Robert Wortmann, Max Imbiel
Breach FM - der Infosec Podcast
Breach FM taucht tief in die Welt der Cybersicherheit, digitalen Konflikte und ihrer explosiven geopolitischen Folgen ein. Moderiert von Robert Wortmann und Max Imbiel, nimmt der Podcast aktuelle Bedrohungen, innovative Technologien und clevere Strategien unter die Lupe. Mit hochkarätigen Gästen aus Forschung, Industrie und Politik werden brisante Themen wie staatliche Cyberangriffe, Krisenmanagement und die Schattenseiten der Cyberkriminalität aufgedeckt. Spannend, praxisnah und voller wertvoller Perspektiven – hier wird die digitale Frontlinie hörbar.
Author
Robert Wortmann, Max Imbiel
Category
Podcast website
Latest episode
Jul 8, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Flurfunk - Review 2025 07.01.2026 1:04:47
Max und Robert sind pünktlich zurück mit Breach FM 🎉 Nach einer wohlverdienten Pause ohne jegliche Cyber-Aktivitäten sind wir wieder im wöchentlichen Rhythmus zurück. In der ersten Folge des Jahres 2026 blicken wir auf das Jahr 2025 zurück – von immer weiter fragmentierenden Cybercrime-Gangs über KI-Nutzung bis hin zu Budgetrestriktionen. Außerdem wagen wir einen kritischen Blick auf unsere Progn...
Flurfunk - Live aus München - KI everything 17.12.2025 58:23
🎙️ KI im Angriffsmodus, State Actor nutzt Claude und Deepfakes als Alltag 📡 Folge 52 von Breach FM Flurfunk. Live vor Zuschauern in München aufgenommen, Weihnachtsgefühle inklusive. Versprochen wurde ein kurzer Abend, geworden ist ein Deep Dive in KI aus Angriffs- und Verteidigungsperspektive. 🤖 Wie Angreifer KI wirklich nutzen Robert teilt aktuelle Research-Ergebnisse dazu, wie staatsnahe Grupp...
Flurfunk - DOJ gegen Russische Proxies, Risiken in GitHub Actions, H200 für China & fehlende OpSec bei Scattered Lapsus 10.12.2025 1:22:36
🌍 DOJ-Anklage gegen russische Akteure Das US-Justizministerium erhebt Anklage gegen Victoria Eduardovna Dubranova wegen Beteiligung an CARR und NoName057. Vorwurf sind DDoS-Angriffe auf kritische Infrastruktur und DDoS-for-Hire im Interesse russischer Behörden. Wir sprechen über Proxystrukturen, Abschottung durch plausible Abstreitbarkeit und warum Staaten Kriminalität als Werkzeug einsetzen. htt...
Flurfunk - China vs. Starlink, Schweizer Cloud-Bremse & FCC zieht Cyberregeln zurück 03.12.2025 55:01
🛰️ China simuliert großflächiges Starlink-Jamming Zhejiang University und Beijing Institute of Technology analysieren, wie sich ein ganzes Gebiet in der Größe Taiwans für Starlink unbrauchbar machen ließe. Das Modell rechnet mit 1000 bis 2000 fliegenden Jamming-Plattformen, die die Bodenterminals überlasten sollen. Die Studie wirkt wie ein technisches Signal nach außen und zeigt, wie zentral LEO-K...
Flurfunk - BSC, Shai-Hulud 2.0, Crowdstrike Insider, SEC vs. Tim Brown & WhatsApp Leak 26.11.2025 50:44
🇪🇺 Berliner Sicherheitskonferenz: Hybride Kriege & Common Sense Robert war vor Ort – tolle Keynotes mit Schwedischer Kronprinzessin, Boris Pistorius und internationalen Verteidigungsministern. Diskussionen über hybride Kriegsführung, autonome Waffensysteme (die Gegner bauen sie eh, also lasst uns realistisch bleiben) und Electronic Warfare. Lob an die Defense-Community: Immer respektvoll, of...
Flurfunk - Silent Patches, Espionage mit Claude, Akira Ransomware & Insider bei Intel 19.11.2025 1:07:20
🛡️ FortiWeb Auth-Bypass (CVSS 9.8) – „This is fine“ in Reinform 🤖 Claude (Anthropic) als Hacking-Steuerzentrale 🦝 Akira Ransomware: Edge-Devices sind ihr Lieblingseinstieg 💾 Intel-Insider klaut 18.000 Dateien – Offboarding wie 1995
Flurfunk - DPRK Remote Worker Video Beweis, Anwälte vs. Halluzinationen, NIS2 & Russlands Cyber Militarisierung 12.11.2025 54:54
🇰🇵 Nordkoreanische Remote-Worker: Jetzt mit Video-Beweis Das Bitso Quetzal Team hat ein Honeypot aufgebaut und 5 Blogposts voller Recordings und anderen lustigen Findings veröffentlicht. Sieben Phasen vom geklonten LinkedIn-Profil bis zum schnellen Malware-Drop schon im Coding-Assessment. Astral VPN, Deepfake-Filter, notorisch schlechte Lügner – aber die wirklich guten sieht man nicht. Viel gefä...
KI-Wahn, Werbung in ChatGPT, Chinesische E-Busse & russische Cybercrime-Bekämpfung 05.11.2025 49:00
🧠 „80 % aller Ransomware-Angriffe waren KI-getrieben“ Ein angebliches MIT-Sloan-Paper behauptet, fast alle Ransomware-Fälle seien AI-powered. Quellen? Fehlanzeige. Methodik? Unklar. Dafür Co-Autor: ein Anbieter für KI-Risikomessung. Wir sprechen über PR-getriebene FUD-Studien und warum die Community das Paper in Rekordzeit zerpflückt hat. https://socket.dev/blog/security-community-slams-mit-linke...
Flurfunk - LLM-Failures, FTP-Fundstücke, Prefill-Patzer und Prompt-Angriffe 29.10.2025 52:24
🛄 „Hackerangriff auf Flughäfen“ – oder doch nur schlechte IT-Hygiene? Wir schauen uns den Fall rund um Collins Aerospace genauer an. Alte Zugangsdaten, exponierte FTP-Server, fragwürdige Sicherheitspraxis. Und dann: Eine PR-Mitteilung vom Angreifer selbst, Everest. Wir nutzen ihre Darstellung bewusst als Einstieg und zeigen auf, warum man bei Threat Actor Narrativen immer doppelt hinschauen sollt...
Flurfunk - AWS-Wackler, Passkeys, Satelliten Schnüffelei, NSS vs. NSA & F5 22.10.2025 58:31
☁️ Amazon Web Services (AWS)-Ausfall & die Cloud-Nabelschnur Europas Am Ende ist es wohl immer DNS. Warum wir so viele Ragebait-Posts gesehen haben, wie Souveränität reflexartig diskutiert wird und was das über unsere Abhängigkeiten aussagt. 🔐 Passkeys: Heilmittel oder Hype? Microsoft will Passwörter abschaffen, liefert aber im gleichen Atemzug Gründe, warum’s (noch) nicht klappt. Wir reden ü...
Cyber in 2025 - Que vadis? ft. Marcel Bensmann & Julius Höltje 15.10.2025 1:24:01
Diese Woche eine etwas andere Folge, die wir bereits vor einigen Wochen in Osnabrück aufgenommen haben. Da ich diese ein paar Tage in Taiwan bin und auch Max Imbiel viel zu tun hat, gibt es hier unsere Co-Production mit pco GmbH & Co. KG . Vier Leute, ein Raum, eine SD-Karte – plus automatische Bürodunkelheit um 18:00. Perfekt für eine gemeinsame Folge mit Julius Höltje & Marcel Bensmann v...
Flurfunk - it-sa Rückblick, Sonicwall Backup Breach & Urteile für Scammer 10.10.2025 47:30
☕ It-sa 2025 – Messe, Klassentreffen oder Branchenblase? Die Hallen waren voll wie nie, der Kaffee stark, aber wie viel Substanz steckt eigentlich dahinter? Zwischen Gartner-Quadranten und „Cyber“-Buzzword-Bingo stellen wir uns die Frage: Schafft es die Branche endlich, über sich selbst hinauszuwachsen oder suhlen wir uns weiter im eigenen Sud? 🧰 SonicWall Breach – Wenn Firewall-Configs abhanden...
Ransomware - Protokolle aus dem Ausnahmezustand 01.10.2025 1:07:51
⚠️ Wichtiger Hinweis: In dieser Folge geht es nicht um Victim Blaming. Cyberangriffe können jedes Unternehmen treffen – entscheidend ist, wie man damit umgeht. Diesmal ohne Max, dafür mit zwei Gästen, die den Mut hatten, offen über den Ransomware-Angriff auf ihr Unternehmen zu sprechen. Solche Gespräche sind leider selten, weil viele Betroffene schweigen – umso wertvoller sind die Einblicke von Th...
Flurfunk - Flughäfen im Notbetrieb, ein selbstreplizierender Wurm & AI im Exploit-Bau 24.09.2025 1:02:25
🧱 Ransomware bei Collins Aerospace: Check-in-Systeme lahmgelegt, Flughäfen im Stift-und-Papier-Modus, von London bis Dublin. Überraschend: Die Notfallprozesse haben in großen Teilen besser funktioniert, als viele dachten. Kann man wirklich erwarten, dass Flughäfen eine komplette zweite Infrastruktur in der Hinterhand haben oder ist das eine Illusion? https://therecord.media/europe-airports-delay...
Flurfunk - EDR-Agent im Angreifer-Laptop, Verantwortung bei Microsoft & Chatbots unter FTC-Lupe 17.09.2025 50:25
🧱 Huntress-Agent enthüllt Angreifer-Alltag Ein Hacker installiert versehentlich den Huntress-Agent auf seinem eigenen Rechner. Ergebnis: Telemetrie in Echtzeit, von Recon über Automatisierung bis hin zu Phishing-Kampagnen. Huntress deinstalliert nach 84 Minuten – doch der Blogpost löst hitzige Diskussionen über Privacy und Ethik aus. Wie viel Transparenz darf und sollte ein Security-Anbieter in s...
Flurfunk - NPM-Supply-Chain, QantaS Boni, Ukraine Zahlen, SalesLoft & Oura Ring 10.09.2025 1:27:55
🧱 NPM-Supply-Chain-Angriff mit Krypto-Fokus Mehrere populäre Pakete wurden kompromittiert, nachdem der Maintainer per Phishing hereingelegt wurde. Schadcode zielte auf Wallets für Ethereum, Solana und Co. Mit Milliarden Downloads pro Woche bleibt die Frage: Wie viele Unternehmen haben unbemerkt infizierte Abhängigkeiten eingebaut und welche strukturellen Schwächen im Open-Source-Ökosystem treten...
Flurfunk - Kill Switch für Europa, KI-gestützte Ransomware, Claude im Missbrauch & Supply-Chain über NX 03.09.2025 57:20
🧱 US-Kill Switch gegen Europa – Theorie oder reale Gefahr? Ein Policy-Papier skizziert, wie eine US-Regierung Europas Tech-Zugang einschränken könnte, von Exportkontrollen bis zum International Emergency Economic Powers Act. Realistisches Szenario oder politisches Gedankenspiel? Und wie sollte Europa darauf reagieren, mit Panik oder nüchterner Planung? https://www.techpolicy.press/washington-coul...
Flurfunk - CISO Kündigungen, Prompts im Header, Co-Pilot Logging Lücken & ZScaler Log Verarbeitung 26.08.2025 1:11:31
🧱 Ransomware & CISO-Entlassungen – Mythos oder Realität? Eine Sophos -Umfrage wurde als „jeder vierte CISO fliegt nach Ransomware“ verbreitet. Tatsächlich war nur von „Leadership Replacement“ die Rede mit vielen möglichen Bedeutungen: Rücktritt, Beförderung, Versetzung. Wir diskutieren Accountability, Unterschiede zwischen US-Hire&Fire und deutscher Zurückhaltung. Aber wann ist eine Kündi...
Flurfunk - Microsoft SFI Zwischenstand, Ramp and Dump Schemes & Phishing Awareness Effizienz 21.08.2025 1:12:38
🧱 Microsoft Secure Future Initiative – Fortschritt oder Security Washing? Wir diskutieren über Microsofts Zwischenreport: 34.000 „Experten-Äquivalente“, 92 % MFA, Millionen gelöschte Tenants. Klingt nach Fortschritt, wirkt aber oft kontextlos. Was bedeuten solche Zahlen wirklich? Und warum bleibt beim Lesen mehr Fragezeichen als Vertrauen? Fazit: uns fehlt Substanz. https://news.microsoft.com/de-...
Cyber-Nachwuchs, Rollenprofile & KI ft. Sebastian Schlesinger 13.08.2025 1:35:31
🧱 Fachkräftemangel oder Matching-Problem? Der Bedarf ist unbestritten hoch, doch oft passt das Matching nicht. Technologiezyklen (Cloud, Kubernetes, Data, KI) laufen schnell, während Unternehmen weiterhin nach “Senior-Allroundern” suchen. Sinnvoller sind klare Einstiegsrollen wie SOC/Forensik plus Mentoring und verbindliche Risikoentscheidungen auf Management-Ebene. Nachwuchs wird so von einer Ko...
Flurfunk - Angriffe auf Sonicwalls, Scam Ökonomie & Cyberark Übernahme 06.08.2025 1:11:01
🧱 SonicWall & VPN: gleiche Storyline, harte MaßnahmenSeit 25. Juli melden u. a. Arctic Wolf , Huntress und Mandiant (part of Google Cloud) >20 Angriffe, oft mit Akira Involvierung. Kleinster gemeinsamer Nenner: SonicWall Firewalls mit aktiviertem SSL‑VPN. SonicWall kennt scheinbar noch keinen Bug, rät aber vorsorglich: SSL‑VPN deaktivieren bzw. streng auf trusted IPs limitieren, in Home‑Of...
Flurfunk - Laptop Farms für Nordkorea, Identity Diebstahl, UK Cyber Bill & Service Desks 30.07.2025 58:09
🧼 Clorox, Cognizant & Scattered Spider: wie ein simpler Call beim Service Desk einen 380 Millionen USD Schaden einleitete. Wir sprechen über unsere eigenen Erfahrungen rund um sicherheitsrelevante Themen im Service Desk & Supprt. https://www.csoonline.com/article/4027266/clorox-sues-cognizant-for-380m-over-alleged-helpdesk-failures-in-cyberattack.html 👩💻 Nordkorea made in Arizona: eine...
Flurfunk - Microsofts Digitale Escorts, Sharepoint 0-day & Gazprom Hack 24.07.2025 1:04:33
💥 Microsoft, das DoD und chinesische Engineers – ProPublicahat tief gegraben. Und was da rauskommt, lässt einen nur fassungslos zurück: Ein Jahrzehnt lang sollen auch chinesische Entwickler – indirekt über sog. "Digital Escorts" – an hochkritischen Government-Systemen mitgearbeitet haben. Da wir eh schon über China reden, gibt’s noch einige News mehr rund um Salt Typhoon und Festnahmen...
Flurfunk - Scattered Spider, Louis Vuitton Datasets, xAI Jailbreaks & Fortiweb CVE 16.07.2025 1:07:34
🧬 eSIM-Schwachstelle und Scattered Spider News Ich ordne die Schwachstellen in eSIMs fachlich sehr dünn ein und erkläre, weshalb die Schwachstelle vermutlich wenig mit Scattered Spider zu tun hat – auch wenn einige genau das suggerieren. https://www.darkreading.com/endpoint-security/esim-bug-millions-phones-spying-takeover https://risky.biz/four-key-players-drive-scattered-spider/ https://www.nat...
Flurfunk - Zero Day Rennen gegen China, KI Realitäten, Ideologische Ransomware & Backup als Backdoor 10.07.2025 1:18:40
🇺🇸 vs. 🇨🇳 Wir sprechen über den Atlantic-Council-Report „Crash (Exploit) and Burn“, der die Stärken und Schwächen der US-offensiven Cyber-Logistik im Vergleich zu China beleuchtet. 🧠 Hackergeist trifft Labubu-Vibes – und die Frage: Muss man überhaupt coden können? 🪙 Geopolitik trifft Ransomware-as-a-Service: Die iranisch unterstützte Gruppe Pay2Key. I2P zahlt seit Kurzem bis zu 80 % der Lösegeld...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.