Folge 44 30.10.2025 •30 Min.

#44 Cyberangriffe: Hacker gefangen im Honeypot, Max Verstappens Ausweis und Sicherheitsprobleme bei KI Dienstleister

Folge direkt anhören:

Heute haben Martin und Marc wieder einen bunten Blumenstrauss ans News im Gepäck. Über eine Sicherheitslücke bei der FIA, einem Honeypot bei einem Wasserkraftwerk über Sicherheitsproblemen bei einem KI Dienstleister bis zu einem Hack der Bundesagentur für Arbeit ist heute alles dabei.

Quellen & Weiterführende Links
🔗Anatomy of a Hacktivist Attack: Russian-Aligned Group Targets OT/ICS - Forescout.com
🔗Angriff auf Wasserversorger: Prorussische Hacker fallen auf Honeypot rein - Golem.de
🔗Cyberangriff auf Bundesagentur - CSOonline.com
🔗Formel 1 betroffen: Cyberattacke auf Fahrer-Portal - CSOonline.com
🔗Sicherheitslücke bei der FIA: Per HTTP-Request zum Ausweis eines Formel-1-Fahrers - Golem.de
🔗Desaster: Sicherheitsvorfall beim KI-Anbieter Localmind.ai - Borncity.com
🔗Sensible Unternehmensdaten über Sicherheitsprobleme bei KI-Firma kompromittiert - Heise.de
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Und wieder ist eine Woche vorbei. Mark, bist du eigentlich mehr der Formel 1 Gucker am Wochenende oder mehr Fußball? Mehr Fußball. Aber ehrlicherweise gucke ich auch regelmäßig Formel 1. Das heißt, wenn Fußball und Formel 1 läuft, guckst du eher

[00:17] Fußball. Ja, natürlich. Also nichts. Also ein VF B Spiel werde ich jetzt nicht verpassen für Formel 1. Ohjemine ja, was? Soll denn das jetzt heißen, die so hier ohjemine? Also wirklich absolute

[00:31] Frechheit. Ja gut, ich, ich sage jetzt nicht wen wen ich verfolge dementsprechend. Ja, besser ist es. Besser ist. Es so erfolgsfußball kann ich mir nicht. Angucken erfolgsfußball also, dass ich ein vf B Fan was für

[00:46] ein Erfolgsfußball anhören muss. Das ist wirklich eine gnadenlose Frechheit. Ich habe die letzten Jahre genug gelitten vor, also die vor noch ein paar Jahren. Ja. Gelitten, ja gelitten. Und wer hat noch gelitten, jetzt am Wochenende, da war großer

[01:02] Preis von Mexiko, es hat aber noch jemand gelitten. Ja, kein Fußballverein, sondern die Formel 1. Und darauf gehen wir auf unsere heutigen Sendung ein und dementsprechend herzlich willkommen zu 2 Faktor coplauder, Eurem Podcast rund um Cybersicherheit, Datenschutz und

[01:19] die Schwanzgeschichten. Aus der digitalen Welt mit einem VFB Fan Marktplessing und den ich definiere nicht mein Martin Gabler. Wir veröffentlichen heute die 44. Folge am 30. Oktober und wir haben spannende Themen mit dabei, unter anderen

[01:36] einen Hack auf die 4. Wir haben was, was haben wir doch mit dabei, wir haben Angriff auf n Wasserversorger, Angriff auf die Bundesagentur für Arbeit. Korrekt. Und wir haben einen Hack auf Local Minds AI. Richtig, ja.

[01:56] Mit das fangen wir an, fangen wir, fangen wir gleich mit Formel 1 an. Wir haben schon so ne schöne Überleitung gemacht, wir gehen da mit. Vollgas rein. Mit Vollgas, ja mit Vollgas haben wir wahrscheinlich auch 3 Hacker sich gedacht.

[02:07] Und zwar hatten die unautorisierten Zugriff. Na ja gut, wenn man Zugriff auf auf ein internes Fahrerportal der 4. Die 4 ist der internationale Auto. Mobilverband ich weiß gar nicht, wie wird denn 4 übersetzt? Ich glaube, das ist Französisch

[02:24] und heißt dann Federation international de Loto mobil. Ah, siehst du mal, da kommt der Formel 1 Fan dann. Oder der, der mal Französisch gelernt hat. Beisprachig machen wir demnächst Fremdsprachenaufnahme. Auf gar keinen Fall. Vielleicht hilft ja KI nach,

[02:47] aber auf jeden Fall ist es 3 Hackern gelungen, auf das Fahrerportal Zugriff zu erlangen. Das Portal verwaltet Fahrerklassifizierungen, also alle Fahrer der der Formel 1, der Formel E, Formel, alle, die halt da drunter gehören, bis zu 7000 Fahrer, sind dort

[03:05] registriert und dort sind halt alle Daten, wie zum Beispiel ihre Lizenzen, die sie halt haben, damit sie dort halt rennen fahren dürfen. Sind dort gelistet wichtige Dokumente wie ja Ausweise, die die Pässe sind abgelegt und darauf hatten theoretisch Zugriff. 3 Hacker, die sich

[03:29] selbst als Formel 1 Fans bezeichnen und wollten eigentlich nur aufzeigen, dass eine Sicherheitslücke besteht und und Rate mal wo sie aufgehört haben. Daten weiter abzuziehen. Als sie alles von Max Verstappen hatten. Sie haben Sie haben.

[03:49] Als Fahrer haben sie nämlich gesehen, dass sie die Passdaten von Max Verstappen im Portal gefunden haben, und dann wurde es ihnen zu heiß. Das haben Sie so gesagt, hier hören wir jetzt auf, wir laden keine weiteren Daten mehr herunter und melden uns offiziell bei der 4.

[04:07] Auch wählt, wenn sie irgendeinen Formel 2 Fahrer, der halt nicht so berühmt ist, da drin finden, dann machen Sie weiter. Aber wenn sie Max Festappen finden, dann muss man aufhören. Ja, also irgendwo hört es halt auch auf. Ne. Ja ja klar.

[04:20] Ja, ja, also angeblich waren auch Lebensläufe super Lizenzen und was sich alles, also sensible Daten halten drunter. Und die 3 Hacker wollten halt einfach nur das Portal prüfen. Haben halt ja man wird jetzt sagen White Hacker, Head Hacker vielleicht wie das gewesen sind, die haben das dann direkt auch

[04:40] der 4 gemeldet, die 4 hat auch direkt die Maßnahmen ergriffen, hat das Portal offline genommen und arbeitet aktuell. Eng mit den Hackern zusammen, um die Schwachstellen zu schließen und hat auch den Vorfall bei den Datenschutzbehörden gemeldet. Und ja, die 4 betonte auch, dass keine andere digitale Plattform

[04:59] betroffen sei und investiert in höchste Sicherheitsstandards. Und ja, muss man sagen, hier hat natürlich jetzt die 4 darauf reagiert, indem sie Whitehead, Hacker ja. Eigentlich nicht legitimiert, Zugriff auf die auf das Portal hatten. Ja, ob die jetzt so richtig

[05:18] Whitehead mäßig unterwegs waren? Ja, würde ich jetzt mal im Raum stehen lassen, ob das so war? Ja, aber zumindest keine Blackheads, die nur Schaden zufügen wollen. Aber Sie haben halt darauf reagiert. Haben sie die Hacker direkt in Zusammenarbeit genommen, um eben

[05:36] diese Sicherheitslücken zu schließen, muss man auch anrechnen, ich meine es gibt, man kann im Prinzip auf. Wenn man wie sagen wir es mal Sicherheitsforscher, kann man zweierlei mäßig halt reagieren. Entweder man nutzt die Rolle und nutzt die auch Sicherheitslücken zu stopfen, oder man verklagt

[05:55] sie. Ja richtig, so wird mit umgegangen. Ich würde als Betroffener immer dazu tendieren, mit denen zusammenzuarbeiten, weil im Zweifelsfall wissen die mehr als ich in der Sekunde überhaupt wissen kann. Selbst wenn ich recherchiere,

[06:10] kann ich mir ja nicht sicher sein, dass meine Experten auf die gleichen Ergebnisse und Schwachstellen kommen wie die Hacker. Aber na ja, du hast schon recht, da gibt es ganz unterschiedliche Reaktionen bei den Unternehmen dann. Man muss ja auch sagen ne, also

[06:23] ich meine es ist Motorsport sehr beliebt. Man hat sehr viele Fans, da ist natürlich auch ein beliebtes Angriffsziel dann eben ne. Ja klar, die persönlichen Daten von den Formel 1 Fahrern sind jetzt schon ein beliebtes Ziel. Und das Positive ist bisher erst nichts online gekommen von

[06:39] diesen Daten. Das heißt ja gut, Max, also wenn man nicht weiß, was die beste Firewall ist, ist Max First Daten so schnell. Der Wert? Alles genau. Jeden, jeden Angriff sei sei es sei es auf der Strecke. Oder im Internet wert der Mann

[06:57] ab. Was kann der eigentlich nicht? Ja, ich glaub. Nicht arbeitslos werden und das kommen wir auch zum Übergang. Der war aber der war gebaut, der vor allem, der meldet sich ja nie bei unserer Bundesagentur für Arbeit. Ne, wer wer in würde ja im

[07:13] Niederlande dann sein. Ne, ja genau, und von denen weiß ich nicht, dass sie gehackt wurden, aber unsere Bundesagentur für Arbeit wurde gehackt und zwar die Onlinekonten wurden angegriffen mit dem Ziel, die Bankverbindungen der Nutzerkonten zu ändern und damit

[07:27] Leistungen umzuleiten, wie zum Beispiel Arbeitslosengeld. Der Angriff hat jetzt gedauert von. Ende Januar diesen Jahres bis Mitte März diesen Jahres. Dabei haben die Angreifer gestohlene Zugangsdaten verwendet, also Name und Passwort haben da ungefähr 20000

[07:46] Versuche gestartet, haben 1000 erfolgreiche Logins geschaffen oder hinbekommen und haben in über 150 Fällen die IBAN verändert. Warum ist das jetzt ne News wert? Einmal die Verdächtigen gefunden hat. Es handelt sich dabei um 8

[08:02] verdächt oder nee, man hat nicht die Täter gefunden, man hat Verdächtige. Ja, es muss doch bewiesen werden, verurteilt werden. Genau, man hat Verdächtige festgenommen. Und zwar im Alter zwischen 36 und 61 aus mehreren Bundesländern im Oktober 25

[08:16] deswegen kommt die News erst jetzt gab es 14 Durchsuchungen, dabei wurden dann Beweise sichergestellt wie Datenträger, aber auch Bargeldwaffen und Drogen. Da laufen jetzt die Ermittlungen. Interessante Hacker. Ja, ich bin mir nicht sicher, ob

[08:35] das richtige Hacker waren. Also nee, das lass ich mich so ausdrücken. Das waren nicht nur Hacker, wenn ich sehe, was die. Was da noch gefunden wurde, hängt da glaube ich noch mehr schief, als dass es nur Cyberkriminelle waren. Man muss dazu sagen, es war kein

[08:49] Hack der Bundesagentur Systeme, sondern der Zugang ist einfach tatsächlich über reguläre Nutzerkonten erfolgt und. Die Zugangsdaten haben sie dann aus infizierten privaten Geräten, also mit Malware oder Phishing, abgezogen und haben auch credential Stuffing eingesetzt.

[09:09] Credential Stuffing bedeutet, dass man mit bekannten Passwörtern der Nutzer versucht, den Login zu erraten. Die Schwachstelle, die man da jetzt hat bei diesem Login gab es keine 2 Faktor Authentifizierung und deswegen konnten auch die Systeme oder die die Nutzerkonten übernommen

[09:29] werden. Die Bundesagentur für Arbeit hat so reagiert, dass sie eine sofortige Strafanzeige bei der Zentralstelle Cybercrime Bayern gestellt haben und. Entdeckt wurde das Ganze übrigens durch eine Jobcenter Mitarbeiterin, die im Falle einer Verstorbenen festgestellt

[09:49] hat, dass da Leistungen weiter gingen. So deswegen gab wurden dort oder Ende oder Mitte März dann temporär online Funktionen abgeschalten. Ab 29 April hat man dann verpflichtend 2 Faktor Authentifizierung eingeführt, wo ich jetzt nicht weiß ob das im

[10:07] Fall von der Bundesagentur für Arbeit so. Gut ist, um ehrlich zu sein, aber ja, der geplante Schaden liegt wohl in einer fünfstelligen Summe. Im Monat. Hat man gedacht, tatsächlicher Schaden durch eine relativ schnelle Reaktion waren circa

[10:22] 1000€ genau und da laufen jetzt erstmal die Ermittlungen. Sehr gut. Also alles in allem gering und ist, sagen wir mal ein geringer Schaden. Aber. Ja, das hätte auch das hätte auch ins Auge gehen können. Ich meine, man hat das nur durch

[10:38] Zufall gefunden und wenn ich jetzt bei der Bundesagentur für Arbeit mir überleg, wenn sich da Langzeitarbeitslose und so weiter melden, ich weiß ich nicht, ob jeder zum Beispiel ein Handy hat um eine 2 Faktor Authentifizierung überhaupt umzusetzen, anders können die sich ja da gar nicht an anmelden

[10:56] dann also. Also auf jeden Fall drüber gelernt, selbst selbst der Bund kann kann was. Ja, ich meine. Ich glaube, angeblich sind ja auch keine Zahlungen gelaufen, ja. Also zumindest ist es laut. Laut der Agentur.

[11:10] Ja, bei meinen Recherchen stand jetzt schon, dass da ein Schaden entstanden ist. Aber wir reden hier von circa 1000€, also wirklich verschwindend gegen für einen Cyberangriff. Wie eine Person, wo Zahlungen gelaufen sind, wo es festgestellt worden ist, dann.

[11:27] Genau die hätte das sicher noch heftiger ausnutzen können. Die jetzt richtig ausnutzen können. Also ich hab mir erst gedacht, ist das überhaupt ne News wert? Ja als ich mich dann eingelesen habe in in diese News muss ich sagen Desaströser geht es gar nicht und zwar sprechen wir vom

[11:49] KI Desaster Local mind was ist Local mind Local mind ist ein KI Star drauf. Startup aus Österreich und die wirbt auf ihrer Webseite mit dem mit dem Slogan Deine eigene KI trainiert mit deinen Daten und integriert in deine Prozesse und hier eigentlich eine super Idee. Das heißt man man kann die KI in

[12:17] einem KI Rechenzentrum in Nürnberg laufen, diese auf verschiedene LLMMS Lama, Mistral, deep, Seek, Open AI. Alles, was dazugehört und LDSGVO konform, laut Werbeversprechen so und man kann im Prinzip all seine Dateien im Unternehmen nehmen, um diese Halt einzubinden in dieser KI

[12:42] vollkommen DSGVVO konform kann man die dann nutzen, so das Versprechen um halt einfach mit KI dann. Auf die Daten Zugriffe zu machen, zu automatisieren, an Assistenten anzupassen und so weiter super interessante Idee. Jetzt kommt das Desaster und zwar hat sich jemand der sag mal

[13:06] so er hat ein ein Werbevideo auf linkedin gesehen wo es einen Link zu einer zu einem Demoportal gegeben hat und er hat diese. Das hat er bei linkedin gesehen. Hat diesen diese Domain aufgerufen und hat auf einmal auf die Wirkumgebung. Admin Zugriff das ist nicht dein

[13:22] Ernst. Ja, OK und also er. Er musste sich nicht verifizieren, keine E Mail Bestätigung, er hat gar nichts, er hat einfach sofort Admin Zugang gehabt, konnte Passwörter im Klartext sofort auslesen weil die als API Schlüssel. Unverschlüsselt für jeden Admin

[13:43] sichtbar gewesen sind. Er konnte damit auf die kompletten LMMS Halt zugreifen, die Halt miteinander verbunden sind, konnte auf die kompletten Befehle auf die Dateien zugreifen, über Jump Hosts konnte er auf kundensysteme virtuelle Maschinen, Daten zugreifen, alles was von den

[14:04] Kunden hochgeladen worden sind, Chats, e Mails, Dateien, Microsoft. Ostfächer DRM Systeme von Kunden, alles war abrufbar und wenn man die Kundenliste liest. Also es ist jetzt natürlich nicht genau die Namen genannt, aber es sind wohl mehrere deutsche und österreichische

[14:24] Stadtverwaltungen mit dabei, eine Berliner Bank, ne, die Deutsche Justizverwaltung, Steuerberater n großer Süßwarenhersteller war wohl dabei, mehrere Versicherungen wo alles die Daten Zugriff. War und das über wohl angeblich über 7 Monate hinweg. Und ja der der da Zugriff

[14:46] gemacht hat, hat dann über die eigenen, ja über die eigenen Systeme der jeweiligen Kunden und auch vom von Local Mines e Mails versendet um um die Kunden vor eben dem Anbieter Local Mines zu warnen. Ja, das ist ja schon ein Supergau, was da passiert ist, ja.

[15:06] Also man muss auch sagen, gerade vielleicht erkennt man Borns IT und Windows Blog ja für für jeden, der sich mit mit Security beschäftigt. Ein sehr spannender Blog und der hat das n bisschen auseinandergenommen, so n bisschen auch dokumentiert was da so vorgefallen ist.

[15:28] Und das liest sich wie die einzigste Katastrophe. Ja und wie kam es überhaupt soweit? Ja, dass es so gekommen ist. Und zwar wird alles von von Local Minds wurde der Großteil des Codes wurde mit Wipe Coding erstellt. Ja also ist das n ich mein klar

[15:46] es ist n junges Startup die halt einfach ne eine Idee haben die Idee ist prima ja richtig gut aber. Der komplette Code wurde halt per Vibe Coding mit wenig Erfahrung, die der Hacker sagt man, dieser Code liest sich halt als ob selbst die selbst nicht mehr verstanden haben was die da

[16:08] programmiert haben und so wie es sich halt anhört hat man ist komplett die komplette Infrastruktur alles mit KI generiert komplette komplette Code der verwendet worden ist. Das ist spannend. Ich hab dazu entweder nen Post oder nen Artikel gelesen gestern oder vorgestern, dass bei vielen

[16:30] Entwicklern, die viel mit Vibe Coding entwickeln, gerade der Trend eher dahin geht, das wieder zurückzufahren, weil das was du gerade ansprichst, wohl Tatsache ist, dass sie für Debugging ihres eigenen Codes viel zu viel Zeit brauchen, weil sie. Erst mal Zeit brauchen, ihn

[16:46] wieder zu verstehen. Ja, und das ist, das ist das große Problem. Irgendwann hat man ein gewisses Stadium. Ich mein mit vipe Coding, Man ist vielleicht nicht so der erste Entwickler, man möchte n Prototypen bauen, ne man man kann viel schneller auf das

[17:01] kommen was man halt möchte weil man nicht mehr selbst alles schreiben muss, ich kann es verstehen Vipe Coding, selbst Leute die nur wenig Erfahrung haben mit mit dem Programmieren können echte. Tools, Funktionalitäten, Apps erstellen mit vipe Coding ja. Ja, was meine Erfahrung dazu

[17:21] ist, um die hier mal kurz zu teilen ist Vipe Coding funktioniert gut wenn man es schafft den ersten prompt so abzusetzen. Dass das System danach schon funktioniert, wenn du danach noch mal rangehen musst und das verfeinern musst und ihm dann sagen musst, was er ändern muss,

[17:39] da habe ich keine guten Erfahrungen mitgemacht. Aber wenn der erste prompt sitzt, dann kommt, da kommen da teilweise auch ziemlich geile Ergebnisse bei raus mit Code, den man auch noch verstehen kann, aber irgendwann ist der halt dann auch zusammengefrickelt, wenn du da

[17:52] 500 mal irgendwelche Anpassungen machen lässt und der macht halt alle Anpassungen dann auf einmal und in allen möglichen Dateien und dann? Ja. Also man muss auch sagen, bei Vipe Coding der KI lernt ja von öffentlichen Code inklusive aller Fehler die es enthält

[18:09] enthält ja aus der und es gibt eine eine Studie die sagt 78% aller Vipe coded Apps enthalten kritische Sicherheitslücken. Man muss das halt alles auch reviewen was was die KI macht. Also man darf sich halt nicht blind drauf verlassen und. Ja und? Und das ist halt ein riesen

[18:30] Problem und ja, muss muss man auch sagen, es ist ja auch auf einiges Zugriff gewesen. Ja, also es gibt interne Chats vom CEO, wie zum Beispiel heißen Scheiß auf Datenschutz für ein paar Tage, es gibt wohl angeblich keine Security Richtlinien, Bring your on Device ohne Kontrolle im

[18:55] Unternehmen. In dem Tool sind auch sehr viele SSL Zertifikate seit August 25 bereits abgelaufen. Das heißt man hat einfach auf Skalierung gesetzt und nicht auf Sicherheit im kompletten Unternehmen. Das war einfach diese Mentalität, die sich einfach

[19:13] dieser Hacker, der hat mittlerweile sehr viel halt halt gezeigt und hat auch gesagt normalerweise wenn es ein White at Hacker wäre, warum ist er nicht auf das Unternehmen zugegangen und da sagt der Hacker selber. Was kannst du sagen? Warum hat er gesagt, er warnt

[19:30] lieber die Kunden, anstatt dass er die und hat auch Medien davon informiert? Und warum hat er, ist aber nicht aufs Unternehmen zugegangen, na? Ja, das ist ja ein strukturelles Problem, in dem Unternehmen. Und wenn der das denen sagt, aber nicht den Kunden, wäre jetzt meine erste Vermutung,

[19:45] dass die das, dass die Gefahr besteht, dass das Halt. Vertuscht wird genau genau, und das war genau der Grund, den er auch veröffentlicht hat. Also natürlich ist der nicht bekannt. Kann dieser Hacker, aber der hat halt schon sehr viel halt gepostet dazu und hat er gesagt,

[20:02] das ist ein komplett strukturiertes Problem das Unternehmen er vertraut nicht darauf, dass die überhaupt mit diesem Ball umgeht und man muss dazu auch sagen, seit es an den Medien ist, das Unternehmen glänzt nicht unbedingt mit, also hat am Anfang zumindest nicht mit.

[20:21] Der ja, der mit Fakten Halt basiert, sondern hat alles heruntergespielt erstmal ja und man muss ja auch sagen, der Hacker hatte Zugriff auf sehr ja sensible Daten und man weiß natürlich nicht was für Daten wurden von diesem Unternehmen alle halt hochgeladen. Ja also es kann natürlich sein,

[20:41] dass sie nur testdaten ohne personenbezogene Daten drin gewesen sind in diesen. In diesen Umgebungen kann natürlich sein, aber das sind ja natürlich auch, wenn man nach der DSGVO geht. Du musst innerhalb von 72 Stunden ab Kenntnisnahme musst du eben das melden und gerade

[21:02] auch, da es sehr viele Stadtverwaltungen, Banken betrifft, haben auch eine Meldepflicht und man mutmaßt. Man weiß es noch nicht ganz genau, also der Hack ist bekannt geworden am 5. Oktober, am 6. Oktober gab es den ersten Blogbericht und ja, man hat erst

[21:22] mal die erst nach 2 Tagen die Details dann offline genommen, die kommt also man hat komplett alles offline genommen, ne Blog gemeint, hat alles offline gesetzt erst mal und hat nach 3 Tagen ist wieder online gefahren, also teilweise wieder online, hat aber dazu geführt, dass der der der.

[21:38] Der Hacker immer noch Zugriff drauf hatte. Zumindestens hat er den den den Blog auf der Webseite wo wo man über den Bericht lesen konnte was vorgefallen ist aus Sicht von Local Minds hat er noch einen einen Text runtergesprochen haben vertrauen sie nicht diesem Unternehmen

[21:56] alles lüge ich hab weiterhin Zugriff auf die Daten so. Also ist halt peinlich dann. Also es ist seit. Seit diesem Vorfall versucht Localmines wirklich noch mehr transparent zu sein. Die Systeme sind immer noch noch teilweise offline und man versucht jetzt wirklich aktiv

[22:16] daran natürlich zu arbeiten, aber ja, man muss sagen, ist schon sehr massiver Schaden, also auch der. Reputationsschaden ist da fast massiver als der eigentliche Datenverlust. Ja. Ja, auch auch der der Günther Born, der den Blog mit sehr

[22:36] vielen interessanten Details, der sagt, wenn man sich es mal durchlesen möchte. Wir hängen die ganzen Informationen dazu, also ich dachte ich hab ne ne, ich hab angefangen, dachte so ist das überhaupt ein Newswert großartig und dann hab ich mich da über eine Stunde in diesen in diesen

[22:51] Informationen eingelesen was die alles gepostet haben, was alles vorgefallen ist mit detaillierten. Blogs, Kommentare und ich dachte mir nur, oh Gott, es wird immer schlimmer und schlimmer und schlimmer, ja. Also keine Souveränes, kein souveränes Handling aus von so

[23:08] einer Schwachstelle. Genau und vor allem es wurde geworben, dass es DSGVO konform ist. Ja, das sagt einfach, man muss auch ich, mein KI Unternehmen sprießen gerade überall hervor. Es gibt sehr viele Anwendungsszenarien, die man versucht hat mit reinzubringen.

[23:27] Sehr viele Unternehmen testen auch KI, ja, um zu schauen, welche Mehrwerte sie bringen. Einige Unternehmen sagen, Sie bringen extrem viel, ja sehr viele Unternehmen brechen mittlerweile KI Tests ab, weil sie keinen Mehrwert bringen, ja für sie und hier ist halt ein Fall gewesen wo er sagt, man

[23:48] muss sehr vorsichtig sein mit was für Daten man eine KI eben. Wobei ich dazu ehrlich sagen muss, ein Unternehmen, das sagt, sie ziehen keinen Mehrwert aus einer KI, setzt eine KI nicht richtig ein. Also das kann ich mir nicht vorstellen, dass es ein Unternehmen gibt oder dass dass

[24:04] es viele Unternehmen gibt, die die beim richtigen Einsatz von KI nicht einen Mehrwert ausziehen können. Ich glaube da ist halt auch viel das Problem. Wie du schon gesagt hast, da sprießen jetzt viele Unternehmen gerade aus dem Boden, die alle das Blaue vom Himmel versprechen

[24:20] und was weiß ich was alles was die KI erledigen wird. Wo aber glaube ich auch einfach die Erfahrung fehlt wie man sowas in einem Konzern richtig implementiert, womit ich jetzt nicht sagen will, dass ich das wüsste, aber ich sehe eher da das Problem, dass die Implementierung eben ja nicht

[24:36] sauber funktioniert, sondern aktuell. Ja, also es sind strukturelle Probleme. Es sind. Datenprobleme also API Probleme, welche Daten wie landen, wie werden wie ausge ausgewertet, wie setzen es Anwender um? Ja, also es ist nicht mal ich,

[24:54] ich ich schmeiß Daten in ne KI rein, dass sie auswerten und arbeite damit ja. Also so leicht ist es halt auch nicht. Genau. Genau, und das ist einfach. Man verspricht sich halt immer noch zu sehr ne, du musst ja ich mein vielleicht den werden.

[25:11] Gartner Hype Cycle kennt also vielleicht kurz kurz erklärt, es gibt der Hype Cycle besagt Es gibt eine neue Technologie ja die gigantisch ist, die wo man sagt so ja geil, das wird unser Leben für. Immer verändern so und jeder möchte damit hantieren, jeder möchte was machen, gibt Geld aus

[25:34] und dann kommt erst mal so diese, ja die Enttäuschung, das Land der Trauer, weil man, weil man eben sich mehr versprochen hat, man hat man, man wollte irgendwie, dass es funktioniert und. Dann dauert so ein bisschen, bis dann eben die Anwendungsfälle erscheinen.

[25:53] Ja, wo man sagt, so, Oh, jetzt habe ich es wirklich verstanden, wie es funktioniert, die Technologie hat sich ein bisschen weiterentwickelt und dann kommen auch die Anwendungsfälle und dann weiß man auch, ob sich eben eine Technologie, die am Anfang so gehypt war, auch wirklich in

[26:09] unseren Alltag einzieht. Also KI ist immer noch sehr gehypt, findet sich gerade so leicht im Downer, aber ich glaube das KI könnte wirklich eine Technologie sein, die lange Einzug erhält. Zum dicken. Ja, da gehe ich mal schwer von aus, ja.

[26:22] So aber genug über über KI, Desaster und Vibe Coding. Zu einem anderen Desaster. Eine russische Gruppe hat erfolgreich ein europäisches Wasserkraftwerk beziehungsweise einen Wasserversorger gehackt, haben sie gedacht und haben das natürlich auf Telegram gefeiert, dass sie hier jetzt die die

[26:46] Europäische. Wasserversorgung in die Knie zwingen können und was weiß ich was. Wir reden hier von einer Jungen prorussischen Gruppe namens Tunet, das haben die gemacht, sie haben also, was man sagen muss, sie haben tatsächlich einen Server eines

[27:04] Wasserversorgers gehackt, den haben aber Sicherheitsforscher aufgebaut, das war ein sogenannter Honeypot und ein Honeypot soll Hacker anlocken und sie. Darin ja mehr oder weniger einfangen, um zu gucken, was sie tun, wie sie arbeiten, wer sie sind, in dem man gewisse Logging

[27:26] Mechanismen da drin hat. Das heißt, Sie haben einfach einen Server hingestellt, der Standard Zugangsdaten mit Admin Admin hatte, woraufhin die Hacker Gruppe. UI Vandalismus betrieben hat. Also sie haben die Startseite halt verändert, sie haben Alarme und logs deaktiviert, was schon

[27:43] schwerwiegender gewesen wäre, wenn es eine echte, wenn es ein echter Angriff gewesen wäre und was sie aber nicht geschafft haben ist den Server richtig zu übernehmen so und die Sicherheits. Forscher haben mit Absicht auch eine bekannte Cvi, also eine bekannte Schwachstelle aus dem

[28:03] Jahr 2021, mit eingebaut. Genau also was zeigt das jetzt so eine OT, also so so eine OT Operating Technology, also produzierende Technology ist ein lohnenswertes Ziel für Aktivisten, nicht nur mit ddos oder sonst irgendwas, sondern auch mit wirklichem Eindringen in die Systeme.

[28:26] Die Gruppe ist. Ist seitdem schon wieder untergetaucht und verschwunden, was ziemlich typisch ist. Zusätzliche Schwachstellen, die man da noch mit verbaut hatte war, dass man keine Netz oder ne, ne ne oder was da ne Schwachstelle noch gewesen wäre. Wenn es jetzt kein Honeypot

[28:45] gewesen wäre das es gab keine Netzwerksegmentierung, keine zusätzliche Authentifizierung und so Geschichten. Ja, deswegen, da haben sich russische Hacker umsonst auf die Schulter geklopft. Und mein Lob an die, die das natürlich aufgesetzt haben, weil einen echten Server so, also

[29:06] einen Honeypot, so aussehen zu lassen, dass Hacker drauf reinfallen, da ist auch schon eine Kunst. Da ist auch viel Aufwand dahinter, um ja so echte. Nicht wie mögliche Systeme, halt als alle. Online zu erstellen. Dazu muss man sagen, das war for

[29:21] Scout for Scouts sind jetzt nicht gerade unbekannt so was zu tun, denn Ihren Bericht haben wir auch in den Shownotes verlinkt, aber man muss auch sagen, das war auch eine unerfahrene Hackergruppe, die sie da erwischt haben, also ja, aber naja. Immerhin beschäftigt und daraus

[29:38] gelernt, wie die Agieren. Ganz genau. Und damit würde ich auch sagen das. War es für uns von unserer Seite für heute ja die Folge ging wieder länger als gedacht, haben wir uns verquatscht. Wieso immer ist das wie gesagt, manchmal werden die die

[29:54] komischen Themen auf einmal interessant. Ja, wenn es um KI geht, bist du einfach nicht zu stoppen, Martin. Ja, das da, da kann ich halt nicht aufhören zu verstehen. Nee, nee, dann wünsche ich allen Zuhörern. Eine schöne Restwoche.

[30:12] Danke für eure Zeit, lasst n Kommentar da was euch gefallen hat, gebt uns Feedback und ansonsten bleibt sicher und auch n bisschen paranoid bis nächste Woche tschüss. Ciao.