Breach FM
Breach FM
Breach FM

Flurfunk - Law Firms physisch angegriffen, Scattered Spider / Microsoft GDID & BSI-BND-Schwachstellenmeldepflicht

8. Juli 2026 · 57 Min.

Physischer Zugriff gewinnt als Angriffsvektor an Bedeutung: Die Silent Ransom Group schickt angeheuerte Personen vor Ort, um Daten aus Anwaltskanzleien zu exfiltrieren – eine Eskalation, die zeigt, dass klassische Cybercrime-Methoden an ihre Grenzen stoßen.

Die Folge diskutiert drei aktuelle Cybersecurity-Themen: Erstens eine Kampagne gegen US-Anwaltskanzleien, bei der Hacker nach gescheitertem Remote-Access physische Einbruchsversuche starten. Zweitens die Festnahme eines 19-jährigen Scattered-Spider-Mitglieds, bei der Microsofts Telemetrie-Daten zur Überführung führten – was eine Diskussion über Datensparsamkeit auslöste. Drittens ein Gesetzesentwurf, der das BSI verpflichten würde, Zero-Day-Schwachstellen an den BND zu melden, was den Vertrauensprozess der Vulnerability-Disclosure gefährdet.

Zahlen & Fakten

100 Millionen Dollar

Gesamtvolumen der Lösegeldzahlungen, in die der Scattered-Spider-Mitglied Peter Stokes involviert gewesen sein soll.

19 Jahre

Alter von Peter Stokes, der Scattered-Spider-Mitglied, der in Helsinki verhaftet wurde.

16 Jahre

Alter, in dem Peter Stokes Sicherheitsberichten zufolge der Scattered-Spider-Gruppe beigetreten sein soll.

Diese Folge steckt voller Zahlen – neugierig?

Themen & Erkenntnisse

Physische Einbruchsversuche gegen Anwaltskanzleien · ab [00:18:30]: Die Silent Ransom Group kombiniert klassisches Vishing mit physischen vor-Ort-Angriffen auf US-Anwaltskanzleien, um hochwertige Daten über externe Speichermedien und Cloud-Services zu exfiltrieren.
Scattered Spider-Festnahme und Microsoft-Telemetrie-Debatte · ab [00:29:00]: Peter Stokes (19), ein Scattered-Spider-Mitglied, wurde in Helsinki verhaftet. Microsofts GDID-Telemetrie-Daten ermöglichten seine Überführung, lösten aber Debatten über Datensparsamkeit aus.
BSI-BND-Schwachstellenmeldepflicht und CVD-Prozess · ab [00:40:26]: Ein Referentenentwurf zum BNDG würde das BSI verpflichten, Zero-Day-Schwachstellen proaktiv an den BND zu melden – was Vulnerability-Disclosure-Prozesse und das Vertrauen in die Behörde gefährdet.

Quellen

ArtikelCNN – Russian hackers law firms physical intrusions

ArtikelDr. Sven Herpig LinkedIn-Post zum BSI-BND Referentenentwurf

Alle Quellen findest du in der vollständigen Folge

Wer spricht

M
MaxHOST

Moviepilot-Redakteur und Hauptmoderator der Folge, stellt die meisten Serienstarts vor und führt durch die Übersicht mit fachlicher Expertise und persönlichen Bewertungen.

Alle Auftritte von Max
R
Robert (Sidekick/Co-Host)HOST

Co-Host und Hauptdiskutant des Breach FM-Podcasts, spezialisiert auf tiefgreifende Analysen von Cybersecurity- und Tech-Policy-Themen. Engagiert sich in der Diskussion von Compliance, Datenschutz, Vulnerability Disclosure und kritischer Infrastruktur-Sicherheit. Bringt praktische Erfahrung aus Consulting und Sicherheits-Architektur mit.

Alle Auftritte von Robert (Sidekick/Co-Host)

KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.