
Hosted by Sven Herpig, Alexandra Paulus, Johannes Steger · DE

Sven Herpig Alexandra Paulus Johannes Steger Wieso laufen KI-Modelltests schief? Die ApoKIlypse ist da – oder? Seit Wochen gibt es Berichte von unteranderem OpenAI, Anthropic und Meta, dass KIs aus ihren Testumgebungen ausbrechen. Was hat es damit auf sich? Wieso greifen die Sicherheitsmechanismen nicht und wie konnte es überhaupt dazu kommen? Alexandra, Johannes und Sven haben zum Glück Antworten und erklären, wie viel Weltuntergangsstimmung jetzt angemessen ist. In eigener Sache: Wenn ihr Fachkräfte im Bereich IT und Cybersecurity sucht, dann ist Cybernation die ideale Plattform für eure Recruiting-Kampagne. Ihr könnt nämlich ab jetzt Stellenanzeigen in unserem Podcast schalten. Cybernation bringt Eure Stelle genau dorthin, wo sich spezialisierte IT-Professionals informieren. Interesse? Dann meldet euch unter werbung@lagedernation.org Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Werbepartner Saily: Erhaltet einen exklusiven 15% Rabatt auf Saily Datenpakete! Nutzt den Code “cybernation” beim Checkout. Downloadet die Saily App oder geht zu saily.com/cybernation Prokon: Die Prokon eG ist eine der größten Energiegenossenschaften Deutschlands. Als Mitglied liefert ihr mit dem Kauf von Genossenschaftsanteilen das notwendige Kapital für die Umsetzung von konkreten Windparkprojekten, wie aktuell das Repowering in Horst (SH) oder ein neuer Windpark nahe Podelzig (Brandenburg). Unsere Werbepartner findet ihr hier Unsere Grundsätze für den Umgang mit Werbung findet ihr hier Quellen zu dieser Folge: AI security incidents Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident (Hugging Face) OpenAI und Hugging Face reagieren gemeinsam auf Sicherheitsvorfall bei Modellevaluation (OpenAI) Investigating three real-world incidents in our cybersecurity evaluations (Anthropic) Incident Report: unsanctioned agent behaviour during cyber testing (AISI) Meta becomes latest firm to say its AI hacked another company (BBC) One of China’s Most Powerful AI Models Has Also Escaped Containment (WIRED) OpenAI Didn’t Notice Its AI Agents Using a Message Board to Plan Their Hacking Spree (WIRED) Fundamental Limitations of Alignment in Large Language Models (arxiv) Was wir diese Woche gelesen, gehört, gesehen haben Sven: AI companies will fail. We can salvage something from the wreckage (The Guardian) Johannes: Small Towns Shouldn’t Have to Defend America’s Water Supply From Iran (New York Times)New York Awards $9 Million for Water Security After Nationwide Cyberattacks (Wall Street Journal) Alexandra: Spy cameras on Navy drones secretly sent data to China (The Telegraph) RedaktionNora ScharmbergProduktionNora Scharmberg, Paul Gäbler

Sven Herpig Alexandra Paulus Johannes Steger Wir beantworten eure Fragen! Herzlich Willkommen zurück zu AUA – Ask Us Anything! In dieser Folge beantworten Alexandra, Sven und Johannes wieder eure Fragen zum Thema Cybersecurity. Wir sprechen darüber, warum Deutschland bis heute kein Cyber-THW hat, welche Aufgaben die Bundeswehr im Cyberraum übernimmt und weshalb eine vermeintliche Sicherheitsfunktion bei KI-Systemen schnell als Hintertür wahrgenommen werden kann. Außerdem geht es darum was ich tun kann, wenn persönliche Daten geklaut werden und welche Irrglauben über Cybersicherheit sich besonders hartnäckig halten. Wenn ihr noch mehr Fragen habt schreibt uns doch gerne an redaktion@cybernation.fm Und: Wenn ihr Fachkräfte im Bereich IT und Cybersecurity sucht, dann ist Cybernation die ideale Plattform für eure Recruiting-Kampagne. Ihr könnt nämlich ab jetzt Stellenanzeigen in unserem Podcast schalten. Cybernation bringt Eure Stelle genau dorthin, wo sich spezialisierte IT-Professionals informieren. Interesse? Dann meldet euch unter werbung@lagedernation.org Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Werbepartner Unsere Werbepartner findet ihr hier Unsere Grundsätze für den Umgang mit Werbung findet ihr hier Quellen zu dieser Folge: Was für Möglichkeiten gibt es in Deutschland sich im Rahmen der Cybersicherheit im Großschadensfall einzubringen? Aktiv unterstützen im Cybersicherheitsnetzwerk (BSI) Was kann die Bundeswehr im Cyber- und Informationsraum und bei der Desinformation? Sonderheft CIR 2.0 – Von der Idee zur Dimension (Bundeswehr) Bedrohung durch Desinformation: Das Schlachtfeld ist der Verstand (Bundeswehr) Des einen Kontrollmechanismus ist des anderen Hintertür – Software-Hintertüren und China Inside the secret AI war between Silicon Valley and China (The Washington Post) China issues ‚backdoor‘ security alert over Anthropic’s Claude Code (Reuters) Revealed: The NSA’s Secret Campaign to Crack, Undermine Internet Security (Propublica) Deutsch-amerikanische Geheimdienst-Mission. Schweizer Firma lauschte für CIA und BND (Deutschlandfunk) Können Kriminelle meine SIM-Karte übernehmen? Wenn deine Telefonnummer nicht mehr deine ist (Die Zeit) Was kann ich als Betroffene tun, wenn meine Daten bei einem Unternehmen geklaut werden? Have I been Pwned? Check if your email address is in a data breach (haveibeenpwned.com/) Wie sicher ist es eigentlich, sensible Daten etwa via Whatsapp zu verschicken? WhatsApp Privacy Review (Mozilla Foundation) Wie bewertet man als technischer Laie überhaupt sinnvoll, ob eine App oder ein Dienst den eigenen Vorstellungen von Datenschutz entspricht? Privacy Friendly Apps – verbesserter Privatsphäreschutz auf dem Smartphone (Karlsruher Institut für Technologie) RedaktionNora ScharmbergProduktionNora Scharmberg, Paul Gäbler

Sven Herpig Alexandra Paulus Johannes Steger Warum ist „Full Disclosure“ nicht der richtige Weg? In dieser Folge reden wir darüber, wie eine mysteriöse Person oder Gruppe mit dem Pseudonym „Bikini“ gerade für Aufregung in der Cyber-Welt sorgt. Denn „Bikini“ publiziert am laufenden Band Zero Day-Schwachstellen, auf die jede:r zugreifen kann. Wir klären, warum das keine gute Idee an. Außerdem schauen wir uns an, wieso die EU angekündigt hat, chinesische Wechselrichter für Solaranlagen nicht länger zu fördern – und diese ein Cybersicherheitsrisiko darstellen. Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Werbepartner Saily: Erhaltet einen exklusiven 15% Rabatt auf Saily Datenpakete! Nutzt den Code “cybernation” beim Checkout. Downloadet die Saily App oder geht zu saily.com/cybernation Unsere Werbepartner findet ihr hier Unsere Grundsätze für den Umgang mit Werbung findet ihr hier Quellen zu dieser Folge: Warum „Bikini“ gerade für Aufregung in der Cyber-Welt sorgt Bikini Exploitarium (Github) Anonymer Forscher leakt massenweise Zero-Day-Exploits (Golem) Eine Schwachstelle melden (BSI) Disclosure (Chaos Computer Club) Curl Summer of Bliss (daniel.haxx.se) Akrites (The Linux Foundation Projects) Patch the Planet: a Daybreak initiative to support open source maintainers (OpenAI) Linux Foundation, Tech Giants Launch Akrites to Defend Open Source Against AI-Powered Attacks (Emerge) Vulnerability Disclosure: Guiding Governments from Norm to Action (interface) Richtlein, wechsel dich – Chinesische Wechselrichter in Solaranlagen laut EU ein Sicherheitsrisiko Sol-Ark manufacturer reportedly disables all Deye inverters in the US (the Solarboi) Rogue communication devices found in Chinese solar power inverters (Reuters) Market share of the solar PV inverter market worldwide in 2022, based on shipments (Statista) Europas Cybersicherheit hängt an den USA (SWP) Mit, ohne, gegen Washington: Die Neubestimmung der Beziehungen Europas zu den USA (SWP) Im Internet erreichbare Solaranlagen und ihre Sicherheitsrisiken (Forescout) Blinkenlights mit Balkonsolar (Chaos Computer Club) Förderung für Wechselrichter aus China gestoppt – Angst vor Blackout (Handelsblatt) Stromausfall auf Knopfdruck – die Solaranlage wird zum Risiko (Handelsblatt) Chinese green technology poses national security problem for Europe, report warns (Financial Times) Reliance on Chinese green tech poses ‘serious’ risk for Europe, experts say (The Guardian) Weaponized Interdependence: How Global Economic Networks Shape State Coercion (International Security Volume 44, Issue 1) Was wir diese Woche gelesen, gehört, gesehen haben Sven: The UK’s “Special Relationship” with China’s Defense-Linked Universities (Natto Thoughts)Wurden beim CISPA Sicherheitsauflagen verletzt? (deutschlandfunk) Alexandra: Cyber / Russia: Statement by the High Representative on behalf of the European Union denouncing Russia’s malicious cyber ecosystem targeting the EU, its member states and international partners (European Council, Council of the European Union)Statement of condemnation by the North Atlantic Council of Russia’s malicious cyber activities (NATO)UK and EU strike Russian cyber networks with new sanctions (gov.uk)Attribution à la Russie d’activités cyber malveillantes à des fins d’espionnage en France (Ministère de l’Europe et des Affaires Étrangères)EU and Britain target Russian intelligence officers over a major cyberspying campaign (AP News) Johannes: Verfassungsschutzbericht 2025 (Bundesministerium des Innern)North Korea sent me abroad to be a secret IT worker. My wages funded the regime (BBC)Dr. Sven Herpig (LinkedIn) RedaktionNora ScharmbergP...

Sven Herpig Johannes Steger Alexandra Paulus Warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt Das Cybernation-Trio hat diese Folge live auf der Konferenz Cybernation (wie passend), organisiert vom Wirtschaftsrat der CDU, aufgenommen. Vor den führenden Köpfen der Cybersicherheitspolitik diskutieren wir dieses Mal die Frage, wie die Politik Hersteller für unsichere Software in die Pflicht nehmen kann. Außerdem reden wir darüber, warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt. Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Werbepartner Prokon: Die Prokon eG ist eine der größten Energiegenossenschaften Deutschlands. Als Mitglied liefert ihr mit dem Kauf von Genossenschaftsanteilen das notwendige Kapital für die Umsetzung von konkreten Windparkprojekten, wie aktuell das Repowering in Horst (SH) oder ein neuer Windpark nahe Podelzig (Brandenburg). Unsere Werbepartner findet ihr hier Unsere Grundsätze für den Umgang mit Werbung findet ihr hier Quellen zu dieser Folge: Strategiepapier Wirtschaftsrat CDU „Wir bauen die Cybernation“ Wie kann die Politik Hersteller für unsichere Software in die Pflicht nehmen? Wirtschaftsschutz 2025. Lagebild der deutschen Wirtschaft (bitkom) Cybersicherheit braucht sichere Software. Wie die Politik Softwarehersteller in die Pflicht nehmen kann und weshalb sie es sollte (SWP Berlin) Warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt NIS-2-Umsetzung: BSI erwartet fehlende Registrierungen bis Ende Juli (Tagesspiegel Background) Schriftliche Stellungnahme von Dr. Sven Herpig, interface vom 8. Oktober 2025. Öffentliche Anhörung Gesetzentwurf der Bundesregierung. Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (Deutscher Bundestag Innenausschuss) Kaspersky-Produktwarnung: Reine Symbolpolitik? (Tagesspiegel Background) Cisco warns that Unified CM has hardcoded root SSH credentials (Bleeping Computer) Was wir diese Woche gelesen, gehört, gesehen haben Johannes: AI-powered threats may succeed ‘within months’, Five Eyes warns (Financial Times) Alexandra: Bad Connection. Uncovering Global Telecom Exploitation by Covert Surveillance Actors (Citizen Lab) Sven: Risky Bulletin: China arrests members of Silver Fox cybercrime group (RiskyBiz) RedaktionNora ScharmbergProduktionNora Scharmberg, Paul Gäbler

Sven Herpig Alexandra Paulus Johannes Steger Was passiert mit den Standortdaten die meine Apps speichern? Und welche Desinformationskampagnen nutzt Russland um die Politik in westlichen Staaten zu beeinflussen? In dieser Folge Cybernation geht es um den Handel mit Standortdaten und die Frage, warum solche Daten nicht nur ein Datenschutzproblem, sondern auch ein Risiko für die nationale Sicherheit sein können. Außerdem schauen wir auf aktuelle Recherchen zu russischen Desinformationskampagnen in Europa: Was haben Plastikskelette vor dem Brandenburger Tor mit antisemitischen Schmierereien in Frankreich zu tun? Und was erhofft sich Russland von den Aktionen? Kleiner Disclaimer: Uns ist bei Minute 02:50 ein Schnittfehler unterlaufen. Johannes hat an der Stelle eigentlich von einem französischen Soldaten erzählt, der seinen Standort über eine Lauf-App öffentlich gemacht hatte. Blöd nur: Er war währenddessen auf einem französischen Flugzeugträger, dessen Position im Mittelmeer dadurch öffentlich wurde. Noch drastischer: Eine Journalist:innen von u.a. Wired, konnten in einer Recherche detaillierte Bewegungsprofile von Personal an elf US-Militär- und Geheimdienststandorten in Deutschland rekonstruieren. Laut dem Bericht sollen US-Militärs dann durch kommerziell verfügbare Standortdaten angegriffen worden sein. Und mit dem Wissen – viel Spaß mit dem Rest der Folge! Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Wie Standortdaten von Datenhändlern gegen das US-Militär eingesetzt werden – und deutsche Polizeien solche Daten ebenfalls nutzen nutzen Officer reportedly leaks location of French aircraft carrier with Strava run (BBC) Exclusive: US military personnel are being targeted using location data, Pentagon letter shows (Reuters) The Pentagon Knew Enemies Could Track Troops’ Phones for Years. Now They Are (WIRED) Deutsche Polizei nutzt offenbar rechtswidrig Databroker (Netzpolitik.org) Buch: Means of Control – How the Hidden Alliance of Tech and Government Is Creating a New American Surveillance State (Penguin Random House) Yes, All Location Data: Separating fact from myth in industry talking points about “anonymous” location data (Data For Justice Project) DATA BROKERS A Call for Transparency and Accountability (Federal Trade Commission) Preventing Access to Americans‘ Bulk Sensitive Personal Data and United States Government-Related Data by Countries of Concern (US Federal Register) Guidelines 1/2024 on processing of personal data based on Article 6(1)(f) GDPR (European Data Protection Board) It Pays To Read License Agreements (7 Years Later) (PC Matic) Databroker Files (Netzpolitik.org) Data Brokers Are a Killer’s Best Friend (Lawfare) Opposition fordert Aufklärung in acht Bundesländern (Netzpolitik.org) Tabu für Polizei gefordert (DJV) Opt out of targeted ads and renew your Advertising ID on Android (Privacy International) Exclusive: US military personnel are being targeted using location data, Pentagon letter shows (Reuters) Was Plastikskelette mit russischer Desinformation zu tun haben Up to the challenge? Strategies to counter disinformation in the EU, UK and US (Bertelsmann) Propaganda im Auftrag der CIA (Deutschlandfunk) Propaganda und Fake News durch Geheimdienste – damals und heute (Deutsches Spionage Museum) Ein Leak enthüllt, wie Kreml, Geheimdienst und private Firmen zusammenarbeiten (Correctiv) Russische Desinformation nimmt Moldau ins Visier (tagesschau) Bezahlte Proteste in Moldau – 20 Euro Demogeld (taz) Was wir diese Woche gelesen, gehört, gesehen haben Alexandra: Statement on the US government directive to suspend access to Fable 5 and Mythos 5 (Anthropic)US National Security Agency using Anthropic’s Mythos for cyber attacks (Financial Times) Johannes: Trump considers Palantir exec to lead CISA (The Record) Sven: CISA and Partners Urge Hardening Automatic Tank Gauge Systems (cisa.gov) RedaktionNora ScharmbergProduktionNora Scharmberg, Paul Gäbler
Sven Herpig Alexandra Paulus Johannes Steger Wie will Australien aus Cybersicherheitsvorfällen lernen? Und brauchen wir ein deutsches Institut für KI-Sicherheit? Wir stellen uns die Frage: Wie viele Cyber-Organisationen braucht es in Deutschland noch? Zum Beispiel, um KI besser kontrollieren zu können, Stichwort: AI Safety Institute. Außerdem schauen wir nach Down-Under: In Australien gibt es seit neuestem ein „Cyber Safety Review Board“. Dort kommen Expert:innen zusammen und überlegen, was sie aus Cybersicherheitsvorfällen lernen können um auf zukünftige Vorfälle besser zu reagieren. Welche Handlungsmöglichkeiten hat das Board wirklich? Und braucht es das auch für Deutschland? Kleine Anmerkung: Unsere Aufnahmesituation war dieses Mal nicht ideal, wir bitten euch, alle Sound-Unannehmlichkeiten zu entschuldigen. Nächstes Mal wird es wieder besser! Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Australien führt „Cyber Safety Review Board“ ein Australia Forms Cyber Incident Review Board to Strengthen Defences After Major Breaches (The Cyber Express) The Cyber Incident Review Board (Australian Government, Department of Home Affairs) Finally! A Cybersecurity Safety Review Board (Lawfare) Review of the December 2021 Log4j Event (CISA) Review Of The Attacks Associated with Lapsus$ And Related Threat Groups Report (CISA) Trump administration dismisses members of all DHS advisory panels, including CSRB (The Record) Cyber Security Act 2024 No. 98, 2024 An Act relating to cyber security for Australians, and for other purposes (legislation.gov.au) VERORDNUNG (EU) 2025/38 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 19. Dezember 2024 über Maßnahmen zur Stärkung der Solidarität und der Kapazitäten in der Union für die Erkennung von, Vorsorge für und Bewältigung von Cyberbedrohungen und Sicherheitsvorfällen und zur Änderung der Verordnung (EU) 2021/694 (Cybersolidaritätsverordnung) (Eur-Lex) CSIRTs Network (csirtsnetwork) Australien führt „Cyber Safety Review Board“ ein Ist die Zeit reif für ein deutsches AI Safety Institut? (Tagesspiegel Background) International AI Safety Report (internationalaisafetyreport.org) Was wir diese Woche gelesen, gehört, gesehen haben Johannes: Was über den Cyberangriff auf Kliniken bekannt ist (Tagesschau)Nach Cyberangriff: An der Uniklinik Tübingen stapeln sich Abrechnungen (SWR) Alexandra: A Hacker Group Is Poisoning Open Source Code at an Unprecedented Scale (WIRED)Eine Achillesferse moderner Streitkräfte: Risiken der Software-Lieferkette und Schutzmöglichkeiten (SWP) Sven: CISA Admin Leaked AWS GovCloud Keys on Github (Krebs on Security) RedaktionNora ScharmbergProduktionNora Scharmberg, Paul Gäbler
Was hat die aktuelle Bundesregierung cybersicherheitspolitsch im ersten Jahr geschafft? Und was lief schief? Wir ziehen Bilanz: Ein Jahr schwarz-rot unter Merz – wie sieht es mit der Cybersicherheitspolitik der Bundesregierung aus? Was hat sie im ersten Jahr geschafft? Was steht auf der To-Do-Liste für die verbleibende Legislaturperiode? Dafür schauen wir in den Koalitionsvertrag, gucken auf den sogenannten „Cyber Dome“ und fragen uns, wie es mit der Umsetzung von NIS-2 aussieht. Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Cybersicherheitspolitische Zwischenbilanz der aktuellen Bundesregierung Was für eine schreckliche Signal-Wirkung! (Die Zeit) Collins Aerospace: Passwort: „insecure“ (Die Zeit) Hackerangriff auf Ameos-Kliniken: Was Patienten jetzt tun können (mdr.de) Cybersicherheitsstrategie für Deutschland 2021 (Bundesministerium des Innern, für Bau und Heimat) Die Lage der IT-Sicherheit in Deutschland 2025 (Berichtszeitraum: 01.07.2024 – 30.06.2025) (Bundesamt für Sicherheit in der Informationstechnik) Operative IT-Sicherheit stärken statt Strategiepapiere stapeln (Tagesspiegel Background) Zur Lage der Cybernation (Tagesspiegel Background) Ein Cyber Dome made in Germany? (Tagesspiegel Background) Verfassungsschutzbericht 2024 (Bundesministerium des Innern) CyberSicher Lagebild 2025 (CyberSicher) Global Mechanism on ICTs in the Context of International Security (UNODA) Tackling the Proliferation of Cyber Intrusion Capabilities (Lawfare) Für Entkriminalisierung: BSI-Chefin fordert Überarbeitung des Hackerparagrafen (Heise Online) IT-Sicherheit raus aus der Grauzone – Zeit für klare Gesetze! (cysec-reform.jetzt) Aktionsplan von Bund und Ländern gegen Desinformation und für eine wehrhafte Demokratie (Bundesminister des Innern) Was wir diese Woche gelesen, gehört, gesehen haben Alexandra: Newly Deciphered Sabotage Malware May Have Targeted Iran’s Nuclear Program—and Predates Stuxnet (WIRED) Sven: The GRU’s Hogwarts: Inside Bauman University’s Department 4, an elite spy school for Russian military intelligence (The Insider) Johannes: Versteckte Botschaften – Antisemitische Codes und Chiffren (Bundesamt für Verfassungsschutz) RedaktionNora ScharmbergProduktionNora Scharmberg, Paul Gäbler
Sven Herpig Johannes Steger Alexandra Paulus KI, Scams, Desinformation: Wie behalte ich in der digitalen Welt die Kontrolle? In dieser AUA-Folge – Ask Us Anything – beantworten Johannes, Alexandra und Sven die Fragen ihrer Hörer:innen. Wie werden KI-Chatbots ausgetrickst? Wie funktioniert die Attribuierung von Cyberoperationen, und warum bleibt dabei immer Unsicherheit? Wie hängen Desinformation und Cyberoperationen zusammen? Und: Welche Begriffe aus dem Cyberwörterbuch würden die drei am liebsten verbannen? Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Beitrag von Bundesamt für Sicherheit in der Informationstechnik (BSI) (Linkedin) Beitrag von Dr. Sven Herpig (Linkedin) RedaktionNora ScharmbergProduktionNora Scharmberg, Paul Gäbler
Sven Herpig Alexandra Paulus Johannes Steger Warum werden chinesische Militärdaten im Darknet verkauft – und warum ist Deutschland plötzlich das Lieblingsziel europäischer Cyberkrimineller? In dieser Folge geht es um den unberechtigten Zugriff auf Daten in einem chinesischen Hochleistungsrechenzentrum – und was wir beim Thema China und Cybersicherheit oft übersehen. Außerdem sprechen wir über eine neue Untersuchung der Google Threat Intelligence Group, die sagt: Deutschland ist in Europa das Topziel von Cyberkriminellen. Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Chinesische Militärforschungsdaten stehen zum Verkauf, Deutschland ist Top-Ziel für Cyberkriminelle Singapore says China-backed hackers targeted its four largest phone companies (TechCrunch) Schwerer Cyberangriff auf das Bundesamt für Kartographie und Geodäsie ist staatlichen chinesischen Angreifern zuzuordnen und diente der Spionage (BMI) Bericht: Chinesische Hacker dringen in FBI-Netzwerk ein (ntv) Gemeinsamer Sicherheitshinweis: Angriffe auf Telekommunikation durch SALT TYPHOON (BSI) A hacker has allegedly breached one of China’s supercomputers and is attempting to sell a trove of stolen data (CNN) National Computer Network Emergency Response Technical Team/Coordination Center of China (CN ERT/CC) How China’s Control of Information is a Cyber Weakness (LawFare) 8.7 billion records spilled: Inside the massive Chinese data leak (cybernews) What’s Inside the Massive Chinese Data Leak (SpyCloud) Deutschland als Topziel von Cyberkriminellen The German Cyber Criminal Überfall: Shifts in Europe’s Data Leak Landscape (Google Cloud Blog) IMK-Bericht und Factsheets (BKA) Ergebnisbericht SKiD 2024 (BKA) Wirtschaftsschutz 2025 Lagebild der deutschen Wirtschaft (bitkom) Was wir diese Woche gelesen, gehört, gesehen haben Alexandra: Gesamtkonzeption militärische Verteidigung (BMVg) Sven: Vulnerability Disclosure and Coordination in AI Model Releases (linkedin) Johannes: How France learned to fight Russian disinformation (The Economist) RedaktionNora ScharmbergProduktionNora Scharmberg, Paul Gäbler
Sven Herpig Johannes Steger Alexandra Paulus Warum reichen simple Cybersecurity-Basics aus, um kritische Systeme anzugreifen? In dieser Folge geht es um eine Warnung von US-Behörden vor iranischen Cyberangriffen auf Steuerungsanlagen kritischer Infrastruktur. Außerdem reden wir über das neue KI-Modell von Anthropic – und warum das jetzt Ängste vor dem Kollaps der Cybersicherheit schürt. Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen. Feedback an: redaktion@cybernation.fm Cybernation ist ein „Lage der Nation“-Podcast. Quellen zu dieser Folge: Iranischer Cyberangriff auf Steuerungsanlagen in kritischer Infrastruktur in den USA Iran-linked hackers breach FBI director’s personal email, publish photos and documents (Reuters) Iranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers Across US Critical Infrastructure (cisa.gov) Iran-Linked Hackers Are Sabotaging US Energy and Water Infrastructure (WIRED) Why OT has different needs than IT (Medium) Foreign intelligence officials say attempted cyberattack on Israeli water utilities linked to Iran (The Washington Post) Russian hackers seized control of Norwegian dam, spy chief says (The Guardian) Iranian State Actors Conduct Cyber Operations Against the Government of Albania (cisa.gov) Iranian-Affiliated APT Targeting of Rockwell/Allen-Bradley PLCs (censys) Funktionalität und Auswirkungen von Claude’s neuestem KI-Modell Claude Mythos Preview Assessing Claude Mythos Preview’s cybersecurity capabilities (anthropic) EU blames major cybercrime group for cloud infrastructure breach (Politico) Top EU officials’ Signal group chat shut down over hacking fears (Politico) Exclusive: Anthropic left details of an unreleased model, invite-only CEO retreat, sitting in an unsecured data trove in a significant security lapse (Fortune) Cybersecurity stocks plunge as Anthropic’s ‘Claude Mythos’ leak sparks AI fear (yahoo! finance) Was wir diese Woche gelesen, gehört, gesehen haben Alexandra: Global Mechanism on ICTs in the Context of International Security – Plenary (UN Office for Disarmament Affairs) Sven: Sicherheitshinweis für die Wirtschaft | 01/2026 | 26. März 2026 (Bundesamt für Verfassungsschutz) Johannes: Fake Cops, Fake Judges: The Hollywood-Style Scam Poised to Go Global (The Wall Street Journal) RedaktionNora ScharmbergProduktionNora Scharmberg, Paul Gäbler