0d - Zeroday

0d087 - Warum löscht niemand die Aufnahmen? Interview mit Daniel Moßbrucker


Listen Later

In der heutigen Episode stellt Stefan zum einen den Sophos Threat Report 2021 vor und anschließend kommt der Höhepunkt der Sendung. Daniel Moßbrucker ist zu Gast und erzählt über seine Reportage für Strg_F.

Hausmeisterei
  • Unser Server hatte ein (Sicherheits-) Problem
    • https://www.immuniweb.com
    • https://ssllabs.com 
    • 0d020 – Schwachstellenscans mit OpenVAS | Zeroday 
  • Zeroday hat nun auch Signal
    • Nummer: +49 160 987 207 33
    • 0d022 – Instant Messenger
Datenverluste 
  • 10.12.2021: Volvo Cars discloses security breach leading to R&D data theft
  • 20.12.2021: Sicherheitslücke: Datenleck bei Erotikversandhändler Amorelie – Golem.de
News
  • 16.12.2021: Die beliebtesten deutschen Passwörter 2021
    • HPI Identity Leak Checker 
    • Die beliebtesten deutschen Passwörter 2016-2021:
    • HPI Passwort Statistiken 
  •      0d003 – Passwörter & Passwort-Manager
  • Log4Shell: 
    • Apache Log4j Security Vulnerabilities
    • Log4J Releases:
      • 06.12.2021: v2.15.0 (CVE-2021-44228) (CVSSv2:9,3/10, CVSS v3: 10/10 )
        • 03.12.2021: v2.16.0 (CVE-2021-45046)
        • 18.12.2021: v2.17.0 (CVE-2021-45105)
    • 10.12.2021: Kritische Zero-Day-Lücke in Log4j gefährdet zahlreiche Server und Apps | heise online 
    • 15.12.2021: 2. Log4j-Patch (2.16.0): Neue Probleme – Log4j-Patch genügt nicht | heise online 
    • 16.12.2021: Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlichen Akteuren | heise online 
    • Cloudflare Marktanteil (2021) 
    • 19.12.2021: Erpressergruppe Conti nutzt Sicherheitslücke „Log4Shell“ für ihre Ransomware | heise online 
    • 20.12.2021: Erster Wurm „kriecht“ durch Log4j-Sicherheitslücke | heise online
    • 20.12.2021: Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums | heise online 
    • 20.12.2021: Bundesfinanzhof schaltet Webseite nach Hackerangriff ab
    • 20.12.2021: Log4Shell: Mehrheit der Java-Pakete hat noch kein Log4J-Update – Golem.de
  • 20.12.2021: BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln | heise online
  • 20.12.2021: „Smart Toys“: Bundesnetzagentur warnt vor Spionage-Spielzeug | heise online
  • 20.12.2021: Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten | heise online
  • 04.12.2021: Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch | heise online
    • 14.09.2017: Geheime Dokumente: Der BND hat das Anonymisierungs-Netzwerk Tor angegriffen und warnt vor dessen Nutzung 
  • Geld für einen guten Zweck
    • https://netzpolitik.org
Thema 1: Sophos Threat Report 2022 
  • Sophos 2022 Threat Report – Interrelated threats target an interdependent world
  • 0d084 – Wir beobachten Ransomware Leaks | Zeroday 
Thema 2: Pädo-Foren: Warum löscht niemand die Aufnahmen? Interview mit Daniel Moßbrucker
  • Interviewpartner: Daniel Moßbrucker
  • 02.12.2021: Kindesmissbrauch: Ermittler lassen Bilder nicht löschen | tagesschau.de
  • 02.12.2021: Pädo-Foren: Warum löscht niemand die Aufnahmen? | STRG_F
  • 02.12.2021: LdN269 BKA lässt Bilder von Kindesmissbrauch im Netz, Corona-Lage mit Omikron, BVerfG zu Bundesnotbremse, neues Telekommunikationsgesetz – Lage der Nation
  • 03.12.2021: Kindesmissbrauch: Der Staat versagt beim Löschen, aber wir sollen alle überwacht werden
  • 04.12.2021: Überwachen statt Löschen: Ermittler lassen Missbrauchsbilder oft online | heise online
  • Das Darknet – Eine Reise in die digitale Unterwelt
  • 09.07.2017: European police shut down the Elysium website, a major child porn platform
  • 03.05.2021: Darknet: Missbrauchsplattform ″Boystown″ zerschlagen | Welt | DW | 03.05.2021

Aufgenommen am: 21.12.2021
Veröffentlicht am: 22.11.2021
Intro & Outro Chiptune  CC BY SA 4.0: Pumped by ROCCOW
Logo CC BY 2.0 Richard Patterson 

Disclaimer

In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a, §202b, §202c StGB).

...more
View all episodesView all episodes
Download on the App Store

0d - ZerodayBy Stefan und Sven


More shows like 0d - Zeroday

View all
Computer und Kommunikation by Deutschlandfunk

Computer und Kommunikation

11 Listeners

Freak Show by Metaebene Personal Media - Tim Pritlove

Freak Show

10 Listeners

Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

Logbuch:Netzpolitik

9 Listeners

Eine Stunde Liebe - Deutschlandfunk Nova by Deutschlandfunk Nova

Eine Stunde Liebe - Deutschlandfunk Nova

19 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

9 Listeners

heiseshow by heise online

heiseshow

4 Listeners

kurz informiert by heise online by heise online

kurz informiert by heise online

2 Listeners

Bit-Rauschen: Der Prozessor-Podcast von c’t by c't Magazin

Bit-Rauschen: Der Prozessor-Podcast von c’t

1 Listeners

Wartungsfenster by Patrick Terlisten, Claudia Kühn

Wartungsfenster

0 Listeners

Haken dran – das Social-Media-Update der c't by Gavin Karlmeier

Haken dran – das Social-Media-Update der c't

2 Listeners

Firewall: Jedes System hat eine Schwachstelle by DER SPIEGEL

Firewall: Jedes System hat eine Schwachstelle

6 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

3 Listeners

Der KI-Podcast by ARD

Der KI-Podcast

7 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners

Shortcut – Schneller mehr verstehen by DER SPIEGEL

Shortcut – Schneller mehr verstehen

12 Listeners