Robert Wortmann, Max Imbiel
Breach FM - der Infosec Podcast
Breach FM taucht tief in die Welt der Cybersicherheit, digitalen Konflikte und ihrer explosiven geopolitischen Folgen ein. Moderiert von Robert Wortmann und Max Imbiel, nimmt der Podcast aktuelle Bedrohungen, innovative Technologien und clevere Strategien unter die Lupe. Mit hochkarätigen Gästen aus Forschung, Industrie und Politik werden brisante Themen wie staatliche Cyberangriffe, Krisenmanagement und die Schattenseiten der Cyberkriminalität aufgedeckt. Spannend, praxisnah und voller wertvoller Perspektiven – hier wird die digitale Frontlinie hörbar.
Author
Robert Wortmann, Max Imbiel
Category
Podcast website
Latest episode
Jul 8, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Flurfunk - Coros Sportwatch Debakel, Sudo CVE, DNS4EU & MSSP Zukunft 03.07.2025 1:04:14
📡 Coros-Sportuhren mit diversen Schwachstellen 🔐 CVE-2025-32463 – Privilege Escalation durch Sudo in chroot 🌍 DNS4EU – ein souveränes Projekt mit einigen Schwachpunkten 💼 Levelblue übernimmt Trustwave - wo geht der MSSP Markt hin? https://www.syss.de/pentest-blog/mehrere-schwachstellen-in-sportuhr-coros-pace-3-syss-2025-023-bis-030 https://www.dcrainmaker.com/2025/06/coros-confirms-substantial...
Flurfunk - Citrix Bleed 2 & Nahost im Cyberspace 28.06.2025 57:27
🩸 Citrix Bleed 2 – Patch? Klar. Sessions killen? Pflicht! Zwei frische CVEs machen Netscaler-Admins berechtigt nervös. Warum „install & forget“ hier nicht reicht, welche Befehle eure Sessions terminieren – und wieso ein Reboot erst der Anfang ist. 💥 Iran vs Israel im CyberspacePredatory Sparrow leert Millionen-Wallets bei Nobitex, APT-Kameras verifizieren Raketeneinschläge und Charming Kitt...
Flurfunk - Stand der Technik, Co-Pilot Schwachstelle, Wiper in RaaS & C2 ChatGPT 18.06.2025 1:09:09
🧾 Was heißt eigentlich „Stand der Technik“? 🤖 Copilot als Zero-Click-Angriffsfläche 🎯 Wipe it like it’s hot? 🧠 C2 mal anders: Alt-Text, Cost-APIs & Teamstatus https://www.teletrust.de/fileadmin/user_upload/2025-06_TeleTrusT-Handreichung_Stand_der_Technik_in_der_IT-Sicherheit_DE.pdf https://www.aim.security/lp/aim-labs-echoleak-m365 https://www.darkreading.com/data-privacy/anubis-ransomware...
Flurfunk - Lockbit Leaks, Ransomware per Bewerbung & Safepay Ransomware Gruppe 13.06.2025 50:44
🔐 Lockbit Leaks https://www.forescout.com/blog/ransomware-services-exposed-behind-the-screens-of-the-lockbit-leak/ 💼 Recruiter im Visier https://therecord.media/fin6-recruitment-scam-malware-campaign 🧬 Neue Ransomware-Gruppe: SafePay 🧬 Public AI Nutzung bei Meta https://x.com/venturetwins/status/1932934055378759805?s=46&t=3qAN5563SS0VuCI4ckmvjw
Flurfunk - Google Calendar als C2, Massive Schäden durch Scattered Spider & Zero-Day Exploitation Trends 05.06.2025 1:05:22
📅 APT41 & Google Calendar: Google Threat Intelligence berichtet von einer Kampagne, bei der Google Calendar als Command-and-Control-Kanal missbraucht wird. Living-off-the-Land auf einem neuen Level – und eine Erinnerung, wie schwer illegitimer Traffic zu erkennen ist. 💣 Marks & Spencer offline: Scatter Spider legt die britische Handelskette lahm. Online-Shop down, Schaden bis in die hund...
Flurfunk - Claude 4 erpresst, Adidas, Killnet ist zurück & neue Bären 28.05.2025 55:30
🧠 Claude auf Abwegen? Wir sprechen über den "Alignment Stress Test" von Anthropic, bei dem das LLM Claude in 84 % der Fälle versuchte, User zu erpressen, um nicht abgeschaltet zu werden. Krass? Ja. Aber vor allem wichtig, um zu verstehen, wie kritisch gute Red Teamings & Guardrails sind. 📞 Adidas mit Datenabfluss: Kein klassischer Hack, sondern ein Breach bei einem externen Custome...
Flurfunk - Lumma Stealer Disruption, Hornet Verkauf, APT28 zielt auf Transportsektor & EUVD Release 22.05.2025 1:03:43
🌎 Reiseberichte: Robert in Nordafrika, Eindrücke von der jungen, dynamischen Cyber-Community in Ägypten und Tunesien. 🔒 LummaStealer-Operation: Microsoft DCU und Partner (DOJ, Europol, Cloudflare) schalten 2300 Domains des Infostealers ab. 💰Hornet Security: Proofpoint übernimmt für über 1 Mrd. USD – Erfolgsgeschichte, aber Souveränitätsdebatte. 🕵️♀️ APT 28 Spionage: BSI-Bericht enthüllt GRU-An...
Flurfunk - Lockbit Hack, Device-ID Phishing, Private Microsoft OneDrive Konten 13.05.2025 1:05:55
⚡️ Lockbit-Hack : Ein Daten-Dump sorgt für Wirbel. Interne Keilerei oder gezielter Schlag? Wir sichten Bitcoin-Adressen, Public Keys und Co., aber Hoffnung für Opfer? Eher mau. 🎣 Device Code Phishing : Microsoft warnt vor fiesen Angriffen auf Behörden und Firmen. Device Code Flow als Einfallstor – und warum private Geräte im Business-Kontext ein Sicherheitsrisiko bleiben. 🤷♂️ Microsofts OneDri...
Flurfunk - DDoS Angriffe, APT28 & elektronische Patientenakte 06.05.2025 1:03:20
Hola aus der Cyber-Welt! Max Imbiel ist frisch aus dem Norwegen-Urlaub zurück (mit 5G selbst in der Pampa und trotzdem nichts mitbekommen!). Diesmal geht’s um: 🌊 DDoS-Welle in Deutschland: Berlin, Nürnberg, Stuttgart – öffentliche Einrichtungen unter Beschuss. NoName057 und Hanu-Hacker (vielleicht mit APT28 im Gepäck) legen los. Warum sind voluminöse DDoS-Angriffe 2025 immer noch so erfolgreich?...
Spotlight - APT44 & die GRU - Sabotage, Stromausfälle & Krieg - der Fall Sandworm 25.04.2025 1:23:53
In diesem Deep Dive analysieren wir die Operationen des russischen APT Akteurs Sandworm/APT44 von ihren ersten Angriffen bis zu den jüngsten Entwicklungen. Wir untersuchen, wie Sandworm Russlands geopolitische Agenda durch gezielte Angriffe auf ukrainische Stromnetze, globale Lieferketten wie bei NotPetya und mobile Kriegsführung mit Infamous Chisel vorantreibt. Wir zeigen die Vielfalt ihrer Metho...
Flurfunk - Ende der CVE Datenbank? 19.04.2025 1:04:20
Diese Woche bei Breach FM: Max Imbiel und Robert Wortmann tauchen in die Welt der Cyber-Security ein – von Wellness-Wanderungen bis zu globalen Datenbank-Dramen! Hier ein Blick auf unsere Themen: 👉 Chris Krebs im Fokus: Der ehemalige CISA-Direktor verliert seine Security Clearance und tritt bei SentinelOne zurück, um die Firma zu schützen. Ein persönlicher Kampf gegen politische Machtspiele? Wir...
Flurfunk - Fake Ransomware Opfer, Koalitionsvertrag, NSA & CISA News 11.04.2025 1:10:46
Auch diese Woche gab’s bei BreachFM mit Max Imbiel und mir wieder jede Menge Gesprächsstoff – zwischen passivem Einkommen und politischen Ambitionen! Hier ein kleiner Einblick in unsere Themen: 👉 Scammers gonna scam: Ransomware-as-a-Service einmal anders. Einfach ein paar Firmennamen posten, alte Daten mischen, synthetische Leaks erzeugen - und hoffen, dass jemand zahlt. Willkommen im Scamware-Ze...
Flurfunk - Van Helsing Ransomware as a Service & Oracle Breach Update 01.04.2025 42:25
👉 Mit Van Helsing gibt es einen neuen Akteur im Bereich der Ransomware as a Service Anbieter. Wir haben uns das „Start-Up“ mal angesehen. 👉 Updates vom vermeintlichen Oracle Breach - welche Neuigkeiten gibt es seit letzter Woche? 👉 Großer Angriff auf Check Point? Nachdem bereits gestern erste Berichte über einen vermeintlichen Angriff auf Check Point hochkamen, meldete sich Check Point bereits...
Flurfunk - Google Wiz Übernahme, Telegram Scams & vermeintliche Angriffe auf Oracle 25.03.2025 48:23
Max und Robert haben sich auch diese Woche wieder über alle möglichen Ereignisse in der Cyberwelt unterhalten. In einer etwas kürzeren Folge von Breach FM sprechen wir über: 👉 Google will Wiz für 32 Mrd. USD übernehmen. Wir diskutieren über die Sinnhaftigkeit und die verschiedenen Sichtweisen auf die angekündigte Übernahme 👉 Max wird unfreiwillig Teil eines Telegram Scams (oder wie Robert sagt:...
Flurfunk - Decrypting Akira Dateien, Merkur Whitehack & Bug Reporting per Video 18.03.2025 59:43
Episode 18 Max und Robert berichten wieder über das aktuelle Geschehen in der Cyberwelt. Da in der letzten Woche unserer Meinung nach nicht so viel Spannendes passiert ist, gibt es heute ein Sammelsurium an kleineren Nachrichten. Unter anderem diskutieren wir über: 👉 Wie durch Akira verschlüsselte Dateien mit Hilfe von GPUs wiederhergestellt werden könnten 👉 Wie viele Hürden innerhalb des DeepSe...
Flurfunk - Bluetooth Schwachstellen & Kooperation zwischen BSI und Google 11.03.2025 52:53
In dieser Folge sprechen wir über eine neue potenzielle Mega-Sicherheitslücke im Bereich Bluetooth: Eine versteckte Funktion im ESP32-Chip sorgt für Aufregung, denn sie könnte Millionen – oder sogar Milliarden – IoT-Geräte angreifbar machen. Was steckt hinter der Entdeckung von Tarlogic, warum wird sie erst als Backdoor gehandelt und dann wieder relativiert? Und vor allem: Wie realistisch ist ein...
Flurfunk - Fahrlässigkeit in der IT & Cyber Beziehung USA/Russland 07.03.2025 51:43
Wie sprechen über Cyberversicherungen und die Frage, wie sinnvoll sie wirklich sind. Wann greifen sie – und wann nicht? Am Beispiel von KNP Logistics diskutieren wir, wie ein Ransomware-Angriff eine Firma in den Ruin treiben kann. Doch war die Insolvenz wirklich die direkte Folge des Hacks – oder gab es schon vorher Probleme? Doch viel wichtiger, wie steht es eigentlich um die Verantwortung und ab...
Flurfunk - China zwischen APT und Cybercrime & Bybit Crypto Hack 04.03.2025 1:01:18
Die große Fernost Folge - und das ganz ungeplant! In einer neuen Folge Flurfunk sprechen wir über verschiedene News aus Asien: 👉 Ausnutzung von Infrastruktur CVEs durch APTs und Cybercrime Akteure. Wieso stehen OT Infrastrukturen im Fokus? 👉 APT-likes Vorgehen eines Ransomware Akteurs 👉 Max erklärt sehr eindrucksvoll den Bybit-Hack, bei dem schätzungsweise 1,5 Milliarden USD abgeflossen sind
Flurfunk - Kuriose Takedowns, DeepSeek & Wahlen 25.02.2025 1:05:40
Max Imbiel und ich reden in einer neuen Folge Flurfunk über ein Potpourri von Cyber, AI und Politik. Nicht immer zeitgemäß, z. B. rufen wir zur Wahl auf, um uns nach der Aufzeichnung der Folge daran zu erinnern, dass bei Erscheinen der Folge die Bundestagswahl bereits stattgefunden hat. Aber sei's drum, es ist ein hoffentlich zeitloser Aufruf. Wir sprechen in der Folge unter anderem über: 👉 E...
KI zwischen Hype und Realität ft. Martina Weigl 18.02.2025 1:02:19
In einer neuen Folge Breach FM spreche ich mit Martina , Geschäftsführerin von Cloudstrive, über künstliche Intelligenz – ein Thema, das zwischen revolutionären Möglichkeiten und übertriebenen Versprechungen pendelt. 👉 Was ist eigentlich KI – und wo fängt der Unsinn an? 👉 Welche realen Anwendungsfälle gibt es – und was ist nur Marketing? 👉 Warum Daten das neue Gold sind, aber viele Unternehmen...
Souverän in die Cloud? ft. Gerald Boyne 04.02.2025 58:46
🔥 Digitale Souveränität – zwischen Wunsch und Wirklichkeit 🎙️ In einer neuen Folge Breach FM spreche ich mit Gerald Boyne, Principal Security & Compliance Strategist bei AWS. Wir haben uns einer Frage gewidmet, die in der IT-Welt ständig diskutiert, aber selten eindeutig beantwortet wird: Was bedeutet digitale Souveränität eigentlich – und ist sie wirklich erreichbar? 👉 Ist die Abhängigkeit...
Flurfunk - Predictions 2025 28.01.2025 55:07
Wie bereits angekündigt, präsentieren euch Max und Robert ihre Cyber Predictions für 2025. Macht euch bereit für viele Hot Takes und erinnert uns in 12 Monaten an unsere Fehler!
How cybercrime operates ft. Robert McArdle 21.01.2025 1:18:03
In our very first English episode, I talk to Robert McArdle about cybercrime, the current dynamics around ransomware and the effectiveness of takedown operations.
Flurfunk - Review 2024 14.01.2025 1:14:50
Unser ganz persönlicher Rückblick auf das Cyber Jahr 2024! - Threat Landscape - Ist wirklich alles so schlimm? Unternehmensschutz in 2024 - Der Markt - Aktien, M&A etc. - AI, ja natürlich
Ransomware hautnah - ein Erfahrungsbericht ft. Steffi Krüger 10.12.2024 1:14:38
Steffi Krüger, IT-Leiterin eines Reha-Zentrums, spricht über ihre Erfahrungen mit einem Ransomware-Angriff, der ihre Einrichtung traf. In einem offenen Gespräch teilt Steffi ihre Erkenntnisse und erzählt, wie die ersten Warnzeichen wahrgenommen wurden und welche Auswirkungen der Angriff auf die Einrichtung und ihre Patienten hatte. Wir sprechen darüber, welche Maßnahmen den Schaden begrenzten und...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.