52 episodes

Ransomware Attacken, Phishing oder DDoS - jeden Tag aufs Neue werden Unternehmen Ziel von Angriffen. Was sind die Geschichten dahinter, wie laufen die Attacken ab und wie kann Schaden verhindert werden? Kim und Robert haben tagtäglich Einblicke in die Info Sec Welt und teilen in diesem Podcast mit Euch ihre Erfahrungen. Schaltet ein, wenn ihr regelmäßige Updates zu aktuellen Sicherheitslücken, Diskussionen zu Technologie Trends oder anderen Themen aus der Welt der Info Sec haben möchtet!

Breach FM - der Infosec Podcast Robert Wortmann, Kim Nowak

    • Technology

Ransomware Attacken, Phishing oder DDoS - jeden Tag aufs Neue werden Unternehmen Ziel von Angriffen. Was sind die Geschichten dahinter, wie laufen die Attacken ab und wie kann Schaden verhindert werden? Kim und Robert haben tagtäglich Einblicke in die Info Sec Welt und teilen in diesem Podcast mit Euch ihre Erfahrungen. Schaltet ein, wenn ihr regelmäßige Updates zu aktuellen Sicherheitslücken, Diskussionen zu Technologie Trends oder anderen Themen aus der Welt der Info Sec haben möchtet!

    Flurfunk - Weltweite IT-Ausfälle, CVE Koordination & Acquisitions

    Flurfunk - Weltweite IT-Ausfälle, CVE Koordination & Acquisitions

    Max & Robert sprechen über die weltweiten IT-Ausfälle, die uns seit Freitag heimsuchen. Außerdem geht es um Transparenz bei der Koordinierung von Schwachstellen sowie der aktuellen Nachrichten rund um die geplanten Acquisition von Wiz durch Google. 
    UNCOORDINATED VULNERABILITY DISCLOSURE: https://www.zerodayinitiative.com/blog/2024/7/15/uncoordinated-vulnerability-disclosure-the-continuing-issues-with-cvd

    • 1 hr
    Honeypots & Deception ft. Moritz Samrock

    Honeypots & Deception ft. Moritz Samrock

    Manchmal ist es eine gute Idee, den Spieß umzudrehen. Anstatt sich reinlegen zu lassen, könnte man den Täter auch mal reinlegen! In einer neuen Folge spreche ich mit Moritz Samrock über die Themen Honeypots und Deception. Moritz ist Geschäftshackender Gesellschafter bei Laokoon SecurITy GmbH. Wir diskutieren unter anderem über folgende Themen:
    👉 Wie hat sich das Thema Honeypots in den letzten Jahren entwickelt?👉 In welchen Fällen können Honeypots und Deception zu Erkennungen führen?👉 Wie kann man die Ergebnisse am besten interpretieren?👉 Wie passen Honeypots und Deception eigentlich in das Ökosystem Security Operations? 
    Ich möchte mich ganz herzlich bei Moritz für seine Unterstützung bedanken. Ich freue mich immer sehr, mit dir über die vielen verschiedenen Themen rund um Red- und Blueteaming zu sprechen!
    Moritz auf LinkedIn: https://www.linkedin.com/in/moritzsamrock/Laokoon SecurITy: https://laokoon-security.com/

    • 1 hr 16 min
    Flurfunk - Snakeoil, Bund ID & Mittelstand vs. Konzern

    Flurfunk - Snakeoil, Bund ID & Mittelstand vs. Konzern

    Breach FM feiert Goldhochzeit! In Episode 50 reden Robert und Max über alles, nur nicht über das, worüber sie eigentlich reden wollten. Nach einer kurzen Diskussion über die aktuelle Auftragslage für Incident Responder folgt ein Gespräch darüber, dass Unternehmen ihre Due Diligence bei der Anschaffung neuer Sicherheitssoftware besser durchführen sollten. Außerdem geht es um den Umgang mit einer Schwachstelle im Kontext von Bund ID sowie um die teilweise fehlende Investitionsbereitschaft des Mittelstandes. 

    • 55 min
    Der Sinn hinter Gesetz & Regulatorik ft. Dr. Swantje Westpfahl

    Der Sinn hinter Gesetz & Regulatorik ft. Dr. Swantje Westpfahl

    Breach FM ist im alten Format zurück! Nach einer kleinen Zwangspause bin ich wieder zurück und spreche mit Dr. Swantje Westpfahl über Entstehung, Sinn und die Zukunft von Cyber Security Regulatorik. Swantje ist die Direktorin des Institute for Security and Safety GmbH an der Hochschule Mannheim. Als wichtige Ansprechpartnerin für internationale Institutionen ist sie die Vertreterin des ISS in der OEWG der Vereinten Nationen für IKT im Kontext der internationalen Sicherheit und in der WP.29 GRVA der UNECE. Außerdem ist sie Leiterin der Task Force European Initiatives des European Energy Information Sharing and Analysis Centre (EE-ISAC) und Mitwirkende in zwei Arbeitsgruppen beim World Economic Forum.
    In der Folge sprechen wir unter anderem über:
    Wieso benötigen wir eigentlich NIS2, AI Act oder den Cyber Ressilience Act?Wie kann es kleinen Unternehmen gelingen compliant und sicher zu sein? Wie entsteht Regulatorik und was ist der Einfluss der Wirtschaft?
    UNISS: https://uniss.org/Swantje auf LinkedIn: https://www.linkedin.com/in/swantjewestpfahl/

    • 1 hr 36 min
    Flurfunk - Events, Co-Pilot+PC Saga & Phishing for Gold

    Flurfunk - Events, Co-Pilot+PC Saga & Phishing for Gold

    Ja, ist denn schon wieder Montag? Nach einer wohlverdienten Pause sind Max und ich wieder zurück im Podcast-Game. Was als kurzer Plausch zu Beginn des Podcasts geplant war, hat sich zu einer Diskussion rund um das Thema Events entwickelt. Während Max in der Schweiz unterwegs war, berichte ich von meinen Erlebnissen und Erkenntnissen auf der diesjährigen Cycon in Tallinn. Außerdem geht es auch in dieser Folge wieder um Microsoft und deren Ankündigung, Recall nun doch per default zu deaktivieren. Zu guter Letzt besprechen wir den Inhalt des Google Mandiant Blogposts über die Cyber Bedrohungslage bei den Olympischen Spielen in Paris. 
    Phishing for Gold: https://cloud.google.com/blog/topics/threat-intelligence/cyber-threats-2024-paris-olympics?hl=en

    • 1 hr 8 min
    Flurfunk - Co-Pilot+PC & LabHost Takedown

    Flurfunk - Co-Pilot+PC & LabHost Takedown

    Und schon wieder eine Folge Flurfunk? Aufgrund einiger Schwierigkeiten rund um Krankheiten und Problemen mit DHL, gibt es auch diese Woche wieder eine Folge Flurfunk. In dieser Folge sprechen Max & Robert unter anderem (schon) wieder über Microsoft und den Aufschrei bezüglich Co-Pilot+PC und die möglichen Auswirkungen. Was davon ist neu und wie picky sind einige beim Thema Datenschutz?Außerdem reden wir über den Takedown des Phishing as a Service Dienstleisters LabHost. 
    https://www.trendmicro.com/de_de/research/24/d/labhost-phishing-dienstleister-ausgeschaltet.html

    • 1 hr 4 min

Top Podcasts In Technology

Acquired
Ben Gilbert and David Rosenthal
All-In with Chamath, Jason, Sacks & Friedberg
All-In Podcast, LLC
Lex Fridman Podcast
Lex Fridman
Hard Fork
The New York Times
The Vergecast
The Verge
TED Radio Hour
NPR

You Might Also Like

Dark Matters – Geheimnisse der Geheimdienste
SWR3, rbb24 Inforadio, Eva-Maria Lemke
Passwort - der Podcast von heise security
Dr. Christopher Kunz, Sylvester Tremmel
Die Anschlags – Russlands Spione unter uns
WDR, NDR
t3n Interview
t3n Digital Pioneers
c’t uplink - der IT-Podcast aus Nerdistan
c’t Magazin
Kampf der Unternehmen
Wondery