IoT‑Botnets und Supply‑Chain‑Angriffe bleiben hochgefährlich; zentrale Plattformkonzentration erhöht das Risiko, und bei entdeckten Schwachstellen muss man von sehr schneller Ausnutzung ausgehen.
Die Folge bespricht vier Sicherheitsfälle: die Festnahme des mutmaßlichen KimWolf‑Botnet‑Betreibers und die massiven DDoS‑Angriffe mit über einer Million kompromittierter Geräte; den Datenvorfall bei Portraitbox mit kompromittierten Kita‑ und Schulfotos; einen internen GitHub‑Breach durch eine kompromittierte VS‑Code‑Extension und die daraus folgende Debatte über Anbieterkonzentration; sowie die neue externe Nominierungsoption für CISA’s Known‑Exploited‑Vulnerabilities‑Katalog und die Implikationen für Patch‑Priorisierung.
Zahlen & Fakten
~30 Terabit/s
Dokumentierte Spitzenbandbreite einiger DDoS‑Angriffe, die mit KimWolf in Verbindung gebracht werden
15–20 Sekunden
Typische Dauer der Spitzenlast bei den beschriebenen DDoS‑Peaks (Diskussion über Rattenschwanz‑Effekte)
bis zu 10 Jahre
Maximale theoretische Strafandrohung (Aiding and Abetting Computer Intrusion) laut DOJ‑Anklage
Weitere 2 Zahlen & Fakten anzeigenWeniger anzeigen
~3.800
Anzahl interner GitHub‑Repositories, die laut GitHub vom Vorfall betroffen waren
~23 Minuten
Diskutierter Medienwert für Zeit von Vulnerability‑Disclosure bis erster Exploit (Vulnerability‑to‑Exploit)
Organisationen
Themen & Erkenntnisse
Quellen
• ArtikelU.S. Department of Justice (Pressemitteilung zur Anklage gegen Jacob Butler wegen Administration des KimWolf‑DDoS‑Botnets)
• ArtikelGitHub Blog (Security Incident: NX‑Console/VS‑Code‑Extension kompromittiert im Rahmen der TeamPCP‑Kampagne)
• CISA (Information zur Nomination/Einreichung für den Known Exploited Vulnerabilities Catalog)
Alle Quellen findest du in der vollständigen FolgeKIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.
Ähnliche Folgen
Binärgewitter · 5. Juni 2026
Binärgewitter Talk #381: Local Opus und Cloud Opus
Im Zentrum steht ein stark automatisiertes Homelab-Kubernetes auf Talos Linux mit GitOps und KI‑Agents zur Wartung; dazu umfangreiche Diskussionen zu Plattformentscheidungen, Sicherheit, Lieferketten sowie lokalen vs. cloudbasierten KI‑Modellen.
#heiseshow · 4. Juni 2026
Microsoft Build, VW kappt API, Tech-Extremismus | #heiseshow
Microsoft treibt die Idee voran, Windows als Plattform für KI‑Agenten zu etablieren; gleichzeitig gibt es Konflikte um Fahrzeugdatenzugang (VW) und staatliche Beobachtung von Tech‑Kritikern in den USA.
KI-Update – heise · 3. Juni 2026
KI-Update kompakt: Mythos, OpenAI, Meta-KI hilft Hackern, KI-Modelle regieren die Welt
Die Folge fasst kompakt Nachrichten zu KI-Sicherheit und Missbrauch, Rechtsstreitigkeiten, zivilgesellschaftlichen Anwendungen sowie einer Simulation zusammen, wie aktuelle KI-Modelle als „Regierungen“ agieren würden.
Doppelgänger Tech Talk · 5. Juni 2026
Was die KI-Kritiker übersehen | S&P 500 ohne SpaceX | NSA nutzt Anthropic Mythos für Cyberangriffe #568
Die KI-Kritiker übersehen systematisch die tatsächliche Produktivität und Rentabilität von KI-Unternehmen und verwechseln fehlende Messung mit fehlender Wertschöpfung.
KI-Update – heise · 5. Juni 2026
KI-Update kompakt: Claude Mythos und die NSA, Umfrage: Was bringt KI?, Meta-KI-Agenten
Die Folge fasst aktuelle KI‑Nachrichten zusammen: mögliche Zusammenarbeit von Anthropic-Mitarbeitern mit der NSA, EU‑Pläne für digitale Souveränität und der Stand von KI‑Agenten in Wirtschaft und Produktangeboten.
Darknet Diaries Deutsch · 2. Juni 2026
Nackt im Netz (Teil 1)
Madison und ihre Zwillingsschwester Christine werden Opfer einer jahrelangen Online-Belästigung, bei der intime Fotos ohne Einwilligung verbreitet werden; sie suchen aktiv nach dem Täter und kämpfen gegen die Plattformen und eine zunächst gleichgültige Polizei.