Breach FM
Breach FM
Breach FM

Flurfunk - KimWolf-Botnet, Portraitbox-Breach, GitHub-Supply-Chain & Anbieterkonzentration

2. Juni 2026 · 1 Std. 9 Min.

IoT‑Botnets und Supply‑Chain‑Angriffe bleiben hochgefährlich; zentrale Plattformkonzentration erhöht das Risiko, und bei entdeckten Schwachstellen muss man von sehr schneller Ausnutzung ausgehen.

Die Folge bespricht vier Sicherheitsfälle: die Festnahme des mutmaßlichen KimWolf‑Botnet‑Betreibers und die massiven DDoS‑Angriffe mit über einer Million kompromittierter Geräte; den Datenvorfall bei Portraitbox mit kompromittierten Kita‑ und Schulfotos; einen internen GitHub‑Breach durch eine kompromittierte VS‑Code‑Extension und die daraus folgende Debatte über Anbieterkonzentration; sowie die neue externe Nominierungsoption für CISA’s Known‑Exploited‑Vulnerabilities‑Katalog und die Implikationen für Patch‑Priorisierung.

Zahlen & Fakten

~30 Terabit/s

Dokumentierte Spitzenbandbreite einiger DDoS‑Angriffe, die mit KimWolf in Verbindung gebracht werden

15–20 Sekunden

Typische Dauer der Spitzenlast bei den beschriebenen DDoS‑Peaks (Diskussion über Rattenschwanz‑Effekte)

bis zu 10 Jahre

Maximale theoretische Strafandrohung (Aiding and Abetting Computer Intrusion) laut DOJ‑Anklage

Weitere 2 Zahlen & Fakten anzeigen

~3.800

Anzahl interner GitHub‑Repositories, die laut GitHub vom Vorfall betroffen waren

~23 Minuten

Diskutierter Medienwert für Zeit von Vulnerability‑Disclosure bis erster Exploit (Vulnerability‑to‑Exploit)

Diese Folge steckt voller Zahlen – neugierig?

Themen & Erkenntnisse

Festnahme des mutmaßlichen KimWolf‑Botnet‑Betreibers und Folgen von IoT‑Botnets · ab 05:26: Festnahme eines mutmaßlichen KimWolf‑Betreibers, massive IoT‑DDoS‑Angriffe und Diskussion über Provider‑ vs. Konsumentenverantwortung.
Portraitbox‑Breach: kompromittierte Fotos und Datenschutzkette · ab 27:29: API‑Kompromittierung bei Portraitbox: Fotos und Kunddaten (u.a. Kinderbilder) gestohlen und gelöscht; Benachrichtigungspflicht liegt meist bei Fotografen.
CISA KEV‑Nomination: Known‑Exploited‑Katalog wird offen für externe Meldungen · ab 38:33: CISA erlaubt externe Nominierungen für den KEV‑Katalog; Debatte über Sinn des Flags bei extrem kurzer Exploit‑Zeit.
GitHub‑Breach, TeamPCP‑Kampagne und Anbieterkonzentration · ab 50:10: Kompromittierte VS‑Code‑Extension traf GitHub‑Interns (~3.800 Repos) und löst Diskussion über Plattform‑Konzentration aus.

Quellen

ArtikelU.S. Department of Justice (Pressemitteilung zur Anklage gegen Jacob Butler wegen Administration des KimWolf‑DDoS‑Botnets)

ArtikelGitHub Blog (Security Incident: NX‑Console/VS‑Code‑Extension kompromittiert im Rahmen der TeamPCP‑Kampagne)

CISA (Information zur Nomination/Einreichung für den Known Exploited Vulnerabilities Catalog)

Alle Quellen findest du in der vollständigen Folge

KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.

Ähnliche Folgen

Binärgewitter · 5. Juni 2026

Binärgewitter Talk #381: Local Opus und Cloud Opus

Im Zentrum steht ein stark automatisiertes Homelab-Kubernetes auf Talos Linux mit GitOps und KI‑Agents zur Wartung; dazu umfangreiche Diskussionen zu Plattformentscheidungen, Sicherheit, Lieferketten sowie lokalen vs. cloudbasierten KI‑Modellen.

#heiseshow · 4. Juni 2026

Microsoft Build, VW kappt API, Tech-Extremismus | #heiseshow

Microsoft treibt die Idee voran, Windows als Plattform für KI‑Agenten zu etablieren; gleichzeitig gibt es Konflikte um Fahrzeugdatenzugang (VW) und staatliche Beobachtung von Tech‑Kritikern in den USA.

KI-Update – heise · 3. Juni 2026

KI-Update kompakt: Mythos, OpenAI, Meta-KI hilft Hackern, KI-Modelle regieren die Welt

Die Folge fasst kompakt Nachrichten zu KI-Sicherheit und Missbrauch, Rechtsstreitigkeiten, zivilgesellschaftlichen Anwendungen sowie einer Simulation zusammen, wie aktuelle KI-Modelle als „Regierungen“ agieren würden.

Doppelgänger Tech Talk · 5. Juni 2026

Was die KI-Kritiker übersehen | S&P 500 ohne SpaceX | NSA nutzt Anthropic Mythos für Cyberangriffe #568

Die KI-Kritiker übersehen systematisch die tatsächliche Produktivität und Rentabilität von KI-Unternehmen und verwechseln fehlende Messung mit fehlender Wertschöpfung.

KI-Update – heise · 5. Juni 2026

KI-Update kompakt: Claude Mythos und die NSA, Umfrage: Was bringt KI?, Meta-KI-Agenten

Die Folge fasst aktuelle KI‑Nachrichten zusammen: mögliche Zusammenarbeit von Anthropic-Mitarbeitern mit der NSA, EU‑Pläne für digitale Souveränität und der Stand von KI‑Agenten in Wirtschaft und Produktangeboten.

Darknet Diaries Deutsch · 2. Juni 2026

Nackt im Netz (Teil 1)

Madison und ihre Zwillingsschwester Christine werden Opfer einer jahrelangen Online-Belästigung, bei der intime Fotos ohne Einwilligung verbreitet werden; sie suchen aktiv nach dem Täter und kämpfen gegen die Plattformen und eine zunächst gleichgültige Polizei.