Folge 47 20.11.2025 •13 Min.

#47 Cloudflare-Chaos, Kreditkartenklau & Logitech-Erpressung

Folge direkt anhören:

In dieser Folge ist Martin ausnahmsweise solo am Mikrofon, während Marc auf dem My Security Event in Stuttgart unterwegs ist. Martin spricht über die wichtigsten Security-News der Woche: den Stand von NIS 2 im Gesetzgebungsprozess, den großen Cloudflare-Ausfall, der große Teile des Internets lahmgelegt hat, den Web-Skimming-Angriff auf das Miniatur Wunderland in Hamburg mit tausenden abgegriffenen Kreditkartendaten sowie den Data-Leak bei Logitech durch die Hackergruppe Clop.

Quellen & Weiterführende Links
🔗Miniatur Wunderland: Kreditkartendatenabfluss nach Cyberangriff - Borncity.com
🔗Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz - Heise.de
🔗Cloudflare Ausfall am 18.11.2025 - Borncity.com
🔗Ransomware: Kunden- und Mitarbeiterdaten von Logitech gehackt - Golem.de
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Willkommen zu 2 Faktor Geplauder, Eurem Podcast rund um Cybersicherheit, Datenschutz und die spannendsten Geschichten aus der digitalen Welt. Ich bin Martin Gabler und ich bin heute mal alleine, weil mein Kurhorst marktplessing sich entschieden hat, auf eine Messe zu gehen, nämlich die My

[00:18] Security Event in Stuttgart in der MAP Arena. Dort gibt es natürlich viele interessante Vorträge zu hören. Deswegen hat er mich jetzt allein gelassen und es gibt diesmal ein paar Nachrichten, wo ich euch gerne auf den neuesten Stand bringen möchte, was sich so in der letzten Woche getan

[00:38] hat und da war einiges Spannendes dabei und das konnte ich nicht einfach unkommentiert lassen und ab nächster Woche dann Mark auch wieder mit dabei ist mir mal plaudert. Vielleicht auch wie die My Security Event gewesen ist, was er so mitgenommen hat, was er gelernt hat, vielleicht welche

[00:54] spannenden Vorträge es vielleicht auch gegeben hat. Ja, ich bin mal gespannt, ist sicherlich einiges Interessantes dabei, starten wir mal rein mit den wichtigsten Ereignissen der Woche für die, die es nicht mitbekommen haben, ist vielleicht still unheimlich durchgesickert.

[01:14] Nist 2 hat es durch den Bundestag geschafft. Morgen geht das Ganze an den Bundesrat und man schätzt, dass morgen auch abgesegnet wird. Ich glaube, das wird ein spannendes Thema, dass wir sicherlich nächste Woche, wenn Markt wieder da ist, diskutieren können, vielleicht auch ein

[01:33] bisschen wieder politisch, ja, auf jeden Fall, es interessiert die meisten Unternehmen auf jeden Fall oder es sollte es auf jeden Fall interessieren, dementsprechend werden wir wahrscheinlich nächste Woche drauf zurückkommen, aber. Natürlich gab es auch Cyberangriffe, aber eigentlich

[01:52] eigentlich war es kein Cyberangriff, mit dem ich jetzt anfangen will, und zwar wahrscheinlich haben es fast alle mitbekommen. Das Internet war am Dienstag teilweise offline und wenn man auf eine Webseite gerade bei den großen Anbietern gegangen ist, also bei mir war es Reichmann,

[02:13] weil ich brauchte Winterschuhe. Aber nicht nur Deichmann, sondern auch Jet GBT, Lieferando, Paypal, wie sie auch alle heißen, ja, wann alle nicht erreichbar ab, so ungefähr mittags, wann die Webseiten offline und zuerst war ein Angriff vermutet gewesen auf den Anbieter Cloud Flare.

[02:40] Was ist überhaupt Cloud Flare oder Wer ist Cloud Flare überhaupt? Also es ist. Ja, ich würde mal sagen der Anbieter schlechthin, wenn es um Sicherheit und Performance im Internet geht. 28% aller großen Unternehmen sind Kunde bei Cloud Flare und Cloud Flare macht

[02:59] Webseiten einfach schneller, also besonders im weltweiten Kontext, in dem sie in ihren eigenen Rechenzentren ein großes Netzwerk bieten und gleichzeitig aber auch Webseiten vor Didor, Spot Attacken und ja. Filtern halt auch bösen Traffic heraus und am Dienstag gab es ein Wartungsfenster, was auch

[03:21] angekündigt war von Cloud Flare und das ist auf Fehler gelaufen, also kein Cyberangriff, sondern wirklich ein ja ein reiner Fehler der der aufgetreten ist. Und das hat zu so einer sogenannten Kaskadenreaktion geführt, man hat nämlich eine Änderung eingespielt. Also eine auch eine

[03:44] Berechtigungsänderung und man hat die Halt doppelt eingesetzt, was dazu geführt hat, dass die Software abgestürzt ist und das Internet ins pure Chaos gestützt hat. Ja, wie kann man sich das vorstellen, also wenn man es halt ne Internetwebseite aufruft, muss man sich Cloud

[04:06] Flair so als Türsteher vorstellen. Ja der normalerweise hat so eine Liste, guckt was ist gut, was ist böse, wer darf rein so und auf einmal hat dieser Halt 2 Listen, so wer darf rein, ja, aber das hat halt den total überfordert und hat halt zum Burnout geführt und ja,

[04:28] dementsprechend kam halt gar keiner rein. Mittlerweile funktioniert Cloud Flair wieder also wir hatten nen Ausfall von ungefähr 5 Stunden, war so von mittags 12:00 Uhr bis ungefähr 17:00 Uhr wobei. Auch einige länger betroffen waren. Und da ist natürlich auch eine

[04:46] der wichtigsten Fragen, wie kann man diese Abhängigkeit verringern, also gerade wenn man halt ein Cloud Flair ist, ein großer Spieler am Markt ist auch sehr wichtiger Spieler, muss man auch sagen und ja, eine Lösung kann halt sein, dass gerade die großen sich halt. N zweiten Anbieter als Backup

[05:10] etablieren oder auch Notfallpläne haben und für die meisten Unternehmen, das war jetzt das Interessante für die, war es eine mögliche Lösung glaub fair einfach zu deaktivieren, also den Türsteher kurzfristig wegzunehmen. Ich glaub jeder von uns kann nachvollziehen wenn man den

[05:28] Türsteher vom Club einfach wegnimmt und jeder kann rein, dann kommt natürlich nicht nur die guten sondern auch die Bösen. Halt rein, da wär es jetzt interessant zu wissen, ob da wirklich was aufgetreten ist. Ob es Monitoring Möglichkeiten gegeben hat bei den großen

[05:46] Unternehmen um das Mal zu Monitoren. Was kommt denn wirklich an Chart ja an an schädlichen Traffic halt rein angriffen und so weiter ja vielleicht gibt es ja den ein oder anderen der was mitbekommen hat, ansonsten es zeigt halt auch wie verletzlich das Internet ist, wenn halt

[06:05] gerade so ein großer Spieler ja. Ich glaube, man weiß es von Crowdstrike oder bei AWS, als die jetzt dieses Jahr offline oder was letztes Jahr, da fehlt mir die Meinung von Mark, der wüsste sowas auf jeden Fall wenn das offline ist, dann funktioniert halt wenig aber kommen wir mal zu einem echten

[06:26] Cyberangriff und zwar das Miniatur Wunderland in Hamburg, wenn man schon mal da gewesen ist. Ich muss ehrlich gestehen, ich habe eine Zeit lang in Hamburg gelebt. Ich war aber nie im Miniatur Wunderland. Vielleicht ein Versäumnis, was

[06:43] ich noch nachholen muss. Auf jeden Fall sind die Opfer eines sogenannten Web Skimming Angriffs oder auch Mate Card Angriff, dabei sind Kreditkartendaten von geschätzten 30 bis 35000 Kunden gestohlen. Mutmaßlich würde ich jetzt mal sagen, deutschen Kunden.

[07:04] Und zwar haben die Angreifer den Schadcode auf der Bestellseite des T Portals Eingekleust, der beim Eingeben der Kreditkartendaten die eben abfing und an einen externen Server gesendet hat. Und ja, es gab halt keine Auffälligkeiten, weil eben das der Prozess ganz normal

[07:28] funktioniert hat und nur die Daten halt an eine weitere Adresse. Gesendet worden ist, und das jetzt aufgefallen, weil eben es Auffälligkeiten bei Abbuchungen gab aus Südafrika, was ein ja kreditkarteninstitut Halt festgestellt hat und dann auch das Miniaturwunderland

[07:49] informiert hat. Und wer könnte betroffen sein? Also das Miniaturwunderland versucht gerade die Leute, die betroffen sein könnten, zu informieren, auch aktiv, wie es eben. In der guten DSGVO Ordnung und wie es auch sein sollte, vorgesehen ist auf jeden Fall,

[08:10] wer zwischen Juni und Ende Oktober eine Karte über die Kreditkartenabrechnung gekauft hat. Auf der Webseite des Miniatur Wunderlandes, der dem sind höchstwahrscheinlich Daten abgeflossen, ein. Tipp ich meine es ist für das Miniatur Wunderland.

[08:34] Man muss jetzt mal sagen schwierig natürlich sowas festzustellen. Es gibt natürlich Möglichkeiten für euch kann ich nur den Tipp geben, wenn ihr nach Kreditkarten die wollt bezahlen mit eurer Kreditkarte, dann gebt nicht auf der Webseite eure Daten Daten an, also die.

[08:59] Kreditkartennummer, da gibt es ja auch das die das Checkfeld, die Gültigkeiten und so weiter gerade das macht es ja dann wirklich einfach darauf zuzugreifen. Abbuchungen initiieren macht das dann nur auf auch den offiziellen Webseiten der Kreditkartenanbietern gute

[09:25] Händlerseiten. Haben nämlich das nicht integriert, sondern lagern diesen Kreditkartendatenprozess aus offiziellen Institute auf deren offiziellen Webseiten. Und wenn ihr euch da eingibt, dann ist zumindest ein kleines Risiko minimiert, dass nicht wie hier in dem Fall, eure Daten

[09:51] eventuell abgegriffen werden. So und zu guter Schluss. Noch ne wichtige Meldung zu Logitech. Logitech ist ja bekannt für Mäuse, Tastaturen, Webcams. Also ich glaub wer nicht mittlerweile Logitech weiß ja auch die sind Opfer eines Zero Days Angriffs geworden und zwar

[10:13] ja der Hack muss man jetzt ehrlich sagen ist auch schon ein bisschen älter und zwar sind die eine weiteres Opfer von Klopp. Worden, also der russischen Hackergruppe Klopp. Klopp ist dafür bekannt geworden, dass sie die Oracle E Business Suite gehackt haben und dort eben von mehreren

[10:34] Unternehmen Kundendaten abgezogen haben und hier in dem Fall sind Roundabout 218000 Kontaktdaten gestohlen worden, darunter Namen, E Mail Adressen und muss man sagen nach offizieller Bekanntmachung möglicherweise auch Adressen. Aber laut Logitech keine Kreditkarten oder sonstige

[10:59] sensible Daten. Man muss auch sagen die Ackergruppe Klopp ist für ihre Erpressungen bekannt, bei denen sie Daten verschlüsseln und gleichzeitig stehlen und so mehr Druck Halt aufzubauen und mittlerweile sind wo die Daten auch geleakt, weil Logitech hat erklärt, dass sie kein Lösegeld

[11:20] zahlen werden und. Und ich weiß nicht, ich hab noch mitbekommen, die haben ne Cyberversicherung. Unklar ob die natürlich das jetzt decken, weil Logitech natürlich nicht selbst sondern halt Oracle als Dienstleister davon betroffen war, wo die Daten gespeichert worden sind.

[11:40] Ob das jetzt so n wirklicher Ernstfall ist, bleibt abzuwarten, vielleicht. Gibt es noch ein paar Leaks zu den Daten? Also es geht wohl um ungefähr 1,8 Terabyte, also Terabyte sind ja schon ganz viele Daten die abgeflossen sind, bleibt auf jeden Fall die nächsten Tage

[11:59] spannend. Ja, was haben wir noch? Also es gibt gab noch einiges mehr, aber ihr merkt ein Monolog von mir euch anzuhören. Ist doch was ganz anderes, als wenn man jetzt noch einen Gesprächspartner hat. Deswegen würde ich mal sagen, das waren die wichtigsten Themen

[12:22] von der Woche. Ich hoffe ihr konntet meiner Stimme alleine bisschen folgen, nächste Woche ist der Markt sicherlich wieder mit dabei und dann wird unser Austausch auch wieder n bisschen lebhafter und spannender. Ich freue mich auf jeden Fall, wenn er von der my Security

[12:41] event. Wobei heißt das eigentlich my Security Event? Ja gut erzählt und ja mal schauen, war jetzt mal was Neues, dass sie alleine aufgenommen haben, wenn ihr Lust habt mal beim Podcast mitzumachen, meldet euch gerne, ansonsten könnt ihr auch gerne

[12:59] kommentieren, wie euch die Folge gefallen hat, ob ihr es bevorzugt nur einen zu hören unter uns beide ja. Wir freuen uns auf jeden Fall auch mal, vielleicht auch Gäste mal einzuladen oder neue Stimmen mit einzubringen. Deswegen bleib dich ja, bleib paranoid, glaub so ist das

[13:21] Schlusswort immer vom Mark bis nächste Woche ciao.