
Hosted by SoSafe · DE

In der zweiten Folge der zweiteiligen Reihe zur Signal-Affäre richten Christian und Gundi den Blick auf die entscheidende Frage: Warum reichen Warnungen allein nicht aus, um Menschen vor Social Engineering zu schützen? Obwohl Sicherheitsbehörden frühzeitig vor den Angriffen auf Signal-Konten hochrangiger Politiker, Diplomaten und Militärangehöriger gewarnt hatten, waren die Angriffe weiterhin erfolgreich. Die beiden zeigen, warum zwischen Wissen und Verhalten oft eine große Lücke besteht und weshalb Security Awareness deutlich mehr leisten muss als Informationsvermittlung. Anhand aktueller Erkenntnisse aus der Verhaltenspsychologie erklären Christian und Gundi, wie nachhaltige Verhaltensänderung entsteht. Sie sprechen über Modelle wie das Extended Parallel Process Model (EPPM) und das Fogg Behavior Model und zeigen, warum Angst ohne Handlungskompetenz häufig zu Resignation führt. Außerdem diskutieren sie, weshalb gezielte Auslöser (Prompts), Friction Design und der richtige Lernmoment nach einem Fehler oft wirksamer sind als jährliche Pflichtschulungen oder klassische Sicherheitswarnungen. Darüber hinaus zeigen die beiden, wie sich dieselben psychologischen Prinzipien, die Angreifer für Social Engineering nutzen, auch zur Verteidigung einsetzen lassen. Ob Social Proof, Autorität, Commitment oder Storytelling – richtig eingesetzt fördern sie Sicherheitskultur, Selbstwirksamkeit und sicheres Verhalten im Unternehmen. Die Folge macht deutlich: Eine wirksame Human Firewall entsteht nicht durch Angst oder Compliance, sondern durch kontinuierliches Lernen, psychologische Sicherheit und eine Kultur, in der Fehler offen angesprochen werden können. Themen dieser Folge: Signal-Affäre, Security Awareness, Verhaltenspsychologie, Human Firewall, Social Engineering, Phishing, Sicherheitskultur, Fehlerkultur, psychologische Sicherheit, EPPM, Fogg Behavior Model, Friction Design, Social Proof, Selbstwirksamkeit, Storytelling, Commitment, Cyberpsychologie, Verhaltensänderung Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

In dieser ersten Folge einer zweiteiligen Reihe des Human Firewall Podcasts analysieren Christian und Gundi einen der aufsehenerregendsten Cyberangriffe des Jahres, die sogenannte Signal-Affäre. Ziel der Angriffe waren hochrangige Politiker, Diplomaten, Militärangehörige und Sicherheitsbehörden. Dabei wurde nicht die Verschlüsselung des Messengers Signal geknackt, vielmehr nutzten die Angreifer gezielt psychologische Manipulation, um ihre Opfer dazu zu bringen, selbst den Zugriff auf ihre Konten freizugeben. Anhand des realen Falls rekonstruieren Christian und Gundi Schritt für Schritt, wie die Phishing-Kampagne ablief, warum selbst erfahrene Sicherheitsexperten und ehemalige Geheimdienstmitarbeiter auf den Angriff hereinfielen und welche Rolle staatliche Akteure dabei gespielt haben könnten. Dabei wird deutlich: Die eigentliche Angriffsfläche war nicht die Technik, sondern der Mensch. Im Mittelpunkt der Folge stehen die psychologischen Mechanismen hinter dem Angriff. Gemeinsam erklären die beiden, warum unser Gehirn unter Zeitdruck auf den Autopiloten schaltet, welche Rolle Autorität, Zugehörigkeit, Social Proof und künstlich erzeugte Dringlichkeit spielen und weshalb Social Engineering selbst hervorragend geschulte Menschen täuschen kann. Die Folge zeigt eindrucksvoll, dass erfolgreiche Phishing-Angriffe nicht auf Naivität beruhen, sondern gezielt menschliche Denk- und Verhaltensmuster ausnutzen. Themen dieser Folge: Signal-Affäre, Signal-Messenger, Phishing, Spear-Phishing, Social Engineering, Cyberpsychologie, Staatsspionage, russische Geheimdienste, Bundestag, Politiker:innen als Angriffsziel, Sicherheitsbehörden, Diplomatie, Militär, Messenger-Sicherheit, menschliche Angriffsfläche Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

In dieser Live-Ausgabe des Human Firewall Podcasts begrüßt Christian den Leiter Digitale Infrastruktur des 1. FC Köln, Sven von Polheim, direkt aus dem RheinEnergieSTADION in Köln. Aufgenommen wurde die Episode im Rahmen der Veranstaltung Matchball Security – gemeinsam mit einem Live-Publikum aus IT- und Cybersicherheitsexperten.Gemeinsam werfen die beiden einen Blick hinter die Kulissen eines modernen Fußballstadions und sprechen darüber, welche Rolle Cybersecurity an einem Spieltag mit mehr als 50.000 Besuchern spielt. Wie schützt man eine hochvernetzte Infrastruktur vor Angriffen? Welche Verantwortung tragen Geschäftsführung und Mitarbeitende? Und warum sind Resilienz, Vorbereitung und die richtigen Prozesse oft wichtiger als die Illusion absoluter Sicherheit?Sven berichtet aus seiner Zeit beim 1. FC Köln und gibt spannende Einblicke in die digitale Transformation des Vereins – von der Modernisierung der Stadion-IT über digitale Fan-Erlebnisse bis hin zum Einsatz von KI im Profisport. Gemeinsam diskutieren Christian und Sven außerdem, welche Lehren Unternehmen aus dem Profifußball ziehen können und warum erfolgreiche Cybersicherheit immer auch Veränderungsmanagement bedeutet.Ein besonderes Highlight der Folge: Das Publikum beteiligt sich aktiv mit Fragen und sorgt für spannende Diskussionen rund um Netzwerksicherheit, offene Netzwerkdosen, kritische Infrastrukturen und den realistischen Umgang mit Cyberrisiken in komplexen Umgebungen.Themen dieser Folge: Live-Podcast, Matchball Security, RheinEnergieSTADION, Cybersecurity im Profifußball, IT-Sicherheit im Stadion, digitale Transformation, 1. FC Köln, Sven Polheim, Spieltag-Sicherheit, kritische Infrastrukturen, Business Continuity, Incident Response, NIS2, Verantwortung der Geschäftsführung, Security Awareness, Change Management, Fan Experience, Digitalisierung im Sport, KI im Profifußball, Datenmanagement, Datenschutz, Netzwerksicherheit, Resilienz und Human Firewall. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

In dieser Folge des Human Firewall Podcasts werfen Christian und Gundi einen Blick hinter die Kulissen einer der größten und erschreckendsten Formen moderner Cyberkriminalität. Es geht um professionelle Scam-Komplexe in Kambodscha. Riesige Anlagen, in denen tausende Menschen unter teils menschenunwürdigen Bedingungen gezwungen werden, weltweit Betrugsmaschen durchzuführen. Ausgangspunkt ist die Geschichte eines jungen Mannes aus Uganda, der mit dem Versprechen eines gut bezahlten Jobs nach Südostasien gelockt wurde und sich plötzlich in einem Scam-Center wiederfand. Von dort aus musste er täglich über viele Stunden Menschen auf der ganzen Welt täuschen. Der Fall zeigt, dass hinter vielen Betrugsanrufen, Fake-Nachrichten und Investment-Betrügereien keine Einzelpersonen stehen, sondern hochorganisierte kriminelle Netzwerke. Christian und Gundi sprechen darüber, wie moderne Scam-Operationen aufgebaut sind, warum ganze Polizeistationen und Bankfilialen für Videobetrug nachgebaut werden und wie Social Engineering, psychologische Manipulation und künstliche Intelligenz eingesetzt werden, um Vertrauen zu erschleichen. Außerdem beleuchten sie die wirtschaftlichen Dimensionen dieser kriminellen Industrie und die Frage, wer tatsächlich von diesen Milliardenbeträgen profitiert. Hier geht es zur Folge mit Jungheinrich: https://open.spotify.com/episode/1FrXU2J3e2py3ObCnSVZas?si=2b9ababeaefe47e0 Themen dieser Folge: Scam-Komplexe in Kambodscha, Cybercrime-Industrie, Social Engineering, Fake-Polizeistationen, Romance Scams, Investment-Betrug, Pig Butchering, Kryptowährungsbetrug, Menschenhandel, Zwangsarbeit in Scam-Centern, organisierte Kriminalität, Online-Betrug, KI-gestützte Fake-Profile, psychologische Manipulation, Betrugsanrufe, Fake-Behörden, Cybersecurity-Awareness, globale Betrugsnetzwerke, digitale Täuschung und menschliche Faktoren in der Cybersicherheit. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

Im Kontext von Cybersecurity wird meist über technische Abwehrmaßnahmen und finanzielle Schäden gesprochen. Host Christian und Eileen Walther, General Managerin DACH bei Northwave und ehemalige Leiterin der Hightech Crime Unit der niederländischen Polizei, werfen in dieser Folge jedoch einen deutlich umfassenderen Blick auf die aktuelle Bedrohungslage. Sie zeigen auf, wie geopolitische Einflüsse und die rasante Professionalisierung von „Cybercrime-as-a-Service“ die Spielregeln weltweit verändern und warum so mancher in der Vergangenheit zu naiv auf das große Ganze geblickt hat. Darüber hinaus geht es um den massiven Einfluss von Künstlicher Intelligenz auf die Cyberkriminalität. Eileen berichtet von ersten vollständig autonomen KI-Angriffen und erklärt, warum Kriminelle als uneingeschränkte „Early Adopters“ neue Dimensionen bei der Skalierung von Attacken erreichen. Außerdem geht es um eine tiefgreifende Untersuchung von Northwave zu den gesundheitlichen Auswirkungen von Cyberangriffen. Die Ergebnisse verdeutlichen: Ein Ransomware-Vorfall ist ein emotionaler Ausnahmezustand – ein Marathon, der bei IT-Teams und Führungskräften massive Erschöpfung und in einigen Fällen sogar klinische Trauma-Symptome hinterlässt. Hier geht es zur Studie: https://northwave-cybersecurity.com/whitepapers-articles/after-the-crisis-comes-the-blow Themen dieser Folge: Internationale Zusammenarbeit von Ermittlungsbehörden, Geopolitik und Cybersicherheit, Professionalisierung von Cybercrime-as-a-Service, Künstliche Intelligenz als Angriffsvektor, Agentic AI und autonome Angriffe, psychologische Folgen von Ransomware-Attacken, Krisenmanagement und Resilienz im Ernstfall, die Initiative HackShield für Kinder, Women in Tech und Diversität in der IT. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

Im Kontext von Cybersecurity werden Emotionen meist als Risiko diskutiert. Schließlich sind sie ein zentraler Angriffspunkt für Phishing, CEO-Fraud und andere Formen von Social Engineering. Christian und Gundi werfen in dieser Folge jedoch einen differenzierteren Blick auf das Thema und zeigen, warum Emotionen nicht nur manipulierbar machen, sondern auch ein wichtiges Frühwarnsystem sein können. Darüber hinaus geht es um konkrete Methoden aus Psychologie und Verhaltensforschung, die helfen, emotionale Manipulationsversuche zu erkennen und die eigene Reaktion besser zu steuern. Mit der Technik „Name it to tame it“ und einfachen Atemübungen zeigen die beiden praxisnahe Ansätze, um in kritischen Situationen bewusster zu handeln und impulsive Entscheidungen zu vermeiden. Außerdem werfen sie einen Blick auf die Rolle von Emotionen beim Lernen und diskutieren, warum Angst als Motivator in Security-Awareness-Maßnahmen oft überschätzt wird und welche emotionalen Ansätze nachhaltiger wirken können. Themen dieser Folge: Emotionen als Angriffsvektor, psychologische Trigger im Social Engineering, Phishing und CEO-Fraud, Angst, Neugier, Hilfsbereitschaft und Autorität, emotionale Manipulation durch Cyberkriminelle, Bauchgefühl als Frühwarnsystem, Intuition und Risikowahrnehmung, Name it to tame it, Selbstregulation unter Stress, Atemtechniken und Nervensystem, Human Risk Management, Lernen unter Emotionen, Wirksamkeit von Security Awareness, emotionale Verstärkung von Lerninhalten und menschliche Faktoren in der Cybersicherheit. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

In dieser Folge des Human Firewall Podcasts spricht Christian mit Autorin und Keynote Speakerin Anitra Eggler über Produktivität, Aufmerksamkeit und die Frage, warum technologische Fortschritte nicht automatisch zu besseren Ergebnissen führen.Anitra vertritt eine provokante These: Aktuell macht Technologie vor allem die Falschen produktiver. Während schwache Inhalte in immer größerer Menge produziert werden, verbringen erfahrene Fachkräfte zunehmend Zeit damit, Qualität zu sichern, Fehler zu korrigieren und den wachsenden Informationslärm zu filtern. Gemeinsam diskutieren die beiden, warum viele Unternehmen trotz großer Erwartungen kaum echte Produktivitätsgewinne sehen und weshalb Scheinproduktivität zu einer der größten Herausforderungen moderner Wissensarbeit werden könnte.Anitra teilt dabei ihre Erfahrungen aus über 25 Jahren Digitalisierung, spricht über ihre radikalen Selbstversuche mit neuen Technologien und erklärt, warum Unternehmen jetzt den Mut brauchen, Prozesse grundlegend neu zu denken, statt alte Arbeitsweisen lediglich zu beschleunigen.Themen dieser Folge: Produktivitätsparadoxon, Scheinproduktivität, Denk-Firewalls, Reverse Prompting, Qualitätsmanagement, Aufmerksamkeit und Fokus, Digital Detox, E-Mail-Flut, Meeting-Kultur, Wissensarbeit, Kreativität, digitale Resilienz, psychologische Sicherheit, Führung in Zeiten des Wandels, Veränderungsmanagement, Social Media, Aufmerksamkeitsökonomie, Mensch-Maschine-Beziehungen, Datenschutz, digitale Selbstbestimmung und die Zukunft der Arbeit.KI unzensiert: Die ChatGPT-Interviews von Anitra Eggler Buch: https://www.amazon.de/dp/3903638005RESET - Detox. Fokus. KI. Das Bootcamp von Anitra Egglerhttps://anitra-eggler.com/reset50 Euro Bonus mit Code HUMANFIREWALL50 Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

In dieser Folge des Human Firewall Podcasts erwartet euch ein echter Cybercrime-Fall. Christian und Gundi sprechen über einen hochprofessionellen Social-Engineering-Angriff, der sich fast wie digitaler True Crime anhört. Inklusive gefälschtem Slack-Workspace, manipuliertem Teams-Meeting und einer perfekt inszenierten Täuschung, die am Ende Millionen Nutzer gefährden konnte. Im Mittelpunkt steht der Fall rund um das bekannte Open-Source-Projekt Axios und dessen Maintainer Jason. Was zunächst wie eine gewöhnliche Kontaktaufnahme eines bekannten Unternehmens wirkt, entwickelt sich Schritt für Schritt zu einer perfekt inszenierten Täuschung: ein täuschend echter Slack-Workspace, ein vermeintlicher Microsoft-Teams-Call und schließlich eine sogenannte ClickFix-Attacke, bei der Jason unter Zeitdruck einen angeblichen System-Fix installiert – tatsächlich jedoch einen gefährlichen Remote-Access-Trojaner. Christian und Gundi analysieren, warum diese Art von Angriff psychologisch so effektiv ist, weshalb ClickFix-Angriffe aktuell stark zunehmen und wie Angreifer gezielt Vertrauen, Stress und soziale Dynamiken ausnutzen. Außerdem sprechen sie darüber, warum Supply-Chain-Angriffe ein enormes Schadpotenzial besitzen und wie ein einzelner kompromittierter Entwickler so viele Nutzer gefährden kann. Themen dieser Folge: Social Engineering, ClickFix-Angriffe, Supply-Chain-Attacken, der Axios-Hack, Open-Source-Sicherheit, Fake-Slack-Workspaces, manipulierte Teams-Calls, Remote-Access-Trojaner (RAT), psychologische Manipulation in Cyberangriffen, Cybersecurity-True-Crime, Nordkoreanische Hackergruppen, Kryptowährungsdiebstahl, Sicherheitskultur, Vertrauen als Angriffsziel, moderne Angriffsmethoden, Stress und Entscheidungsdruck, Zwei-Faktor-Authentifizierung umgehen, Sicherheitsbewusstsein im Arbeitsalltag und menschliche Faktoren in der Cybersecurity. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

In dieser Folge des Human Firewall Podcasts sprechen wir mit dem Gamification-Experten und Pfeffermind-Gründer Philipp Reinartz über die Frage, warum Menschen durch Spiele oft besser lernen als durch klassische Schulungen. Gemeinsam beleuchten er und Gundi die Welt von Serious Games, spielerischem Lernen und Cybersecurity-Awareness und gehen der Frage nach, warum gerade IT-Security ein perfektes Einsatzfeld für Gamification ist. Philipp erklärt, wie aus einer Idee für ein Smartphone-Spiel eine der bekanntesten Gamification-Agenturen im deutschsprachigen Raum entstand und warum heute Unternehmen wie BMW, IKEA oder große Banken auf spielerische Lernkonzepte setzen. Dabei geht es nicht nur um Spaß, sondern um nachhaltige Verhaltensänderung: Warum bleiben Inhalte durch aktives Erleben besser im Gedächtnis? Weshalb funktionieren Escape Rooms und interaktive Simulationen oft effektiver als klassische Pflichtschulungen? Und wie schafft man es, auch skeptische Mitarbeitende für Cybersecurity-Themen zu begeistern? Außerdem sprechen wir darüber, wie Serious Games in Unternehmen entwickelt werden, welche psychologischen Mechanismen dahinterstecken und warum gutes Game Design weit mehr ist als Punkte und Badges. Philipp gibt spannende Einblicke in die sogenannte „Player Journey“, erklärt typische Fehler bei Gamification-Projekten und spricht offen über die ethische Verantwortung hinter spielerischer Beeinflussung. Natürlich werfen wir auch einen Blick in die Zukunft: Welche Rolle spielt KI künftig bei Serious Games und warum wird spielerisches Lernen in Unternehmen immer wichtiger? Themen dieser Folge: Gamification, Serious Games, Cybersecurity Awareness, Human Firewall, spielerisches Lernen, IT-Security-Trainings, Escape Rooms, Lernpsychologie, Security Awareness, Verhaltensänderung, Phishing-Training, Cybersecurity-Kultur, Player Journey, Game Design, Motivation, E-Learning, KI und Gamification, Serious Games in Unternehmen, Sicherheitskultur, digitales Lernen, Simulationen, interaktive Trainings, Employee Engagement und Future of Learning. Hier gehts zu Gundis Gast: https://www.linkedin.com/in/philrein/ Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

In dieser Folge des Human Firewall Podcasts sprechen Christian und Gundi über ein Thema, das in der Cybersecurity oft unterschätzt wird: Offline-Kampagnen. Während sich viele Awareness-Maßnahmen auf E-Learnings, Phishing-Simulationen und digitale Kommunikation konzentrieren, geht es diesmal um die Frage, wie Sicherheitskultur auch außerhalb des Bildschirms sichtbar und erlebbar gemacht werden kann. Die beiden diskutieren, warum gerade physische und alltägliche Berührungspunkte einen so starken Einfluss auf Verhalten und Sicherheitsbewusstsein haben. Von Stickern im Fahrstuhl über Awareness-Botschaften in der Kantine bis hin zu Escape Rooms und Glückskeksen mit Security-Sprüchen zeigen Christian und Gundi, wie kreative Offline-Maßnahmen Gespräche auslösen, Aufmerksamkeit erzeugen und langfristig im Gedächtnis bleiben. Dabei wird deutlich, dass erfolgreiche Sicherheitskultur nicht nur durch Regeln entsteht, sondern vor allem dort wächst, wo Menschen miteinander interagieren. Offline-Kampagnen schaffen Sichtbarkeit, Emotionalität und soziale Dynamik, und genau das macht sie zu einer wirkungsvollen Ergänzung klassischer Awareness-Programme. Themen dieser Folge: Offline-Kampagnen in der Cybersecurity, Sicherheitskultur im Arbeitsalltag, Escape Rooms und interaktive Awareness-Formate, Fahrstuhl- und Kantinenkampagnen, Sticker und physische Awareness-Materialien, Humor in der Security Awareness, psychologische Effekte von Sichtbarkeit, soziale Dynamiken und Gesprächsanlässe, Multi-Channel-Kommunikation, Aufmerksamkeit und Verhaltensänderung, Security Awareness außerhalb des Bildschirms, kreative Awareness-Ideen aus der Praxis, nachhaltige Sicherheitskultur und niedrigschwellige Awareness-Maßnahmen. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de