Alle Episoden
CN011 Warum "Bikini" rücksichtslos handelt und chinesische Solaranlagenteile ein Cybersicheitsrisiko darstellen
14.07.2026, 16:15
-
Sven Herpig
-
Alexandra Paulus
-
Johannes Steger
Warum ist „Full Disclosure“ nicht der richtige Weg?
In dieser Folge reden wir darüber, wie eine mysteriöse Person oder Gruppe mit dem Pseudonym „Bikini“ gerade für Aufregung in der Cyber-Welt sorgt. Denn „Bikini“ publiziert am laufenden Band Zero Day-Schwachstellen, auf die jede:r zugreifen kann. Wir klären, warum das keine gute Idee an. Außerdem schauen wir uns an, wieso die EU angekündigt hat, chinesische Wechselrichter für Solaranlagen nicht länger zu fördern – und diese ein Cybersicherheitsrisiko darstellen.
Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen.
Feedback an: redaktion@cybernation.fm
Cybernation ist ein „Lage der Nation“-Podcast.
Werbepartner
Saily: Erhaltet einen exklusiven 15% Rabatt auf Saily Datenpakete! Nutzt den Code “cybernation” beim Checkout. Downloadet die Saily App oder geht zu saily.com/cybernationUnsere Werbepartner findet ihr hier
Unsere Grundsätze für den Umgang mit Werbung findet ihr hier
Quellen zu dieser Folge:
Warum „Bikini“ gerade für Aufregung in der Cyber-Welt sorgt
- Bikini Exploitarium (Github)
- Anonymer Forscher leakt massenweise Zero-Day-Exploits (Golem)
- Eine Schwachstelle melden (BSI)
- Disclosure (Chaos Computer Club)
- Curl Summer of Bliss (daniel.haxx.se)
- Akrites (The Linux Foundation Projects)
- Patch the Planet: a Daybreak initiative to support open source maintainers (OpenAI)
- Linux Foundation, Tech Giants Launch Akrites to Defend Open Source Against AI-Powered Attacks (Emerge)
- Vulnerability Disclosure: Guiding Governments from Norm to Action (interface)
Richtlein, wechsel dich – Chinesische Wechselrichter in Solaranlagen laut EU ein Sicherheitsrisiko
- Sol-Ark manufacturer reportedly disables all Deye inverters in the US (the Solarboi)
- Rogue communication devices found in Chinese solar power inverters (Reuters)
- Market share of the solar PV inverter market worldwide in 2022, based on shipments (Statista)
- Europas Cybersicherheit hängt an den USA (SWP)
- Mit, ohne, gegen Washington: Die Neubestimmung der Beziehungen Europas zu den USA (SWP)
- Im Internet erreichbare Solaranlagen und ihre Sicherheitsrisiken (Forescout)
- Blinkenlights mit Balkonsolar (Chaos Computer Club)
- Förderung für Wechselrichter aus China gestoppt – Angst vor Blackout (Handelsblatt)
- Stromausfall auf Knopfdruck – die Solaranlage wird zum Risiko (Handelsblatt)
- Chinese green technology poses national security problem for Europe, report warns (Financial Times)
- Reliance on Chinese green tech poses ‘serious’ risk for Europe, experts say (The Guardian)
- Weaponized Interdependence: How Global Economic Networks Shape State Coercion (International Security Volume 44, Issue 1)
Was wir diese Woche gelesen, gehört, gesehen haben
- Sven:
The UK’s “Special Relationship” with China’s Defense-Linked Universities (Natto Thoughts)
Wurden beim CISPA Sicherheitsauflagen verletzt? (deutschlandfunk) - Alexandra:
Cyber / Russia: Statement by the High Representative on behalf of the European Union denouncing Russia’s malicious cyber ecosystem targeting the EU, its member states and international partners (European Council, Council of the European Union)
Statement of condemnation by the North Atlantic Council of Russia’s malicious cyber activities (NATO)
UK and EU strike Russian cyber networks with new sanctions (gov.uk)
Attribution à la Russie d’activités cyber malveillantes à des fins d’espionnage en France (Ministère de l’Europe et des Affaires Étrangères)
EU and Britain target Russian intelligence officers over a major cyberspying campaign (AP News) - Johannes:
Verfassungsschutzbericht 2025 (Bundesministerium des Innern)
North Korea sent me abroad to be a secret IT worker. My wages funded the regime (BBC)
Dr. Sven Herpig (LinkedIn)
- Redaktion
- Nora Scharmberg
- P...
CN010 LIVE Warum Cybersicherheit Regeln braucht - und diese auch durchgesetzt werden müssen
30.06.2026, 15:09
-
Sven Herpig
-
Johannes Steger
-
Alexandra Paulus
Warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt
Das Cybernation-Trio hat diese Folge live auf der Konferenz Cybernation (wie passend), organisiert vom Wirtschaftsrat der CDU, aufgenommen. Vor den führenden Köpfen der Cybersicherheitspolitik diskutieren wir dieses Mal die Frage, wie die Politik Hersteller für unsichere Software in die Pflicht nehmen kann. Außerdem reden wir darüber, warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt.
Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen.
Feedback an: redaktion@cybernation.fm
Cybernation ist ein „Lage der Nation“-Podcast.
Werbepartner
Prokon: Die Prokon eG ist eine der größten Energiegenossenschaften Deutschlands. Als Mitglied liefert ihr mit dem Kauf von Genossenschaftsanteilen das notwendige Kapital für die Umsetzung von konkreten Windparkprojekten, wie aktuell das Repowering in Horst (SH) oder ein neuer Windpark nahe Podelzig (Brandenburg).
Unsere Werbepartner findet ihr hier
Unsere Grundsätze für den Umgang mit Werbung findet ihr hier
Quellen zu dieser Folge:
Wie kann die Politik Hersteller für unsichere Software in die Pflicht nehmen?
- Wirtschaftsschutz 2025. Lagebild der deutschen Wirtschaft (bitkom)
- Cybersicherheit braucht sichere Software. Wie die Politik Softwarehersteller in die Pflicht nehmen kann und weshalb sie es sollte (SWP Berlin)
Warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt
- NIS-2-Umsetzung: BSI erwartet fehlende Registrierungen bis Ende Juli (Tagesspiegel Background)
- Schriftliche Stellungnahme von Dr. Sven Herpig, interface vom 8. Oktober 2025. Öffentliche Anhörung Gesetzentwurf der Bundesregierung. Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (Deutscher Bundestag Innenausschuss)
- Kaspersky-Produktwarnung: Reine Symbolpolitik? (Tagesspiegel Background)
- Cisco warns that Unified CM has hardcoded root SSH credentials (Bleeping Computer)
Was wir diese Woche gelesen, gehört, gesehen haben
- Johannes:
AI-powered threats may succeed ‘within months’, Five Eyes warns (Financial Times) - Alexandra:
Bad Connection. Uncovering Global Telecom Exploitation by Covert Surveillance Actors (Citizen Lab) - Sven:
Risky Bulletin: China arrests members of Silver Fox cybercrime group (RiskyBiz)
- Redaktion
- Nora Scharmberg
- Produktion
- Nora Scharmberg, Paul Gäbler
CN009 Skelette vor dem Brandenburger Tor und gefährliche Standortdaten
16.06.2026, 15:07
-
Sven Herpig
-
Alexandra Paulus
-
Johannes Steger
Was passiert mit den Standortdaten die meine Apps speichern? Und welche Desinformationskampagnen nutzt Russland um die Politik in westlichen Staaten zu beeinflussen?
In dieser Folge Cybernation geht es um den Handel mit Standortdaten und die Frage, warum solche Daten nicht nur ein Datenschutzproblem, sondern auch ein Risiko für die nationale Sicherheit sein können. Außerdem schauen wir auf aktuelle Recherchen zu russischen Desinformationskampagnen in Europa: Was haben Plastikskelette vor dem Brandenburger Tor mit antisemitischen Schmierereien in Frankreich zu tun? Und was erhofft sich Russland von den Aktionen?
Kleiner Disclaimer: Uns ist bei Minute 02:50 ein Schnittfehler unterlaufen. Johannes hat an der Stelle eigentlich von einem französischen Soldaten erzählt, der seinen Standort über eine Lauf-App öffentlich gemacht hatte. Blöd nur: Er war währenddessen auf einem französischen Flugzeugträger, dessen Position im Mittelmeer dadurch öffentlich wurde. Noch drastischer: Eine Journalist:innen von u.a. Wired, konnten in einer Recherche detaillierte Bewegungsprofile von Personal an elf US-Militär- und Geheimdienststandorten in Deutschland rekonstruieren. Laut dem Bericht sollen US-Militärs dann durch kommerziell verfügbare Standortdaten angegriffen worden sein. Und mit dem Wissen – viel Spaß mit dem Rest der Folge!
Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen.
Feedback an: redaktion@cybernation.fm
Cybernation ist ein „Lage der Nation“-Podcast.
Quellen zu dieser Folge:
Wie Standortdaten von Datenhändlern gegen das US-Militär eingesetzt werden – und deutsche Polizeien solche Daten ebenfalls nutzen nutzen
- Officer reportedly leaks location of French aircraft carrier with Strava run (BBC)
- Exclusive: US military personnel are being targeted using location data, Pentagon letter shows (Reuters)
- The Pentagon Knew Enemies Could Track Troops’ Phones for Years. Now They Are (WIRED)
- Deutsche Polizei nutzt offenbar rechtswidrig Databroker (Netzpolitik.org)
- Buch: Means of Control – How the Hidden Alliance of Tech and Government Is Creating a New American Surveillance State (Penguin Random House)
- Yes, All Location Data: Separating fact from myth in industry talking points about “anonymous” location data (Data For Justice Project)
- DATA BROKERS A Call for Transparency and Accountability (Federal Trade Commission)
- Preventing Access to Americans‘ Bulk Sensitive Personal Data and United States Government-Related Data by Countries of Concern (US Federal Register)
- Guidelines 1/2024 on processing of personal data based on Article 6(1)(f) GDPR (European Data Protection Board)
- It Pays To Read License Agreements (7 Years Later) (PC Matic)
- Databroker Files (Netzpolitik.org)
- Data Brokers Are a Killer’s Best Friend (Lawfare)
- Opposition fordert Aufklärung in acht Bundesländern (Netzpolitik.org)
- Tabu für Polizei gefordert (DJV)
- Opt out of targeted ads and renew your Advertising ID on Android (Privacy International)
- Exclusive: US military personnel are being targeted using location data, Pentagon letter shows (Reuters)
Was Plastikskelette mit russischer Desinformation zu tun haben
- Up to the challenge? Strategies to counter disinformation in the EU, UK and US (Bertelsmann)
- Propaganda im Auftrag der CIA (Deutschlandfunk)
- Propaganda und Fake News durch Geheimdienste – damals und heute (Deutsches Spionage Museum)
- Ein Leak enthüllt, wie Kreml, Geheimdienst und private Firmen zusammenarbeiten (Correctiv)
- Russische Desinformation nimmt Moldau ins Visier (tagesschau)
- Bezahlte Proteste in Moldau – 20 Euro Demogeld (taz)
Was wir diese Woche gelesen, gehört, gesehen haben
- Alexandra:
Statement on the US government directive to suspend access to Fable 5 and Mythos 5 (Anthropic)
US National Security Agency using Anthropic’s Mythos for cyber attacks (Financial Times) - Johannes:
Trump considers Palantir exec to lead CISA (The Record) - Sven:
CISA and Partners Urge Hardening Automatic Tank Gauge Systems (cisa.gov)
- Redaktion
- Nora Scharmberg
- Produktion
- Nora Scharmberg, Paul Gäbler
CN008 Braucht Deutschland noch mehr Cyber-Organisationen?
02.06.2026, 14:48
-
Sven Herpig
-
Alexandra Paulus
-
Johannes Steger
Wie will Australien aus Cybersicherheitsvorfällen lernen? Und brauchen wir ein deutsches Institut für KI-Sicherheit?
Wir stellen uns die Frage: Wie viele Cyber-Organisationen braucht es in Deutschland noch? Zum Beispiel, um KI besser kontrollieren zu können, Stichwort: AI Safety Institute. Außerdem schauen wir nach Down-Under: In Australien gibt es seit neuestem ein „Cyber Safety Review Board“. Dort kommen Expert:innen zusammen und überlegen, was sie aus Cybersicherheitsvorfällen lernen können um auf zukünftige Vorfälle besser zu reagieren. Welche Handlungsmöglichkeiten hat das Board wirklich? Und braucht es das auch für Deutschland?
Kleine Anmerkung: Unsere Aufnahmesituation war dieses Mal nicht ideal, wir bitten euch, alle Sound-Unannehmlichkeiten zu entschuldigen. Nächstes Mal wird es wieder besser!
Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen.
Feedback an: redaktion@cybernation.fm
Cybernation ist ein „Lage der Nation“-Podcast.
Quellen zu dieser Folge:
Australien führt „Cyber Safety Review Board“ ein
- Australia Forms Cyber Incident Review Board to Strengthen Defences After Major Breaches (The Cyber Express)
- The Cyber Incident Review Board (Australian Government, Department of Home Affairs)
- Finally! A Cybersecurity Safety Review Board (Lawfare)
- Review of the December 2021 Log4j Event (CISA)
- Review Of The Attacks Associated with Lapsus$ And Related Threat Groups Report (CISA)
- Trump administration dismisses members of all DHS advisory panels, including CSRB (The Record)
- Cyber Security Act 2024 No. 98, 2024 An Act relating to cyber security for Australians, and for other purposes (legislation.gov.au)
- VERORDNUNG (EU) 2025/38 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 19. Dezember 2024 über Maßnahmen zur Stärkung der Solidarität und der Kapazitäten in der Union für die Erkennung von, Vorsorge für und Bewältigung von Cyberbedrohungen und Sicherheitsvorfällen und zur Änderung der Verordnung (EU) 2021/694 (Cybersolidaritätsverordnung) (Eur-Lex)
- CSIRTs Network (csirtsnetwork)
Australien führt „Cyber Safety Review Board“ ein
- Ist die Zeit reif für ein deutsches AI Safety Institut? (Tagesspiegel Background)
- International AI Safety Report (internationalaisafetyreport.org)
Was wir diese Woche gelesen, gehört, gesehen haben
- Johannes:
Was über den Cyberangriff auf Kliniken bekannt ist (Tagesschau)
Nach Cyberangriff: An der Uniklinik Tübingen stapeln sich Abrechnungen (SWR) - Alexandra:
A Hacker Group Is Poisoning Open Source Code at an Unprecedented Scale (WIRED)
Eine Achillesferse moderner Streitkräfte: Risiken der Software-Lieferkette und Schutzmöglichkeiten (SWP) - Sven:
CISA Admin Leaked AWS GovCloud Keys on Github (Krebs on Security)
- Redaktion
- Nora Scharmberg
- Produktion
- Nora Scharmberg, Paul Gäbler
CN007 „Naja, geht so“: Die Cyber-Zwischenbilanz der Bundesregierung
19.05.2026, 14:29
Was hat die aktuelle Bundesregierung cybersicherheitspolitsch im ersten Jahr geschafft? Und was lief schief?
Wir ziehen Bilanz: Ein Jahr schwarz-rot unter Merz – wie sieht es mit der Cybersicherheitspolitik der Bundesregierung aus? Was hat sie im ersten Jahr geschafft? Was steht auf der To-Do-Liste für die verbleibende Legislaturperiode? Dafür schauen wir in den Koalitionsvertrag, gucken auf den sogenannten „Cyber Dome“ und fragen uns, wie es mit der Umsetzung von NIS-2 aussieht.
Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen.
Feedback an: redaktion@cybernation.fm
Cybernation ist ein „Lage der Nation“-Podcast.
Quellen zu dieser Folge:
Cybersicherheitspolitische Zwischenbilanz der aktuellen Bundesregierung
- Was für eine schreckliche Signal-Wirkung! (Die Zeit)
- Collins Aerospace: Passwort: „insecure“ (Die Zeit)
- Hackerangriff auf Ameos-Kliniken: Was Patienten jetzt tun können (mdr.de)
- Cybersicherheitsstrategie für Deutschland 2021 (Bundesministerium des Innern, für Bau und Heimat)
- Die Lage der IT-Sicherheit in Deutschland 2025 (Berichtszeitraum: 01.07.2024 – 30.06.2025) (Bundesamt für Sicherheit in der Informationstechnik)
- Operative IT-Sicherheit stärken statt Strategiepapiere stapeln (Tagesspiegel Background)
- Zur Lage der Cybernation (Tagesspiegel Background)
- Ein Cyber Dome made in Germany? (Tagesspiegel Background)
- Verfassungsschutzbericht 2024 (Bundesministerium des Innern)
- CyberSicher Lagebild 2025 (CyberSicher)
- Global Mechanism on ICTs in the Context of International Security (UNODA)
- Tackling the Proliferation of Cyber Intrusion Capabilities (Lawfare)
- Für Entkriminalisierung: BSI-Chefin fordert Überarbeitung des Hackerparagrafen (Heise Online)
- IT-Sicherheit raus aus der Grauzone – Zeit für klare Gesetze! (cysec-reform.jetzt)
- Aktionsplan von Bund und Ländern gegen Desinformation und für eine wehrhafte Demokratie (Bundesminister des Innern)
Was wir diese Woche gelesen, gehört, gesehen haben
- Alexandra:
Newly Deciphered Sabotage Malware May Have Targeted Iran’s Nuclear Program—and Predates Stuxnet (WIRED) - Sven:
The GRU’s Hogwarts: Inside Bauman University’s Department 4, an elite spy school for Russian military intelligence (The Insider) - Johannes:
Versteckte Botschaften – Antisemitische Codes und Chiffren (Bundesamt für Verfassungsschutz)
- Redaktion
- Nora Scharmberg
- Produktion
- Nora Scharmberg, Paul Gäbler