. Zum Beispiel haben die ins Backdoors auch in VM Ware Center

[19:55] schon Zugriff bekommen haben da Backdoors eingebaut. Ja, also die Greifen vor, hauptsächlich halt Technologiefirmen an und versuchen halt irgendwie ihre backdoors Reinzukriegen. Das ganze System und sind halt staatlich unterstützt in. Chinesen spannend ja, aber ja.

[20:09] In meinem abschließenden Jetzt geht's nämlich genau in die andere Richtung. Jetzt beschuldigt nämlich die China die USA, sie angegriffen zu haben, und zwar ihre Zeitbehörde, ihr Zeitdienstzentrum. Da beschuldigen jetzt die Chinesen die NSA, da

[20:22] eingedrungen zu sein, die Institution ist zuständig für die Beijingzeit, wenn ihr eure Uhren malt, habt eure Uhr umzustellen und so weiter könntet ihr die auch auf Beijingzeit stellen und dann ruft ihr die Zeitinformation eben von diesem Server ab, das dient zur Netzsynchronisation

[20:38] für Raumfahrt, Energie und Finanzbehörden in China. Ziel des Angriffs also wir reden hier jetzt komplett spekulativ davon, das ist das, was China dazu gesagt hat oder das chinesische Staatssicherheitsministerium dazu gesagt hat, die USA haben gar nichts dazu gesagt, die

[20:57] haben. Alle Presseanfragen abgeblockt und auch selbst kein Statement dazu herausgegeben. Ziel des Angriffs war wohl die Manipulation oder Ausspähung hochpräziser Zeitdaten, um damit potenziell die Infrastruktur in China stören zu können. Das ist ein ziemlich

[21:15] schwerwiegender Vorwurf aus meiner Sicht, da sind wir nämlich dann wie sagen wir das jetzt, es ist fast schon ein digitaler Angriff, also das ist ein eine, das ist schon eine. Falls das stimmt, eine eine nächste Eskalationsstufe in dem Cyberkonflikt zwischen den USA und China.

[21:31] Und das hat auch eine gewisse Signalwirkung, wenn das stimmt, wenn die USA, und wir reden hier wichtige Info, die tun das scheinbar seit 2022, also schon über mehrere Jahre hinweg, der Einstieg ist wohl über eine Schwachstelle in Smartphones von Mitarbeitenden gelungen. Wird aber nicht genannt, welcher

[21:51] Hersteller es ist. Darüber hinaus hat der Angriff dadurch skaliert, dass damit dann Login Daten geklaut wurden und Zugriff auf interne Netzwerke erlangt wurde. Dabei haben Sie ungefähr haben die ja das Staatssicherheitsministerium herausgegeben, dass 42

[22:08] spezialisierte Tools von den USA eingesetzt wurden oder sie Überbleibsel dieser Tools gefunden haben, die Chinesen. Haben das jetzt. Also es ist eine öffentliche Anschuldigung, haben als Schutzmaßnahme jetzt ihr, ihren Zeitdienst, ihre Zeitbehörde verstärkt.

[22:26] Die Schutzmaßnahmen haben sie verstärkt, und sie kritisieren ganz klar die, sie nennen es US cyberhegemonie, also dass die USA entgegen der eigentlichen Erzählung, die die USA immer tätigt, dass China den Cyberraum dominiert. Selber die sind, die diesen ganzen Raum dominieren und sich

[22:46] so verhalten, als könnten sie dort sich alles erlauben. Genau, also ja, das ist. Ja, wir befinden uns in einer schwierigen Zeit. Ja, ja, also China und die USA, das ist einfach beidseitige Spionage in dem Fall und ich finde das jetzt spannend unter dem Gesichtspunkt, dass man.

[23:02] Man im F Five Kontext jetzt davon spricht, dass das ja Chinesen wer sein könnten, die da eingebrochen sind. Das jetzt ungefähr, ich glaube vor ein paar Tagen China genau unten ein Angriff in die andere Richtung, der auch schon so lang läuft, bekannt gegeben hat. Zufälle gibt es ja genau, aber.

[23:20] Also guck mal, es liegt nicht an uns, das ist einfach schon jahrelange, da hat einfach, das ist jetzt aufgepoppt. Ja, ja, die. Ich finde es ja immer spannend, dass sie es jetzt auf einmal rausfinden. Da denke ich mir dann immer, seid ihr sicher, dass ihr das

[23:32] jetzt erst rausgefunden habt oder wisst ihr das nicht schon viel länger und setzt diese Informationen halt zu strategisch wichtigen Zeiträumen aus eurer Sicht? Aber das sind so Dinge da, das werden wir nie wissen oder nie rausbekommen und man darf da auch nicht zu paranoid sein,

[23:46] richtig, in dem Sinne, habt eine schöne Restwoche, schön, dass ihr wieder nach unserem Urlaub eingeschaltet hat und wir hören uns am Montag wieder genau. Und wir würden uns sehr freuen, wenn ihr unsere Folgen gehört habt, auch eine Bewertung dazulassen und oder weiterzuerzählen, damit noch

[24:04] mehr Leute von unseren net Podcasts hören. Und ja Ihr Wissen auffrischen. Können ja, deswegen bleibt sicher und auch ein bisschen paranoid bis nächste Woche ciao.