Artwork for Cybernation - Der Podcast für digitale Sicherheit
News

Cybernation - Der Podcast für digitale Sicherheit

Sven Herpig, Alexandra Paulus, Johannes Steger

Ein Lage der Nation Podcast

  • 12 episodes
  • Updated July 28

Support the show

Goes straight to the publisher. podnod takes nothing.

Episodes12

  • July 28 · 37 min

    CN012 "Ask Us Anything" No. 2 - Wenn Sicherheit zur Hintertür wird, was tun nach einem Datenleck und wo bleibt das Cyber-THW?

    Sven Herpig Alexandra Paulus Johannes Steger Wir beantworten eure Fragen! Herzlich Willkommen zurück zu AUA – Ask Us Anything! In dieser Folge beantworten Alexandra, Sven und Johannes wieder eure Fragen zum Thema Cybersecurity. Wir sprechen darüber, warum Deutschland bis heute kein Cyber-THW hat, welche Aufgaben die Bundeswehr im Cyberraum übernimmt und weshalb eine vermeintliche Sicherheitsfunktion bei KI-Systemen schnell als Hintertür wahrgenommen werden kann. Außerdem geht es darum was ich tun kann, wenn persönliche Daten geklaut werden und welche Irrglauben über Cybersicherheit sich besonders hartnäckig halten. Wenn ihr noch mehr Fragen habt schreibt uns doch gerne an redaktion@cybernation.fm Und: Wenn ihr Fachkräfte im Bereich IT und Cybersecurity sucht, dann ist Cybernation die ideale Plattform für eure Recruiting-Kampagne. Ihr könnt nämlich ab jetzt Stellenanzeigen in unserem Podcast schalten. Cybernation bringt Eure Stelle genau dorthin, wo sich spezialisierte IT-Professionals informieren. Interesse? Dann meldet euch unter werbung@lagedernation.org Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Werbepartner Unsere Werbepartner findet ihr hier Unsere Grundsätze für den Umgang mit Werbung findet ihr hier Quellen zu dieser Folge: Was für Möglichkeiten gibt es in Deutschland sich im Rahmen der Cybersicherheit im Großschadensfall einzubringen? Aktiv unterstützen im Cybersicherheitsnetzwerk (BSI) Was kann die Bundeswehr im Cyber- und Informationsraum und bei der Desinformation? Sonderheft CIR 2.0 – Von der Idee zur Dimension (Bundeswehr) Bedrohung durch Desinformation: Das Schlachtfeld ist der Verstand (Bundeswehr) Des einen Kontrollmechanismus ist des anderen Hintertür – Software-Hintertüren und China Inside the secret AI war between Silicon Valley and China (The Washington Post) China issues ‚backdoor‘ security alert over Anthropic’s Claude Code (Reuters) Revealed: The NSA’s Secret Campaign to Crack, Undermine Internet Security (Propublica) Deutsch-amerikanische Geheimdienst-Mission. Schweizer Firma lauschte für CIA und BND (Deutschlandfunk) Können Kriminelle meine SIM-Karte übernehmen? Wenn deine Telefonnummer nicht mehr deine ist (Die Zeit) Was kann ich als Betroffene tun, wenn meine Daten bei einem Unternehmen geklaut werden? Have I been Pwned? Check if your email address is in a data breach (haveibeenpwned.com/) Wie sicher ist es eigentlich, sensible Daten etwa via Whatsapp zu verschicken? WhatsApp Privacy Review (Mozilla Foundation) Wie bewertet man als technischer Laie überhaupt sinnvoll, ob eine App oder ein Dienst den eigenen Vorstellungen von Datenschutz entspricht? Privacy Friendly Apps – verbesserter Privatsphäreschutz auf dem Smartphone (Karlsruher Institut für Technologie) Redaktion Nora Scharmberg Produktion Nora Scharmberg, Paul Gäbler

  • July 14 · 40 min

    CN011 Warum "Bikini" rücksichtslos handelt und chinesische Solaranlagenteile ein Cybersicheitsrisiko darstellen

    Sven Herpig Alexandra Paulus Johannes Steger Warum ist „Full Disclosure“ nicht der richtige Weg? In dieser Folge reden wir darüber, wie eine mysteriöse Person oder Gruppe mit dem Pseudonym „Bikini“ gerade für Aufregung in der Cyber-Welt sorgt. Denn „Bikini“ publiziert am laufenden Band Zero Day-Schwachstellen, auf die jede:r zugreifen kann. Wir klären, warum das keine gute Idee an. Außerdem schauen wir uns an, wieso die EU angekündigt hat, chinesische Wechselrichter für Solaranlagen nicht länger zu fördern – und diese ein Cybersicherheitsrisiko darstellen. Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Werbepartner Saily: Erhaltet einen exklusiven 15% Rabatt auf Saily Datenpakete! Nutzt den Code “cybernation” beim Checkout. Downloadet die Saily App oder geht zu saily.com/cybernation Unsere Werbepartner findet ihr hier Unsere Grundsätze für den Umgang mit Werbung findet ihr hier Quellen zu dieser Folge: Warum „Bikini“ gerade für Aufregung in der Cyber-Welt sorgt Bikini Exploitarium (Github) Anonymer Forscher leakt massenweise Zero-Day-Exploits (Golem) Eine Schwachstelle melden (BSI) Disclosure (Chaos Computer Club) Curl Summer of Bliss (daniel.haxx.se) Akrites (The Linux Foundation Projects) Patch the Planet: a Daybreak initiative to support open source maintainers (OpenAI) Linux Foundation, Tech Giants Launch Akrites to Defend Open Source Against AI-Powered Attacks (Emerge) Vulnerability Disclosure: Guiding Governments from Norm to Action (interface) Richtlein, wechsel dich – Chinesische Wechselrichter in Solaranlagen laut EU ein Sicherheitsrisiko Sol-Ark manufacturer reportedly disables all Deye inverters in the US (the Solarboi) Rogue communication devices found in Chinese solar power inverters (Reuters) Market share of the solar PV inverter market worldwide in 2022, based on shipments (Statista) Europas Cybersicherheit hängt an den USA (SWP) Mit, ohne, gegen Washington: Die Neubestimmung der Bezie­hungen Europas zu den USA (SWP) Im Internet erreichbare Solaranlagen und ihre Sicherheitsrisiken (Forescout) Blinkenlights mit Balkonsolar (Chaos Computer Club) Förderung für Wechselrichter aus China gestoppt – Angst vor Blackout (Handelsblatt) Stromausfall auf Knopfdruck – die Solaranlage wird zum Risiko (Handelsblatt) Chinese green technology poses national security problem for Europe, report warns (Financial Times) Reliance on Chinese green tech poses ‘serious’ risk for Europe, experts say (The Guardian) Weaponized Interdependence: How Global Economic Networks Shape State Coercion (International Security Volume 44, Issue 1) Was wir diese Woche gelesen, gehört, gesehen haben Sven: The UK’s “Special Relationship” with China’s Defense-Linked Universities (Natto Thoughts) Wurden beim CISPA Sicherheitsauflagen verletzt? (deutschlandfunk) Alexandra: Cyber / Russia: Statement by the High Representative on behalf of the European Union denouncing Russia’s malicious cyber ecosystem targeting the EU, its member states and international partners (European Council, Council of the European Union) Statement of condemnation by the North Atlantic Council of Russia’s malicious cyber activities (NATO) UK and EU strike Russian cyber networks with new sanctions (gov.uk) Attribution à la Russie d’activités cyber malveillantes à des fins d’espionnage en France (Ministère de l’Europe et des Affaires Étrangères) EU and Britain target Russian intelligence officers over a major cyberspying campaign (AP News) Johannes: Verfassungsschutzbericht 2025 (Bundesministerium des Innern) North Korea sent me abroad to be a secret IT worker. My wages funded the regime (BBC) Dr. Sven Herpig (LinkedIn) Redaktion Nora Scharmberg Produktion Nora Scharmberg, Paul Gäbler

  • June 30 · 40 min

    CN010 LIVE Warum Cybersicherheit Regeln braucht - und diese auch durchgesetzt werden müssen

    Sven Herpig Johannes Steger Alexandra Paulus Warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt Das Cybernation-Trio hat diese Folge live auf der Konferenz Cybernation (wie passend), organisiert vom Wirtschaftsrat der CDU, aufgenommen. Vor den führenden Köpfen der Cybersicherheitspolitik diskutieren wir dieses Mal die Frage, wie die Politik Hersteller für unsichere Software in die Pflicht nehmen kann. Außerdem reden wir darüber, warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt. Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Werbepartner Prokon: Die Prokon eG ist eine der größten Energiegenossenschaften Deutschlands. Als Mitglied liefert ihr mit dem Kauf von Genossenschaftsanteilen das notwendige Kapital für die Umsetzung von konkreten Windparkprojekten, wie aktuell das Repowering in Horst (SH) oder ein neuer Windpark nahe Podelzig (Brandenburg). Unsere Werbepartner findet ihr hier Unsere Grundsätze für den Umgang mit Werbung findet ihr hier Quellen zu dieser Folge: Strategiepapier Wirtschaftsrat CDU „Wir bauen die Cybernation“ Wie kann die Politik Hersteller für unsichere Software in die Pflicht nehmen? Wirtschaftsschutz 2025. Lagebild der deutschen Wirtschaft (bitkom) Cybersicherheit braucht sichere Software. Wie die Politik Softwarehersteller in die Pflicht nehmen kann und weshalb sie es sollte (SWP Berlin) Warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt NIS-2-Umsetzung: BSI erwartet fehlende Registrierungen bis Ende Juli (Tagesspiegel Background) Schriftliche Stellungnahme von Dr. Sven Herpig, interface vom 8. Oktober 2025. Öffentliche Anhörung Gesetzentwurf der Bundesregierung. Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (Deutscher Bundestag Innenausschuss) Kaspersky-Produktwarnung: Reine Symbolpolitik? (Tagesspiegel Background) Cisco warns that Unified CM has hardcoded root SSH credentials (Bleeping Computer) Was wir diese Woche gelesen, gehört, gesehen haben Johannes: AI-powered threats may succeed ‘within months’, Five Eyes warns (Financial Times) Alexandra: Bad Connection. Uncovering Global Telecom Exploitation by Covert Surveillance Actors (Citizen Lab) Sven: Risky Bulletin: China arrests members of Silver Fox cybercrime group (RiskyBiz) Redaktion Nora Scharmberg Produktion Nora Scharmberg, Paul Gäbler

  • June 16 · 56 min

    CN009 Skelette vor dem Brandenburger Tor und gefährliche Standortdaten

    Sven Herpig Alexandra Paulus Johannes Steger Was passiert mit den Standortdaten die meine Apps speichern? Und welche Desinformationskampagnen nutzt Russland um die Politik in westlichen Staaten zu beeinflussen? In dieser Folge Cybernation geht es um den Handel mit Standortdaten und die Frage, warum solche Daten nicht nur ein Datenschutzproblem, sondern auch ein Risiko für die nationale Sicherheit sein können. Außerdem schauen wir auf aktuelle Recherchen zu russischen Desinformationskampagnen in Europa: Was haben Plastikskelette vor dem Brandenburger Tor mit antisemitischen Schmierereien in Frankreich zu tun? Und was erhofft sich Russland von den Aktionen? Kleiner Disclaimer: Uns ist bei Minute 02:50 ein Schnittfehler unterlaufen. Johannes hat an der Stelle eigentlich von einem französischen Soldaten erzählt, der seinen Standort über eine Lauf-App öffentlich gemacht hatte. Blöd nur: Er war währenddessen auf einem französischen Flugzeugträger, dessen Position im Mittelmeer dadurch öffentlich wurde. Noch drastischer: Eine Journalist:innen von u.a. Wired, konnten in einer Recherche detaillierte Bewegungsprofile von Personal an elf US-Militär- und Geheimdienststandorten in Deutschland rekonstruieren. Laut dem Bericht sollen US-Militärs dann durch kommerziell verfügbare Standortdaten angegriffen worden sein. Und mit dem Wissen – viel Spaß mit dem Rest der Folge! Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Wie Standortdaten von Datenhändlern gegen das US-Militär eingesetzt werden – und deutsche Polizeien solche Daten ebenfalls nutzen nutzen Officer reportedly leaks location of French aircraft carrier with Strava run (BBC) Exclusive: US military personnel are being targeted using location data, Pentagon letter shows (Reuters) The Pentagon Knew Enemies Could Track Troops’ Phones for Years. Now They Are (WIRED) Deutsche Polizei nutzt offenbar rechtswidrig Databroker (Netzpolitik.org) Buch: Means of Control – How the Hidden Alliance of Tech and Government Is Creating a New American Surveillance State (Penguin Random House) Yes, All Location Data: Separating fact from myth in industry talking points about “anonymous” location data (Data For Justice Project) DATA BROKERS A Call for Transparency and Accountability (Federal Trade Commission) Preventing Access to Americans‘ Bulk Sensitive Personal Data and United States Government-Related Data by Countries of Concern (US Federal Register) Guidelines 1/2024 on processing of personal data based on Article 6(1)(f) GDPR (European Data Protection Board) It Pays To Read License Agreements (7 Years Later) (PC Matic) Databroker Files (Netzpolitik.org) Data Brokers Are a Killer’s Best Friend (Lawfare) Opposition fordert Aufklärung in acht Bundesländern (Netzpolitik.org) Tabu für Polizei gefordert (DJV) Opt out of targeted ads and renew your Advertising ID on Android (Privacy International) Exclusive: US military personnel are being targeted using location data, Pentagon letter shows (Reuters) Was Plastikskelette mit russischer Desinformation zu tun haben Up to the challenge? Strategies to counter disinformation in the EU, UK and US (Bertelsmann) Propaganda im Auftrag der CIA (Deutschlandfunk) Propaganda und Fake News durch Geheimdienste – damals und heute (Deutsches Spionage Museum) Ein Leak enthüllt, wie Kreml, Geheimdienst und private Firmen zusammenarbeiten (Correctiv) Russische Desinformation nimmt Moldau ins Visier (tagesschau) Bezahlte Proteste in Moldau – 20 Euro Demogeld (taz) Was wir diese Woche gelesen, gehört, gesehen haben Alexandra: Statement on the US government directive to suspend access to Fable 5 and Mythos 5 (Anthropic) US National Security Agency using Anthropic’s Mythos for cyber attacks (Financial Times) Johannes: Trump considers Palantir exec to lead CISA (The Record) Sven: CISA and Partners Urge Hardening Automatic Tank Gauge Systems (cisa.gov) Redaktion Nora Scharmberg Produktion Nora Scharmberg, Paul Gäbler

  • June 2 · 36 min

    CN008 Braucht Deutschland noch mehr Cyber-Organisationen?

    Sven Herpig Alexandra Paulus Johannes Steger Wie will Australien aus Cybersicherheitsvorfällen lernen? Und brauchen wir ein deutsches Institut für KI-Sicherheit? Wir stellen uns die Frage: Wie viele Cyber-Organisationen braucht es in Deutschland noch? Zum Beispiel, um KI besser kontrollieren zu können, Stichwort: AI Safety Institute. Außerdem schauen wir nach Down-Under: In Australien gibt es seit neuestem ein „Cyber Safety Review Board“. Dort kommen Expert:innen zusammen und überlegen, was sie aus Cybersicherheitsvorfällen lernen können um auf zukünftige Vorfälle besser zu reagieren. Welche Handlungsmöglichkeiten hat das Board wirklich? Und braucht es das auch für Deutschland? Kleine Anmerkung: Unsere Aufnahmesituation war dieses Mal nicht ideal, wir bitten euch, alle Sound-Unannehmlichkeiten zu entschuldigen. Nächstes Mal wird es wieder besser! Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Australien führt „Cyber Safety Review Board“ ein Australia Forms Cyber Incident Review Board to Strengthen Defences After Major Breaches (The Cyber Express) The Cyber Incident Review Board (Australian Government, Department of Home Affairs) Finally! A Cybersecurity Safety Review Board (Lawfare) Review of the December 2021 Log4j Event (CISA) Review Of The Attacks Associated with Lapsus$ And Related Threat Groups Report (CISA) Trump administration dismisses members of all DHS advisory panels, including CSRB (The Record) Cyber Security Act 2024 No. 98, 2024 An Act relating to cyber security for Australians, and for other purposes (legislation.gov.au) VERORDNUNG (EU) 2025/38 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 19. Dezember 2024 über Maßnahmen zur Stärkung der Solidarität und der Kapazitäten in der Union für die Erkennung von, Vorsorge für und Bewältigung von Cyberbedrohungen und Sicherheitsvorfällen und zur Änderung der Verordnung (EU) 2021/694 (Cybersolidaritätsverordnung) (Eur-Lex) CSIRTs Network (csirtsnetwork) Australien führt „Cyber Safety Review Board“ ein Ist die Zeit reif für ein deutsches AI Safety Institut? (Tagesspiegel Background) International AI Safety Report (internationalaisafetyreport.org) Was wir diese Woche gelesen, gehört, gesehen haben Johannes: Was über den Cyberangriff auf Kliniken bekannt ist (Tagesschau) Nach Cyberangriff: An der Uniklinik Tübingen stapeln sich Abrechnungen (SWR) Alexandra: A Hacker Group Is Poisoning Open Source Code at an Unprecedented Scale (WIRED) Eine Achillesferse moderner Streitkräfte: Risiken der Software-Lieferkette und Schutzmöglichkeiten (SWP) Sven: CISA Admin Leaked AWS GovCloud Keys on Github (Krebs on Security) Redaktion Nora Scharmberg Produktion Nora Scharmberg, Paul Gäbler

  • May 19 · 52 min

    CN007 „Naja, geht so“: Die Cyber-Zwischenbilanz der Bundesregierung

    Was hat die aktuelle Bundesregierung cybersicherheitspolitsch im ersten Jahr geschafft? Und was lief schief? Wir ziehen Bilanz: Ein Jahr schwarz-rot unter Merz – wie sieht es mit der Cybersicherheitspolitik der Bundesregierung aus? Was hat sie im ersten Jahr geschafft? Was steht auf der To-Do-Liste für die verbleibende Legislaturperiode? Dafür schauen wir in den Koalitionsvertrag, gucken auf den sogenannten „Cyber Dome“ und fragen uns, wie es mit der Umsetzung von NIS-2 aussieht. Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Cybersicherheitspolitische Zwischenbilanz der aktuellen Bundesregierung Was für eine schreckliche Signal-Wirkung! (Die Zeit) Collins Aerospace: Passwort: „insecure“ (Die Zeit) Hackerangriff auf Ameos-Kliniken: Was Patienten jetzt tun können (mdr.de) Cybersicherheitsstrategie für Deutschland 2021 (Bundesministerium des Innern, für Bau und Heimat) Die Lage der IT-Sicherheit in Deutschland 2025 (Berichtszeitraum: 01.07.2024 – 30.06.2025) (Bundesamt für Sicherheit in der Informationstechnik) Operative IT-Sicherheit stärken statt Strategiepapiere stapeln (Tagesspiegel Background) Zur Lage der Cybernation (Tagesspiegel Background) Ein Cyber Dome made in Germany? (Tagesspiegel Background) Verfassungsschutzbericht 2024 (Bundesministerium des Innern) CyberSicher Lagebild 2025 (CyberSicher) Global Mechanism on ICTs in the Context of International Security (UNODA) Tackling the Proliferation of Cyber Intrusion Capabilities (Lawfare) Für Entkriminalisierung: BSI-Chefin fordert Überarbeitung des Hackerparagrafen (Heise Online) IT-Sicherheit raus aus der Grauzone – Zeit für klare Gesetze! (cysec-reform.jetzt) Aktionsplan von Bund und Ländern gegen Desinformation und für eine wehrhafte Demokratie (Bundesminister des Innern) Was wir diese Woche gelesen, gehört, gesehen haben Alexandra: Newly Deciphered Sabotage Malware May Have Targeted Iran’s Nuclear Program—and Predates Stuxnet (WIRED) Sven: The GRU’s Hogwarts: Inside Bauman University’s Department 4, an elite spy school for Russian military intelligence (The Insider) Johannes: Versteckte Botschaften – Antisemitische Codes und Chiffren (Bundesamt für Verfassungsschutz) Redaktion Nora Scharmberg Produktion Nora Scharmberg, Paul Gäbler

  • May 5 · 46 min

    CN006 Ask Us Anything No 1. - KI sicher nutzen, Attribuierung von Cyberoperationen und Tiernamen in der Cyberwelt

    Sven Herpig Johannes Steger Alexandra Paulus KI, Scams, Desinformation: Wie behalte ich in der digitalen Welt die Kontrolle? In dieser AUA-Folge – Ask Us Anything – beantworten Johannes, Alexandra und Sven die Fragen ihrer Hörer:innen. Wie werden KI-Chatbots ausgetrickst? Wie funktioniert die Attribuierung von Cyberoperationen, und warum bleibt dabei immer Unsicherheit? Wie hängen Desinformation und Cyberoperationen zusammen? Und: Welche Begriffe aus dem Cyberwörterbuch würden die drei am liebsten verbannen? Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Beitrag von Bundesamt für Sicherheit in der Informationstechnik (BSI) (Linkedin) Beitrag von Dr. Sven Herpig (Linkedin) Redaktion Nora Scharmberg Produktion Nora Scharmberg, Paul Gäbler

  • April 28 · 46 min

    CN005 Chinesische Militärforschungsdaten stehen zum Verkauf, Deutschland ist Top-Ziel für Cyberkriminelle

    Sven Herpig Alexandra Paulus Johannes Steger Warum werden chinesische Militärdaten im Darknet verkauft – und warum ist Deutschland plötzlich das Lieblingsziel europäischer Cyberkrimineller? In dieser Folge geht es um den unberechtigten Zugriff auf Daten in einem chinesischen Hochleistungsrechenzentrum – und was wir beim Thema China und Cybersicherheit oft übersehen. Außerdem sprechen wir über eine neue Untersuchung der Google Threat Intelligence Group, die sagt: Deutschland ist in Europa das Topziel von Cyberkriminellen. Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Chinesische Militärforschungsdaten stehen zum Verkauf, Deutschland ist Top-Ziel für Cyberkriminelle Singapore says China-backed hackers targeted its four largest phone companies (TechCrunch) Schwerer Cyberangriff auf das Bundesamt für Kartographie und Geodäsie ist staatlichen chinesischen Angreifern zuzuordnen und diente der Spionage (BMI) Bericht: Chinesische Hacker dringen in FBI-Netzwerk ein (ntv) Gemeinsamer Sicherheitshinweis: Angriffe auf Telekommunikation durch SALT TYPHOON (BSI) A hacker has allegedly breached one of China’s supercomputers and is attempting to sell a trove of stolen data (CNN) National Computer Network Emergency Response Technical Team/Coordination Center of China (CN ERT/CC) How China’s Control of Information is a Cyber Weakness (LawFare) 8.7 billion records spilled: Inside the massive Chinese data leak (cybernews) What’s Inside the Massive Chinese Data Leak (SpyCloud) Deutschland als Topziel von Cyberkriminellen The German Cyber Criminal Überfall: Shifts in Europe’s Data Leak Landscape (Google Cloud Blog) IMK-Bericht und Factsheets (BKA) Ergebnisbericht SKiD 2024 (BKA) Wirtschaftsschutz 2025 Lagebild der deutschen Wirtschaft (bitkom) Was wir diese Woche gelesen, gehört, gesehen haben Alexandra: Gesamtkonzeption militärische Verteidigung (BMVg) Sven: Vulnerability Disclosure and Coordination in AI Model Releases (linkedin) Johannes: How France learned to fight Russian disinformation (The Economist) Redaktion Nora Scharmberg Produktion Nora Scharmberg, Paul Gäbler

  • March 31 · 49 min

    CN003 Wir wissen was dein Smart-TV letzte Nacht getan hat und Signal-Grüße aus Moskau

    Sven Herpig Alexandra Paulus Johannes Steger Wie verletzlich sind unsere vernetzten Geräte und Messenger wirklich? In dieser Folge geht es um den Schlag gegen zwei der weltweit größten Botnetze „Aisuru“ und „Kimwolf“. Wir erklären, wie solche Netzwerke funktionieren, wer sie nutzt und warum die aktuelle Takedown-Aktion zwar ein Erfolg ist, aber man vielleicht doch regelmäßig die Software auf seinem Smart-TV updaten sollte. Außerdem werfen wir einen Blick auf aktuelle Spionagekampagnen aus Russland und dem Iran: Dort haben Angreifer:innen Messenger wie Signal und Telegram genutzt, um gezielt Politiker:innen, Journalist:innen und andere sensible Ziele auszuspähen. Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Botnet-Takedown mit Hilfe des Bundeskriminalamtes Strafverfolgungsbehörden heben zwei der weltgrößten Botnetze aus (BKA) Authorities disrupt world’s largest IoT DDoS botnets responsible for record breaking attacks targeting victims worldwide (USAO – Alaska) Kimwolf Exposed: The Massive Android Botnet with 1.8 Million Infected Devices (xlab qianxin) Zwei der weltweit größten Schadprogramme für Computer beendet (Die Zeit) Wie Moskau und Teheran Signal und Telegram für Spionage nutzen Government of Iran Cyber Actors Deploy Telegram C2 to Push Malware to Identified Targets (fbi.gov) Russian Intelligence Services Target Commercial Messaging Application Accounts (IC3) Russia targets Signal and WhatsApp accounts in cyber campaign (aivd.nl) UK MPs face rise in phishing attacks on messaging apps (The Guardian) Phishing über Messengerdienste (BfV/BKA) Cyberangriff gegen ehemaligen BND-Vize (Spiegel) Hackerangriff über Signal: Neue Spuren führen nach Russland (Correctiv) Zahlreiche Journalist:innen im Visier bei Attacke über Signal-Messenger (netzpolitik.org) @signalapp (x.com) Kleine Korrektur: Bei 28:20 sagt Alexandra, dass die Personen hinter russischen Angriff, wenn sie ein Signal-Konto mit der Desktop-App verknüpfen, Nachrichten nur lesen können. Theoretisch ist es auch möglich, dass sie über die Desktop-App Nachrichten schreiben können – aber da das Konto ja weiterhin mit dem Handy der Zielperson verknüpft ist, würde das die Zielperson höchstwahrscheinlich mitbekommen und das Ganze flöge auf. Daher ist das Szenario unwahrscheinlich. Was wir diese Woche gelesen, gehört, gesehen haben Alexandra: Google launches threat disruption unit, stops short of calling it ‘offensive’ (nextgov) Sven: Cyberspionage: BND plant „deutsche Mini-NSA“ am Rhein (Süddeutsche Zeitung) Crypto-Making, Crypto-Breaking – und eine Bundesregierung, die es wieder vermischt (Tagesspiegel Background) Johannes: Windchill-Sicherheitslücke: BKA-Warnung mitten in der Nacht (Tagesspiegel Background) Windchill & FlexPLM 0-Day-Lücken und die Polizeieinsätze (BornCity) Operation Rubikon (wikipedia) Kleine Anmerkung: Johannes spricht hier von „vergangenem Sonntag“, tatsächlich war es aber die Woche davor. Redaktion Nora Scharmberg Produktion Nora Scharmberg, Paul Gäbler

  • March 18 · 50 min

    CN002 Cybereffekte im Iran-Krieg und die Bundesregierung will zurückhacken

    Sven Herpig Johannes Steger Alexandra Paulus Welche Rolle spielen Cyberfähigkeiten im Iran-Krieg? In dieser Folge sprechen wir über die Cyberdimensionen des Kriegs im Iran. Welche Rolle haben Cyberfähigkeiten gespielt, um Informationen zu sammeln? Und wie gehen wir mit der Masse an KI-Bildern von diesem Krieg um – ist die Antwort, einfach allen Content zum Krieg zu ignorieren? Außerdem gucken wir auf die aktive Cyberabwehr in Deutschland: Denn es gibt einen neuen Gesetzesentwurf. Der hat aber noch einige Knackpunkte… Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Krieg in Iran: Diese Rolle spielen Cyberoperationen Live Feed Haaretz, 28.02.2026 Secretary of War Pete Hegseth and Chairman of the Joint Chiefs of Staff Gen. Dan Caine Hold a Press Briefing (US Department of War) Israel plunges Iran into darkness with largest cyberattack in history during attack against Iran (The Jerusalem Post) @manniefabian (x.com) ‘Join the liberation forces’: Iranian Islamic prayer app hack encourages regime defection (The Jerusalem Post) Internet blackout is tool of desperate regime to isolate Iranians, say experts (The Guardian) Politico Weekly Cybersecurity, 02.03.2026 Stryker: IT-Systeme nach Cyberangriff vermutlich iranischer Akteure gelöscht (Heise online) Stryker attack highlights nebulous nature of Iranian cyber activity amid joint U.S.-Israel conflict (cyberscoop) Iran-Linked MuddyWater Hackers Target U.S. Networks With New Dindoor Backdoor (The Hacker News) Bericht nach § 88 Absatz 2 BHO zur Cybersicherheit (über politico) Der Iran-Krieg erreicht die Cloud (Handelsblatt) Krieg in Iran: Tehran Times teilt gefälschte Satellitenaufnahme von angegriffener US-Basis (correctiv) AI-generated Iran war videos surge as creators use new tech to cash in (BBC) How X’s new location feature exposed big US politics accounts (BBC) How ‘Handala’ Became the Face of Iran’s Hacker Counterattacks (wired) Iran Expands War With Major Cyberattack Against U.S. Company (The Wall Street Journal) Srsly Risky Biz: The Four Hour Cyber War on Iran (Risky.biz) The war with Iran is more evidence that winning the fights you can’t see is critical in modern combat (Business Insider) Iranian Hacktivists Strike Medical Device Maker Stryker in „Severe“ Attack that Wiped Systems (Zero Day) Aktive Cyberabwehr: Warum deutsche Behörden nicht „einfach zurückhacken“ Gesetzesentwurf zur Stärkung der Cybersicherheit (Bundesministerium des Inneren) Aktive Cyberabwehr/Hackback in Deutschland (Stiftung neue Verantwortung) Active Cyber Defense Operations, Policy Brief (interface) Cybersicherheitspolitik: Deutsche Ideenlosigkeit? (Tagesspiegel Background) Aktive Cyberabwehr statt Hackback? (Tagesspiegel Background) Countermeasures (cyberlaw ccdcoe) Was wir diese Woche gelesen, gehört, gesehen haben Sven: ClawHavoc: 341 Malicious Clawed Skills Found by the Bot They Were Targeting (KOI) Johannes: President Trump’s CYBER STRATEGY for America (The White House) Alexandra: Cybersecurity Regulations: Additional Industry Perspectives on the impact, Progress, Challenges, and Opportunities of Harmonization (U.S. Government Accountability Office) Redaktion Nora Scharmberg Produktion Nora Scharmberg, Paul Gäbler

  • February 27 · 42 min

    CN001 Bahn.de offline und Fast-Katastrophe im polnischen Energiesektor - was wir daraus lernen

    Sven Herpig Alexandra Paulus Johannes Steger Angriff oder doch kein Angriff? Diese Folge geht es um einen DDoS-Vorfall bei der deutschen Bahn und die Frage, ob damit gesellschaftliche Unsicherheit geschürt werden soll. Außerdem schauen wir nach Polen: Dort gab es eine versuchte Cybersabotage im Energiesektor. Wir stellen uns die Frage: Warum hat Europa darauf nicht politisch reagiert? Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: DDoS-Vorfall bei der deutschen Bahn: Gesellschaftliche Unsicherheit schüren als Ziel? Cyberangriff auf die Bahn BSI geht nicht von weiteren Auswirkungen aus (tagesschau) „DDoS-Attacke“: So legten Hacker die Bahn lahm (FOCUS online) Dramatic Escalation in Frequency and Power of DDoS Attacks (Infosecurity Magazine) 2026 Global Threat Analysis Report Analysis of the Global Network and Application Attack Trends of 2025 (Radware) 2025 Q4 DDoS threat report: A record-setting 31.4 Tbps attack caps a year of massive DDoS assaults (Cloudflare) Policy Brief Active Cyber Defense Toward Operational Norms (interface) Versuchte Cybersabotage am polnischen Energiesektor: Warum es Zeit ist, dass Europa politisch reagiert Energy Sector Incident Report – 29 December (CERT) Russian Sandworm group attacks energy company in Poland with DynoWiper, ESET Research discovers (ESET) Poland Stops Cyberattacks on Energy Infrastructure (Polnische Regierung) Cyberattack Targeting Poland’s Energy Grid Used a Wiper (Zero Day) Was wir diese Woche gelesen, gehört, gesehen haben Sven: Preparing for Russia’s New Generation Warfare in Europe (Recorded Future) Johannes: Nation-State Hackers Hit Businesses for Commercial Edge (Wallstreet Journal) Alexandra: Trenchant Exec Who Sold His Employer’s Zero-Day Exploits to Russian Buyer Sentenced to 7 Years in Prison (Zero Day) Redaktion Nora Scharmberg Produktion Nora Scharmberg, Paul Gäbler