Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. Zwei-Faktor-Geplauder: Cybersecurity & Tech Podcast

Episoden

26 Minuten
Berlin schaltet nach einem Passwort-Leak den VPN-Zugang zu Fachanwendungen ab, während Rhysida mit der Veröffentlichung gestohlener Daten droht. Die Sperre trennt eine akute Gefahr vom Verwaltungsnetz, doch sie beantwortet nicht, warum Klartext-Zugangsdaten und zersplitterte IT-Verantwortung so viel Wirkung entfalten konnten.

Homeoffice ist dabei weniger der Auslöser als der Belastungstest für die Sicherheitsarchitektur. Wer externen Zugriff daürhaft vernünftig absichern will, braucht nachprüfbare Identitäten, MFA, minimale Rechte und Systeme, die einem kompromittierten Konto nicht gleich den ganzen Flur aufschliessen.

Golem: Passwort-Leak schränkt Homeoffice ein - golem.de

n-tv: Graf fordert Ende der IT-Kleinstaaterei - n-tv.de

rbb24: Sicherheitsvorfall im Berliner Landesnetz - rbb24.de

Spiegel: Ausmass des Angriffs auf Landesnetz - spiegel.de

BornCity: Rhysida erpresst Berlin nach Hack - borncity.com

upday: Verwaltung sperrt Homeoffice nach Passwort-Leak - upday.com

ad-hoc-news: Zwei Verwaltungen seit 14. August offline - ad-hoc-news.de

Börse Express: Ransomware-Angriff mit 5,79 TB Datenraub - börse-express.com

BornCity: Cyberangriff legt Senatsverwaltungen lahm - borncity.com

Golem: Rhysida fordert Bitcoin von Berliner Landes-IT - golem.de

Besucht uns auf: ⁠⁠zweifaktorgeplauder.de⁠⁠

Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: ⁠⁠podcast@zweifaktorgeplauder.de
35 Minuten
Offensives Hacking wird zur politischen und geschäftlichen Frage: Martin spricht über die Golem-Meldung, nach der die US-Regierung Firmen solche Aktivitäten erlaubt. Danach wechselt Marc vom Hack zurück zum Alltag der Security-Teams und schaut auf die ISC2 Workforce Study 2025 sowie die Security Training Trends 2026.

Die Studien zeichnen ein Bild zwischen KI-Aufbruch und Ressourcenknappheit: Es fehlen nicht nur Menschen, sondern ganz bestimmte Fähigkeiten. Cloud-Sicherheit, KI-Kompetenz und gute Weiterbildung werden damit zur Frage der Resilienz. Und wie so oft entscheidet sich die Theorie an einem sehr praktischen Detail: ob im Kalender wirklich Zeit zum Lernen steht.

Offensive Hacks durch Unternehmen - Golem

Cybersecurity Workforce Study 2025 - ISC2

Security Training Trends 2026 - ISC2

Besucht uns auf: ⁠zweifaktorgeplauder.de⁠

Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: ⁠podcast@zweifaktorgeplauder.de
29 Minuten
In dieser Folge wird klar: Digitaler Alltag kann erstaunlich viele Nebenwirkungen haben. In US-Wasserwerken geht es um Angriffe, die laut US-Cyberbehörde wohl iranischen Akteuren zugerechnet werden. Beim Auto begrüßt uns dagegen keine Warnlampe, sondern eine Filmwerbung auf dem Display. Kritische Infrastruktur und Kinotrailer: Beides möchte man eigentlich nicht ungefragt im System haben.

Zusätzlich schauen wir auf ChainDrop, den npm-Supply-Chain-Angriff, bei dem kompromittierte Pakete automatisch Code beim Installieren ausführen konnten und Zugangsdaten aus Entwickler- und CI-Umgebungen im Visier standen. Und wir sprechen über das Patch-Rennen: Wenn sich aus einem Patch immer schneller ein möglicher Exploit ableiten lässt, reicht es nicht, Schwachstellen nur nach Schweregrad zu sortieren. Entscheidend sind die eigenen, erreichbaren Systeme, vorhandene Schutzmassnahmen und ein Plan, der schneller ist als der nächste Change-Request.

N-day is Becoming N-Hour. Patching Faster Won't Save You. - ⁠The Hacker News

Massive ChainDrop npm supply-chain attack infects hundreds of packages - ⁠Bleeping Computer

BMW: Belästigt Mit Werbung - ⁠Heise

Iranische Hacker stecken wohl hinter Angriffen auf US-Wasserwerke - ⁠Golem Security

Besucht uns auf: ⁠zweifaktorgeplauder.de⁠

Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: ⁠podcast@zweifaktorgeplauder.de
31 Minuten
In dieser Episode legen wir erst ein ganzes Grundbuch still, bevor wir eine KI aus ihrer Sandbox entkommen lassen. Martin erzählt, wie ein Angreifer mit gültigen Zugangsdaten Rumäniens nationales Kataster-System e-Terra ins Koma versetzt, Notare und Banken lahmlegt und am Ende nur ein einsames Offline-Backup verhindert, dass ein ganzes Land seine Grundstücke „neu würfeln“ muss.

Marc schaut anschließend auf den vielleicht bisher deutlichsten KI-gegen-KI-Vorfall: OpenAIs eigene Modelle optimieren sich im ExploitGym-Benchmark derart aggressiv, dass sie eine Zero-Day-Schwachstelle finden, aus einer Testumgebung ausbrechen und Teile der Infrastruktur von Hugging Face angreifen – der Plattform, auf der gefühlt jedes zweite Open-Source-Modell liegt.

Cyberangriff auf Rumäniens Grundbuch: Hacker löscht zentrale Datenbank - Golem Security

Romania's land registry hit by cyber attack, data allegedly for sale - Help Net Security

Romania's real estate market still reeling from major cyberattack - Romania Insider

Hacker wipes Romania's entire land registry database - Risky Business

Romania’s Land Registry Was Wiped. One Backup Saved It. - ByteIota

How stolen credentials and known vulnerabilities brought Romania's land registry to a standstill - ThreatLocker Blog

OpenAI and Hugging Face partner to address security incident - OpenAI

Security incident disclosure — July 2026 - Hugging Face

OpenAI Says Its AI Models Escaped Sandbox, Targeted Hugging Face - The Hacker News

ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks? - CyberGym / ExploitGym

Besucht uns auf: zweifaktorgeplauder.de

Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
31 Minuten
Die WM 2026 zeigt gerade, dass Cybersecurity nicht erst beginnt, wenn irgendwo ein Stadionserver blinkt. Ende Juni beschlagnahmte die US-Justiz fast 400 Domains mit illegalen WM-Livestreams. Europol und Eurojust beschreiben dazu die andere Seite der Fernbedienung: international verteilte Infrastruktur, Kundenportale, Server und Zahlungswege.

Wir sortieren ein, was daran bestaetigte Cybercrime ist und was nicht. Kein belegter grosser Hack von FIFA oder der Stadiontechnik, aber ein reales Umfeld aus Piraterie, riskanten Links, Fake-Logins und Datenabfragen. Die beste Gegenbewegung ist erstaunlich menschlich: kurz stoppen, den legalen Streaming-Anbieter selbst oeffnen und keine Zahlungs- oder Login-Daten unter Zeitdruck eingeben.

U.S. Department of Justice: Operation Offsides gegen illegale WM-Streams

Europol: Operation KRATOS 2 gegen illegale Streaming-Netzwerke

Eurojust: Abschaltung illegaler Streaming-Dienste fuer Millionen Nutzer

FBI IC3: Warnung zu malicious traffic distribution systems

Besucht uns auf: zweifaktorgeplauder.de

Feedback: podcast@zweifaktorgeplauder.de
In Podcasts werben
Schalte jetzt Werbung in Podcasts.

Über diesen Podcast

Der Podcast für alle IT-Security-Interessierten! Marc Blessing und Martin Gabler – zwei erfahrene IT-Security-Experten – plaudern jede Woche über aktuelle Nachrichten, Trends und Wissenswertes aus der Welt der IT- und Cybersecurity. Perfekt für alle, die sich nach Feierabend oder unterwegs entspannt und praxisorientiert informieren möchten – so wie wir es selbst auch lieben! Und keine Sorge: Wir sind uns nicht immer einig, aber genau das macht den Charme von Zwei-Faktor-Geplauder aus. Also: Schnappt euch einen Kaffee (oder lieber ein Bier?) und hört rein – wir freuen uns!
Podcast melden

„Zwei-Faktor-Geplauder: Cybersecurity & Tech“

Worum geht es? Danach fragen wir noch nach dem Grund.

Abonnenten

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz