1
00:00:06,480 --> 00:00:09,800
In der heutigen Folge sprechen 
wir über eine Geschichte, die im

2
00:00:09,800 --> 00:00:14,880
März 2026 begonnen hat, also 
letzten Monat. 

3
00:00:15,760 --> 00:00:19,840
Der Frühling kommt so langsam 
nach Europa, die ersten warmen 

4
00:00:19,840 --> 00:00:24,880
Tage, die letzten Schneereste 
schmelzen von Wiener Gehsteigen,

5
00:00:24,880 --> 00:00:28,480
von Münchner Dächern und den 
Straßen von Zürich. 

6
00:00:29,280 --> 00:00:33,000
Und während die Welt so langsam 
auftaut, passiert in einer 

7
00:00:33,000 --> 00:00:37,200
riesigen Software Lieferkette 
etwas, das viele noch gar nicht 

8
00:00:37,200 --> 00:00:39,120
bemerkt. 
Haben. 

9
00:00:39,840 --> 00:00:41,600
Light all light. 
All. 

10
00:00:41,800 --> 00:00:43,120
All your secrets. 
Not God. 

11
00:00:43,120 --> 00:00:45,720
Base to the Skirriers and 
magical in Modern Software. 

12
00:00:45,760 --> 00:00:48,760
It's a back bone of how 
interprises talk to open eye and

13
00:00:48,760 --> 00:00:53,680
tropic google it of use. 
Traby ein Open Source Tool, das 

14
00:00:53,680 --> 00:00:56,720
von Millionen von 
Entwicklerinnen weltweit genutzt

15
00:00:56,720 --> 00:01:00,800
wird, um Container auf 
Schwachstellen zu scannen, leite

16
00:01:00,800 --> 00:01:03,760
La Lam eine Abstraktionsschicht 
für AI. 

17
00:01:03,760 --> 00:01:08,400
Ap is, eingesetzt von großen 
Unternehmen, Start UPS 

18
00:01:08,400 --> 00:01:13,040
Forschungsteams. 
Die CLI von Widwarden, ein 

19
00:01:13,040 --> 00:01:16,400
verbreiteter Open Source 
Password Manager, mit dem man 

20
00:01:16,400 --> 00:01:20,080
über das Terminal Secrets in 
automatisierte Prozesse 

21
00:01:20,080 --> 00:01:24,360
einbinden kann. 
Dutzende mpm Pakete verteilt 

22
00:01:24,360 --> 00:01:27,960
über Repositories, die täglich 
von automatisierten Pipelines 

23
00:01:27,960 --> 00:01:31,520
gezogen werden, ohne dass 
irgendjemand nachfragt, wer 

24
00:01:31,520 --> 00:01:35,200
eigentlich den ganzen Code 
dahinter geliefert hat. 

25
00:01:36,880 --> 00:01:39,360
Supply Chain Angriffe sind nicht
neu. 

26
00:01:40,160 --> 00:01:43,360
Also die Angriffe auf eine 
Lieferkette, nicht auf das 

27
00:01:43,360 --> 00:01:46,640
Unternehmen direkt selbst, 
sondern auf die Software, auf 

28
00:01:46,640 --> 00:01:51,120
die es aufbaut. 
Was aber neu ist, ist das Ausmaß

29
00:01:51,520 --> 00:01:55,520
Security, Firmen sprechen von 
über 500000 kompromittierten 

30
00:01:55,520 --> 00:01:59,920
Maschinen, mehr als 1000 
Software as Serviceumgebungen 

31
00:02:00,240 --> 00:02:06,400
und die Angriffe sind immer noch
on Going, dahinter stecken 3 

32
00:02:06,400 --> 00:02:13,440
Gruppierungen Team PCP. 
Mackt und Exploiters und heute 

33
00:02:13,600 --> 00:02:24,640
sprechen wir mit jemandem von 
Exploiters wahre Geschichten aus

34
00:02:24,640 --> 00:02:32,640
dem verborgenen Teil des 
Darkschnitts Ich bin Red und das

35
00:02:32,640 --> 00:02:48,480
ist Inside Darknet. 
Hi, bevor wir in die heutige 

36
00:02:48,480 --> 00:02:52,880
Folge rein starten, habe ich 
hier 2 kurze Danksagungen an 

37
00:02:52,960 --> 00:02:56,880
Artin und Krustenbrot. 
Danke für euren Support auf bei 

38
00:02:56,880 --> 00:03:00,800
mir Coffee, ich sag's eh ganz 
oft bei mir Coffee ist diese 

39
00:03:00,800 --> 00:03:04,160
Plattform über die ihr mich 
direkt unterstützen könnt, wenn 

40
00:03:04,160 --> 00:03:07,120
euch der Podcast gefällt. 
Ich habe ja kein Abo hinter 

41
00:03:07,120 --> 00:03:11,440
Inside Darknet, keinen anderen 
Blödsinn, es ist einfach nur ein

42
00:03:11,440 --> 00:03:14,240
Kaffee oder eine Kleine. 
Eine Spende, wenn ihr wollt. 

43
00:03:14,400 --> 00:03:16,880
Der Link ist in den 
Beschreibungen vom Podcast. 

44
00:03:16,880 --> 00:03:21,680
Das bedeutet mir richtig viel 
und gleich noch ein richtig 

45
00:03:21,680 --> 00:03:24,640
cooles Event. 
Die heutige Episode wird von 

46
00:03:24,640 --> 00:03:28,840
Besites Vienna, also Wien 
unterstützt und auch schon bevor

47
00:03:28,840 --> 00:03:32,080
ich den Podcast angefangen habe,
war ich immer schon ein riesen 

48
00:03:32,080 --> 00:03:36,560
Fan von diesen ganzen Besites, 
also dem Community getriebenen 

49
00:03:36,560 --> 00:03:41,680
Cyber Security Events. 
Für alle, die das Wort Bisides 

50
00:03:41,680 --> 00:03:44,960
vielleicht noch nie gehört haben
oder auch bisides Vienna. 

51
00:03:45,200 --> 00:03:48,080
Diese bisides Events gibt es auf
der ganzen Welt. 

52
00:03:48,080 --> 00:03:51,680
Sie entstammen der Hacker 
Community selbst und sind so ne 

53
00:03:51,680 --> 00:03:55,280
Alternative zu den großen teuren
Konferenzen. 

54
00:03:56,000 --> 00:03:59,600
Ich fliege ja zum Beispiel auch 
im Sommer wieder nach Las Vegas 

55
00:03:59,680 --> 00:04:03,760
zu der Black hat und zu der 
DEFCON und dieses Mal auch zu 

56
00:04:03,760 --> 00:04:06,640
der Bisides in Las Vegas. 
Und diese Events sind halt 

57
00:04:06,640 --> 00:04:10,960
normalerweise super teuer, außer
eben die Bisides und Wien hat 

58
00:04:10,960 --> 00:04:15,680
seit einigen Jahren selbst eine 
eigene Bisides mit Talks von 

59
00:04:15,680 --> 00:04:20,560
Cyber Security, Expertinnen, 
Workshops, Networking und einer 

60
00:04:20,560 --> 00:04:23,600
Community, die es wirklich ernst
meint. 

61
00:04:23,840 --> 00:04:27,440
Ich bin dort auch, ich bin dort 
schon jedes Mal seit mehreren 

62
00:04:27,440 --> 00:04:31,600
Jahren, sehr viele von meinen 
Freunden und Connections sind 

63
00:04:31,600 --> 00:04:33,440
dort. 
Es ist fast schon, wieso ein 

64
00:04:33,520 --> 00:04:38,120
riesengroßes Gruppentreffen von 
Wesen, die sich für die Cyber 

65
00:04:38,120 --> 00:04:41,200
Security und alles rundherum 
interessieren. 

66
00:04:41,360 --> 00:04:45,360
Es gibt super technische Talks, 
die richtig in die Tiefe gehen 

67
00:04:45,440 --> 00:04:48,320
und noch einige, die für 
Anfänger super spannend sein 

68
00:04:48,320 --> 00:04:52,000
können, also es ist super breit 
gefächert, es ist immer super 

69
00:04:52,000 --> 00:04:55,440
cool, es gibt dort direkt vor. 
Orten Mittagessen es gibt am 

70
00:04:55,440 --> 00:04:58,960
Abend eine Afterparty und ich 
habe schon erwähnt, es ist sehr 

71
00:04:58,960 --> 00:05:02,480
sehr viel billiger, denn es ist 
gratis dorthin zu gehen. 

72
00:05:02,800 --> 00:05:05,920
Ihr braucht natürlich nur ein 
Ticket, die sind normalerweise 

73
00:05:05,920 --> 00:05:08,720
innerhalb den ersten Stunden 
dann auch immer gleich weg, 

74
00:05:08,960 --> 00:05:12,640
falls euch so etwas interessiert
findet ihr das auf Biseites 

75
00:05:12,640 --> 00:05:19,920
Vienna at, das ist beseites 
Vienna at und ich habe so einen 

76
00:05:19,920 --> 00:05:24,480
riesengroßen Grinser im Gesicht,
weil ich eben das ganze Konzept 

77
00:05:24,480 --> 00:05:28,160
von der Bisides lebe ich immer 
auf der Bisides Vienna war und 

78
00:05:28,160 --> 00:05:32,480
es jetzt einfach diese richtig 
coole Partnerschaft sozusagen 

79
00:05:32,480 --> 00:05:37,120
zwischen Bisides Vienna und 
Inside Darknet gibt. 

80
00:05:37,480 --> 00:05:40,560
Die Tickets gibt es jetzt noch 
nicht, das Datum ist noch nicht 

81
00:05:40,560 --> 00:05:43,200
offiziell bekannt. 
Sobald aber diese Ticket 

82
00:05:43,200 --> 00:05:47,000
Anmeldungen beginnen, sage ich 
euch auf jeden Fall noch hier im

83
00:05:47,000 --> 00:05:49,680
Podcast auch Bescheid, damit ihr
das nicht verpasst. 

84
00:05:49,680 --> 00:05:51,920
Falls euch so etwas 
interessieren würde. 

85
00:05:52,320 --> 00:05:55,480
Ich persönlich kann es nur 
empfehlen, ich hatte auch selbst

86
00:05:55,480 --> 00:05:59,520
schon Talks auf der B Seite, man
lernt immer super viele Sachen 

87
00:05:59,600 --> 00:06:03,600
und ganz viele Menschen kennen, 
richtig cool. 

88
00:06:06,560 --> 00:06:09,880
Neuigkeiten aus der Cyberbone. 
Sind zum Ziel eines 

89
00:06:09,880 --> 00:06:12,200
großangelegten Cyberangriffs 
geworden. 

90
00:06:12,200 --> 00:06:13,720
Ich habe noch nie. 
Gesehen. 

91
00:06:16,240 --> 00:06:19,760
Auf verschiedenen Cybercrime 
Foren sind in den letzten Tagen 

92
00:06:19,760 --> 00:06:22,240
Profile von Hackern übernommen 
worden. 

93
00:06:22,720 --> 00:06:26,080
Sie tragen jetzt einen 
ungewöhnlichen Banner, das Logo 

94
00:06:26,080 --> 00:06:30,640
der Brigade der Loot Contré la 
Ciber Criminalité. 

95
00:06:31,000 --> 00:06:32,480
Ich hatte leider nie 
Französisch. 

96
00:06:32,480 --> 00:06:34,560
Ich weiß nicht genau, wie man's 
ausspricht. 

97
00:06:34,560 --> 00:06:38,080
Kurz BL 2 C. 
Das ist die französische 

98
00:06:38,320 --> 00:06:43,760
Cybercrime Einheit der Polizei, 
ansässig in Paris, also diese BL

99
00:06:43,760 --> 00:06:48,440
2 C hat die Profile von unter 
anderem Hextex auf Anweisung der

100
00:06:48,440 --> 00:06:51,440
Pariser Staatsanwaltschaft 
übernommen, er wurde 

101
00:06:51,440 --> 00:06:54,080
festgenommen, sein Profil 
beschlagnahmt und. 

102
00:06:54,440 --> 00:06:57,280
Und es trägt jetzt eben das BL 2
C Logo. 

103
00:06:57,520 --> 00:07:01,920
Es ist so eine Message an die 
Community, dass niemand sicher 

104
00:07:01,920 --> 00:07:05,520
vor den Behörden ist. 
Hextex hatte davor eine 

105
00:07:05,520 --> 00:07:09,960
Lernplattform für Polizistinnen 
geleakt, über die Klarnamen und 

106
00:07:09,960 --> 00:07:13,440
wohnadressen aktiver Beamten 
abgeflossen sind. 

107
00:07:13,680 --> 00:07:17,840
Zusätzlich gibt es eine riesige 
Liste von Daten, die er geleakt 

108
00:07:17,840 --> 00:07:20,480
hat über diverse Cybercrime 
Formen. 

109
00:07:21,160 --> 00:07:23,600
Das bestätigt nur das, was ich 
euch immer sage. 

110
00:07:23,960 --> 00:07:27,600
Cybercrime lohnt sich nicht, 
denn im Endeffekt gewinnen die 

111
00:07:27,600 --> 00:07:40,320
Behörden immer. 
Kommen wir zum Thema der 

112
00:07:40,320 --> 00:07:45,440
heutigen Episode, unter anderem 
eben Supply Chain Angriffe und 

113
00:07:45,440 --> 00:07:48,560
die haben in den letzten Jahren 
massiv zugenommen. 

114
00:07:49,160 --> 00:07:51,680
Ich glaube, der Grund ist 
relativ logisch, wenn man kurz 

115
00:07:51,680 --> 00:07:54,800
drüber nachdenkt. 
Moderne Software wird ja nicht 

116
00:07:54,800 --> 00:07:58,160
mehr von einer einzigen Firma 
selbst geschrieben, sondern 

117
00:07:58,160 --> 00:08:01,760
besteht aus hunderten oder 
tausenden Abhängigkeiten, 

118
00:08:02,240 --> 00:08:07,920
Libraries, Pakete, Tools. 
Die bei jedem Bild, bei jeder 

119
00:08:07,920 --> 00:08:12,560
Softwareversion erneut von 
öffentlichen Repos nennt man das

120
00:08:12,560 --> 00:08:16,160
Ganze wie Mpm oder Getap gezogen
werden. 

121
00:08:16,320 --> 00:08:19,600
Und sowas passiert meist 
automatisch, denn die Software 

122
00:08:19,600 --> 00:08:23,040
basiert ja auf diesen ganzen 
anderen Libraries. 

123
00:08:23,520 --> 00:08:27,920
Also ihr habt Unterpakete auf 
dem Eure Software aufbaut und. 

124
00:08:28,200 --> 00:08:30,320
Und natürlich, wenn ein 
Angreifer oder ein Hacker es 

125
00:08:30,320 --> 00:08:33,760
schafft, eines dieser 
Unterpakete zu kompromittieren, 

126
00:08:33,840 --> 00:08:38,200
da dann zum Beispiel bösartigen 
Code einzuschleusen, landet 

127
00:08:38,200 --> 00:08:42,159
dieser bösartige Code in jedem 
Projekt, das dieses Paket 

128
00:08:42,159 --> 00:08:45,760
verwendet, und das können dann 
eben tausende oder noch mehr 

129
00:08:45,760 --> 00:08:49,200
sein. 
Ein super bekanntes Beispiel in 

130
00:08:49,200 --> 00:08:53,760
den letzten Jahren war das Solar
Wines, das war 2020, da wurde 

131
00:08:53,760 --> 00:08:57,640
ein Update von staatlichen 
Akteuren manipuliert, wodurch 

132
00:08:57,640 --> 00:09:01,760
sie sich dann im Endeffekt 
Zugang zu den US Behörden, zu 

133
00:09:01,840 --> 00:09:06,640
Fortune 500 Unternehmen, zu 
Sicherheitsfirmen und so weiter 

134
00:09:06,640 --> 00:09:10,480
erhacken konnten und das alles 
über ein einziges 

135
00:09:10,480 --> 00:09:14,000
kompromittiertes Update. 
Falls euch das ganze auch 

136
00:09:14,000 --> 00:09:17,600
irgendwie bekannt vorkommt, wir 
haben bereits in Episode 104 

137
00:09:17,600 --> 00:09:25,160
über genau dieses Sun Burst 
Bactor gesprochen und jetzt im 

138
00:09:25,160 --> 00:09:30,320
März 2026 gab es eben wieder so 
eine Supply Chain Angriff mit 

139
00:09:30,320 --> 00:09:34,800
dem Namen Canister warm. 
Betroffen war unter anderem 

140
00:09:34,880 --> 00:09:37,200
Travey. 
Wer das nicht kennt, das ist ein

141
00:09:37,200 --> 00:09:40,960
Open Source Tool für Container 
Security, also ein 

142
00:09:40,960 --> 00:09:45,440
Schwachstellen Scanner von Aqua 
Security genutzt, um Docker 

143
00:09:45,440 --> 00:09:49,120
Images und Covanitis Cluster auf
bekannte Schwachstellen zu 

144
00:09:49,120 --> 00:09:51,480
scannen. 
Kurz gesagt, es ist ein Tool, 

145
00:09:51,480 --> 00:09:54,960
dem man vertraut, weil es dazu 
da ist, Vertrauen herzustellen. 

146
00:09:55,400 --> 00:09:59,760
Ebenfalls betroffen war Light 
lm, was eine Middleware ist, die

147
00:09:59,760 --> 00:10:03,440
es Entwicklerinnen erlaubt, 
verschiedene KI Modelle über 

148
00:10:03,440 --> 00:10:06,560
eine einheitliche API 
anzusprechen. 

149
00:10:07,200 --> 00:10:10,960
Light LM wird von ganz vielen 
großen Unternehmen eingesetzt 

150
00:10:11,040 --> 00:10:13,840
und auch Organisationen, die man
im Rüstungs und 

151
00:10:13,840 --> 00:10:17,760
Forschungsbereich findet und on 
Top von dem ganzen noch Dutzende

152
00:10:17,760 --> 00:10:21,360
npm Pakete in. 
Ich hab es im Intro schon 

153
00:10:21,360 --> 00:10:23,520
erwähnt. 
Security Firmen schätzen den 

154
00:10:23,520 --> 00:10:27,680
Schaden auf über 500000 
kompromittierte Maschinen und 

155
00:10:27,680 --> 00:10:31,680
mehr als 1000 betroffene 
Software, SS Service Umgebungen 

156
00:10:31,680 --> 00:10:34,480
und Firmen. 
Also da hat es wirklich richtig 

157
00:10:34,480 --> 00:10:37,280
viele getroffen. 
Man weiß eigentlich noch gar 

158
00:10:37,280 --> 00:10:40,640
nicht, wie groß dieses komplette
Ausmaß wirklich ist. 

159
00:10:40,800 --> 00:10:43,920
Denn in dieser Woche, wo ich 
gerade jetzt diesen Podcast 

160
00:10:43,920 --> 00:10:46,880
aufgenommen habe und dieses 
Interview hatte, kommen immer 

161
00:10:46,880 --> 00:10:50,240
noch neue Firmen auf, die 
kompromittiert worden sind 

162
00:10:50,400 --> 00:10:53,840
beziehungsweise die diese Supply
Chain noch weiter vorantreiben. 

163
00:10:54,240 --> 00:10:58,560
Am Mittwoch oder Donnerstag kam 
eben auch auf, dass von Bitwagen

164
00:10:58,560 --> 00:11:01,200
die CLI betroffen ist. 
Aber. 

165
00:11:01,880 --> 00:11:05,360
Also das Kommandozeilentool, das
Entwicklerinnen und 

166
00:11:05,360 --> 00:11:08,080
Administratoren und 
Administratorinnen nutzen, um 

167
00:11:08,080 --> 00:11:11,520
Passwörter in Skripte und 
automatisierte Prozesse 

168
00:11:11,520 --> 00:11:15,040
einzubinden und über diesen 
Eingriffsweg sind unter anderem 

169
00:11:15,040 --> 00:11:18,640
gezielt Crypto Wallets direkt 
abgegriffen worden. 

170
00:11:19,240 --> 00:11:22,720
Man weiß eben noch nicht, wie 
weit, dass diese Supply Chain 

171
00:11:22,880 --> 00:11:27,280
wirklich geht, welche Firmen sie
alle noch betrifft, die irgendwo

172
00:11:27,280 --> 00:11:30,720
Pakete verwendet haben, wo 
dieser Wurm sich weiter 

173
00:11:30,720 --> 00:11:33,840
geschlängelt hat, weil es ja 
dann wieder die nächste Ebene 

174
00:11:33,840 --> 00:11:38,480
von Firmen trifft, weil Firmen, 
die andere Firmen als Zulieferer

175
00:11:38,480 --> 00:11:41,680
hatten, die vielleicht irgendwo 
Anbindungen hatten, natürlich 

176
00:11:41,680 --> 00:11:45,600
dann auch betroffen sind. 
Aber alles geht eben auf 

177
00:11:45,840 --> 00:11:48,880
Kanister warm und 3 Gruppen 
zurück. 

178
00:11:49,680 --> 00:11:56,800
Team PCP weckt und exploiters 
ich hatte die einmalige Chance, 

179
00:11:56,800 --> 00:12:00,240
mit einer Person von einer 
Gruppe darüber zu sprechen, wer 

180
00:12:00,240 --> 00:12:04,480
diese Gruppen sind, wie sie 
zusammengearbeitet haben und was

181
00:12:04,480 --> 00:12:06,240
vielleicht alles noch kommen 
wird. 

182
00:12:06,920 --> 00:12:09,760
Und das klären wir jetzt alles 
im Interview. 

183
00:12:10,000 --> 00:12:13,120
Das Interview selbst wurde 
wieder mit 2 AI Modelle 

184
00:12:13,120 --> 00:12:16,720
aufbereitet, eines dass das 
ganze Interview vom Englischen 

185
00:12:16,720 --> 00:12:20,560
in das Deutsche übersetzt hat 
und ein zweites Modell das Box 

186
00:12:20,560 --> 00:12:24,400
Turtle von Exploitas eine Stimme
gibt. 

187
00:12:25,120 --> 00:12:28,960
Hallo und danke, dass du dir die
Zeit nimmst mit Inside Darknet 

188
00:12:28,960 --> 00:12:32,800
zu sprechen, bevor wir anfangen,
kannst du dich vielleicht ganz 

189
00:12:32,800 --> 00:12:37,000
kurz selbst vorstellen. 
Ich bin Boxturtle von 

190
00:12:37,000 --> 00:12:39,920
Exploiters. 
Ich muss jetzt hier kurz etwas 

191
00:12:39,920 --> 00:12:43,520
nachtragen, vielleicht bemerkt 
ihr es jetzt hier gleich schon 

192
00:12:43,520 --> 00:12:47,320
Boxturtle von Exploiters ist 
nicht unbedingt die Person, die 

193
00:12:47,320 --> 00:12:50,880
super viel erzählt, die 
Antworten waren immer sehr sehr 

194
00:12:50,880 --> 00:12:55,440
kurz, habe ich ja mein Bestes 
gegeben, so viele gute Fragen zu

195
00:12:55,440 --> 00:12:59,320
stellen wie ich konnte kann. 
Kannst du uns vielleicht ganz 

196
00:12:59,320 --> 00:13:02,680
kurz erklären, was exploiters 
ist und wie diese Gruppe mit 

197
00:13:02,680 --> 00:13:06,200
Team PCP zusammenhängt? 
Von außen werden ja unter 

198
00:13:06,200 --> 00:13:10,240
anderem diese beiden Namen in 
berichten immer zusammengefasst.

199
00:13:11,200 --> 00:13:13,720
Exploiters ist eine 
eigenständige Gruppe, aber wir 

200
00:13:13,720 --> 00:13:16,160
haben bei der Canister warm 
Operation mitgeholfen. 

201
00:13:16,480 --> 00:13:19,040
Deshalb habe ich mich auch 
canister Turtle genannt. 

202
00:13:19,680 --> 00:13:23,680
Diese Canister warm Operation 
habe ich ja bereits in der Folge

203
00:13:23,680 --> 00:13:27,280
schon ein bisschen erklärt. 
Hat sich Exploiters jetzt nur 

204
00:13:27,280 --> 00:13:31,200
durch diesen Cyberangriff in den
letzten paar Monaten gebildet 

205
00:13:31,200 --> 00:13:34,160
oder gab es die Gruppe vorher 
schon und hat jetzt davor schon 

206
00:13:34,160 --> 00:13:36,960
Angriffe, die vielleicht gar 
nicht so bekannt sind? 

207
00:13:37,360 --> 00:13:39,120
Exploiters existiert schon 
länger. 

208
00:13:39,360 --> 00:13:42,320
Wir haben unter anderem BMW 
gehackt, zusammen mit anderen 

209
00:13:42,320 --> 00:13:46,080
Automobilherstellern, es gibt 
noch viel mehr, aber einer 

210
00:13:46,080 --> 00:13:48,560
unserer Accounts, wo wir die 
News gepublisht haben, wurde 

211
00:13:48,560 --> 00:13:51,840
gesperrt, deshalb hat man leider
nicht viel davon mitbekommen. 

212
00:13:52,520 --> 00:13:55,120
Ich hab diesen Post von dem 
Cybergram Forum jetzt auch 

213
00:13:55,120 --> 00:13:58,520
direkt vor mir und les mir 
gerade durch was sie verkauft 

214
00:13:58,520 --> 00:14:02,000
haben und um wieviel. 
Sie haben $1500 verlangt. 

215
00:14:04,160 --> 00:14:08,720
Für dealership Dokumente von BMW
sie schreiben, dass sie unter 

216
00:14:08,720 --> 00:14:12,160
anderem alle lizenzierten 
Mitglieder haben, dass sie 

217
00:14:12,160 --> 00:14:17,840
Connections, e Mails, links, 
Phone Provider, data Provider, 

218
00:14:17,920 --> 00:14:23,280
Telefax, Webseite, Stadt, land, 
Adressen und so weiter zu den 

219
00:14:23,280 --> 00:14:27,840
Mitarbeitern haben, dass sie von
der BMW Group selbst aus jedem 

220
00:14:27,840 --> 00:14:31,240
Land die Workspace Chats haben, 
das. 

221
00:14:31,240 --> 00:14:36,000
Dass sie die Privacy Enhanced 
Mail Keys, also Pam Keys, haben,

222
00:14:36,240 --> 00:14:42,160
dass sie Zugriff auf dem BMW 
Download Manager und tis search 

223
00:14:42,160 --> 00:14:48,600
haben und einen w OS Lambda 
logging and point, kannst du 

224
00:14:48,600 --> 00:14:51,200
vielleicht in eigenen Wort noch 
mal ganz kurz sagen. 

225
00:14:51,200 --> 00:14:54,440
Was Kanister warm war 
beziehungsweise ist. 

226
00:14:54,440 --> 00:14:58,560
Es ist ja noch on going. 
Canister Worm war die Operation 

227
00:14:58,560 --> 00:15:03,840
rund um Trivy Checkmarks Light 
lm, wo Team PCP Malware über die

228
00:15:03,840 --> 00:15:07,120
Supply Chain verteilt hat. 
Und kannst du vielleicht auch 

229
00:15:07,120 --> 00:15:11,520
sagen, was eure Rolle in dieser 
ganzen Operation in diesem 

230
00:15:11,680 --> 00:15:14,880
Cyberangriff war? 
Es sind ja 3 Gruppen jetzt 

231
00:15:14,880 --> 00:15:18,160
irgendwie so miteinander 
verbunden, ich weiß, dass Weg 

232
00:15:18,160 --> 00:15:22,080
unter anderem Ransomware es ist.
Service macht, da ich natürlich 

233
00:15:22,080 --> 00:15:25,080
auch mit den anderen Gruppen in 
Kontakt bin geht. 

234
00:15:25,080 --> 00:15:29,680
Gibt es so eine konkrete 
Attribution, was eure Rolle ist?

235
00:15:30,560 --> 00:15:33,760
Ja, unsere Attribution ist 
schwer zu finden, obwohl es 

236
00:15:33,760 --> 00:15:37,040
hauptsächlich Exploiters und 
Team PCP waren, die bei diesen 

237
00:15:37,040 --> 00:15:39,120
Angriffen wirklich Arbeit 
geleistet haben. 

238
00:15:39,840 --> 00:15:42,800
Ich selbst habe mit anderen 
zusammengearbeitet, um unsere 

239
00:15:42,800 --> 00:15:46,000
erhackten Zugriffe zu 
validieren, Systeme dann weiter 

240
00:15:46,000 --> 00:15:48,480
zu untersuchen und Daten zu 
exfiltrieren. 

241
00:15:49,360 --> 00:15:51,880
Ihr habt ja super viele Daten 
abgezogen. 

242
00:15:51,880 --> 00:15:54,720
Es gibt eine super lange Supply 
Chain. 

243
00:15:54,800 --> 00:15:57,760
Ist das jetzt schon alles 
gewesen oder habt ihr noch 

244
00:15:57,760 --> 00:16:01,120
Daten, durch die ihr euch gerade
noch durcharbeiten müsst, um 

245
00:16:01,120 --> 00:16:04,160
überhaupt rauszufinden, was ihr 
alles habt und wird dann noch 

246
00:16:04,160 --> 00:16:07,040
mehr kommen? 
Es werden noch mehr News kommen.

247
00:16:07,680 --> 00:16:10,800
Ich weiß, dass du mal folgendes 
gepostet hast. 

248
00:16:11,200 --> 00:16:14,240
Ich mache bei dieser Operation 
nur mit, um Geschichten zu 

249
00:16:14,240 --> 00:16:17,520
haben, die ich eines Tages 
meinen Kindern erzählen kann. 

250
00:16:18,200 --> 00:16:22,080
Ist das ernst gemeint oder geht 
es dir doch eher dann auch ums 

251
00:16:22,080 --> 00:16:25,120
Geld? 
Ihr werdet doch recht viel Geld 

252
00:16:25,120 --> 00:16:28,000
mit diesem Ganzen schon verdient
haben beziehungsweise du. 

253
00:16:28,800 --> 00:16:32,240
Nein, ich habe kein Geld damit 
verdient und werde es nicht. 

254
00:16:32,400 --> 00:16:35,440
Und ich habe den Anführer von 
Team PCP auch nie danach 

255
00:16:35,440 --> 00:16:38,320
gefragt. 
Spannend, das heißt, das ganze 

256
00:16:38,320 --> 00:16:42,160
Geld bleibt per Team PCP liegen.
Du zeigst natürlich auch in 

257
00:16:42,160 --> 00:16:46,320
Deinen Hacks und Angriffen 
Kenntnisse aus sehr vielen 

258
00:16:46,320 --> 00:16:49,520
verschiedenen Offensiv Security 
Bereichen. 

259
00:16:49,840 --> 00:16:52,760
Wie bist du da überhaupt 
reingekommen, hast du das ganz 

260
00:16:52,760 --> 00:16:56,560
normal gelernt auf einer Uni 
oder wie passiert sowas? 

261
00:16:57,360 --> 00:17:00,880
Es hat sich einfach so ergeben. 
Ich habe jemanden kennengelernt,

262
00:17:00,880 --> 00:17:03,920
der Videospiele gemoddet hat und
von dort aus bin ich da 

263
00:17:03,920 --> 00:17:06,079
reingerutscht. 
Du hast auch mal in der 

264
00:17:06,079 --> 00:17:09,839
Vergangenheit erwähnt, dass 
echtes Hacking sehr anders als 

265
00:17:09,839 --> 00:17:12,800
Capture the Flags, also 
hackingturniere ist. 

266
00:17:13,280 --> 00:17:16,560
Was sind Deiner Meinung nach die
größten Unterschiede? 

267
00:17:17,000 --> 00:17:20,880
Es ist die Einfachheit. 
CTFS bringen einem nicht bei, 

268
00:17:20,880 --> 00:17:23,599
wie unglaublich unsicher 
Menschen in der Praxis sein 

269
00:17:23,599 --> 00:17:26,560
können. 
Und während CTFS dann einfach 

270
00:17:26,560 --> 00:17:29,760
immer technisch anspruchsvoller 
werden, sind die Angriffsketten,

271
00:17:29,760 --> 00:17:32,800
die da passieren, fast nie 
etwas, das in der Realität so 

272
00:17:32,800 --> 00:17:35,920
passieren würde. 
Aber dann wäre so ein Beruf wie 

273
00:17:35,920 --> 00:17:39,280
ich einen habe. 
Red Teaming Pantasting näher 

274
00:17:39,280 --> 00:17:43,320
dran an dem, was du machst. 
Hast mal überlegt Red Teamer zu 

275
00:17:43,320 --> 00:17:46,200
werden. 
Ich arbeite professionell im Red

276
00:17:46,200 --> 00:17:49,280
Teaming. 
Und auf welche Arten von Systeme

277
00:17:49,280 --> 00:17:52,000
oder Netzwerke fokussierst du 
dich normalerweise? 

278
00:17:52,000 --> 00:17:55,920
Was kannst du richtig gut im Red
Teaming pantasting? 

279
00:17:56,560 --> 00:17:59,760
Alles, bei dem es um 
Exfiltration, Inumeration und 

280
00:17:59,760 --> 00:18:02,640
Authentifizierung geht. 
Jetzt hast du ja auf der einen 

281
00:18:02,640 --> 00:18:07,320
Seite ethisches legales Red 
Teaming und Pantasting was du 

282
00:18:07,320 --> 00:18:10,160
machen kannst. 
Hacking im Gegensatz bringt sehr

283
00:18:10,160 --> 00:18:13,360
viele rechtliche und ethische 
Fragen mit sich. 

284
00:18:13,360 --> 00:18:16,400
Machst du dir zum Beispiel keine
Sorgen, von den Behörden 

285
00:18:16,400 --> 00:18:19,080
geschnappt zu werden? 
Wir sehen ja immer wieder, dass 

286
00:18:19,080 --> 00:18:23,200
das überall passiert. 
In gewissem Maß schon, aber ich 

287
00:18:23,200 --> 00:18:26,280
glaube, ich habe gute Arbeit 
dabei geleistet, meine Spuren zu

288
00:18:26,280 --> 00:18:28,640
verwischen. 
Früher hat mich das mehr 

289
00:18:28,640 --> 00:18:30,800
beschäftigt. 
Aber das kann ich jetzt nicht 

290
00:18:30,800 --> 00:18:33,440
mehr sagen, wenn ich sehe, wie 
inkompetent die Behörden 

291
00:18:33,440 --> 00:18:35,960
vorgehen. 
Es wurden keine Verhaftungen in 

292
00:18:35,960 --> 00:18:40,120
Verbindung mit Team PCP weckt 
und Exploiters gemacht und es 

293
00:18:40,120 --> 00:18:42,320
gab auch noch keine 
Deanonymisierungen. 

294
00:18:42,800 --> 00:18:45,480
Wenn du jetzt an deine 
vergangenen Hacks und Angriffe 

295
00:18:45,480 --> 00:18:48,320
denkst, gibt es da irgendeine 
Geschichte, die irgendwie 

296
00:18:48,320 --> 00:18:51,360
besonders war, aber die du 
teilen kannst? 

297
00:18:51,920 --> 00:18:53,840
Nichts außerhalb von cannister 
Wham. 

298
00:18:54,160 --> 00:18:57,520
Aber die schiere Menge an Daten,
die wir noch haben, ist absurd. 

299
00:18:58,320 --> 00:19:01,200
Einige große Unternehmen haben 
ihre Zugangsdaten immer noch 

300
00:19:01,200 --> 00:19:04,240
nicht rotiert. 
In dieser einen Operation haben 

301
00:19:04,240 --> 00:19:07,040
wir Unternehmen berührt, die 
zusammen Hunderte Milliarden 

302
00:19:07,040 --> 00:19:10,560
Dollar wert sind, das ist schon 
eine interessante Zeit. 

303
00:19:11,360 --> 00:19:13,520
Okay dann in Bezug auf Canister 
warm. 

304
00:19:13,600 --> 00:19:17,840
Gibt es da irgendetwas besonders
wildes oder vielleicht super 

305
00:19:17,840 --> 00:19:20,880
schlecht abgesichertes, dass dir
aufgefallen ist? 

306
00:19:21,120 --> 00:19:24,400
Das Schlechte war die fehlende 
interne Organisation und dass 

307
00:19:24,400 --> 00:19:26,480
wir Idioten mit einbezogen 
wurden. 

308
00:19:27,080 --> 00:19:30,400
Persönlich denke ich, dass die 
dritte Gruppe weckt nicht dabei 

309
00:19:30,400 --> 00:19:33,120
hätte sein sollen. 
Also er bezieht sich da eher auf

310
00:19:33,120 --> 00:19:36,080
interne Streitigkeiten. 
Dass eine von diese 3 Gruppen 

311
00:19:36,080 --> 00:19:39,520
einfach nicht ganz so gut zu den
anderen 2 passt. 

312
00:19:39,520 --> 00:19:42,480
Aus welchem Grund auch immer, er
hat leider nicht mehr erzählt, 

313
00:19:42,480 --> 00:19:45,200
was es genau gegeben hat, aber 
ich fand es trotzdem recht 

314
00:19:45,200 --> 00:19:48,720
spannend zu sehen, dass auch 
hier so in Hacker Gruppierungen,

315
00:19:48,720 --> 00:19:52,560
die gerade zusammenarbeiten, 
noch Streitigkeiten und 

316
00:19:52,560 --> 00:19:55,840
Unstimmigkeiten entstehen. 
Du hast in der Vergangenheit 

317
00:19:55,840 --> 00:20:00,320
auch schon mal geschrieben, dass
Security von AI super schlecht 

318
00:20:00,320 --> 00:20:02,800
ist. 
Ich habe darüber ja auch schon 

319
00:20:02,800 --> 00:20:06,480
Vorträge gehalten, wie groß die 
Schwachstellen und 

320
00:20:06,480 --> 00:20:10,480
Angriffsflächen von Agents und 
KI selbst ist. 

321
00:20:10,720 --> 00:20:13,360
Aber vielleicht kannst du auch 
noch mal erklären, warum dass du

322
00:20:13,360 --> 00:20:16,880
das so siehst. 
Weil man, wenn man in Daten und 

323
00:20:16,880 --> 00:20:20,240
Repositories reinschaut, bei 
jedem großen Unternehmen Vipe 

324
00:20:20,240 --> 00:20:23,400
Coding sieht. 
Schlechte Security und faule 

325
00:20:23,400 --> 00:20:26,000
Entwickler werden der Tod der 
Informatik sein. 

326
00:20:26,640 --> 00:20:29,520
White Coding für die Personen, 
die das vielleicht noch nie 

327
00:20:29,520 --> 00:20:33,040
gehört haben, bedeutet, dass 
Entwickler und Entwicklerinnen 

328
00:20:33,040 --> 00:20:37,360
Code fast ausschließlich von KI 
generieren lassen, ohne ihn 

329
00:20:37,360 --> 00:20:40,240
wirklich zu verstehen oder auf 
Sicherheit zu prüfen. 

330
00:20:40,640 --> 00:20:44,720
Der Code läuft meistens, aber 
ist voller Security Lücken, weil

331
00:20:44,720 --> 00:20:48,280
niemand mehr drauf schaut, ein. 
Eine allerletzte Frage hätte ich

332
00:20:48,280 --> 00:20:51,400
noch an dich, wenn du so eine 
abschließende Nachricht zur 

333
00:20:51,400 --> 00:20:54,960
Cyber Security hättest, was wär 
diese Nachricht? 

334
00:20:56,400 --> 00:20:59,280
Wenn man vorhat, groß 
rauszugehen, dann muss man auch 

335
00:20:59,280 --> 00:21:02,400
Großes tun. 
Wir zerstören die Korruption, 

336
00:21:02,400 --> 00:21:06,560
die Konzerne und Regierungen 
notfalls mit den eigenen Händen.

337
00:21:09,040 --> 00:21:15,520
Only or just sex only to you get
your canitation. 

338
00:21:16,680 --> 00:21:25,120
Spov me and just room me to like
like in so infiltration fish me 

339
00:21:25,680 --> 00:21:34,000
and just breev me AP on the 
efixation call me and just was 

340
00:21:34,320 --> 00:21:37,880
me and I'm I'm just reputation.
