18.12.2025 | Christian Friedrich

Brandbeschleuniger KI?

avatar
Monina Schwarz
avatar
Prof. Dr. Ingo Timm
avatar
Prof. Dr. Volker Skwarek
avatar
Christian Friedrich

Ist KI der Brandbeschleuniger in der Cybersicherheit? Wir sprechen über (vermeintliche) Angriffe mit KI-Systemen und darüber, was wir aus ihnen lernen können.

Ist KI der Brandbeschleuniger in der Cybersicherheit? Wir sprechen über (vermeintliche) Angriffe mit KI-Systemen und darüber, was wir aus ihnen lernen können.

Anthropic: Disrupting the First Reported AI-Orchestrated Cyber-Espionage Campaign

BleepingComputer: Anthropic Claims of Claude AI-Automated Cyberattacks Met with Doubt

The Hacker News: Chinese Hackers Use Anthropic’s AI to Launch Automated Cyber Espionage Campaign

Heise: Autonome KI-Cyberattacke: Hat sie wirklich so stattgefunden?

BSI Studie, DFKI Müller Vogt, Nonnengart, Kusch, Meyer-Vitali: Security of AI-Systems: Fundamentals Security Considerations for Symbolic and Hybrid AI

EU AI Act – Offizieller Text

EU AI Act Explorer – Article 15: Accuracy, Robustness and Cybersecurity

OpenAI: Attacking Machine Learning with Adversarial Examples

Wikipedia: Adversarial Machine Learning

IEEE: Explainable AI in Cybersecurity – A Comprehensive Framework

Cybersecurity Tribe: An Introduction to Agentic AI in Cybersecurity

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

27.11.2025 | Christian Friedrich

Container statt Updates: Docker, Kubernetes & VM

avatar
Prof. Dr. Volker Skwarek
avatar
Monina Schwarz
avatar
Prof. Dr. Ingo Timm
avatar
Mark Hebbel

Mit unserem Gast Mark Hebbel sprechen wir über Möglichkeiten, sicher in Containern zu arbeiten.

Unsere Mini-Serie zu Updates und Betriebssystemen schließen wir mit einer Folge zu Containern und Virtuellen Maschinen ab: Docker, Kubernetes, Virtuelle Maschinen. Zu Gast ist Mark Hebbel von der Firma Chainstep.

Wir klären grundlegende Begriffe wie Hypervisor und Container-Runtime, diskutieren die Unterschiede zwischen Type-1- und Type-2-Hypervisoren und beleuchten das Zusammenspiel von Docker und Kubernetes. Dabei geht es auch um praktische Aspekte: Wie sicher sind Container wirklich? Welche Rolle spielen Security-Updates? Und wie lassen sich komplexe Infrastrukturen mit Tools wie Ansible automatisieren?

Mark Hebbel (LinkedIn)

Docker Security Updates

Hypervisor (Wikipedia)

Virtualisierungstypen

Docker

Geschlossene Sicherheitslücken bei Docker

Kubernetes

Ansible

Proxmox

Vagrant

VirtualBox

VMware

Hyper-V

WSL

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

17.11.2025 | Christian Friedrich

Die Sicherheits_lücke Shorts: NIS2 aktuell mit Honkhase

avatar
Prof. Dr. Volker Skwarek
avatar
Manuel 'HonkHase’ Atug

In dieser Shorts-Episode von „Die Sicherheits_lücke“ sprechen wir über die Umsetzung der NIS-2-Richtlinie im parlamentarischen Gesetzgebungsverfahren. Zu Gast: Manuel ‚HonkHase‘ Atug von der AG KRITIS

Shownotes

Referentenentwurf des BMI: NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz – NIS2UmsuCG (KRITIS)

AG KRITIS Stellungnahme zu NIS2

AG KRITIS Stellungnahme KritisDachG

Gesetz zur Informations­sicherheit in der Bundes­verwaltung beschlossen (Bundestag)

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

30.10.2025 | Christian Friedrich

Windows 10 ohne Updates - was tun?

avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz

Windows 10 wird nicht mehr supported. Was können Nutzende tun?

Wir besprechen, was Nutzende von Windows 10 nach Suppportende im Oktober 2025 tun können: Linux, Windows 11 auf Umwegen oder doch neue Hardware? Und warum sind Updates überhaupt wichtig? Ingo Timm, Monina Schwarz und Volker Skwarek besprechen verschiedene Strategien, die KMU und Privatnutzende verfolgen können.

Supportende Win 10

Systemanforderungen Win 11

Erweiterte Sicherheitsupdates (ESU) für Windows 10

Standalone – Eiersortiermaschine unter Windows 95

MINT-Linux

Installation von Win 11 über einen Boot-USB-Stick (Rufus)

Onlinebetriebssystem Chrome OS Flex

metasploit

Unified Extensible Firmware Interface UEFI (Wikipedia)

Sun Microsystems (Wikipedia)

OpenCore Legacy Patcher für macOS

Yubikeys (Wikipedia)

Open Source in Schleswig-Holstein

openDesk

In dieser Folge haben wir uns bezogen auf:

Die Sicherheits_lücke: Digitale Bilderrahmen & smarte Kaffeemaschinen

Die Sicherheits_lücke: macOS, Windows oder Linux? Die unbequeme Wahrheit über sichere Betriebssysteme

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

29.09.2025 | Christian Friedrich

macOS, Windows oder Linux? Die unbequeme Wahrheit über sichere Betriebssysteme

avatar
Prof. Dr. Volker Skwarek
avatar
Monina Schwarz
avatar
Prof. Dr. Ingo Timm
avatar
Christian Friedrich

Windows gilt als weit verbreitet und benutzerfreundlich, bringt aber Datenschutz- und Transparenzprobleme mit sich. macOS punktet mit seinem geschlossenen Ökosystem und automatisierten Sicherheitsupdates, schränkt aber die Nutzerfreiheit ein. Linux bietet maximale Kontrolle und Transparenz, verlangt jedoch erhebliche Expertise vom Anwender.

Im Podcast erwähnte Abkürzungen:

  • CVE (Common Vulnerabilities and Exposures) – Sicherheitslücken-Statistiken
  • CVSS (Common Vulnerability Scoring System) – Bewertungssystem für Sicherheitslücken
  • WSL 2 (Windows Subsystem for Linux) – Linux-Umgebung unter Windows
  • BSD – Berkeley Software Distribution (Unix-Derivat, Basis für macOS)
  • ARM – Prozessorarchitektur (Apple Silicon Chips)
  • API – Application Programming Interface

Links:

Die Sicherheits_lücke in den Medien

Golem: Windows 95 für Eiersortier-Software weiter im Einsatz

Die Intro-Texte zu jedem Betriebssystem kommen von ChatGPT und sind mit Elevenlabs vertont worden.

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

28.08.2025 | Christian Friedrich

Drohnen und physische Herausforderungen

avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz
avatar
Prof. Dr. Clemens Gause

Zu Gast: Prof. Dr. Clemens Gause

Zum Abschluss unserer kurzen Serie zu Drohnen und Cybersicherheit schauen wir gemeinsam mit Clemens Gause auf physische Herausforderungen bei der Abwehr von Drohnen. Im zivilen Einsatz, aber auch im Krieg, stellen uns Drohnen vor neue Aufgaben. Darüber spricht mit uns Clemens Gause vom Verband für Sicherheitstechnik.

Shownotes

Verband für Sicherheitstechnik

Clemens Gause (LinkedIn)

BSI: Drohnen als neue Cyberbedrohung – Wie Unternehmen sich schützen können

Zukunftsforum Öffenltiche Sicherheit

Verband für Sicherheitstechnik e.V.

Fraunhofer: Future Security – Forum

Wikipedia: Lidar Systeme

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

14.08.2025 | Christian Friedrich

Drohnen, Cybersecurity und Recht

avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz
avatar
Dr. David Klein

Zu Gast: Dr. David Klein

In dieser Folge spricht Volker Skwarek mit David Klein, Fachanwalt für Informationsrecht und Salary Partner der Kanzlei Taylor Wessing. Das Gespräch dreht sich um Auswirkungen, Gefahren und rechtliche Beurteilungen rund um Cybersicherheit und Drohnen. Im Anschluss ordnen Monina Schwarz und Ingo Timm das Interview ein.

Shownotes

Dr. David Klein, Taylor Wessing

David Klein bei LinkedIn

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

31.07.2025 | Christian Friedrich

BSI Arbeitspapier: Gefahr durch Drohnen

avatar
Prof. Dr. Volker Skwarek
avatar
Christian Friedrich

Shownotes

BSI: Gefahr durch Drohnen

BSI: Overview of drone-based cyber threats and aspects of defence

Die Sicherheits_lücke 8: Gefährdung der Cybersicherheit durch Drohnen

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

24.07.2025 | Christian Friedrich

Gefährdung der Cybersicherheit durch Drohnen

avatar
Prof. Dr. Volker Skwarek
avatar
Monina Schwarz
avatar
Prof. Dr. Ingo Timm
avatar
Christian Friedrich

Wir haben über Drohnen gesprochen: Cybersicherheitsrisiken, Haftungsfragen, Angriffsvektoren, Schutzmaßnahmen und Drohnenabwehr. Was macht die Gefahren, die von Drohnen ausgehen, neu und besonders? Und wie können wir uns auf verschiedene Profile von Angreifenden einstellen?

Die Aufzeichnung ist vom 03.06., also kurz nachdem die Ukraine einen erfolgreichen Angriff mit Drohnen auf russische Militärflughäfen durchgeführt hatte. Feedback freut uns sehr über unsere Website, über LinkedIn und Mastodon!

Luftverkehrs-Ordnung (LuftVO) § 21a

Cui bono Sicherheitslücken?

Untersuchung des Drohnenprotokolls MAVLink zur Kompromittierung von UAV (PDF)

Wissenschaftlicher Dienst des Bundestages zur Neutralisierung von Drohnen (PDF)

BSI: Overview of drone-based cyber threats and aspects of defence (PDF)

CISA: UAS Security

CISA: Secure Your Drone (PDF)

Gefahren ausländischer (hier: chinesischer) Drohnen der CISA (PDF)

Poland Insight: The Accessibility of Drones and the Risk of Misuse – Are We Ready for the Growing Threat?

Thirugnanasambantham, Kumaran & .r, Jaganraj & Arunkumar, K. & Backiyaraj, A.. (2023). Cyber Security in Drone Technology. (Researchgate)

Ashraf, S.N., Manickam, S., Zia, S.S. et al. IoT empowered smart cybersecurity framework for intrusion detection in internet of drones. Sci Rep 13, 18422 (2023).

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

26.06.2025 | Christian Friedrich

Cybersicherheit im Mittelstand

avatar
Marc Dönges
avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz

Die Transferstelle Cybersicherheit für den Mittelstand ist die Informationsstelle für kleine und mittlere Unternehmen zu Themen rund um Cybersicherheit. Wir sprechen mit Marc Dönges, dem Leiter der Transferstelle, zu Besonderheiten in deutschen KMU und erörtern Bedrohungsszenarien.

Marc Dönges LinkedIn

Transferstelle Cybersicherheit LinkedIn

Website Transferstelle Cybersicherheit im Mittelstand

Angriff auf das Autohaus Bauer (NDR)

BSI Lagebericht: IT-Sicherheit in Deutschland 2024

Bitkom Wirtschaftsschutz Studie 2024

https://www.hdi.de/konzern/presse/hdi-studie-zu-cybersicherheit-2/#dokumente

CyberRisiko-Check, DIN Spec 27076

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt