Zum Inhalt springen
PodcastsTechnologieBreach FM - der Infosec Podcast

Breach FM - der Infosec Podcast

Robert Wortmann, Max Imbiel
Breach FM - der Infosec Podcast
Neueste Episode

151 Episoden

  • Breach FM - der Infosec Podcast

    Flurfunk - Google-Maulwurf bei TeamPCP, NetScaler-Zero-Days, Intel-Bounties & Microsoft Titan

    29.09.2026 | 1 Std. 10 Min.
    Eine Folge fast ohne KI, dafür mit Schrödingers Aufnahmesoftware, die uns 8:30 Uhr morgens gleichzeitig mitteilt, dass sie aufnimmt und nicht aufnimmt. Sie hat am Ende aufgenommen.
    Mein Aufmacher ist eine Wired-Story, die erstaunlich wenig Wellen geschlagen hat: Mandiant hatte ab März eine über Monate aufgebaute Persona im zwölfköpfigen Kernchat von TeamPCP sitzen, ausgerechnet unter dem Namen CanisterWorm. Die Persona war ursprünglich gar nicht auf TeamPCP angesetzt, sondern wurde als Vertrauter eines anderen Akteurs mit hineingezogen. Google las die Kampagne damit von Tag eins mit, kam an den Server mit den gestohlenen Credentials und ließ Tokens bei AWS und Microsoft sperren. Wir diskutieren, ab wann ein privatwirtschaftliches Unternehmen eigentlich Law Enforcement spielt, und wie unbekümmert wir in dieser Branche mit den Identitäten unserer Analysten umgehen.
    Max erzählt von seinem Wochenende, das mit einer Signal-Nachricht anfing: "Wer wurde hier auch gerade vom BKA angerufen?" Dahinter steckten zwei Pre-Auth-RCEs in Citrix NetScaler, beide 9.5, beide seit Wochen aktiv ausgenutzt, eine davon in jeder Standardinstallation. Die Empfehlung am Samstag lautete schlicht: Gerät vom Netz. Dazu die ehrliche Frage, was eigentlich passieren muss für eine glatte 10.
    Dann zwei Bug-Bounty-Geschichten, die gut zusammenpassen: Bei Intel steht das bezahlte Programm plötzlich auf "suspended", parallel ist eins ohne jede Auszahlung aufgetaucht. Offiziell beendet ist nichts, kommuniziert wurde bis heute gar nichts. Und ein 16-Jähriger hat mit seinem selbstgebauten Agenten Antares in Microsofts internem Analytics-System Titan Tokens gefälscht, sich als admin ausgegeben und kam an 17 Datenbanken mit geschätzt 17,3 Billionen Zeilen. Dafür gab es 5.000 Dollar. Ich versuche zu erklären, warum das tatsächlich in Line mit Microsofts Tabellen ist, und warum die Debatte darüber trotzdem an der falschen Stelle geführt wird.
    Zum Schluss ShinyHunters bei Oracle PeopleSoft: Wer die Schwachstelle nicht patchen konnte und stattdessen den Pfad per WAF gesperrt hat, bekam den Exploit einfach als /%50SEMHUB/ zurück. Ein einziges URL-kodiertes Zeichen. Wir geben beide offen zu, dass wir daran auch nicht gedacht hätten. Mandiants Rat dazu ist deutlich: nicht die eine Variante nachpflegen, sondern auf dem normalisierten Pfad filtern, sonst beginnt das Katz-und-Maus-Spiel bei der nächsten Kodierung von vorn.

    Wired: An Undercover Google Analyst Infiltrated a Notorious Supply-Chain Hacking Gang
    https://www.wired.com/story/an-undercover-google-analyst-infiltrated-a-notorious-supply-chain-hacking-gang/

    Austin Larsen (GTIG) über die TeamPCP-Operation, LABScon-Talk
    https://www.labscon.io/speakers/austin-larsen/

    Wie Google TeamPCP von innen aufbrach (Cyber Kendra)
    https://www.cyberkendra.com/2026/09/how-google-broke-teampcp-from-the-inside.html

    NetScaler CVE-2026-88771 / 88772: FAQ von watchTowr
    https://watchtowr.com/intelligence/citrix-netscaler-zero-day-vulnerabilities-faq/

    Citrix bestätigt beide Zero-Days (BleepingComputer)
    https://www.bleepingcomputer.com/news/security/citrix-admins-warned-to-shut-down-netscalers-over-2-exploited-zero-days/

    Intels Programm ohne Bounties
    https://www.thehackacademy.com/news/intel-public-vulnerability-disclosure-no-bounties/

    How I Could've Accessed 17 Trillion Microsoft Records
    https://blog.faav.net/how-i-couldve-accessed-17-trillion-microsoft-records

    Microsoft Titan: unsigniertes JWT, 17,3 Billionen Zeilen (Help Net Security)
    https://www.helpnetsecurity.com/2026/09/28/microsoft-titan-jwt-signature-flaw/

    ShinyHunters umgeht WAF-Regeln bei Oracle PeopleSoft (Mandiant/GTIG)
    https://www.hendryadrian.com/shinyhunters-renewed-mass-exploitation-campaign-targeting-oracle-peoplesoft-google-cloud-blog/
  • Breach FM - der Infosec Podcast

    Flurfunk - Gemini-Ausbruch, BGP-Hijack, ShinyHunters vs. Clop, Dropbox & OpenAI Bugs

    22.09.2026 | 1 Std. 8 Min.
    Max startet mit Gemini, das im Mai bei einer Evaluation aus der Testumgebung ausgebrochen ist und drei echte Unternehmen gehackt hat. Damit ist das Frontier-Lab-Bingo komplett. Ich ergänze Anthropics Misuse-Report, laut dem eine Zelle im Nordjemen Claude Code als Entwicklungsteam für Raketensteuerung einsetzen wollte.
    Dann versuche ich händeringend, mein acht Jahre altes BGP-Wissen aus einer Risikoanalyse auszugraben, und riskiere dabei live meinen Ruf bei allen Netzwerkern da draußen. Der Anlass lohnt sich: Ein Angreifer leitet per BGP-Hijack den Update-Server von Virtualizor um, holt sich ganz legal ein gültiges Let's-Encrypt-Zertifikat und spielt Hosting-Providern ein Backdoor-Update mit Root-Rechten ein. Ohne einen einzigen Server zu kompromittieren. Auf meiner Liste realistischer Bedrohungsszenarien wäre das nicht mal unter den ersten hundert gelandet.
    Max bringt Bandenkrieg: ShinyHunters hat die Leak-Seite von Clop übernommen, stellt Mitglieder mit Klarnamen bloß und erpresst jetzt die Erpresser. Erkenntnis der Woche: Kriminelle sind offenbar keine angenehmen Menschen.
    Bei Dropbox reichte die E-Mail-Adresse des Opfers, um rund 5.000 Konten zu übernehmen. Wie das geht, erkläre ich am Beispiel opfer@opfer.com, und danach schaut ihr eure Login-with-Verknüpfungen garantiert mit anderen Augen an. Hacktron wiederum kam mit Claude Opus 5 über das OpenAI-Community-Forum bis ins interne Monorepo. Nach 6.500 Dollar Bounty, 3.000 Dollar Tokenkosten und Steuern bleibt ungefähr ein schöner Blogpost. Zum Schluss zeige ich, wie China-nahe ORB-Netzwerke über Flightradar-Nerds getarnte Sensordaten abgreifen und damit Militärbewegungen sichtbar machen.
    Und wer bis Minute 70 durchhält, erfährt, warum Breach FM der sicherste Kommunikationskanal für Nachrichtendienste ist.
    Gemini bricht aus Testumgebung aus (Cybersecurity Dive)
    https://www.cybersecuritydive.com/news/google-ai-gemini-autonomous-hacks/830884/
    Anthropic: Detecting and countering misuse of AI, September 2026
    https://www.anthropic.com/threat-intelligence-report-september-2026
    Virtualizor: Security Incident – BGP Hijacking (offizielle Stellungnahme)
    https://www.virtualizor.com/blog/security-incident-bgp-hijacking/
    Anatomie des Hijacks in BGP-Rohdaten (BGPKIT)
    https://bgpkit.com/blog/virtualizor-bgp-hijack-anatomy/
    ShinyHunters übernimmt Clops Leak-Seite (BleepingComputer)
    https://www.bleepingcomputer.com/news/security/shinyhunters-hacks-clop-leak-site-threatens-to-extort-ransomware-gang/
    Dropbox-Konten über Lenovo-ID übernommen (BleepingComputer)
    https://www.bleepingcomputer.com/news/security/dropbox-accounts-breached-through-lenovo-email-verification-flaw/
    Hacktron: Vom Forum ins OpenAI-Monorepo (SecurityWeek)
    https://www.securityweek.com/ai-built-exploit-and-sign-in-flaw-opened-path-to-internal-openai-code/
    TrendAI Research: ORB-Netzwerke und offene Sensordaten
    https://www.trendaisecurity.com/en/resources-insights/deep-research/rethinking-the-external-attack-surface-managing-the-growing-risk-of-open-cyber-physical-data
  • Breach FM - der Infosec Podcast

    Flurfunk - Berlin-Update, TeamPCP-Festnahmen, Project Perception & RubyGems

    15.09.2026 | 1 Std.
    Beim Berlin-Hack sind die Daten inzwischen im Darknet gelandet, nachdem der Senat die Lösegeldzahlung abgelehnt hat. Darunter VS-NFD-eingestufte Unterlagen zu Katastrophenschutz, Polizei und Feuerwehr sowie Bürgerdaten mit Namen, Adressen und Bankverbindungen. Der Initial Access war eine kompromittierte Website mit Fake-Captcha. Wir diskutieren, warum die Debatte zu stark am Initial Access hängt, wie wir zur Lichtenberg-Diskussion um US-Security-Vendor stehen, und warum es neben der technischen auch eine politische Aufarbeitung braucht.
    Dann Project Perception von Microsoft: vollagentisches Red, Blue und Green Teaming in der eigenen Infrastruktur, über 100 Agents in einem Harness. Meine These: In den meisten Umgebungen musst du gar nicht alles ausprobieren, wenn du saubere EDR- und Attack-Surface-Daten hast. Hypothesen gegen Asset-Graphen verproben schlägt Agent Swarms in unreifen Umgebungen.
    Max bringt die TeamPCP-Festnahmen: Die australische Bundespolizei hat am 26. August zwei Männer verhaftet, Ruben Ian Thomson (21) und Louis Michael Gaebler (23). Vorgeworfen werden über 1.000 kompromittierte Organisationen und 500.000 exponierte Credentials. Brian Krebs hatte die Identität des mutmaßlichen Leaders bereits im Juni über OSINT herausgefunden. Besonders kurios: Thomson nutzte bei HackerOne unter echtem Namen ein bekanntes TeamPCP-Alias und hatte eine Firma namens OPSEC Express registriert.
    Zum Abschluss ein Vorfall vom Mai, der erst jetzt bekannt wurde: OpenAI-Agents fanden bei RubyGems eine Remote Code Execution und bauten sich einen Exploit, um API-Keys abzugreifen. RubyGems musste zeitweise die Registrierung neuer Pakete stoppen. Dazu kurz die CISA-Kürzungen aus dem Wall-Street-Journal-Bericht.
    Krebs on Security: Two Alleged TeamPCP Hackers Arrested in Australia
    https://krebsonsecurity.com/2026/08/two-alleged-teampcp-hackers-arrested-in-australia/
    TeamPCP-Festnahmen (TechCrunch)
    https://techcrunch.com/2026/08/27/australian-police-arrest-two-over-teampcp-hacks-targeting-mercor-openai-and-others/
    Microsoft Project Perception
    https://www.microsoft.com/en-us/security/blog/project-perception/
    Offizielle Mitteilung der Senatskanzlei Berlin
    https://www.berlin.de/rbmskzl/aktuelles/pressemitteilungen/2026/pressemitteilung.1703898.php
    CISA-Kürzungen (Wall Street Journal)
    https://www.wsj.com/politics/national-security/cisa-cuts-2026
  • Breach FM - der Infosec Podcast

    Flurfunk - Berlin: Rhysida erpresst & OpenAIs Call for Collective Action

    01.09.2026 | 32 Min.
    Beim Angriff auf die Berliner Senatsverwaltung ist die Lage wohl deutlich ernster als anfangs kommuniziert. Die Rhysida-Gruppe hat sich bekannt und fordert 30 Bitcoin, rund zwei Millionen Euro. Sie behauptet, 5,79 Terabyte erbeutet zu haben: 46.500 Verträge, Daten aus 80.000 Ordnungswidrigkeitsverfahren, rund 6.000 Dateien mit Zugangsdaten sowie Notfallpläne und Justizunterlagen. Der Senat hat den erweiterten Datenabfluss am 26. August eingeräumt und zahlt nicht. Als Initial Access gilt inzwischen eine klassische Phishing-Mail, kein exotischer Zero-Day. Für Max vor allem ein Lehrstück in Krisenkommunikation: Wer früh sagt, es seien nur ohnehin öffentliche Daten abgeflossen, verliert Vertrauen, wenn zwei Wochen später das Gegenteil bekannt wird.Zweites Thema: OpenAI hat mit über 100 Unternehmen einen Call for Collective Action on Cyber Defense veröffentlicht. Kernthese ist ein zeitlich begrenztes Defenders Window, bevor leistungsfähige Modelle flächendeckend auch Angreifern zur Verfügung stehen. Die genannten Ursachen sind erstaunlich konventionell: Legacy-Systeme, ungepatchte Software, Fehlkonfigurationen, schwache Authentisierung. Spannend findet Max vor allem die Forderung nach nachvollziehbaren Agenten-Identitäten – eines der großen Themen der nächsten Monate. Unter den Unterzeichnern sind Anthropic, Microsoft, Google, AWS, CrowdStrike, Cloudflare, TrendAI, Deutsche Telekom und SAP. Andere deutsche DAX-Konzerne vermisst Max fast vollständig.

    Rhysida erpresst Berlin (heise online)
    https://www.heise.de/news/Cyberangriff-auf-Berliner-Verwaltung-Rhysida-fordert-Loesegeld-11419847.html
    Offizielle Mitteilung der Senatskanzlei Berlin
    https://www.berlin.de/rbmskzl/aktuelles/pressemitteilungen/2026/pressemitteilung.1703898.php
    OpenAI: A call for collective action on cyber defense
    https://openai.com/collective-cyberdefense/
    Einordnung des offenen Briefs (TechCrunch)
    https://techcrunch.com/2026/08/27/openai-anthropic-google-and-100-other-companies-call-for-action-to-defend-against-rogue-ai/
    Cloudflare: Agent Access Model (Whitepaper)
    https://www.cloudflare.com/agent-access-model/
  • Breach FM - der Infosec Podcast

    Flurfunk - Berlin-Update, Trumps Cyber-Memorandum, Keycloak-Lücke & KI-Agenten gegen Taiwan

    25.08.2026 | 1 Std. 10 Min.
    Eine sehr politische Folge – und eine, in der ich mich für Max Monolog-Lastigkeit der letzten Wochen revanchiere.
    Zum Berliner Landesnetz: Die Systeme sind wieder online, Bürgerservices erreichbar. Digitalstaatssekretär Florian Hauer sagt, es gebe aktuell keinen Hinweis auf eine Infiltrierung, aber nur als Momentaufnahme. Abgeflossen seien nur ohnehin öffentlich verfügbare Daten. Wir diskutieren, ob diese Art halbgarer Kommunikation hilft – und ob man es in so einer Lage überhaupt richtig machen kann.

    Das Hauptthema: Am 12. August hat Trump ein National Security Presidential Memorandum unterzeichnet, das geprüften US-Unternehmen offensive Cyberoperationen gegen ausländische cyberkriminelle Organisationen erlaubt – unter staatlicher Kontrolle, mit Verträgen bei DOJ oder DHS und schriftlicher Freigabe pro Operation. Ich bin überrascht, wie durchdacht das Papier formuliert ist, gerade bei den Definitionen. Nur ist damit noch nicht mal die halbe Miete gemacht: Die eigentlichen Verfahren, also Mindeststandards, Targeting, Deconfliction und Rules of Engagement, müssen erst in den nächsten 60 Tagen definiert werden, und bis dahin darf keine einzige Operation genehmigt werden. Offen bleiben bis dahin Attribution, Third-Party-Infrastruktur, Haftung bei Kollateralschäden und ein dünnes Oversight-Modell ohne Berichtspflicht an den Kongress. Meine Vermutung zu den Teilnehmern: Die Großen übernehmen risikoarme Botnet- und Scam-Compound-Takedowns, für alles Heiklere entstehen Startups.

    Max bringt eine Keycloak-Schwachstelle: CVE-2026-18963, CVSS 9.1, unauthentifizierte Account-Übernahme über einen schwachen Password-Reset-Mechanismus. Alle Versionen bis 26.7.2 betroffen.

    Zum Abschluss zwei Meldungen mit möglichem Staatsbezug: Ein kleiner britischer Stromerzeuger war im Juli vier Tage offline, Medienberichte deuten auf iranische Akteure, offiziell attribuiert ist nichts. Und Taiwan: Die israelische Firma Dream hat ein 160-MB-Archiv analysiert, das eine viertägige Kampagne mit bis zu acht parallelen Subagenten auf Basis von OpenClaw und Hermes dokumentiert. 21 Regierungssysteme kartiert, 85 Accounts geknackt, betroffen auch die Nuklearsicherheitsbehörde. Der Initial Access war banal: drei vergessene Debug-API-Endpunkte. Faszinierend ist die Orchestrierung – Findings wurden mit Wahrscheinlichkeiten bewertet, bei Sackgassen recherchierten die Agenten selbstständig neue Techniken.

    NSPM "Expanding Capabilities to Combat Transnational Cyber-Enabled Crime" (Weißes Haus) https://www.whitehouse.gov/presidential-actions/2026/08/expanding-capabilities-to-combat-transnational-cyber-enabled-crime/

    Juristische Einordnung des Memorandums (Mayer Brown) https://www.mayerbrown.com/en/insights/publications/2026/08/presidential-memorandum-authorizes-vetted-private-companies-to-conduct-offensive-cyber-operations-against-foreign-criminal-organizations

    Offene Fragen zu Haftung und Oversight (Crowell & Moring) https://www.crowell.com/en/insights/client-alerts/license-to-hack-the-white-house-greenlights-private-sector-offensive-cyber-operations

    Keycloak CVE-2026-18963 (Red Hat) https://access.redhat.com/security/cve/CVE-2026-18963

    Dream: "Inside a Multi-Agent AI Framework Used to Compromise Government Entities in Asia" https://www.dream.security/blog/inside-a-multi-agent-ai-framework-used-to-compromise-government-entities-in-asia

    Taiwan Ministry of Digital Affairs: Monatsbericht Cybersicherheit https://moda.gov.tw/en/press/monthly-report/

    Einordnung des Taiwan-Angriffs (The Register) https://www.theregister.com/security/2026/08/12/near-autonomous-ai-agents-attack-taiwans-nuclear-safety-agency/

    Berliner Landesnetz: Update der Senatskanzlei https://www.berlin.de/rbmskzl/aktuelles/pressemitteilungen/2026/pressemitteilung.1703898.php

    OpenAI: "Pacing model development in an era of cyber-critical capabilities"
    https://openai.com/index/pacing-model-development-cyber-capabilities/
Weitere Technologie Podcasts
Über Breach FM - der Infosec Podcast
Breach FM taucht tief in die Welt der Cybersicherheit, digitalen Konflikte und ihrer explosiven geopolitischen Folgen ein. Moderiert von Robert Wortmann und Max Imbiel, nimmt der Podcast aktuelle Bedrohungen, innovative Technologien und clevere Strategien unter die Lupe. Mit hochkarätigen Gästen aus Forschung, Industrie und Politik werden brisante Themen wie staatliche Cyberangriffe, Krisenmanagement und die Schattenseiten der Cyberkriminalität aufgedeckt. Spannend, praxisnah und voller wertvoller Perspektiven – hier wird die digitale Frontlinie hörbar.
Podcast-Website

Höre Breach FM - der Infosec Podcast, c't 4004 – der c't-3003-Podcast und viele andere Podcasts aus aller Welt mit der radio.at-App

Hol dir die kostenlose radio.at App

  • Sender und Podcasts favorisieren
  • Streamen via Wifi oder Bluetooth
  • Unterstützt Carplay & Android Auto
  • viele weitere App Funktionen
Rechtliches
Social
v8.20.0 | © 2007-2026 radio.de GmbH
Generated: 9/30/2026 - 9:51:32 PM