エピソード

  • #19 Wie dick ist Kim Jung-Un? | Scan-Autos gegen Falschparker | Cyberangriffe auf Städte und Frankreich | Phsihing-Netzwerk "Darcula" | Sammelklage gegen Meta |
    2025/05/08

    Wir sprechen über nordkoreanische IT-Fachkräfte, die sich mit Fake-Identitäten in internationale Unternehmen einschleusen, sowie um Stuttgarts Test mit Scan-Autos zur Falschparker-Erkennung und aktuelle Cyberangriffe auf die Verwaltungen von Stuttgart und Ellwangen. Weitere Themen sind russische Hackerangriffe auf Frankreich, ein großes Datenleck bei einer Rehaklinik und der elektronischen Patientenakte, das enttarnte Phishing-Netzwerk „Darcula“, eine Studie zur Vertrauenskrise in der IT-Sicherheit und die laufende Sammelklage gegen Meta nach dem Facebook-Datenleck.


    Martin und Marc sprechen über:

    (00:00) Wie dick ist Kim Jung-Un? Nordkoreanische Fake-ITler infiltrieren Unternehmen

    (05:50) Stuttgart testet Scan-Autos gegen Falschparker

    (12:46) Cyberangriffe auf Stuttgart und Ellwangen

    (16:50) Frankreich beschuldigt Russland wegen Cyberangriffe

    (18:45) Datenleck bei Rehaklinik und ePA

    (24:14) Phishing-Netzwerk „Darcula“ für Betrugs-SMS enttarnt

    (31:32) Studie: IT-Security ist keine Vertrauenssache

    (37:54) Sammelklage gegen Meta: Opfer gesucht


    Shownotes:

    Nordkoreanische Fake-ITler: Wie dick ist Kim Jong-un? -Golem.de

    Scan-Autos gegen Parksünder: Erste Tests in Stuttgart -Heise.de

    Prorussische Hacker legen Website der Stadt Stuttgart lahm -SWR.de

    Cyberangriff auf Ellwangen: Vor allem Schulen betroffen -SWR.de

    Frankreich wirft Russland Cyberattacken zur Destabilisierung vor -Heise.de

    Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar -Heise.de

    Phishing-Netzwerk rund um Darcula für Betrugs-SMS enttarnt -Heise.de

    Falsche DHL-Nachrichten: Wer dahinter steckt -BR.de

    IT-Security ist keine Vertrauenssache -CSOOnline.com

    vzbv-Sammelklage: Jetzt kostenlos ins Klageregister eintragen und Ansprüche gegen Meta sichern –vzbv.de

    Have I Been Pwned: Prüfe, ob deine E-Mail oder Telefonnummer bei Facebook Datenleck kompromittiert wurde -haveibeenpwned.com


    Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: ⁠⁠⁠podcast@zweifaktorgeplauder.de

    続きを読む 一部表示
    47 分
  • #18 Stromausfall in Spanien | JuiceJacking | Datenleak Workcomposer | Meta verändert KI Training per Facebook und Instagram | DDoS Angriffe auf Deutschland | Cybersecurity Versicherungen
    2025/05/01

    In der Folge 18 sprechen Martin und Marc zunächst über einen großflächigen Stromausfall in Spanien. Danach geht es um aktuelle Angriffe auf Smartphones über USB-Ports und neue Sicherheitsfunktionen gegen sogenanntes JuiceJacking. Im Anschluss wird ein Datenleck beim Zeiterfassungstool WorkComposer thematisiert. Die Einführung von KI-gestützter Videoüberwachung in Hessen steht ebenso auf der Agenda wie Metas Änderungen beim Training ihrer KI. Außerdem diskutieren die Hosts die jüngsten DDoS-Angriffe auf Berlin und Nürnberg sowie eine aktuelle Cloudflare-Studie zu DDoS. Abschließend widmen sie sich dem Thema Cybersecurity-Versicherungen.

    (00:00) Stromausfall in Spanien

    (08:30) Angriffe auf Smartphones per USB Ports & Neue Sicherheitsfeatures gegen JuiceJacking

    (14:20) Datenleak bei WorkComposer

    (20:00) Hessen führt Videoüberwachung mit KI ein

    (22:46) Meta verändert, wie ihre KI trainiert wird

    (33:56) DDoS Angriffe auf Berlin, Nürnberg und die Cloudflare Studie zu DDoS

    (39:28) Cybersecurity Versicherungen


    Shownotes:

    Neuer Angriff beim Laden untergräbt USB-Schutz von iOS und Android - winfuture.de

    Android 16: Google sichert den USB-Port besser ab - heise.de

    Datenleck bei Überwachungs-Tool: 21 Millionen Bilder wurden veröffentlicht - chip.de

    Bundesweit: Hessen startet KI-Videoüberwachung - golem.de

    Meta: KI-Training mit persönlichen Daten - datenschutz-hamburg.de

    WhatsApp: Advanced Chat Privacy soll sensible Kommunikation schützen - heise.de

    Cyberattacke auf berlin.de - csoonline.com

    Cloudflare Report: Deutschland das am häufigsten per DDoS attackierte Land - golem.de

    Cybersecurity: Wie Cyberversicherungen den Mittelstand entlasten - handelsblatt.com


    Anleitung zum Widerspruch der Meta KI per Facebook und Instagram daten- verbraucherzentrale.de


    Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an:⁠⁠⁠podcast@zweifaktorgeplauder.de

    続きを読む 一部表示
    49 分
  • #17 Ampel-Hacks & Kontroll-Übernahme eines Nissan Leafs | Vibe Coding | Whistleblower bei DOGE? | Wasserzeichen in ChatGPT Texten | CVE Datenbank
    2025/04/24

    In dieser Episode diskutieren Martin und Marc verschiedene Themen rund um Cyber-Sicherheit und Datenschutz. Sie beleuchten die neuesten Hacking-Vorfälle, insbesondere das Hacken von Ampelsystemen und die Sicherheitslücken in E-Autos wie dem Nissan Leaf. Zudem wird die Rolle von KI in der Textgenerierung und die Problematik von gefälschten Webseiten für Einreisegenehmigungen thematisiert. Ein weiterer Schwerpunkt liegt auf den Whistleblowern bei DOGE und den Herausforderungen der CVE-Datenbank.


    (00:00) Hacking von Ampelsystemen: Ein neues Phänomen

    (04:42) Sicherheitslücken in E-Autos: Der Fall Nissan Leaf

    (11:25) Künstliche Intelligenz und ihre Herausforderungen

    (16:15) VIBE CODING: Die Zukunft des Programmierens

    (20:44) Abschluss und Ausblick auf die digitale Sicherheit

    (21:35) Gefälschte Webseiten und Betrug bei Einreisegenehmigungen

    (24:22) Sicherheitsprobleme bei US-Behörden

    (29:40) CVE-Datenbank und ihre Bedeutung

    Shownotes:

    Manipulierte Ampeln: Hacker machen sich über Musk und Zuckerberg lustig -FAZ.net

    Gefahr im Straßenverkehr: Hacker können E-Auto fernsteuern -Netzwelt

    ChatGPT hinterlässt unsichtbare Zeichen im Text -Golem.de

    Künstliche Intelligenz: Welches Risiko birgt „Vibe Coding“ für die IT-Sicherheit? -Handelsblatt

    Polizei warnt vor Betrug bei britischer Einreiseerlaubnis mit falscher URL -Heise.de

    IT-Security ausgehebelt: Schwere Whistleblower-Vorwürfe gegen DOGE -WinFuture.de

    Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start -Heise.de


    Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an:⁠⁠zweifaktorgeplauder@gmail.com


    続きを読む 一部表示
    41 分
  • #16 Wegwerf-Handys | KI-Spambot | schwache Politiker-Passwörter | Canon- und Fortinet-Lücken | Datenleak bei Magento von Adobe | Android-Sicherheitsfeature
    2025/04/17

    Die neue Folge von „2 Faktor Geplauder“ beleuchtet die zunehmende Nutzung von Wegwerf-Handys bei USA-Reisen wegen Spionagerisiken, das neue Android-Sicherheitsfeature mit automatischem Neustart, einen KI-gesteuerten Spam-Bot, der 80.000 Webseiten überflutet, sowie einen Ransomware-Angriff auf das IT-Unternehmen Melting Mind und die Offenlegung weiterer Kundendaten. Außerdem geht es um massive Passwortlecks bei deutschen Landespolitikern, Deutschlands extrem hohen Papierverbrauch, kritische Schwachstellen bei Canon-Druckern und Fortinet-Firewalls durch fehlende Updates sowie einen großen Datenklau bei der E-Commerce-Plattform Magento.Martin und Marc sprechen über:

    (00:00) Wegwerfhandys für Reisen in die USA

    (08:23) Supportende und neues Sicherheitsfeature für Android

    (14:41) Der neue KI Spam-Bot Akira-Bot

    (19:17) Nach NDR Bericht weitere Sicherheitslücken entdeckt

    (27:44) Politiker gehen schlecht mit Passwörtern um

    (33:20) Canon Sicherheitslücke

    (38:13) Fortinet-Exploit wird ausgenutzt

    (45:14) Hackerangriffe und Datenlecks

    Shownotes:

    Datensicherheit auf US-Reisen: EU gibt Angestellten angeblich Wegwerfhandys -Heise.de

    Google führt Sicherheits-Neustart für Android-Smartphones ein -Golem.de

    Google beendet Unterstützung von Android 12 durch neue Sicherheitspatches -Golem.de

    AkiraBot nutzt OpenAI-API für Spam über Website-Kontaktformulare -HackRead.com

    Nach Bericht: Weitere Datenlecks bei Lübecker IT-Unternehmen gefunden -Heise.de

    Cyberangriff: Lübecker IT-Unternehmer trickst Erpresser aus -NDR.de

    Passwörter deutscher Politiker im Darknet aufgetaucht -CSOOnline.com

    Canon-Drucker: Softwarefehler mit Sicherheitslücken entdeckt -Security-Insider.de

    14.000 Fortinet-Firewalls kompromittiert: Angreifer nisten sich ein -Heise.de

    Hacker greifen Magento an: Datenleck durch Drittanbieter-CRM -HackRead.com


    Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an:⁠⁠zweifaktorgeplauder@gmail.com

    続きを読む 一部表示
    50 分
  • #15 Signal-Panne | Samsung und Europcar-Leak | Wardriving | Kelloggs | MAN | Cisco-Backdoor
    2025/04/10
    Die neue Folge des Podcasts „Zwei Faktor Geplauder“ beleuchtet eine peinliche Signal-Panne des US-Sicherheitsberaters Michael Walz, der durch eine iPhone-Komfortfunktion einen Journalisten in eine geheime Chatgruppe einlud. Zudem analysieren die Moderatoren ein massives Datenleck bei Samsung: Über das deutsche Ticketsystem von Spectos wurden 270.000 Support-Tickets mit sensiblen Kundendaten gestohlen, darunter Adressen, Zahlungsmethoden und Tracking-URLs – der Hacker bot die Daten absurd günstig für 2 Euro an, vermutlich als Publicity-Stunt. Ebenfalls im Fokus: Ein Europcar-Hack, bei dem Angreifer GitLab-Repositories mit App-Quellcode erbeuteten, Oracles Leugnen eines Cloud-Leaks trotz gegenteiliger Beweise und eine aktive Backdoor in Ciscos Lizenzierungstool, die Admin-Zugriffe ermöglicht.Martin und Marc sprechen über:(00:00) Das Signal Gate: Ein Sicherheitsvorfall(07:01) Datenlecks bei Samsung: Ein Blick auf die Kundendaten(12:56) Europcar und die Gefahren von Quellcode-Leaks(21:32) Oracles Sicherheitsprobleme und Datenabfluss(28:48) War-Driving: Eine alte Methode im neuen Gewand(37:14) Aktuelle Cyberangriffe und deren AuswirkungenShownotes:Signal-Gate: iPhone-Funktion könnte US-Regierungssicherheitslücke verursacht haben -Golem.de Cyberkrimineller stiehlt Kundentickets von Samsung - etwa 270.000 Daten betroffen -Security-Insider.de Datenleck bei Samsung: Etwa 270.000 Kundentickets im Darknet aufgetaucht -Heise.de Cyber Intelligence Briefing vom 04. April 2025 -S-RM Inform Cyberangriff auf Europcar: Kundendaten und Quellcode abgeflossen -Golem.de Europcar GitLab-Breach: Daten von bis zu 200.000 Kunden betroffen -BleepingComputer.com Update: Oracle räumt zweiten Datenabfluss ein -IT-Markt.ch Wardriving ist wieder da: Kriminelle suchen nach WLAN-Schwachstellen -Chip.de Hackerangriff auf Heilbronner Marketing-Firma: Daten gestohlen und veröffentlicht -CSOOnline.com Hackerangriff auf MAN-Tochter: Ransomware-Bande Ransomhub veröffentlicht gestohlene Daten -CSOOnline.com Sicherheitswarnung: Hacker nutzen Cisco-Backdoor aus -Golem.de Hackerangriff auf Hofmann & Forthmann: Unternehmen zieht Lösegeldforderung in Betracht -CSOOnline.com Datenleck bei WK Kellogg: Clop-Ransomware verantwortlich -BleepingComputer.com Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an:⁠⁠zweifaktorgeplauder@gmail.com
    続きを読む 一部表示
    50 分
  • #14 Sicherheitslücken in PV-Anlagen | Oracle-Hack | ChatGPT-Jailbreaks | Bürgergeld-Betrug | Datenleck bei Dating-App LGBTQ+
    2025/04/03

    Die neue Folge thematisiert schwere Sicherheitslücken in Photovoltaik-Anlagen von führenden Herstellern wie SMA, die Angriffe auf das Stromnetz ermöglichen könnten, sowie einen massiven Hack bei Oracle Cloud. Zudem versuchen Hacker an Bürgergeld via Bundesagentur für Arbeit zu kommen und wie KI-Modelle durch Rollenspiel-Jailbreaks zur Generierung von Schadcode manipuliert werden können. Und zu guter letzt ein massives Datenleck bei Dating-Apps von LGBTQ+ und BDSM welche zu Gefahr für schutzbedürftigen Gruppen werden könnte.Martin und Marc sprechen über:

    (00:00) World Backup Day und seine Bedeutung

    (08:27) Sicherheitsrisiken in Photovoltaik-Anlagen

    (18:03) Hacker bei der Bundesagentur für Arbeit

    (24:10) Neue Jailbreak-Methode bei KI-Modellen

    (31:43) ChatGPT könnte uns zukünftig bewusst anlügen und manipulieren

    (35:51) Update: Oracle Hack

    (39:15) Datenschutzskandal in der US Politik

    (42:30) Sicherheitsprobleme bei Dating-Apps LGBTQ+ und BDSM

    Shownotes:

    IT-Anbieter löscht alle Daten – Traditionsfirma ruiniert - Heute.at

    Risiko für Netzstabilität: Gefährliche Sicherheitslücken in PV-Systemen entdeckt - Golem.de

    Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt - Heise.de

    Energiewende: BSI warnt vor Fernabschaltung von PV-Anlagen aus China - Golem.de

    Cyberangriff auf Bundesagentur für Arbeit: Kriminelle ändern Kontonummern - Golem.de

    Rollenspiel mit gefährlichen Folgen: So einfach erstellen selbst Anfänger Malware mit ChatGPT - T3n

    Validating the Breach Oracle Cloud Denied – CloudSEK’s Follow-Up Analysis - CloudSEK

    Cyberkrimineller erpresst Unternehmen nach angeblichem Datenraub aus Oracle Cloud - Security-Insider.de

    Oracle Still Denies Breach as Researchers Persist - Dark Reading

    Wie Handynummern von Ministern im Netz landen - ZDF.de

    Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt - Heise.de


    Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an:⁠⁠zweifaktorgeplauder@gmail.com

    続きを読む 一部表示
    50 分
  • #13 Google-Übernahme| Putins DNA | Badbox 2.0 | CISA-Panne | Rekordstrafe für Amazon | Oracle-Hack
    2025/03/27
    In dieser Episode diskutieren Martin und Marc verschiedene Themen rund um Cybersicherheit und Datenschutz. Sie beleuchten die Rekordstrafe für Amazon aufgrund von DSGVO-Verstößen, die rechtlichen Implikationen der Geschlechteridentität in der DSGVO, Datenschutzfragen in Schwimmbädern, die Entlassungen bei der US-Cyber-Sicherheitsbehörde, Cyber-Angriffe auf Oracle, das neue Botnetz Badbox 2.0, Googles Übernahme von WIS und eine E-Mail-Panne bei der NASA. Zudem wird eine interessante genetische Verbindung zu Putin thematisiert.Martin und Marc sprechen über:(00:00) Tesla Wächter-Modus illegal(04:57) Rekordstrafe für Amazon: DSGVO-Verstöße(07:19) Verpflichtende Anrede und DSGVO(10:35) Datenschutz im Schwimmbad: KI und Überwachung(13:58) CISA: Entlassungen und Cybersecurity(21:12) Oracle-Hack: Daten im Darknet(26:41) Badbox 2.0: Die Bedrohung durch Botnetze(31:14) Googles Übernahme von WIZ(39:41) Die NASA und E-Mail-Pannen(43:25) Putins genetische GeheimnisseShownotes:Obacht bei der Nutzung von Dashcams speziell bei Tesla - Datenschutz-MV.deDSGVO-Verstoß: Luxemburger Gericht bestätigt Rekordstrafe für Amazon - Heise.deDatenschutz-Verstoß: EuGH zu Online-Shops, Einkauf & Geschlecht - Kurier.atKI am Beckenrand kann schnell Problem für Datenschutz werden - N-TV.deChaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück - Heise.deOracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf - Heise.deBadbox 2.0: Eine Million infizierte Geräte im Botnet - Heise.deGoogle plant größte Übernahme der Konzerngeschichte: Wiz - Heise.deThe Heartwarming Story Behind Google’s $2 Billion Wiz Acquisition: Mika, the Dog Who Nearly Signed a Contract - UnderCodeNewsNASA: E-Mail-Panne flutet Postfächer der Raumfahrtindustrie - Golem.deHackerangriff: Streng geheime Putin-DNA geknackt! - OE24.atEuer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an:⁠⁠zweifaktorgeplauder@gmail.com
    続きを読む 一部表示
    46 分
  • #12 Glücksspiel-Portale kompromittiert | Porno-Nutzerschwund | Clickfix: Malware-Tricks | keine Schuldenbremse für Cybersicherheit | Dashcams und Datenschutz
    2025/03/20
    Die neue Folge des Podcasts "Zwei Faktor Geplauder" behandelt ein schwerwiegendes Datenleck bei Online-Glücksspielportalen mit freigegebenen Ausweiskopien und Bankdaten, die gefährliche Malware-Verbreitungsmethode "Clickfix" über Tastenkombinationen sowie den auffälligen Nutzerschwund bei Porno-Webseiten, möglicherweise um unter die Regulierung des Digital Service Act zu fallen. Weitere Themen sind die datenschutzrechtliche Bewertung von Dashcams, die Ausnahme der Cybersicherheit von der deutschen Schuldenbremse sowie aktuelle Cyberangriffe. Martin und Marc sprechen über:(00:00) Datenleck bei Online-Glücksspiel-Portalen (07:27) Clickfix: Eine neue Malware-Verbreitungsmethode(14:02) Nutzerschwund bei Porno-Plattformen - Schuld neues Zählverfahren oder Digital Service Act?(23:32) Dashcams und Datenschutz: Ein Dilemma(31:25) Cybersicherheit von Schuldenbremse ausgenommen(36:59) Es kann jeden treffen: Aktuelle CyberangriffeShownotes:Online-Casinos wie "Slotmagie" nach Datenverlust offline - Heise.de»Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert« - Heise.deClickFix: How to Infect Your PC in Three Easy Steps - KrebsOnSecurityMicrosoft Warns of ClickFix Phishing Campaign Targeting Hospitality Sector via Fake Booking.com Emails - The Hacker NewsNutzerzahlen bei Porno-Plattformen in der EU brechen ein - Heise.dePornhub & Co.: Provider wehren sich gerichtlich gegen Sperranordnungen - Heise.deFinanzpaket: Cybersicherheit künftig von der Schuldenbremse ausgenommen - Golem.deLandesdatenschützer warnt vor Dauereinsatz von Dashcams - Heise.deCyberangriff legt Spar-Filialen lahm - Blick.chCyberangriff auf Sozial-Holding: Altenheime in Mönchengladbach betroffen - RP-Online.deCyberangriff auf Gemeinde Kirkel - SR.deCyberangriff legt Cockpit-Tool lahm - Touristik AktuellINC Ransom Ransomware Targets YEANSHALLEDE: A Growing Cybersecurity Threat - UnderCodeNewsEuer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an:⁠⁠podcast@zweifaktorgeplauder.de
    続きを読む 一部表示
    43 分