0d - Zeroday

0d087 - Warum löscht niemand die Aufnahmen? Interview mit Daniel Moßbrucker


Listen Later

In der heutigen Episode stellt Stefan zum einen den Sophos Threat Report 2021 vor und anschließend kommt der Höhepunkt der Sendung. Daniel Moßbrucker ist zu Gast und erzählt über seine Reportage für Strg_F.

Hausmeisterei
  • Unser Server hatte ein (Sicherheits-) Problem
    • https://www.immuniweb.com
    • https://ssllabs.com 
    • 0d020 – Schwachstellenscans mit OpenVAS | Zeroday 
  • Zeroday hat nun auch Signal
    • Nummer: +49 160 987 207 33
    • 0d022 – Instant Messenger
Datenverluste 
  • 10.12.2021: Volvo Cars discloses security breach leading to R&D data theft
  • 20.12.2021: Sicherheitslücke: Datenleck bei Erotikversandhändler Amorelie – Golem.de
News
  • 16.12.2021: Die beliebtesten deutschen Passwörter 2021
    • HPI Identity Leak Checker 
    • Die beliebtesten deutschen Passwörter 2016-2021:
    • HPI Passwort Statistiken 
  •      0d003 – Passwörter & Passwort-Manager
  • Log4Shell: 
    • Apache Log4j Security Vulnerabilities
    • Log4J Releases:
      • 06.12.2021: v2.15.0 (CVE-2021-44228) (CVSSv2:9,3/10, CVSS v3: 10/10 )
        • 03.12.2021: v2.16.0 (CVE-2021-45046)
        • 18.12.2021: v2.17.0 (CVE-2021-45105)
    • 10.12.2021: Kritische Zero-Day-Lücke in Log4j gefährdet zahlreiche Server und Apps | heise online 
    • 15.12.2021: 2. Log4j-Patch (2.16.0): Neue Probleme – Log4j-Patch genügt nicht | heise online 
    • 16.12.2021: Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlichen Akteuren | heise online 
    • Cloudflare Marktanteil (2021) 
    • 19.12.2021: Erpressergruppe Conti nutzt Sicherheitslücke „Log4Shell“ für ihre Ransomware | heise online 
    • 20.12.2021: Erster Wurm „kriecht“ durch Log4j-Sicherheitslücke | heise online
    • 20.12.2021: Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums | heise online 
    • 20.12.2021: Bundesfinanzhof schaltet Webseite nach Hackerangriff ab
    • 20.12.2021: Log4Shell: Mehrheit der Java-Pakete hat noch kein Log4J-Update – Golem.de
  • 20.12.2021: BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln | heise online
  • 20.12.2021: „Smart Toys“: Bundesnetzagentur warnt vor Spionage-Spielzeug | heise online
  • 20.12.2021: Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten | heise online
  • 04.12.2021: Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch | heise online
    • 14.09.2017: Geheime Dokumente: Der BND hat das Anonymisierungs-Netzwerk Tor angegriffen und warnt vor dessen Nutzung 
  • Geld für einen guten Zweck
    • https://netzpolitik.org
Thema 1: Sophos Threat Report 2022 
  • Sophos 2022 Threat Report – Interrelated threats target an interdependent world
  • 0d084 – Wir beobachten Ransomware Leaks | Zeroday 
Thema 2: Pädo-Foren: Warum löscht niemand die Aufnahmen? Interview mit Daniel Moßbrucker
  • Interviewpartner: Daniel Moßbrucker
  • 02.12.2021: Kindesmissbrauch: Ermittler lassen Bilder nicht löschen | tagesschau.de
  • 02.12.2021: Pädo-Foren: Warum löscht niemand die Aufnahmen? | STRG_F
  • 02.12.2021: LdN269 BKA lässt Bilder von Kindesmissbrauch im Netz, Corona-Lage mit Omikron, BVerfG zu Bundesnotbremse, neues Telekommunikationsgesetz – Lage der Nation
  • 03.12.2021: Kindesmissbrauch: Der Staat versagt beim Löschen, aber wir sollen alle überwacht werden
  • 04.12.2021: Überwachen statt Löschen: Ermittler lassen Missbrauchsbilder oft online | heise online
  • Das Darknet – Eine Reise in die digitale Unterwelt
  • 09.07.2017: European police shut down the Elysium website, a major child porn platform
  • 03.05.2021: Darknet: Missbrauchsplattform ″Boystown″ zerschlagen | Welt | DW | 03.05.2021

Aufgenommen am: 21.12.2021
Veröffentlicht am: 22.11.2021
Intro & Outro Chiptune  CC BY SA 4.0: Pumped by ROCCOW
Logo CC BY 2.0 Richard Patterson 

Disclaimer

In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a, §202b, §202c StGB).

...more
View all episodesView all episodes
Download on the App Store

0d - ZerodayBy Stefan und Sven


More shows like 0d - Zeroday

View all
Bits und so by Undsoversum GmbH

Bits und so

26 Listeners

Binärgewitter by Binärgewitter Team

Binärgewitter

2 Listeners

Freak Show by Metaebene Personal Media - Tim Pritlove

Freak Show

11 Listeners

Finanzrocker - Dein Soundtrack für Finanzen und Freiheit by Daniel Korth - Finanz-Blogger, Podcaster und Co-Host von "Der Finanzwesir rockt"

Finanzrocker - Dein Soundtrack für Finanzen und Freiheit

11 Listeners

Geschichten aus der Geschichte by Richard Hemmer und Daniel Meßner

Geschichten aus der Geschichte

184 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

8 Listeners

Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

Logbuch:Netzpolitik

6 Listeners

Security-Insider by Peter Schmitz

Security-Insider

0 Listeners

„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“ by Andreas Wisler und Sandro Müller

„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“

0 Listeners

Bit-Rauschen: Der Prozessor-Podcast von c’t by c't Magazin

Bit-Rauschen: Der Prozessor-Podcast von c’t

0 Listeners

LANZ & PRECHT by ZDF, Markus Lanz & Richard David Precht

LANZ & PRECHT

319 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

4 Listeners

Breach FM - der Infosec Podcast by Robert Wortmann, Max Imbiel

Breach FM - der Infosec Podcast

0 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners

Faxinformatiker by NerdZoom Media

Faxinformatiker

0 Listeners