UNFASSBAR – ein Simplicissimus Podcast
UNFASSBAR – ein Simplicissimus Podcast
UNFASSBAR – ein Simplicissimus Podcast

Warum Irans Hacker so gefährlich sind

4. September 2026 · 31 Min.

Iranische Hackergruppen agieren zunehmend als durchdachtes Instrument staatlicher Stellen: sie kombinieren gezielte Einschüchterung von Regimegegnern mit Angriffen auf kritische Infrastruktur, sind technisch leistungsfähig, aber nicht völlig unaufhaltsam.

Die Folge erklärt, wie Gruppen wie Handala sowohl reale Hacks durchführen als auch Übertreibungen für PR-Zwecke nutzen, um politische Wirkung zu erzielen. Sie beschreibt den historischen Ursprung der iranischen Cyberfähigkeiten nach dem Stuxnet-Angriff und wie das Regime digitale Werkzeuge zur Überwachung und Repression ausbaute. Exiljournalist:innen und Oppositionelle werden systematisch bedroht; in jüngster Zeit richteten sich Attacken verstärkt gegen Wasserwerke, Energieanlagen und Unternehmen. Experten urteilen: hohe technische Fertigkeiten, aber begrenzte bislang belegte Zerstörung, kombiniert mit ernstzunehmender Gefahr für schlecht geschützte Infrastruktur.

Zahlen & Fakten

250.000 Dollar

Von der Hackergruppe Handala angekündigtes Kopfgeld für die Ermordung iranischer Journalisten und Dissidenten, angeboten an Dritte (Transcriptangabe).

71.000

Von Handala behauptete Anzahl der Informantendatensätze, die angeblich von Iran International erbeutet worden seien.

4 Terabyte

Von Handala behauptetes Datenvolumen, das sie angeblich aus Servern des israelischen Nationalen Sicherheitsministeriums erbeutet hätten; israelische Stellen äußerten Zweifel an diesem Anspruch.

Weitere 1 Zahl & Fakten anzeigen

rund 1000 Nuklearzentrifugen

Anzahl der Zentrifugen in der iranischen Anlage Natanz, die laut Analysen durch den Stuxnet‑Wurm beschädigt wurden.

Diese Folge steckt voller Zahlen – neugierig?

Themen & Erkenntnisse

Handala und das neue Gesicht iranischer Hacker · ab 00:00
Ursprung: Stuxnet und der Ausbau iranischer Cyberfähigkeiten · ab 10:18
Betroffene: Exiljournalist:innen und Repressionen · ab 19:02
Eskalation, Angriffe auf kritische Infrastruktur und Gefährdungsanalyse · ab 24:20

Quellen

ArtikelTimes of Israel (Bericht über veröffentlichte Fotos, darunter private Waffenscheine und ein angeblich zur Steuerung von Luftschutzbunkern gehörendes System)

Mitteilung des FBI (Hinweis auf frühere Alias-Namen von Handala und verwandte Attributionen)

Alle Quellen findest du in der vollständigen Folge

Wer spricht

P
Peter WelcheringGAST

Peter Welchering: Kollege und Reporter, der in diesem Beitrag die neue Gefahr manipulierter KI‑Vektoren recherchierte. Er erklärte die technische Angriffsmechanik, fasste Analysen von Sicherheitsexperten zusammen und erläuterte mögliche Abwehrstrategien wie kontinuierliches Prompt‑Testing.

Alle Auftritte von Peter Welchering

KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.

Ähnliche Folgen

Der Tag · 3. Sept. 2026

Kritische Infrastruktur - Haben Saboteure und Spione leichtes Spiel?

Die Folge fragt, wie gut Deutschland kritische Infrastruktur gegen Sabotage, Spionage und wetterbedingte Risiken schützt und welche rechtlichen sowie praktischen Lücken es gibt.

@mediasres – Deutschlandfunk · 3. Sept. 2026

Anschläge "hybrider Krieg": Wie sollten Medien berichten?

Thomas Wiegold erklärt, dass "hybride Kriegführung" Handlungen unterhalb offener Kriegsführung bezeichnet, die gezielt Verunsicherung schaffen, und appelliert an Medien, bei Zuschreibungen vorsichtig zu sein.

OK, America? · 3. Sept. 2026

Amerikas und Donald Trumps endlose Kriege

Donald Trump treibt durch widersprüchliche Rhetorik, gezielte Militärschläge und wirtschaftlichen Druck einen Konflikt mit dem Iran in eine Spirale, die zu einem »Forever War« werden könnte.

MDR aktuell – Das Beste vom Morgen · 4. Sept. 2026

Wie lässt sich kritische Infrastruktur besser schützen?

Betreiber kritischer Energieinfrastruktur verstärken physischen Schutz und fordern staatliche Unterstützung sowie bundeseinheitliche Regelungen, denn Ziel ist Resilienz statt hundertprozentiger Sicherheit.

Breach FM · 1. Sept. 2026

Flurfunk - Berlin: Rhysida erpresst & OpenAIs Call for Collective Action

Beim Angriff auf die Berliner Senatsverwaltung sind deutlich mehr und kritischere Daten abgeflossen als zunächst kommuniziert; parallel ruft OpenAI mit einem breiten Bündnis zu koordinierter Cyberabwehr und klarer Regelung agentischer Identitäten auf.

11KM: der tagesschau-Podcast · 4. Sept. 2026

Angriffe auf Deutschland: Wie groß ist die Gefahr aus Russland?

Deutschland sieht sich gezielten, teils gefährlichen hybriden Angriffen gegenüber; im Gespräch ordnen Elena Kuch und Florian Flade die mutmaßlichen Hintergründe und mögliche Reaktionen ein.