Breach FM - der Infosec Podcast Titelbild

Breach FM - der Infosec Podcast

Breach FM - der Infosec Podcast

Von: Robert Wortmann Max Imbiel
Jetzt kostenlos hören, ohne Abo

Über diesen Titel

Breach FM taucht tief in die Welt der Cybersicherheit, digitalen Konflikte und ihrer explosiven geopolitischen Folgen ein. Moderiert von Robert Wortmann und Max Imbiel, nimmt der Podcast aktuelle Bedrohungen, innovative Technologien und clevere Strategien unter die Lupe. Mit hochkarätigen Gästen aus Forschung, Industrie und Politik werden brisante Themen wie staatliche Cyberangriffe, Krisenmanagement und die Schattenseiten der Cyberkriminalität aufgedeckt. Spannend, praxisnah und voller wertvoller Perspektiven – hier wird die digitale Frontlinie hörbar.Robert Wortmann, Max Imbiel Politik & Regierungen
  • Flurfunk - Palo-Alto-Attribution, DJI-Saugroboter-Hack, Ring-Überwachungsdebatte, Notepad-RCE
    Feb 18 2026

    🎧 Palo-Alto-Attribution, DJI-Saugroboter-Hack, Ring-Überwachungsdebatte, Notepad-RCE 🎙️


    In der neuen Folge von Breach FM sprechen Max Imbiel und ich nach einigen Eindrücken von der Munich Cyber Security Conference über die Debatte rund um einen Unit-42-Report von Palo Alto Networks, der mutmaßlich chinesische Spionageaktivitäten beschreibt – ohne China explizit zu nennen. Wir diskutieren, was Attribution in der privatwirtschaftlichen Threat-Intel-Welt eigentlich leisten soll, wo wirtschaftliche und politische Zwänge beginnen und warum die Community darauf so emotional reagiert hat.


    Außerdem geht es um eine ziemlich ernste, aber reale IoT-Story: Ein Sicherheitsforscher entdeckt beim Basteln an seinem DJI-Saugroboter eine Server-Fehlkonfiguration und erhält plötzlich Zugriff auf tausende Geräte inklusive Wohnungs-Karten und Telemetrie. Wir ordnen ein, warum solche Schwachstellen weniger „China-Problem“ als IoT-Strukturproblem sind – und was das über Privatsphäre im Smart-Home aussagt.


    Passend dazu schauen wir auf einen gescheiterten Ring-Super-Bowl-Spot, der Nachbarschafts-Kameras zur KI-Suchtruppe macht – und warum der Backlash überraschend breit war. Zum Abschluss gibt’s noch eine frische Windows-Notepad-RCE sowie eine juristisch schräge Geschichte aus den Niederlanden über einen falsch versendeten Polizei-Downloadlink und die Frage: Wann wird neugieriges Klicken zu „Hacking“?


    Man arrested for demanding reward after accidental police data leak

    https://www.bleepingcomputer.com/news/security/man-arrested-for-demanding-reward-after-accidental-police-data-leak/


    Exclusive: Palo Alto chose not to tie China to hacking campaign for fear of retaliation from Beijing, sources say

    https://www.reuters.com/world/china/palo-alto-chose-not-tie-china-hacking-campaign-fear-retaliation-beijing-sources-2026-02-12/


    Ring ends partnership plans with Flock days after privacy blowback from Super Bowl ad

    https://therecord.media/ring-ends-partnership-with-flock-superbowl-ad


    CVE-2026-20841 Security Vulnerability in Windows

    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20841


    The DJI Romo robovac had security so poor, this man remotely accessed thousands of them

    https://www.china-gadgets.de/sicherheits-gau-bei-dji-saugrobotern/

    https://www.theverge.com/tech/879088/dji-romo-hack-vulnerability-remote-control-camera-access-mqtt

    Mehr anzeigen Weniger anzeigen
    59 Min.
  • Flurfunk - Salt Typhoon in Europa, Microsoft unter Druck, Dänemarks Cyber-Offensive, Azure Front Door & Signal-Phishing
    Feb 11 2026

    In der aktuellen Folge von Breach FM sprechen Robert und Max über neue Erkenntnisse zu Salt Typhoon und dessen Aktivitäten in europäischen Telekommunikationsnetzen – mit besonderem Blick auf Norwegen und die geopolitischen Implikationen langfristiger Spionagekampagnen. Wir diskutieren den kritischen Bericht des US Cyber Safety Review Board zur Sicherheitskultur bei Microsoft und fragen, was „Security Governance“ bei einem der wichtigsten Tech-Konzerne der Welt wirklich bedeutet.

    Außerdem schauen wir auf Dänemarks ungewöhnlich offene Rekrutierungsoffensive für offensive Cyber-Operationen und ordnen ein, was das über aktuelle Bedrohungslagen und staatliche Cyberstrategien verrät. Mit dabei ist auch eine schwere Schwachstelle in Azure Front Door und warum „Patch your stuff“ weiterhin keine Floskel ist. Zum Abschluss geht es um gezielte Phishing-Kampagnen gegen Signal-Nutzer, die besonders Journalisten, Politiker und Militärs ins Visier nehmen – und warum hier weniger Technik als vielmehr Social Engineering das eigentliche Risiko ist.


    Norwegian intelligence discloses country hit by Salt Typhoon campaign

    https://therecord.media/norawy-intelligence-discloses-salt-typhoon-attacks


    Denmark's military intelligence service has launched a campaign to recruit cybersecurity specialists for offensive cyber operations

    https://www.fe-ddis.dk/da/nyheder/2026/fe-soger-landets-skarpeste-hoveder-til-hackerakademi/


    Gemeinsamer Sicherheitshinweis (BfV und BSI) - Phishing über Messengerdienste

    https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2026/202602_BfV_BSI.html


    CSRB Slams Microsoft for ‘Inadequate’ Security Culture, Calls for Overhaul

    https://www.meritalk.com/articles/csrb-slams-microsoft-for-inadequate-security-culture-calls-for-overhaul


    CVE-2026-24300

    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-24300


    The Technological Republic (Buch von Alex Karp)

    https://www.m-vg.de/finanzbuchverlag/shop/article/25367-the-technological-republic/


    Careless People

    https://www.thalia.de/shop/home/artikeldetails/A1074309386

    Mehr anzeigen Weniger anzeigen
    1 Std. und 7 Min.
  • Flurfunk - OT-Angriffe in Polen, Notepad++-Update-Hijack, AWS-CodeBuild-Exploit, Residential Botnets
    Feb 4 2026

    In der aktuellen Folge von Breach FM sprechen Max und Robert über einen bisher weniger beachteten Cyberangriff auf dezentrale Energieerzeuger in Polen und was das für die Resilienz kritischer Infrastrukturen bedeutet. Wir ordnen den Notepad++-Supply-Chain-Vorfall ein und diskutieren, warum selbst scheinbar unscheinbare Tools ein erhebliches Risiko darstellen können. Außerdem geht es um eine bemerkenswerte Schwachstelle im AWS-Build-Prozess, die theoretisch massive Auswirkungen gehabt hätte. Ein weiteres Thema ist das von Google teilweise zerschlagene Residential-Proxy-Netzwerk und seine Rolle für Cybercrime und staatliche Akteure.


    Notepad++ Hijacked by State-Sponsored Hackers

    https://notepad-plus-plus.org/news/hijacked-incident-info-update/


    Cyber Attack on Poland's Electric System 2025

    https://tinyurl.com/mr3ntszc


    AI Agents vs Humans: Who Wins at Web Hacking in 2026?

    https://www.wiz.io/blog/ai-agents-vs-humans-who-wins-at-web-hacking-in-2026


    CodeBreach: Infiltrating the AWS Console Supply Chain and Hijacking AWS GitHub Repositories via CodeBuild

    https://www.wiz.io/blog/wiz-research-codebreach-vulnerability-aws-codebuild


    No Place Like Home Network: Disrupting the World's Largest Residential Proxy Network

    https://cloud.google.com/blog/topics/threat-intelligence/disrupting-largest-residential-proxy-network?hl=en

    Mehr anzeigen Weniger anzeigen
    59 Min.
Noch keine Rezensionen vorhanden