Skip to content
Artwork for Cybersecurity Basement – der Podcast für echten Security-Content
TechnologyNewsTech NewsBusinessEntrepreneurship

Cybersecurity Basement – der Podcast für echten Security-Content

Michael Döhmen

Alle 14 Tage spricht Michael Döhmen mit Gästen aus der Cybersecurity-Branche über die Themen, die IT- und Security-Entscheider wirklich bewegen: von Incident Response über Security Operations bis zu den Fragen, die im Tagesgeschäft für Reibung sorgen.

Kein suresecure-Feature-Fucking, sondern ein seriöser, authentischer Austausch aus Theorie und Praxis. Objektivität steht dabei an erster Stelle.

Der Podcast richtet sich an CISOs, IT-Leiter, SOC-Verantwortliche und alle, die es werden wollen. Hier gibt's kein Blabla, sondern Security als Handwerk – ehrlich auf den Tisch. Die Gäste übersetzen Security in Business-Sprache und umgekehrt, damit technische Tiefe und unternehmerische Perspektive zusammenfinden.

Regelmäßig sind externe Gäste und Kundenstimmen dabei, die neue Blickwinkel einbringen und den Praxisbezug schärfen. So bleibt der Cybersecurity Basement auf Augenhöhe mit dem Zielpublikum – Folge für Folge.

Play
  • 21 episodes
  • fortnightly
  • Avg 34 min
  • German
Counted on this page — what you have heard stays on this device, so it is not something the list can be paged by.
  • S2 · E81
    August 27 · 28 min

    Der Agent, der zu weit ging: Wie aus OpenAIs Testszenario ein realer Hack wurde

    Ein KI-Agent soll in einem streng abgesteckten Testszenario eine einzelne Aktion ausführen. Stattdessen bricht er eigenständig aus, hackt sich in die Plattform Hugging Face, erbeutet Zugangsdaten und führt über 17.000 autonome Aktionen aus. In dieser Folge von Cybersecurity Basement ordnet Michael Döhmen gemeinsam mit Andreas Papadaniil (suresecure-CEO) ein, was beim autonomen ChatGPT-Angriff auf Hugging Face wirklich passiert ist und was er für die Cyberabwehr im deutschen Mittelstand bedeutet. Im Mittelpunkt steht die Frage, wie sich Unternehmen gegen eine Geschwindigkeit verteidigen, die kein Mensch mehr mithalten kann: warum Prävention allein gegen eine Sicherheitslücke ohne verfügbaren Patch nicht ausreicht, welche Rolle automatisierte Erkennung und Reaktion in modernen SOCs spielt und warum Security Operations Center mit KI-Unterstützung für den Mittelstand zunehmend zur Pflicht werden. Passende Folgen: Wenn die KI selbstständig wird: Drei reale Cyberangriffe, bei denen genau das passiert ist Dreimal gehackt, dreimal gezahlt: Die Lösegeldfalle nach dem Cyberangriff Agentic AI als Zukunft moderner SOCs: Insights & Trends von der Google Cloud Next `26 Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E80
    August 13 · 31 min

    Wenn die KI selbstständig wird: Drei reale Cyberangriffe, bei denen genau das passiert ist

    Drei reale Cyberangriffe zeigen, wie weit KI in der Cyberkriminalität heute schon ist: Ein Ransomware-Agent wechselt in unter zwei Minuten vom Windows- ins Linux-System; schneller, als ein Mensch reagieren könnte. Ein Anruf wirkt täuschend echt, obwohl am anderen Ende nur eine KI-Stimme spricht. Und ein KI-Modell bricht aus seiner eigenen Testumgebung aus, weil es einen gefundenen Angriff erst beweisen musste. In dieser Folge von Cybersecurity Basement spricht Michael mit André Ditzel, Principal Analyst bei suresecure, darüber, was diese Angriffe technisch möglich macht und warum sie sich so schwer erkennen lassen. Es geht um die Ransomware-Gruppe, die ihre Strategie live an das vorgefundene Unternehmensnetzwerk anpasst, um die Voice-Phishing-Plattform hinter dem sogenannten TOAD-Angriff und um den viel diskutierten OpenAI-Fall, bei dem eine KI aus ihrer Sandbox ausbrach. Am Ende dreht sich das Gespräch um die Verteidigung: Warum Angreifer noch immer nur einen einzigen Fehler brauchen, während Unternehmen ihre gesamte IT-Landschaft absichern müssen, und wie viel davon am Ende doch an den altbekannten Basics hängt. Reinhören lohnt sich für alle, die wissen wollen, wie nah KI-gestützte Cyberangriffe der Realität in deutschen Unternehmen schon sind. Passende Folge zum Thema: KI im Einsatz der Hacker: Deepfakes, Agenten & 24/7-Cyberangriffe Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E79
    July 30 · 25 min

    Dreimal gehackt, dreimal gezahlt: Die Lösegeldfalle nach dem Cyberangriff

    Ransomware verschlüsselt deine Systeme, ein Countdown läuft und eine Lösegeldforderung erscheint auf dem Bildschirm. Zahlen oder nicht? Michael spricht mit Andreas Papadaniil, Gründer und CEO der suresecure GmbH sowie erfahrener Incident Responder, über die Realität hinter Lösegeldzahlungen nach einem Cyberangriff. Er erklärt, warum Zahlen selten das Problem löst: Nur ein Bruchteil der zahlenden Unternehmen bekommt seine Daten vollständig zurück, Entschlüsselungsschlüssel funktionieren oft nicht wie versprochen und wer einmal zahlt, wird für Angreifer zum wiederkehrenden Ziel. Andreas berichtet aus der Praxis, welche Rolle ein getestetes Backup, ein Notfallplan und die richtige Priorisierung bei der Recovery spielen und warum Security-Checks vor der Wiederherstellung Pflicht sind. Weitere Themen: die rechtlichen Risiken von Lösegeldzahlungen an kriminelle Organisationen, der Sinn und die Grenzen von Cyberversicherungen mit Lösegeldbaustein sowie die Frage, wann eine Zahlung wirklich der letzte Ausweg ist. Passende Folgen zum Thema: Ransomware as a Service: ein Geschäftsmodell. Cybercrime ist längst ein All-inclusive-Service Identity & Access: Warum gültige Accounts das größte Einfallstor sind Was leistet Incident Response wirklich? Die Realität hinter dem Kriseneinsatz. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E78
    July 16 · 27 min

    Cybersecurity als Exportfaktor: Wie Deutschland zur Cyber-Nation aufsteigen will

    Über 280 Entscheider aus Politik, Wirtschaft, Sicherheitsbehörden und Wissenschaft trafen sich auf der Cybernation 2026 in Berlin. Ihr Ziel: Deutschland soll bis 2035 einer der führenden Cyberstandorte der Welt werden. Ein 130 Seiten starkes Strategiepapier soll den Weg dorthin ebnen, der Weltmarktanteil der Cybersecurity-Branche von fünf auf zehn Prozent steigen. In dieser Folge spricht Michael mit Jona Ridderskamp, CEO von suresecure, darüber, was hinter diesen Zahlen steckt. Warum Cybersecurity längst kein reiner Kostenfaktor mehr ist, sondern zum Wachstumsmotor werden soll. Warum Export, nicht nur das Inlandsgeschäft, der Schlüssel für eine starke deutsche Cybersecurity-Industrie ist. Und warum digitale Souveränität gerade jetzt so intensiv diskutiert wird, ohne dass amerikanische Anbieter zu Feindbildern werden müssen. Außerdem geht es um die Frage, was sich für den Mittelstand kurzfristig ändert und was nicht, um die Rolle von Know-how und Fachkräften in Europa sowie darum, ob das ambitionierte Ziel für 2035 realistisch ist oder politisches Wunschdenken bleibt. Das vollständige Strategiepapier zum Nachlesen gibt es hier: Strategiepapier: Wir bauen die Cybernation Wer sich für das Thema digitale Souveränität besonders interessiert, dem legen wir diese Folge mit Jona ans Herz: Der Wunsch nach digitaler Souveränität: Zerschellt er am Preisschild oder an der Verfügbarkeit? Michael und Jona beleuchten, warum der Wunsch nach europäischen IT-Sicherheitslösungen häufig an Preis, Verfügbarkeit und Marktreife scheitert und wie Deutschland und Europa ihre digitale Unabhängigkeit langfristig stärken können. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E77
    July 2 · 33 min

    Von der Flickenjacke zur Cyberresilienz: Wie schaffen wir es, Schwachstellen sexy zu machen?

    Jeden Tag kommen mehr als 100 neue Schwachstellen hinzu. Doch welche davon sind wirklich relevant? Und warum ist die größte Herausforderung oft nicht das Finden, sondern das Priorisieren? In dieser Folge von Cybersecurity Basement spricht Michael mit Jan-Philipp Küsters über modernes Schwachstellenmanagement – von Asset Management als Grundlage über Vulnerability Scanner und Patchmanagement bis hin zur Bewertung und Priorisierung von Schwachstellen. Außerdem geht es um CVE- und CVSS-Scores, den Umgang mit Legacy-Systemen, regulatorische Anforderungen wie DORA und die Frage, welche Rolle KI und Automatisierung künftig im Schwachstellenmanagement spielen können. Falls ihr die erste Folge mit Jan-Philipp Küsters verpasst habt, könnt ihr sie hier nachhören: Von DORA zu Business Resilience: Wie die Sparkasse Krefeld IT-Sicherheit lebt Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E76
    June 18 · 37 min

    Der Wunsch nach digitaler Souveränität: Zerschellt er am Preisschild oder an der Verfügbarkeit?

    Deutschland spricht über digitale Souveränität wie selten zuvor. Unternehmen wünschen sich europäische Alternativen, Politiker fordern mehr Unabhängigkeit und die Sorge vor digitalen Abhängigkeiten wächst. Doch warum dominieren amerikanische Anbieter weiterhin den Markt? In dieser Folge von Cybersecurity Basement spricht Michael mit Jona Ridderskamp über die Realität hinter der Debatte um digitale Souveränität. Gemeinsam beleuchten sie, warum der Wunsch nach europäischen IT-Sicherheitslösungen häufig an Preis, Verfügbarkeit und Marktreife scheitert – und weshalb digitale Souveränität weit mehr ist als die Frage nach dem Hersteller einer Software. Außerdem geht es um digitale Resilienz, die Bedeutung von NIS2, die Arbeit der Bundesfachkommission Cybersicherheit im Wirtschaftsrat sowie die Frage, wie Deutschland und Europa ihre digitale Unabhängigkeit langfristig stärken können. Jona gibt dabei Einblicke aus seiner Arbeit an der Schnittstelle von Wirtschaft, Politik und Cybersicherheit und erklärt, warum digitale Souveränität kein Zustand, sondern ein fortlaufender Prozess ist. Eine Folge über geopolitische Abhängigkeiten, europäische Cybersecurity, politische Entscheidungsprozesse und die Herausforderungen auf dem Weg zu mehr digitaler Eigenständigkeit. Falls ihr die dreiteilige Security-Incident-Serie mit Jona noch nicht gehört habt: Security Incident: Die ersten sieben Tage - Stabile Seitenlage durchgeführt, was nun? Security Incident: Der erste Monat danach Security Incident: Ein Jahr danach – Was hat sich verändert? Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
    • Chapters
  • S2 · E75
    June 11 · 34 min

    SOC vom MSSP oder vom Hersteller? Wie Mittelständler die richtige SOC-Lösung finden

    SOC vom MSSP oder vom Hersteller? Diese Frage stellen sich aktuell viele Unternehmen – nicht zuletzt durch NIS2, steigende regulatorische Anforderungen und die wachsende Bedrohungslage. Doch worin unterscheiden sich die Angebote eigentlich? Und welche Lösung passt wirklich zum eigenen Unternehmen? In dieser Folge von Cybersecurity Basement sprechen Michael und Andreas über die Unterschiede zwischen Managed Security Service Providern (MSSPs) und Hersteller-SOCs. Sie beleuchten die Vor- und Nachteile beider Ansätze, erklären die Unterschiede zwischen MDR und einem vollwertigen Security Operations Center und zeigen auf, warum Standardisierung nicht immer die beste Lösung ist. Außerdem geht es um typische Kostenfallen, die Rolle von Servicequalität und persönlicher Betreuung, individuelle Detection Rules, den Einsatz von KI im SOC sowie die besonderen Anforderungen mittelständischer Unternehmen. Wer aktuell vor der Entscheidung steht, ein SOC einzuführen oder bestehende Sicherheitsservices zu überprüfen, erhält in dieser Folge konkrete Orientierung und praktische Fragen, die bei der Anbieterauswahl gestellt werden sollten. DOWNLOAD CHECKLISTE: SOC vom MSSP oder vom Hersteller? Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
    • Chapters
  • S2 · E74
    May 21 · 31 min

    Agentic AI als Zukunft moderner SOCs: Insights & Trends von der Google Cloud Next `26

    Was passiert, wenn KI nicht mehr nur unterstützt, sondern eigenständig Security-Aufgaben übernimmt? In dieser Folge von Cybersecurity Basement sprechen Michael und Andreas über Insights und Trends von der Google Cloud Next `26 in Las Vegas und darüber, wie Agentic AI moderne SOCs grundlegend verändert. Im Mittelpunkt stehen autonome KI-Agenten, automatisierte Security Operations und die Frage, warum klassische SOC-Strukturen immer stärker an ihre Grenzen stoßen. Andreas berichtet von Gesprächen mit internationalen Security-Teams, neuen Technologien rund um AI-native Cyberabwehr und den Entwicklungen, die in den USA bereits Realität sind. Die Folge gibt Einblicke in moderne Detection- und Response-Strategien, automatisierte Analyseprozesse und den Wandel hin zu intelligenten, skalierbaren Security Operations. Außerdem geht es um Google, Wiz und die wachsende Bedeutung von Agentic AI für die Zukunft der Cybersecurity. Wer tiefer in moderne SOC-Strategien, Agentic AI und die Zukunft der Cyberabwehr eintauchen möchte, ist herzlich eingeladen, am 01. Oktober die suresecure.live in München bei Google zu besuchen. Weitere spannende Folge zum Thema: Autonomes SOC: Realität oder Marketing-Mythos? Threat Intelligence, KI & operative Cyberabwehr Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
    • Chapters
  • S2 · E73
    April 30 · 51 min

    Private Equity und Daten: Warum KPIs entscheiden und Cyberrisiken oft fehlen

    In dieser Folge von Cybersecurity Basement sprechen Michael und Dr. Sascha Haggenmüller, CPA (AK), Co-Founder & Managing Director von Radial, über die Rolle von Daten, KPIs und Cybersecurity im Private-Equity-Umfeld. Im Mittelpunkt steht der Investmentprozess – von der Due Diligence über die Haltephase bis zum Exit – und die Frage, wie Investoren Unternehmen heute wirklich steuern. Sascha erklärt, welche Financial und operativen KPIs entscheidend sind, wie moderne Data-Warehouse- und Dashboard-Lösungen Transparenz schaffen und warum viele Unternehmen noch immer mit fragmentierten Datenlandschaften kämpfen. Ein zentraler Aspekt: Datenqualität und Data Governance. Denn nur wenn Daten sauber, verknüpft und in Echtzeit verfügbar sind, können fundierte Entscheidungen getroffen werden. Hier spielen auch KI-gestützte Analysen und automatisiertes Reporting eine immer größere Rolle. Gleichzeitig beleuchten Michael und Sascha die Perspektive auf Cybersecurity als Investmentfaktor: Obwohl Cyberrisiken zu den größten Geschäftsrisiken zählen, sind sie in klassischen Investor-KPIs oft noch unterrepräsentiert. Welche Auswirkungen das hat und wie sich das in Zukunft verändern könnte, ist ein weiterer Schwerpunkt der Folge. Passende Folge zum Thema: Security Overengineering im Unternehmen: Wenn zu viele Security Tools zum Risiko werden Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
    • Chapters
  • S2 · E72
    April 16 · 34 min

    Identity & Access: Warum gültige Accounts das größte Einfallstor sind

    Die meisten Angriffe beginnen nicht mit Malware. Sondern mit einem Login. In dieser Folge sprechen Michael und Andreas darüber, warum kompromittierte Zugangsdaten heute eines der größten Risiken für Unternehmen sind, und warum Angreifer oft gar keine Schwachstelle mehr brauchen. Es geht um Phishing, Datenlecks und wiederverwendete Passwörter. Aber auch darum, warum ein einzelner Account schnell zum Einfallstor für das gesamte Unternehmen werden kann, vor allem, wenn Berechtigungen nicht sauber geregelt sind. Was hilft wirklich? Passwortmanager, Multifaktor Authentifizierung und ein klares Berechtigungskonzept. Eine Folge über die unbequeme Realität: Wer seine Identitäten nicht im Griff hat, hat seine Sicherheit nicht im Griff. Passend zum Thema eine Folge über eines der erfolgreichsten Geschäftsmodelle der Cyberkriminalität: Ransomware as a Service: ein Geschäftsmodell. Cybercrime ist längst ein All-inclusive-Service Hier könnt ihr eure E-Mail Adresse testen: Have I Been Pwned Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E71
    April 2 · 43 min

    NIS2 ist kein IT-Projekt, sondern Chefsache: Haftung macht Cybersecurity zur Managementaufgabe

    NIS2 wird oft als IT-Thema behandelt. SOC, Tools, Monitoring. Doch genau das greift zu kurz. Michael spricht mit Jurist Thomas Kolb über die Seite von NIS2, die viele unterschätzen: Haftung, Organisation und die Verantwortung der Geschäftsführung. Denn klar wird schnell: Cybersecurity lässt sich nicht einfach wegdelegieren. Und „wir haben doch Tools“ schützt weder vor Angriffen noch vor Konsequenzen. Es geht um die Realität hinter der Richtlinie. Um Unternehmen, die formal compliant sind, aber operativ nicht funktionieren. Um fehlende Prozesse, unklare Zuständigkeiten und die Frage, was im Ernstfall wirklich zählt. Wann entsteht Haftung? Welche Rolle spielt Dokumentation? Was passiert, wenn Meldefristen verpasst werden? Und wie weit reicht die Verantwortung in der Supply Chain? Außerdem sprechen Michael und Thomas darüber, warum viele Unternehmen zu viel investieren, aber an den falschen Stellen und wie man mit klarem Fokus deutlich wirksamer wird. Weitere Folgen zu angrenzenden Themen: Security Overengineering im Unternehmen: Wenn zu viele Security Tools zum Risiko werden NIS2-Richtlinie als klarer Weckruf: Auf dem Weg zu echter Cyberresilienz Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E70
    March 19 · 41 min

    Security Overengineering im Unternehmen: Wenn zu viele Security Tools zum Risiko werden

    Viele Unternehmen investieren kontinuierlich in neue Security Lösungen. Neue Tools versprechen mehr Sichtbarkeit, bessere Erkennung und stärkeren Schutz. Doch irgendwann stellt sich eine entscheidende Frage: Wann wird Cybersecurity überengineered? In dieser Folge von Cybersecurity Basement sprechen Michael und Andreas über ein Phänomen, das in vielen Organisationen Realität ist: überladene Security Stacks mit dutzenden Tools, die kaum noch beherrschbar sind. Studien zeigen, dass große Unternehmen im Schnitt über 80 Security Lösungen parallel betreiben. Doch mehr Technologie bedeutet nicht automatisch mehr Sicherheit. Gemeinsam diskutieren sie, warum Security Tool Landschaften oft schneller wachsen als die operative Reife der Organisation, welche Risiken ein unkontrollierter Tool-Stack mit sich bringt und warum Prozesse, Verantwortlichkeiten und Ressourcen oft der eigentliche Engpass sind. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E69
    March 5 · 33 min

    Ransomware as a Service: ein Geschäftsmodell. Cybercrime ist längst ein All-inclusive-Service

    In dieser Folge von Cybersecurity Basement sprechen Michael und Andreas über eines der erfolgreichsten Geschäftsmodelle der Cyberkriminalität: Ransomware as a Service. Was einst mit einer Diskette im Jahr 1989 begann, hat sich heute zu einer hochprofessionellen Industrie entwickelt. Gemeinsam beleuchten sie, wie das Geschäftsmodell hinter Ransomware eigentlich funktioniert. Von gekauften E-Mail-Adresslisten über gemietete Infrastruktur im Darknet bis hin zu professionellen „Customer-Support“-Strukturen für die Lösegeldverhandlungen. Warum können selbst technisch weniger versierte Täter heute Teil solcher Angriffe werden? Wie arbeiten die Gruppen hinter den Kampagnen? Und warum floriert dieses Modell weiterhin weltweit? Michael und Andreas erklären außerdem, wie sich Ransomware-Angriffe in den letzten Jahren verändert haben, welche Rolle Leak-Portale und doppelte Erpressung spielen und warum Unternehmen trotz moderner Security-Tools häufig zu spät reagieren. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E68
    February 19 · 51 min

    Autonomes SOC: Realität oder Marketing-Mythos? Threat Intelligence, KI & operative Cyberabwehr

    In dieser Folge von Cybersecurity Basement spricht Michael mit Robert Wortmann, Principal Security Strategist bei TrendAI, über die Zukunft von Threat Intelligence, den realen Mehrwert von KI im SOC und die Grenzen autonomer Security. Gemeinsam ordnen sie aktuelle Cyberangriffe im geopolitischen Kontext ein, diskutieren den Unterschied zwischen technischer und politischer Attribution und beleuchten, warum Threat Intelligence mehr ist als nur IOC-Feeds. Was bedeutet strategische Bedrohungsanalyse im operativen Alltag? Wo hilft KI heute bereits bei Triage, Detection Rules und Kontextualisierung? Und warum ist ein vollständig autonomes SOC derzeit eher Vision als Realität? Hier gibt's mehr Infos über TrendAI https://www.trendmicro.com/de_de/business.html und Cybertron https://www.trendmicro.com/de_de/business/ai/cybertron.html. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E67
    January 29 · 32 min

    NIS2-Richtlinie als klarer Weckruf: Auf dem Weg zu echter Cyberresilienz

    Mit dem Inkrafttreten der NIS2-Richtlinie stehen viele Unternehmen unter Zeitdruck. Leitfäden, Checklisten und Tool-Empfehlungen versprechen schnelle Orientierung, doch führen sie wirklich zu mehr Sicherheit? Michael und Andreas Papadaniil, Gründer und Geschäftsführer der suresecure GmbH, sprechen in dieser Folge darüber, warum formale Compliance nicht automatisch Cyber-Resilienz bedeutet. Es geht um Verantwortung auf Management-Ebene, um die Grenzen von Leitfäden und darum, weshalb Wirksamkeit nicht durch das Abhaken von Controls entsteht, sondern durch Konzepte, Prozesse und Menschen. Gemeinsam diskutieren sie, warum Unternehmen trotz erfüllter Anforderungen im Ernstfall handlungsunfähig bleiben können, welche Rolle Testing, Meldepflichten und KPIs spielen und warum Cybersecurity spätestens mit NIS2 zur Führungsaufgabe wird. Ergänzend zur Podcastfolge vertiefen wir die zentralen Gedanken auch im aktuellen secure mag. Unter dem Titel „NIS2 ohne Illusionen“ richtet sich der Beitrag an Geschäftsführungen, Vorstände und IT-Leitungen, die NIS2 nicht als weiteres Compliance-Projekt verstehen, sondern als operative Realität. Weitere Folgen zum Thema NIS2: 2025 im Rückblick. 2026 im Ausblick: KI, NIS2 und die wichtigsten Cybersecurity-Trends ISMS und NIS 2 auf der Zielgeraden: Ausdauersport der Informationssicherheit NIS2 & CRA: Was Unternehmen wissen sollten Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E66
    January 15 · 41 min

    ISG Provider Lens als Orientierungshilfe: SOC, MDR & Vergleichbarkeit im Cybersecurity-Markt

    Wie findet man im komplexen Cybersecurity Markt die richtige Orientierung? In dieser Folge von Cybersecurity Basement sprechen Michael und Frank Heuer von der ISG über die ISG Provider Lens Cybersecurity, ihren Anspruch, ihre Methodik und ihren konkreten Nutzen für Unternehmen. Gemeinsam ordnen sie ein, für wen die Studie gedacht ist, wie SOC und MDR Anbieter bewertet werden und warum Vergleichbarkeit im Cybersecurity Markt so anspruchsvoll ist. Frank gibt Einblicke in die Analystenperspektive der ISG, erklärt die Logik der Quadranten und zeigt, warum nicht jeder Leader automatisch die beste Wahl für jedes Unternehmen ist. Die Folge richtet sich an Entscheiderinnen und Entscheider, die SOC oder MDR Services bewerten müssen, an IT Verantwortliche im Mittelstand und an alle, die Cybersecurity Studien besser verstehen und richtig einordnen wollen. Eine sachliche und praxisnahe Folge über Orientierung und darüber, wie fundierte Cybersecurity Entscheidungen entstehen. Studie anfordern: suresecure | suresecure ist leader für SOC-Services Lust auf einen Rückblick? Dann hör dir diese Episode mit Frank im Gespräch an: ISG-Studie 2024: Herausforderungen & Trends im Cybersecurity-Markt Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E65
    Dec 18, 2025 · 35 min

    2025 im Rückblick. 2026 im Ausblick: KI, NIS2 und die wichtigsten Cybersecurity-Trends

    In dieser Folge von Cybersecurity Basement sprechen Michael und Andreas über die wichtigsten Cybersecurity-Trends des Jahres 2025 und darüber, was Unternehmen 2026 wirklich erwartet. Gemeinsam ordnen sie ein, wie KI in der Cybersecurity Angriffe und Verteidigung verändert hat, warum NIS2 für viele Organisationen mehr als nur ein Gesetz ist und welche Trends sich in der Praxis tatsächlich durchgesetzt haben. Dabei geht es nicht um Buzzwords, sondern um reale Vorfälle, konkrete Beobachtungen aus dem Alltag von Security-Teams und ehrliche Einschätzungen zur aktuellen Lage der IT-Sicherheit. Michael und Andreas diskutieren unter anderem: KI-Agenten auf Angreifer- und Verteidigerseite NIS2 und die Auswirkungen auf Unternehmen und Entscheider Cyberangriffe, Lieferkettenrisiken und kritische Infrastrukturen Warum Strategie wichtiger ist als Tools Welche Entwicklungen 2026 an Relevanz gewinnen werden Ein fundierter Rückblick auf 2025 und ein realistischer Ausblick auf das, was kommt. 👉 Ergänzend zur Folge: Im begleitenden Blog werfen wir einen strukturierten Blick auf alle Podcastfolgen aus 2025 und fassen zentrale Themen, Learnings und Entwicklungen zusammen. Ideal, wenn ihr das Jahr noch einmal kompakt nachlesen oder einzelne Episoden gezielt vertiefen möchtet: Cybersecurity Basement: Die Themen, die unser Jahr geprägt haben Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E64
    Nov 27, 2025 · 30 min

    KI im Einsatz der Hacker: Deepfakes, Agenten & 24/7-Cyberangriffe

    In dieser Folge spricht Michael mit Andreas über KI auf der Angreiferseite und warum das längst Alltag ist. Die beiden schauen darauf, wie Hacker heute KI-Agenten einsetzen, um sich durch Netzwerke zu bewegen, Mitarbeiter perfekt zu imitieren, Deepfakes zu bauen und Angriffe 24/7 laufen zu lassen. Dabei geht es nicht nur um die verrücktesten Beispiele aus echten Vorfällen, sondern auch darum, warum klassische Schutzmechanismen da schnell an ihre Grenzen kommen und wie Verteidiger mit eigener KI dagegenhalten können. Eine Folge für alle, die wissen wollen, wie KI-basierte Cyberangriffe wirklich funktionieren, warum sie immer smarter werden und was Unternehmen dagegen tun können. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E63
    Nov 13, 2025 · 40 min

    ISMS und NIS 2 auf der Zielgeraden: Ausdauersport der Informationssicherheit

    In dieser Episode geht es um ISMS, NIS 2 und die Kunst, Informationssicherheit mit Ausdauer und Struktur zu leben. Michael spricht mit Erik Krüger, Informationssicherheitsbeauftragter und Consultant bei suresecure, darüber, warum Sicherheit kein Sprint, sondern ein langfristiger Trainingsprozess ist. Statt schneller Erfolge braucht es Strategie, Disziplin und den richtigen Rhythmus. Erik erklärt, wie Unternehmen mit einem funktionierenden ISMS den größten Teil der NIS-2-Anforderungen bereits erfüllen, worauf es in der Umsetzung wirklich ankommt und warum Motivation und Kommunikation entscheidend für den Erfolg sind. Weitere Folgen zum Thema: NIS2 & CRA: Was Unternehmen wissen sollten Wie viel PS braucht es, um NIS2 erfolgreich umzusetzen? Bereit für NIS2, die kleine Lokomotive? Bereit für NIS2? Mach den Check mit unserem Self-Assessment Bereit für die NIS2-Richtlinie? So stärkt ihr eure Incident Management-Strategie! Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
  • S2 · E62
    Oct 30, 2025 · 22 min

    Was leistet Incident Response wirklich? Die Realität hinter dem Kriseneinsatz.

    Wenn der Ernstfall eintritt, zählt jede Minute. Doch was leistet ein Incident-Response-Dienstleister wirklich, wenn ein Cyberangriff zuschlägt? In dieser Folge sprechen Michael und Andreas offen über Erwartungen, Realität und die Abläufe hinter einem echten Sicherheitsvorfall. Wie läuft ein Incident-Response-Einsatz tatsächlich ab, welche Fehler passieren häufig, und was können Unternehmen tun, um im Krisenfall vorbereitet zu sein? Ein ehrlicher Blick hinter die Kulissen von IT-Forensik, Krisenmanagement und Wiederherstellung nach einem Angriff - direkt aus der Praxis erfahrener Sicherheitsexperten. Mehr Folgen zum Thema IT-Sicherheitsvorfälle: Grenzerfahrungen: Wie zwei Sicherheitsvorfälle die suresecure geprägt haben IT-Security bei Borussia Mönchengladbach: Eine gut stehende Abwehr, die keine Treffer zulässt Diagnose Cyberangriff: Erst identifizieren, dann behandeln Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: (2) suresecure GmbH: Ihr Unternehmen | LinkedIn @suresecure_de • Instagram-Fotos und -Videos suresecure (@suresecure_de) | TikTok

    • Transcript
Showing 1–20 of 21 episodes