Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität
Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität

Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität

Nikolaus Stapels


Podcast

Hacker Diaries erzählt wahre Geschichten aus der Welt der Cyberkriminalität, IT-Sicherheit und digitaler Risiken. Jede Folge beleuchtet einen realen Fall – von großen Datenpannen über Ransomware-Angriffe bis hin zu Social Engineering und digitalen Betrugsmaschen. Der Podcast zeigt, wie schnell Unternehmen, Organisationen und Menschen verwundbar werden können – und welche Lehren sich daraus für die eigene Sicherheit ziehen lassen. Verständlich erzählt, fachlich eingeordnet und mit konkreten Hinweisen, wie man Risiken besser erkennt und reduziert. Jede Woche kommt eine neue Folge. Die Inhalte wurden von Nikolaus Stapels zusammengestellt und durch eine KI vertont.

Alle Folgen

  • #15 – Salt Typhoon: Der Angriff auf die Telekommunikation

    08.09.202625:41

    Salt Typhoon gilt als eine der schwerwiegendsten Cyberspionagekampagnen gegen die Telekommunikationsinfrastruktur der USA. Angreifer drangen in die Netzwerke großer Anbieter ein und erhielten Zugriff auf Verbindungsdaten, ausgewählte private Kommunikation und Informationen zu gerichtlich angeordneten Überwachungsmaßnahmen. In dieser Folge rekonstruieren wir, wie der Angriff entdeckt wurde, weshalb Telekommunikationsnetze ein besonders wertvolles Ziel darstellen und welche Sicherheitsprobleme der Vorfall offenlegte. Dabei trennen sie bestätigte Erkenntnisse, behördliche Attributionen und Medienberichte konsequent voneinander.

  • #14 Der Trivy-Supply-Chain-Angriff

    01.09.202624:31

    Ein Sicherheitstool soll Unternehmen eigentlich schützen. Doch was passiert, wenn genau dieses Werkzeug Teil eines Supply-Chain-Angriffs wird? In dieser Folge von Hacker Diaries geht es um den Angriff auf den Open-Source-Schwachstellenscanner Trivy. Angreifer kompromittierten Teile der Software-Lieferkette und konnten dadurch Zugangsdaten, Cloud-Schlüssel und weitere Secrets aus CI/CD-Umgebungen abgreifen. Wir schauen uns an, wie der Angriff ablief, warum CI/CD-Pipelines ein besonders attraktives Ziel sind und welche Lehren Unternehmen daraus ziehen können.

  • #13 Hackerangriff auf LastPass – Als Passworttresore zur Beute wurden

    25.08.202620:15

    Im Jahr 2022 gelang Angreifern der Zugriff auf interne Systeme des Passwortmanagers LastPass. Dabei wurden zunächst technische Informationen und Quellcode erbeutet. Später griffen die Täter auch auf Cloud-Sicherungen mit Kundendaten und verschlüsselten Passworttresoren zu. Wie konnte sich aus einem kompromittierten Entwicklerkonto ein folgenschwerer Sicherheitsvorfall entwickeln? Welche Daten gerieten in falsche Hände – und wie sicher waren die gespeicherten Passwörter noch? Diese Folge rekonstruiert den Angriff, erklärt die Risiken eines schwachen Master-Passworts und zeigt, was Nutzer von Passwortmanagern aus dem Fall lernen können.

  • #12 Identitäten im Darknet – der Datenraub bei der Bank of Baroda

    18.08.202622:27

    Bei der indischen Bank of Baroda gelangten umfangreiche Kundeninformationen und interne Dokumente ins Darknet. Ausgangspunkt war laut Bank das kompromittierte E-Mail-Konto eines Mitarbeiters. In dieser Folge geht es um Datenraub, digitale Erpressung und die Frage, welche Gefahren den betroffenen Kunden jetzt drohen.

  • Sonderfolge #4 KI-Agenten-Angriff auf Taiwan

    15.08.202623:13

    Im Juli 2026 registrierte Taiwan einen ungewöhnlichen KI-gestützten Cyberangriff auf staatliche Einrichtungen. Nach Angaben des Sicherheitsunternehmens Dream arbeiteten bis zu acht KI-Agenten gleichzeitig daran, Systeme auszukundschaften, Schwachstellen zu finden und ihre Angriffsstrategie selbstständig anzupassen. Mindestens 85 Konten sollen kompromittiert und mehr als 2.500 Personaldatensätze entwendet worden sein. Auch Taiwans Atomaufsicht und Unternehmen aus dem Energiesektor gerieten ins Visier. In dieser Sonderfolge erklären wir, wie KI-Agenten ein koordiniertes Hackerteam nachahmen können, welche Rolle Menschen weiterhin spielen und warum dieser Angriff ein Wendepunkt für die Cyberabwehr sein könnte.

  • #11 Cyber-Katastrophenfall in der Kommune – Als Anhalt-Bitterfeld lahmgelegt wurde

    11.08.202626:39

    Im Juli 2021 trifft ein schwerer Cyberangriff den Landkreis Anhalt-Bitterfeld. Zahlreiche Systeme der Kreisverwaltung fallen aus, Fachverfahren sind nicht mehr erreichbar und wichtige kommunale Dienstleistungen können nur noch eingeschränkt angeboten werden. Erstmals wird in Deutschland wegen eines Cyberangriffs der Katastrophenfall ausgerufen. In dieser Folge rekonstruieren wir, wie aus einem IT-Sicherheitsvorfall eine Krise für die gesamte Verwaltung wurde. Sie erklären, weshalb Sozialleistungen, Kfz-Zulassungen, Aufenthaltsangelegenheiten und interne Arbeitsabläufe betroffen waren – und warum der Wiederaufbau einer kompromittierten Verwaltungs-IT Monate dauern kann. Außerdem geht es um Ransomware, Netzwerksegmentierung, administrative Zugänge, Offline-Backups, Notfallpläne und die Frage, wie Kommunen auch ohne funktionierende IT handlungsfähig bleiben können.