Episodios

  • Cybersecurity in Krankenhäusern ft. Peter Hecko & Julian Suleder
    Jul 29 2024

    Immer wieder hören wir von Cyberangriffen auf Krankenhäuser, teilweise mit Folgen für die Bevölkerung. Geplante Operationen müssen verschoben oder Kliniken sogar aus der Notfallversorgung genommen werden. Unterliegen wir hier einer gewissen Wahrnehmungsstörung aufgrund des breiten öffentlichen Interesses oder passiert in Kliniken tatsächlich mehr als beispielsweise in der produzierenden Industrie? Um Antworten auf diese und viele weitere Fragen zu erhalten, habe ich zwei Experten zu Breach FM eingeladen. Peter Hecko leitet das Cyber Defense Center der Helios Kliniken und Julian Suleder geht als Senior IT Security Researcher bei ERNW bei Pentests auf die Jagd nach Schwachstellen.


    - Warum ist der Klinikbetrieb so komplex?

    - Kann ein Krankenhaus ohne IT funktionieren?

    - Warum gibt es immer wieder so viele Nachrichten über Angriffe auf Kliniken?


    Herzlichen Dank an Julian & Peter für die spannenden Einblicke!

    Peter auf LinkedIn: https://www.linkedin.com/in/peterhecko/
    Julian auf LinkedIn: https://www.linkedin.com/in/juliansuleder/
    Complexity kills auf der Troopers 2024: https://troopers.de/downloads/troopers24/TR24__Complexity_Kills_Q8GLDM.pdf
    WannaCry im NHS: https://www.nao.org.uk/wp-content/uploads/2017/10/Investigation-WannaCry-cyber-attack-and-the-NHS.pdf

    Más Menos
    1 h y 15 m
  • Flurfunk - Weltweite IT-Ausfälle, CVE Koordination & Acquisitions
    Jul 19 2024

    Max & Robert sprechen über die weltweiten IT-Ausfälle, die uns seit Freitag heimsuchen. Außerdem geht es um Transparenz bei der Koordinierung von Schwachstellen sowie der aktuellen Nachrichten rund um die geplanten Acquisition von Wiz durch Google.

    UNCOORDINATED VULNERABILITY DISCLOSURE: https://www.zerodayinitiative.com/blog/2024/7/15/uncoordinated-vulnerability-disclosure-the-continuing-issues-with-cvd

    Más Menos
    1 h y 1 m
  • Honeypots & Deception ft. Moritz Samrock
    Jul 15 2024

    Manchmal ist es eine gute Idee, den Spieß umzudrehen. Anstatt sich reinlegen zu lassen, könnte man den Täter auch mal reinlegen! In einer neuen Folge spreche ich mit Moritz Samrock über die Themen Honeypots und Deception. Moritz ist Geschäftshackender Gesellschafter bei Laokoon SecurITy GmbH. Wir diskutieren unter anderem über folgende Themen:

    👉 Wie hat sich das Thema Honeypots in den letzten Jahren entwickelt?
    👉 In welchen Fällen können Honeypots und Deception zu Erkennungen führen?
    👉 Wie kann man die Ergebnisse am besten interpretieren?
    👉 Wie passen Honeypots und Deception eigentlich in das Ökosystem Security Operations?

    Ich möchte mich ganz herzlich bei Moritz für seine Unterstützung bedanken. Ich freue mich immer sehr, mit dir über die vielen verschiedenen Themen rund um Red- und Blueteaming zu sprechen!

    Moritz auf LinkedIn: https://www.linkedin.com/in/moritzsamrock/
    Laokoon SecurITy: https://laokoon-security.com/

    Más Menos
    1 h y 17 m
  • Flurfunk - Snakeoil, Bund ID & Mittelstand vs. Konzern
    Jun 24 2024

    Breach FM feiert Goldhochzeit! In Episode 50 reden Robert und Max über alles, nur nicht über das, worüber sie eigentlich reden wollten. Nach einer kurzen Diskussion über die aktuelle Auftragslage für Incident Responder folgt ein Gespräch darüber, dass Unternehmen ihre Due Diligence bei der Anschaffung neuer Sicherheitssoftware besser durchführen sollten. Außerdem geht es um den Umgang mit einer Schwachstelle im Kontext von Bund ID sowie um die teilweise fehlende Investitionsbereitschaft des Mittelstandes.

    Más Menos
    55 m
  • Der Sinn hinter Gesetz & Regulatorik ft. Dr. Swantje Westpfahl
    Jun 17 2024

    Breach FM ist im alten Format zurück! Nach einer kleinen Zwangspause bin ich wieder zurück und spreche mit Dr. Swantje Westpfahl über Entstehung, Sinn und die Zukunft von Cyber Security Regulatorik. Swantje ist die Direktorin des Institute for Security and Safety GmbH an der Hochschule Mannheim. Als wichtige Ansprechpartnerin für internationale Institutionen ist sie die Vertreterin des ISS in der OEWG der Vereinten Nationen für IKT im Kontext der internationalen Sicherheit und in der WP.29 GRVA der UNECE. Außerdem ist sie Leiterin der Task Force European Initiatives des European Energy Information Sharing and Analysis Centre (EE-ISAC) und Mitwirkende in zwei Arbeitsgruppen beim World Economic Forum.

    In der Folge sprechen wir unter anderem über:

    Wieso benötigen wir eigentlich NIS2, AI Act oder den Cyber Ressilience Act?
    Wie kann es kleinen Unternehmen gelingen compliant und sicher zu sein?
    Wie entsteht Regulatorik und was ist der Einfluss der Wirtschaft?

    UNISS: https://uniss.org/
    Swantje auf LinkedIn: https://www.linkedin.com/in/swantjewestpfahl/

    Más Menos
    1 h y 36 m
  • Flurfunk - Events, Co-Pilot+PC Saga & Phishing for Gold
    Jun 10 2024

    Ja, ist denn schon wieder Montag? Nach einer wohlverdienten Pause sind Max und ich wieder zurück im Podcast-Game. Was als kurzer Plausch zu Beginn des Podcasts geplant war, hat sich zu einer Diskussion rund um das Thema Events entwickelt. Während Max in der Schweiz unterwegs war, berichte ich von meinen Erlebnissen und Erkenntnissen auf der diesjährigen Cycon in Tallinn. Außerdem geht es auch in dieser Folge wieder um Microsoft und deren Ankündigung, Recall nun doch per default zu deaktivieren. Zu guter Letzt besprechen wir den Inhalt des Google Mandiant Blogposts über die Cyber Bedrohungslage bei den Olympischen Spielen in Paris.

    Phishing for Gold: https://cloud.google.com/blog/topics/threat-intelligence/cyber-threats-2024-paris-olympics?hl=en

    Más Menos
    1 h y 9 m
  • Flurfunk - Co-Pilot+PC & LabHost Takedown
    May 27 2024

    Und schon wieder eine Folge Flurfunk? Aufgrund einiger Schwierigkeiten rund um Krankheiten und Problemen mit DHL, gibt es auch diese Woche wieder eine Folge Flurfunk. In dieser Folge sprechen Max & Robert unter anderem (schon) wieder über Microsoft und den Aufschrei bezüglich Co-Pilot+PC und die möglichen Auswirkungen. Was davon ist neu und wie picky sind einige beim Thema Datenschutz?
    Außerdem reden wir über den Takedown des Phishing as a Service Dienstleisters LabHost.

    https://www.trendmicro.com/de_de/research/24/d/labhost-phishing-dienstleister-ausgeschaltet.html

    Más Menos
    1 h y 4 m
  • Flurfunk - Quo vadis Microsoft?
    May 20 2024

    In einer neuen Folge Flurfunk sprechen wir über Microsofts angekündigter Security Offensive. Wie viel ernsthafte Anstrengungen sind zu erwarten und was schätzen wir nur als Lippenbekenntnis ein? Ist der Umgang mit Microsoft immer fair oder werden teilweise Äpfel mit Birnen verglichen?
    Neben dieser Diskussion gibt es außerdem um aktuelle Entwicklungen aus dem Bereich Merger & Acquisitions und die Frage, wie dogmatisch man im Alltag mit Security und Datenschutz umgehen kann.

    Acquired Folge über Microsoft: https://www.acquired.fm/episodes/microsoft
    Pip Klöckners KI Talk auf dem OMR: https://www.youtube.com/watch?v=-srCUoQnB2o&ab_channel=OMR

    Más Menos
    1 h y 6 m