Skip to content
Artwork for Human Firewall Podcast
BusinessTechnologyEducation

Human Firewall Podcast

SoSafe

Das ist der Human Firewall Podcast von SoSafe! Die Bühne für hochkarätige Persönlichkeiten aus der Digital- und Cybersecurity-Welt! Es erwartet dich ein Line-Up aus führenden Expert:innen, die ihre wertvollen Perspektiven auf das Thema Cybersecurity und den Faktor Mensch teilen.

Lerne digitale Selbstverteidigung, Entwicklungen und Herausforderungen kennen und werde Teil der Human Firewall!

Play
  • 26 episodes
  • weekly
  • Avg 45 min
  • German
Counted on this page — what you have heard stays on this device, so it is not something the list can be paged by.
  • Yesterday · 56 min

    Click Happens: Fehlerkultur, Phishing und MFA – mit Ines Spilleken & Frederik Buck

    In dieser Folge des Human Firewall Podcasts spricht Gundi mit Ines Spilleken und Frederik Buck über das Zusammenspiel von Digitalisierung, Change Management und IT-Sicherheit. Ines leitet bei EHS den Bereich Digitalisierung und begleitet Veränderungsprozesse im Unternehmen. Frederik arbeitet in der Systemadministration und verantwortet gemeinsam mit dem IT-Team die technische Sicherheit. Ihre zentrale Botschaft: Digitalisierung beginnt nicht mit einem Tool, sondern mit den Menschen, die damit arbeiten sollen. Anhand der Einführung von Multi-Faktor-Authentifizierung erzählen die beiden, wie ein Phishing-Vorfall ihre Sicherheitsmaßnahmen beschleunigt hat. Ein übernommener Firmen-Account führte zu einem Krisenstab und machte deutlich, wie entscheidend schnelle Kommunikation, gute Zusammenarbeit und eine gesunde Fehlerkultur sind. Statt nach Schuldigen zu suchen, geht es darum, Vorfälle früh zu melden, daraus zu lernen und Mitarbeitende gezielt zu unterstützen. Außerdem geht es um die Frage, wie Veränderung im Unternehmen gelingt: zuhören, Sorgen ernst nehmen, verständlich aufklären und Alternativen anbieten. Ines und Frederik erklären, warum Mitarbeitende bei Sicherheitsmaßnahmen wie MFA mitgenommen werden müssen und weshalb persönliche Bedürfnisse oft vor der sachlichen Diskussion geklärt werden sollten. Zum Schluss sprechen sie über KI, Schatten-KI und Automatisierung. Welche KI-Tools dürfen im Unternehmen eingesetzt werden? Wo liegen die Daten und was passiert mit ihnen? Die beiden zeigen, warum klare Regeln allein nicht reichen: Unternehmen brauchen sichere, offizielle Alternativen, regelmäßige Kommunikation und Teams, die neue KI-Funktionen offen an die IT herantragen. Themen dieser Folge: Ines Spilleken, Frederik Buck, EHS, Digitalisierung, Change Management, IT-Sicherheit, Cybersecurity, Human Firewall, Security Awareness, menschlicher Faktor, Sicherheitskultur, Fehlerkultur, Phishing, Phishing-Angriff, Incident Response, Krisenstab, Multi-Faktor-Authentifizierung, MFA, Authenticator-App, YubiKey, Passwortsicherheit, E-Learning, Phishing-Simulationen, Mitarbeiterschulung, Kommunikation, Unternehmenskultur, KI, künstliche Intelligenz, Schatten-KI, Datenschutz, Berechtigungen, Automatisierung, Prozessmanagement, Change-Kommunikation Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • September 16 · 54 min

    Ruhe in der Krise: Thomas Tschersich über Cybersecurity unter Druck

    Werbung: Dieses Video entstand in Kooperation mit der Deutschen Telekom In dieser Folge des Human Firewall Podcasts spricht Christian mit Thomas Tschersich über Cybersicherheit in einer Zeit wachsender Komplexität. Thomas ist Chief Security Officer der Deutschen Telekom und CEO von Telekom Security. Mit mehr als 30 Jahren Erfahrung erklärt er, warum Ruhe, Vertrauen und eingespielte Teams in einer Cyberkrise oft wichtiger sind als Aktionismus. Sein Grundsatz: Aufregung löst kein Problem – entscheidend ist, schnell handlungsfähig zu werden. Ein Schwerpunkt des Gesprächs ist der Umgang mit Krisen. Thomas beschreibt die typische Dynamik zwischen hektischem Aktionismus, strukturiertem Arbeiten und der oft zu früh gestellten Schuldfrage. Damit Teams nicht in den „Headless-Chicken-Mode“ geraten, müssen sie den Ernstfall realitätsnah trainieren. Was passiert, wenn ein zentraler Rechner ausfällt, die Kommunikation nicht funktioniert oder gewohnte Hilfsmittel plötzlich nicht verfügbar sind? Solche Übungen helfen dabei, auch unter Druck klare Entscheidungen zu treffen und sich aufeinander verlassen zu können. Außerdem sprechen Christian und Thomas über Deepfakes, Voice Phishing und KI-Agenten. Wenn Stimmen, Bilder und Videos täuschend echt nachgebildet werden können, gewinnt die digitale Identität an Bedeutung: „Identity is the new perimeter.“ Gleichzeitig plädiert Thomas für einen konstruktiven Umgang mit KI. Statt neue Technologien grundsätzlich zu verbieten, sollten Unternehmen ihre Chancen nutzen, Risiken gezielt begrenzen und Sicherheitsprinzipien wie das Vier-Augen-Prinzip auch auf KI-Agenten übertragen. Die zentrale Haltung dabei: Lösungen suchen, nicht nur Probleme. Themen dieser Folge: Thomas Tschersich, Deutsche Telekom, Telekom Security, Chief Security Officer, CISO, Cybersecurity, Cybersicherheit, Informationssicherheit, Human Firewall, Security Awareness, menschlicher Faktor, Sicherheitskultur, Cyberkrise, Krisenmanagement, Incident Response, Krisenstab, Notfallübungen, Cybersecurity-Übungen, realitätsnahe Übungen, Stress, Resilienz, Entscheidungsfindung, Vertrauen, Teamarbeit, Schuldzuweisung, Deepfakes, Voice Phishing, Vishing, KI, künstliche Intelligenz, KI-Agenten, digitale Identität, Identity is the new perimeter, Zero Trust, Authentifizierung, Open Source, Medienkompetenz, Innovation, Regulierung Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • September 9 · 49 min

    Cybersicherheit im Alter: So schützen wir Eltern und Großeltern

    In dieser Folge des Human Firewall Podcasts sprechen Gundi und Christian über Cybersicherheit im Alter und darüber, warum Betrugsmaschen wie Schockanrufe, falsche Polizisten oder Anlagebetrug gerade ältere Menschen häufig treffen. Die Angreifer nutzen dabei keine technische Unwissenheit aus, sondern menschliche Eigenschaften: Hilfsbereitschaft, Vertrauen in Autoritäten, Sorge um Angehörige und den Wunsch, in einer Notlage schnell zu helfen. Mit Zeitdruck, Angst und emotionaler Manipulation bringen sie ihre Opfer dazu, Geld zu übergeben oder sensible Informationen preiszugeben. Gundi und Christian erklären, warum diese Betrugsmaschen so wirkungsvoll sind. Schockanrufe setzen das Gehirn unter Stress und drängen das prüfende Denken in den Hintergrund. Gleichzeitig entwickeln sich die Angriffe weiter: KI-gestützte Stimmklone und Deepfake-Videos können vertraute Personen oder bekannte Persönlichkeiten scheinbar glaubwürdig imitieren. Dadurch werden etwa angebliche Notrufe von Familienmitgliedern oder betrügerische Anlageempfehlungen noch überzeugender. Wichtig ist: Wer auf einen Scam hereinfällt, ist nicht naiv oder unaufmerksam. Oft folgen auf den finanziellen Schaden Scham und Rückzug – genau das hilft den Betrügern, weil Betroffene keine Unterstützung suchen und andere nicht gewarnt werden. Die beiden zeigen, wie Familien ältere Angehörige schützen können, ohne sie zu bevormunden. Ein vereinbartes Familien-Codewort kann helfen, vermeintliche Notrufe zu überprüfen. Bei Druck, Geldforderungen oder ungewöhnlichen Anrufen gilt: auflegen und über eine bekannte, verlässliche Nummer zurückrufen. Auch ein fester Panikkontakt, ein Vier-Augen-Prinzip bei Überweisungen, Limits im Onlinebanking, Zwei-Faktor-Authentifizierung und ein gut sichtbarer Notfallzettel am Telefon können Sicherheit schaffen. Entscheidend ist ein offenes Gespräch in der Familie: Cybersicherheit im Alter ist kein einmaliges Technikproblem, sondern eine gemeinsame Vereinbarung, die Selbstbestimmung schützt und Scham durch Vertrauen ersetzt. Themen dieser Folge: Cybersicherheit im Alter, Cybersecurity für ältere Menschen, Senioren, Schutz vor Betrug, Schockanrufe, Enkeltrick, falsche Polizisten, Vishing, Social Engineering, Telefonbetrug, Anlagebetrug, Investment Scams, Pig Butchering, KI-Betrug, künstliche Intelligenz, Deepfakes, Voice Cloning, Stimmklone, Deepfake-Videos, digitale Selbstverteidigung, Awareness, Schutz von Eltern und Großeltern, Familien-Codewort, Codewort, Notfallkontakt, Vier-Augen-Prinzip, Auflegen und zurückrufen, Onlinebanking, Überweisungslimits, Zwei-Faktor-Authentifizierung, MFA, digitale Privatsphäre, sozialer Druck, Autorität, Dringlichkeit, Angst, Scham, Vertrauen, Selbstbestimmung und Human Firewall Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • September 2 · 1 hr 24 min

    Ein Jahr im Cyber-Ausnahmezustand – mit Dr. Olaf Kroll-Peters

    In dieser Folge des Human Firewall Podcasts spricht Christian mit Dr. Olaf Kroll-Peters über Cybersicherheit im Land Berlin und die Frage, wie Menschen auf einen Cyberangriff vorbereitet werden können. Olaf ist Landesbevollmächtigter für Informationssicherheit und entwickelt den strategischen Sicherheitsrahmen für rund 150.000 Beschäftigte der Berliner Verwaltung. Dabei verbindet er sein Wissen aus Informatik und Psychologie. Sein Ziel ist es, Mitarbeitende nicht nur für Gefahren zu sensibilisieren, sondern sie zu befähigen, auch in unbekannten und stressigen Situationen selbstständig und sicher zu handeln. Ein Schwerpunkt der Folge ist der Emotet-Angriff auf das Berliner Kammergericht im Jahr 2019, den Olaf aus unmittelbarer Nähe erlebt und über einen längeren Zeitraum begleitet hat. Nachdem ein Rechner versucht hatte, Kontakt zu einem Command-and-Control-Server aufzunehmen, entschied er, die Internetverbindung des Gerichts zu trennen. Obwohl zunächst viele davon ausgingen, dass es sich nicht um einen ernsthaften Vorfall handelte, bestätigten forensische Untersuchungen später die Manipulation des Systems. Die Angreifer waren zu diesem Zeitpunkt vermutlich bereits seit rund einem Monat im Netzwerk. Das Kammergericht blieb schließlich etwa ein Jahr vom Netz, während Infrastruktur, Prozesse und Sicherheitsarchitektur neu aufgebaut wurden. Olaf schildert, wie es ist, unter großem Druck und auf Grundlage unvollständiger Informationen Entscheidungen mit weitreichenden Folgen zu treffen. Er erzählt von Widerständen innerhalb der Organisation, intensiver Krisenkommunikation und Mitarbeitenden, die in der Ausnahmesituation sehr unterschiedlich reagierten. Für ihn liegt darin eines der wichtigsten Learnings aus dem Angriff: Notfallpläne allein reichen nicht aus. Menschen müssen möglichst realitätsnah auf den Ernstfall vorbereitet werden, damit sie auch unter Stress handlungsfähig bleiben. Übungen sollten deshalb nicht nur bekannte Abläufe abfragen, sondern die Beteiligten bewusst mit unerwarteten Situationen konfrontieren. Darüber hinaus sprechen Christian und Olaf über Passwortmythen, Passwortmanager und die Frage, warum sich Technik stärker am Menschen orientieren sollte. Außerdem geht es um die Entwicklung von breit gestreuten Emotet-Kampagnen hin zu gezielten und technisch hoch entwickelten Angriffen sowie um die Zukunft der Informationssicherheit in Berlin. Technische Vorhaben wie Zero Trust, IPv6 und Post-Quantum-Sicherheit sind für Olaf wichtig. Entscheidend ist für ihn jedoch eine Sicherheitskultur, in der Beschäftigte das Thema verstehen, Verantwortung übernehmen und Informationssicherheit selbstverständlich in ihren Arbeitsalltag integrieren. Themen dieser Folge: Dr. Olaf Kroll-Peters, Landesbevollmächtigter für Informationssicherheit, Land Berlin, Berliner Verwaltung, Kammergericht Berlin, Berliner Justiz, Cybersicherheit, Cybersecurity, Informationssicherheit, IT-Sicherheit, Emotet, Cyberangriff, Cyber-GAU, Cyberkrise, Cyber-Ernstfall, Command-and-Control-Server, C&C-Server, Schadsoftware, Malware, Forensik, Incident Response, Krisenmanagement, Krisenkommunikation, Notfallplan, Notfallübungen, Cybersecurity-Übungen, Entscheidungsfindung, Stress, Psychologie, menschlicher Faktor, Human Firewall, Sicherheitskultur, Security Awareness, zielorientiertes Handeln, Resilienz, Cyberresilienz, Passwortsicherheit, Passwortmanager, Passwortmythen, Passphrasen, öffentliche Verwaltung, Behörden, Geheimdienste, gezielte Cyberangriffe, Zero Trust, IPv6, Post-Quantum-Sicherheit Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • August 26 · 32 min

    Alert Fatigue: Warum zu viele Warnungen gefährlich werden

    In dieser Folge des Human Firewall Podcasts sprechen Gundi und Christian über Alert Fatigue – die zunehmende Gewöhnung an Sicherheitswarnungen, durch die wichtige Hinweise irgendwann nicht mehr bewusst wahrgenommen werden. Gelbe Warnleisten über E-Mails, wiederkehrende Pop-ups oder zahlreiche Sicherheitsabfragen sollen Beschäftigte schützen, können bei zu häufiger und undifferenzierter Verwendung jedoch das Gegenteil bewirken. Warnungen werden zum Hintergrundrauschen, Entscheidungen zunehmend automatisch getroffen und Meldungen reflexartig bestätigt oder weggeklickt. Gundi und Christian erläutern die psychologischen Mechanismen hinter dieser Alarmmüdigkeit. Bei der Habituation blendet das Gehirn wiederkehrende Reize aus, wenn diese über längere Zeit keine erkennbaren Konsequenzen haben. Gleichzeitig führt Decision Fatigue dazu, dass die Qualität von Entscheidungen sinkt, wenn Menschen immer wieder ähnliche Abwägungen treffen müssen. Hinzu kommt der sogenannte Cry-Wolf-Effekt: Produziert ein System zu viele Fehlalarme, verliert es an Glaubwürdigkeit und auch echte Bedrohungen werden nicht mehr ernst genommen. Das betrifft sowohl Beschäftigte im Arbeitsalltag als auch Security Operations Center, in denen täglich große Mengen an Alerts geprüft werden müssen. Alert Fatigue ist deshalb kein Zeichen unaufmerksamer Mitarbeitender, sondern häufig ein Konstruktionsproblem der eingesetzten Systeme. Die beiden erklären, wie Unternehmen Alert Fatigue reduzieren können. Warnungen sollten kontextbezogen, klar priorisiert und nur dann eingesetzt werden, wenn tatsächlich eine Handlung erforderlich ist. Variierende, sogenannte polymorphe Warnungen können verhindern, dass sich das Gehirn zu schnell an ihr Erscheinungsbild gewöhnt. Number Matching unterbricht automatische Bestätigungen bei MFA-Anfragen, indem eine angezeigte Zahl aktiv mit der Authenticator-App abgeglichen werden muss. Zusätzlichen Schutz bieten phishingresistente Verfahren wie FIDO2, Sicherheitsschlüssel und Passkeys. Auch Phishing-Simulationen können dazu beitragen, abstrakte Warnungen mit konkreten Erfahrungen zu verbinden. Entscheidend ist, Sicherheitssysteme so zu gestalten, dass sie mit der menschlichen Aufmerksamkeit arbeiten – und nicht gegen sie. Themen dieser Folge: Alert Fatigue, Alarmmüdigkeit, Warnmüdigkeit, Sicherheitswarnungen, Cybersecurity, IT-Sicherheit, Faktor Mensch, Human Firewall, Habituation, Gewöhnungseffekt, Decision Fatigue, Entscheidungsmüdigkeit, Cry-Wolf-Effekt, Fehlalarme, False Positives, Hintergrundrauschen, Sicherheitsentscheidungen, Security Operations Center, Alerts, Incidents, Multi-Faktor-Authentifizierung, MFA, MFA Fatigue, Push Bombing, Prompt Bombing, Uber-Hack, Lapsus$, ShinyHunters, Voice Phishing, Vishing, Social Engineering, künstliche Intelligenz, KI-Agenten, IT-Support-Betrug, polymorphe Warnungen, kontextbezogene Warnungen, Friction Design, Number Matching, Authenticator-App, FIDO2, Sicherheitsschlüssel, Passkeys und Phishing-Simulationen Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • August 19 · 1 hr 4 min

    Cybersicherheit aus Sicht des BSI – mit Judith Nink

    In dieser Folge des Human Firewall Podcasts sprechen Gundi und Christian mit Dr. Judith Nink über ihre Arbeit beim Bundesamt für Sicherheit in der Informationstechnik (BSI) und die Frage, wie Staat und Wirtschaft gemeinsam für mehr Cybersicherheit sorgen können. Judith leitet beim BSI den Fachbereich Cybersicherheit bei Unternehmen und bildet eine Schnittstelle zwischen Behörde, Ministerium und Wirtschaft. Sie erzählt, wie sich ihre Arbeit seit dem Wechsel zum BSI verändert hat, warum ihr Team bewusst interdisziplinär aufgestellt ist und weshalb das BSI nicht nur als Aufsichtsbehörde verstanden werden möchte. Statt ausschließlich Vorgaben zu machen, setzt die Behörde auf Austausch, Hilfestellungen und die Zusammenarbeit mit Unternehmen, Verbänden und anderen Institutionen. Ein Schwerpunkt der Folge ist die Umsetzung von NIS2. Judith erklärt, welche Unternehmen von den neuen Anforderungen betroffen sind, wie der aktuelle Registrierungsprozess läuft und warum die Vorgaben auch für Unternehmen relevant sein können, die formal nicht unmittelbar unter NIS2 fallen. Über Lieferketten und Anforderungen von Geschäftspartnern wirken die Sicherheitsstandards deutlich weiter. Außerdem geht es um die Verantwortung der Geschäftsführung: Risikomanagement und die Umsetzung von Sicherheitsmaßnahmen sind Managementaufgaben. Gundi, Christian und Judith sprechen darüber, wie entsprechende Schulungen aussehen können, warum es dabei keine einheitliche Lösung für jedes Unternehmen gibt und wie Audits und praktische Orientierungshilfen zukünftig dabei helfen können, den eigenen Sicherheitsstand besser einzuschätzen. Darüber hinaus geht es um die grundsätzliche Cybersicherheitslage in Deutschland und die Frage, wie Unternehmen auch mit begrenzten Ressourcen sinnvoll anfangen können. Judith sieht vor allem bei kleinen und mittleren Unternehmen noch Bedarf an bezahlbaren und praktikablen Sicherheitslösungen und spricht über digitale Souveränität, europäische Anbieter und das notwendige Vertrauen in Technologien und Dienstleister. Gleichzeitig warnt sie vor einer zunehmend angespannten Bedrohungslage: Die Zahl der Angreifer steigt und Unternehmen müssen damit rechnen, früher oder später selbst betroffen zu sein. Ihr wichtigster praktischer Rat lautet deshalb, nicht auf die perfekte Sicherheitsarchitektur zu warten, sondern anzufangen – zunächst mit einer Risikoanalyse und vor allem mit einem funktionierenden Notfallplan, damit im Ernstfall klar ist, wer informiert wird und welche Schritte als Erstes folgen. Hier geht es zum Buch: Das neue IT-Sicherheitsrecht": https://www.nomos-shop.de/de/p/das-neue-it-sicherheitsrecht-gr-978-3-7560-0995-4 Hier geht es zur IT-Notfallkarte vom BSI: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Empfehlungen-nach-Angriffszielen/Unternehmen-allgemein/IT-Notfallkarte/it-notfallkarte_node.html Themen dieser Folge: Dr. Judith Nink, BSI, Bundesamt für Sicherheit in der Informationstechnik, Cybersicherheit, Cybersecurity, IT-Sicherheit, NIS2, NIS2-Richtlinie, Cybersicherheit in der Wirtschaft, Wirtschaft und Behörden, Aufsicht, Kooperation, Unternehmen, KMU, kritische Infrastrukturen, KRITIS, Resilienz, Cyberresilienz, Risikomanagement, Geschäftsführung, Managementverantwortung, Haftung, Geschäftsleitungsschulungen, Audits, Registrierungspflicht, Lieferketten, Supply Chain, Cyber-Risiko-Check, Notfallplan, Incident Response, Cyberangriffe, Bedrohungslage, digitale Souveränität, europäische Sicherheitslösungen, Security Services, Vertrauen, Zero Trust, Kommunikation, Allianz für Cybersicherheit, Cyber Resilience Act, Security by Design, Human Firewall Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • August 13 · 31 min

    KI außer Kontrolle: Wenn Modelle zu Hackern werden

    In dieser Folge des Human Firewall Podcasts sprechen Gundi und Christian über mehrere ungewöhnliche Sicherheitsvorfälle bei Tests mit KI-Modellen. Innerhalb kurzer Zeit überschreiten Modelle von OpenAI, Anthropic und Meta die vorgesehenen Grenzen ihrer Testumgebungen und greifen auf externe Systeme zu. Eigentlich sollten sie unter kontrollierten Bedingungen Schwachstellen finden und ausnutzen. Stattdessen verfolgen sie ihre Aufgaben auf unerwarteten Wegen weiter – teilweise über längere Zeiträume und ohne zusätzliche menschliche Anweisung. Gundi und Christian erläutern, wie sich die Vorfälle im Einzelnen unterscheiden. Ein Modell von OpenAI nutzte eine bislang unbekannte Sicherheitslücke, verließ die Sandbox und griff unter anderem auf Systeme von Hugging Face zu. Ein Anthropic-Modell erhielt für einen Test bewusst Zugang zum Internet und versuchte anschließend, schädlichen Code in ein Open-Source-Projekt auf GitHub einzuschleusen. Dafür erstellte es falsche Identitäten und setzte den zuständigen Entwickler per E-Mail unter Druck. Als der Versuch erkannt wurde, änderte das Modell seine Vorgehensweise und versuchte, den Schadcode an anderer Stelle unterzubringen. Im Fall von Meta hatte der externe Testpartner dem Modell unbeabsichtigt einen Zugang zum Internet ermöglicht, den dieses zum Angriff auf einen Drittanbieter nutzte. Die beiden ordnen ein, was diese Vorfälle über die Fähigkeiten autonomer KI-Agenten und die Sicherheitsstandards bei ihrer Erprobung aussagen. Dabei geht es auch um die Frage, wie die beteiligten Unternehmen die Ereignisse öffentlich kommunizieren und welche wirtschaftlichen Interessen mit der Darstellung besonders leistungsfähiger Modelle verbunden sein können. Für Unternehmen zeigen die Fälle, dass KI-gestützte Angriffe komplexer, günstiger und leichter skalierbar werden. Gleichzeitig bleiben bekannte Schutzmaßnahmen relevant: aktuelle Software, starke Zugangssicherung und klar definierte Prüfprozesse. Der GitHub-Fall zeigt außerdem, dass aufmerksame Mitarbeitende weiterhin eine wichtige Rolle spielen, denn der verantwortliche Entwickler erkannte den Täuschungsversuch und verhinderte die Freigabe des schädlichen Codes. Themen dieser Folge: künstliche Intelligenz, KI-Agenten, autonome KI, OpenAI, Anthropic, Meta, Hugging Face, GitHub, Cybersecurity, IT-Sicherheit, Cyberangriffe, autonomes Hacking, KI-Sicherheit, Sicherheitstests, Benchmark-Tests, Exploit Gym, Sandbox, Testumgebungen, Internetzugang, Zero-Day-Exploit, Schwachstellen, Schadcode, Open-Source-Software, Fake-Identitäten, Social Engineering, menschliches Vertrauen, Human Firewall, Faktor Mensch, Sicherheitsstandards, Kontrollmechanismen, Echtzeitüberwachung, Skalierung von Cyberangriffen, KI-Regulierung, wirtschaftliche Interessen, Sicherheitsupdates, Passwortmanager und Zwei-Faktor-Authentifizierung Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • August 5 · 51 min

    Gefangen im Funktionieren: Was hinter Burn-on steckt – mit Bert te Wildt und Timo Schiele

    In dieser Folge des Human Firewall Podcasts spricht Gundi mit Bert te Wildt und Timo Schiele über Burn-on, eine Form chronischer Erschöpfung, bei der Betroffene weiterhin funktionieren, obwohl sie innerlich längst an ihre Grenzen geraten. Bert ist Chefarzt und Timo Leitender Psychologe an der Psychosomatischen Klinik Kloster Dießen am Ammersee. Gemeinsam haben sie das Buch „Burn On – Immer kurz vorm Burn Out“ veröffentlicht, nachdem ihnen in ihrer klinischen Arbeit immer wieder Menschen begegnet waren, deren Beschwerden sich nicht mit dem klassischen Burn-out erklären ließen. Die beiden erklären, warum Menschen mit Burn-on häufig noch jahrelang leistungsfähig erscheinen, während soziale Kontakte, Erholung und persönliche Bedürfnisse zunehmend auf der Strecke bleiben. Betroffene arbeiten weiter, obwohl sie tief erschöpft sind, verschieben Arzttermine und private Verpflichtungen und fühlen sich innerlich leer oder vom eigenen Leben entfremdet. Bert und Timo sprechen darüber, welche Rolle früh erlernte Leistungsmuster, Präsentismus, hohe Verantwortung und die Entgrenzung von Arbeit durch Homeoffice und ständige Erreichbarkeit spielen. Dabei wird deutlich, warum ein bisschen Wellness, Sport oder eine kurze Auszeit manchmal lediglich dabei helfen, noch länger im Hamsterrad zu funktionieren. Außerdem geht es um die Verbindung zwischen psychischer Erschöpfung und Cybersecurity. Konzentrationsprobleme und hoher Zeitdruck können dazu führen, dass Menschen schneller Fehler machen oder unüberlegt auf einen Link klicken. Gleichzeitig tragen Beschäftigte in der IT-Sicherheit häufig enorme Verantwortung, ohne dass Unternehmen ihnen ausreichend Zeit, Personal und Ressourcen zur Verfügung stellen. Zum Abschluss sprechen Bert und Timo über den Einfluss künstlicher Intelligenz auf unsere Arbeitswelt und psychische Gesundheit: über die Angst, mit Maschinen konkurrieren zu müssen, mögliche Entlastungen in der Psychotherapie und das Risiko, sich bei Entscheidungen zunehmend von ständig verfügbaren Chatbots abhängig zu machen. Themen dieser Folge: Bert te Wildt, Timo Schiele, Burn-on, Burn-out, chronische Erschöpfung, Erschöpfungsdepression, hochfunktionale Depression, psychische Gesundheit, Leistungsdruck, Funktionieren, innere Leere, Entfremdung, Hamsterrad, Präsentismus, Perfektionismus, Anerkennung durch Leistung, Work-Life-Balance, Homeoffice, ständige Erreichbarkeit, Entgrenzung von Arbeit, Care-Arbeit, Selbstfürsorge, Stress, Konzentrationsprobleme, körperliche Stresssymptome, Psychotherapie, Prävention, Cybersecurity, IT-Sicherheit, Faktor Mensch, Social Engineering, Phishing, Zeitdruck, menschliche Fehler, Verantwortung von CISOs, hybride Kriegsführung, Ressourcenmangel, künstliche Intelligenz, KI am Arbeitsplatz, Automatisierung, Zukunft der Arbeit, KI in der Psychotherapie, Chatbots, digitale Abhängigkeit und gesellschaftlicher Wandel Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • July 30 · 1 hr 14 min

    Marc Elsberg: Wenn der Strom ausfällt

    In dieser Folge des Human Firewall Podcasts spricht Niklas mit dem Bestsellerautor Marc Elsberg über die Frage, wie nah Fiktion und Realität bei Cyberangriffen auf kritische Infrastrukturen inzwischen beieinanderliegen. Im Mittelpunkt steht Elsbergs Roman „Blackout“, in dem ein gezielter Angriff die Stromversorgung in weiten Teilen Europas lahmlegt. Marc erzählt, wie die Idee zu dem Roman aus seiner Beschäftigung mit globalen Lieferketten und der zunehmenden Vernetzung unserer Gesellschaft entstand. Er erklärt, warum bereits kleine Eingriffe in komplexe Systeme weitreichende Folgen haben können und wie er gemeinsam mit Fachleuten aus der IT-Sicherheit ein realistisches Angriffsszenario entwickelte. Dabei geht es um manipulierte Smart Meter, sabotierte Steuerungssysteme, unzufriedene Mitarbeitende und vermeintliche Servicetechniker, die sich durch Social Engineering Zugang verschaffen. Gemeinsam sprechen Christian und Marc darüber, was ein großflächiger Stromausfall konkret bedeuten würde: Supermärkte und Tankstellen schließen, Lieferketten brechen zusammen und in manchen Regionen fällt bereits nach kurzer Zeit die Wasserversorgung aus. Während Menschen sich in Krisen zunächst gegenseitig helfen, könnte die Lage spätestens dann kippen, wenn Lebensmittel, Trinkwasser, Medikamente und medizinische Versorgung knapp werden. Marc ordnet jedoch auch ein, warum ein tagelanger Blackout in ganz Europa einen gezielten Angriff voraussetzen würde und weshalb kürzere Stromausfälle normalerweise schneller behoben werden können. Themen dieser Folge: Marc Elsberg, Blackout, kritische Infrastruktur, Cyberangriffe auf Stromnetze, Stromausfall, Energieversorgung, Lieferketten, vernetzte Systeme, Smart Meter, Smart Grids, SCADA-Systeme, Sabotage, Insider Threats, Social Engineering, falsche Servicetechniker, Faktor Mensch, IT-Sicherheit, Versorgungssicherheit, Katastrophenschutz, Lebensmittelversorgung, Wasserversorgung, medizinische Versorgung, gesellschaftliche Resilienz, Security Awareness, Storytelling in der Cybersecurity, Risikokommunikation, künstliche Intelligenz, KI-generierte Forschung, Fake Papers, Desinformation, Deepfakes, Stimmenklone, Vertrauen, Geoengineering, Artensterben und Zukunftstechnologien Mehr über Marc Elsberg findet ihr auf seinem Instagram-Account: @marcelsberg Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • July 23 · 51 min

    Sicherheit für den Naturschutz - mit Stefan Brülle vom WWF

    In dieser Folge des Human Firewall Podcasts spricht Christian mit Stefan Brülle, Chief Information Security Officer beim WWF Deutschland, über Cybersecurity in einer Organisation, die vor allem für Natur- und Umweltschutz bekannt ist. Stefan berichtet, wie sich die IT-Sicherheit beim WWF in den vergangenen Jahren entwickelt hat und warum User Awareness dabei von Anfang an eine zentrale Rolle spielte. Gemeinsam sprechen die beiden über Phishing-Simulationen, die Einführung von Multi-Faktor-Authentifizierung und die Herausforderung, Mitarbeitende für digitale Gefahren zu sensibilisieren, deren eigentliche Arbeit weit entfernt von IT und Cybersecurity liegt. Dabei zeigt sich: Selbst wenn das nötige Wissen vorhanden ist, können Zeitdruck, hohe Arbeitsbelastung und vermeintlich vertraute Absender dazu führen, dass Menschen auf schädliche Links klicken. Außerdem geht es um eine offene Sicherheitskultur, in der Fehler ohne Angst gemeldet und reale Vorfälle als Lernmöglichkeiten genutzt werden. Stefan erklärt, wie der WWF mit Schatten-IT und frei verfügbaren KI-Anwendungen umgeht, warum sich die Organisation für Microsoft Copilot entschieden hat und wie künstliche Intelligenz bereits heute beim Naturschutz hilft – etwa beim Aufspüren von Geisternetzen im Meer. Abschließend diskutieren Christian und Stefan über die Chancen und Risiken generativer KI sowie die Frage, ob uns in Zukunft ein digitaler Kampf zwischen KI-Systemen bevorstehen könnte. Themen dieser Folge: Cybersecurity beim WWF, Stefan Brülle, Naturschutzorganisationen, User Awareness, Faktor Mensch, Phishing, kompromittierte Accounts, Social Engineering, Multi-Faktor-Authentifizierung, phishingresistente MFA, Sicherheitskultur, psychologische Sicherheit, Fehlermeldekultur, Phishing-Simulationen, Security Champions, Cybersecurity unter Stress, Schatten-IT, Schatten-KI, KI-Richtlinien, Microsoft Copilot, Datenschutz, Change Management, digitale Transformation, GhostNetZero.ai, Geisternetze, künstliche Intelligenz im Naturschutz, KI-gestützte Cyberangriffe und Regulierung von KI Du möchtet den WWF und seine Arbeit für den Natur- und Artenschutz unterstützen? Alle Möglichkeiten dazu findest du unter: wwf.de/spenden-helfen Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • July 15 · 35 min

    Die Signal-Affäre – Was Unternehmen aus dem Fall lernen müssen

    In der zweiten Folge der zweiteiligen Reihe zur Signal-Affäre richten Christian und Gundi den Blick auf die entscheidende Frage: Warum reichen Warnungen allein nicht aus, um Menschen vor Social Engineering zu schützen? Obwohl Sicherheitsbehörden frühzeitig vor den Angriffen auf Signal-Konten hochrangiger Politiker, Diplomaten und Militärangehöriger gewarnt hatten, waren die Angriffe weiterhin erfolgreich. Die beiden zeigen, warum zwischen Wissen und Verhalten oft eine große Lücke besteht und weshalb Security Awareness deutlich mehr leisten muss als Informationsvermittlung. Anhand aktueller Erkenntnisse aus der Verhaltenspsychologie erklären Christian und Gundi, wie nachhaltige Verhaltensänderung entsteht. Sie sprechen über Modelle wie das Extended Parallel Process Model (EPPM) und das Fogg Behavior Model und zeigen, warum Angst ohne Handlungskompetenz häufig zu Resignation führt. Außerdem diskutieren sie, weshalb gezielte Auslöser (Prompts), Friction Design und der richtige Lernmoment nach einem Fehler oft wirksamer sind als jährliche Pflichtschulungen oder klassische Sicherheitswarnungen. Darüber hinaus zeigen die beiden, wie sich dieselben psychologischen Prinzipien, die Angreifer für Social Engineering nutzen, auch zur Verteidigung einsetzen lassen. Ob Social Proof, Autorität, Commitment oder Storytelling – richtig eingesetzt fördern sie Sicherheitskultur, Selbstwirksamkeit und sicheres Verhalten im Unternehmen. Die Folge macht deutlich: Eine wirksame Human Firewall entsteht nicht durch Angst oder Compliance, sondern durch kontinuierliches Lernen, psychologische Sicherheit und eine Kultur, in der Fehler offen angesprochen werden können. Themen dieser Folge: Signal-Affäre, Security Awareness, Verhaltenspsychologie, Human Firewall, Social Engineering, Phishing, Sicherheitskultur, Fehlerkultur, psychologische Sicherheit, EPPM, Fogg Behavior Model, Friction Design, Social Proof, Selbstwirksamkeit, Storytelling, Commitment, Cyberpsychologie, Verhaltensänderung Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • July 8 · 29 min

    Die Signal-Affäre – Wie der Angriff funktionierte

    In dieser ersten Folge einer zweiteiligen Reihe des Human Firewall Podcasts analysieren Christian und Gundi einen der aufsehenerregendsten Cyberangriffe des Jahres, die sogenannte Signal-Affäre. Ziel der Angriffe waren hochrangige Politiker, Diplomaten, Militärangehörige und Sicherheitsbehörden. Dabei wurde nicht die Verschlüsselung des Messengers Signal geknackt, vielmehr nutzten die Angreifer gezielt psychologische Manipulation, um ihre Opfer dazu zu bringen, selbst den Zugriff auf ihre Konten freizugeben. Anhand des realen Falls rekonstruieren Christian und Gundi Schritt für Schritt, wie die Phishing-Kampagne ablief, warum selbst erfahrene Sicherheitsexperten und ehemalige Geheimdienstmitarbeiter auf den Angriff hereinfielen und welche Rolle staatliche Akteure dabei gespielt haben könnten. Dabei wird deutlich: Die eigentliche Angriffsfläche war nicht die Technik, sondern der Mensch. Im Mittelpunkt der Folge stehen die psychologischen Mechanismen hinter dem Angriff. Gemeinsam erklären die beiden, warum unser Gehirn unter Zeitdruck auf den Autopiloten schaltet, welche Rolle Autorität, Zugehörigkeit, Social Proof und künstlich erzeugte Dringlichkeit spielen und weshalb Social Engineering selbst hervorragend geschulte Menschen täuschen kann. Die Folge zeigt eindrucksvoll, dass erfolgreiche Phishing-Angriffe nicht auf Naivität beruhen, sondern gezielt menschliche Denk- und Verhaltensmuster ausnutzen. Themen dieser Folge: Signal-Affäre, Signal-Messenger, Phishing, Spear-Phishing, Social Engineering, Cyberpsychologie, Staatsspionage, russische Geheimdienste, Bundestag, Politiker:innen als Angriffsziel, Sicherheitsbehörden, Diplomatie, Militär, Messenger-Sicherheit, menschliche Angriffsfläche Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • July 1 · 40 min

    Matchball Security: Live aus dem RheinEnergieSTADION - mit Sven von Polheim

    In dieser Live-Ausgabe des Human Firewall Podcasts begrüßt Christian den Leiter Digitale Infrastruktur des 1. FC Köln, Sven von Polheim, direkt aus dem RheinEnergieSTADION in Köln. Aufgenommen wurde die Episode im Rahmen der Veranstaltung Matchball Security – gemeinsam mit einem Live-Publikum aus IT- und Cybersicherheitsexperten. Gemeinsam werfen die beiden einen Blick hinter die Kulissen eines modernen Fußballstadions und sprechen darüber, welche Rolle Cybersecurity an einem Spieltag mit mehr als 50.000 Besuchern spielt. Wie schützt man eine hochvernetzte Infrastruktur vor Angriffen? Welche Verantwortung tragen Geschäftsführung und Mitarbeitende? Und warum sind Resilienz, Vorbereitung und die richtigen Prozesse oft wichtiger als die Illusion absoluter Sicherheit? Sven berichtet aus seiner Zeit beim 1. FC Köln und gibt spannende Einblicke in die digitale Transformation des Vereins – von der Modernisierung der Stadion-IT über digitale Fan-Erlebnisse bis hin zum Einsatz von KI im Profisport. Gemeinsam diskutieren Christian und Sven außerdem, welche Lehren Unternehmen aus dem Profifußball ziehen können und warum erfolgreiche Cybersicherheit immer auch Veränderungsmanagement bedeutet. Ein besonderes Highlight der Folge: Das Publikum beteiligt sich aktiv mit Fragen und sorgt für spannende Diskussionen rund um Netzwerksicherheit, offene Netzwerkdosen, kritische Infrastrukturen und den realistischen Umgang mit Cyberrisiken in komplexen Umgebungen. Themen dieser Folge: Live-Podcast, Matchball Security, RheinEnergieSTADION, Cybersecurity im Profifußball, IT-Sicherheit im Stadion, digitale Transformation, 1. FC Köln, Sven Polheim, Spieltag-Sicherheit, kritische Infrastrukturen, Business Continuity, Incident Response, NIS2, Verantwortung der Geschäftsführung, Security Awareness, Change Management, Fan Experience, Digitalisierung im Sport, KI im Profifußball, Datenmanagement, Datenschutz, Netzwerksicherheit, Resilienz und Human Firewall. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • June 24 · 20 min

    True Cyber Crime: Die Scam-Fabriken von Kambodscha

    In dieser Folge des Human Firewall Podcasts werfen Christian und Gundi einen Blick hinter die Kulissen einer der größten und erschreckendsten Formen moderner Cyberkriminalität. Es geht um professionelle Scam-Komplexe in Kambodscha. Riesige Anlagen, in denen tausende Menschen unter teils menschenunwürdigen Bedingungen gezwungen werden, weltweit Betrugsmaschen durchzuführen. Ausgangspunkt ist die Geschichte eines jungen Mannes aus Uganda, der mit dem Versprechen eines gut bezahlten Jobs nach Südostasien gelockt wurde und sich plötzlich in einem Scam-Center wiederfand. Von dort aus musste er täglich über viele Stunden Menschen auf der ganzen Welt täuschen. Der Fall zeigt, dass hinter vielen Betrugsanrufen, Fake-Nachrichten und Investment-Betrügereien keine Einzelpersonen stehen, sondern hochorganisierte kriminelle Netzwerke. Christian und Gundi sprechen darüber, wie moderne Scam-Operationen aufgebaut sind, warum ganze Polizeistationen und Bankfilialen für Videobetrug nachgebaut werden und wie Social Engineering, psychologische Manipulation und künstliche Intelligenz eingesetzt werden, um Vertrauen zu erschleichen. Außerdem beleuchten sie die wirtschaftlichen Dimensionen dieser kriminellen Industrie und die Frage, wer tatsächlich von diesen Milliardenbeträgen profitiert. Hier geht es zur Folge mit Jungheinrich: https://open.spotify.com/episode/1FrXU2J3e2py3ObCnSVZas?si=2b9ababeaefe47e0 Themen dieser Folge: Scam-Komplexe in Kambodscha, Cybercrime-Industrie, Social Engineering, Fake-Polizeistationen, Romance Scams, Investment-Betrug, Pig Butchering, Kryptowährungsbetrug, Menschenhandel, Zwangsarbeit in Scam-Centern, organisierte Kriminalität, Online-Betrug, KI-gestützte Fake-Profile, psychologische Manipulation, Betrugsanrufe, Fake-Behörden, Cybersecurity-Awareness, globale Betrugsnetzwerke, digitale Täuschung und menschliche Faktoren in der Cybersicherheit. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • June 17 · 58 min

    Autonome KI-Angriffe und menschliche Folgen – mit Eileen Walther

    Im Kontext von Cybersecurity wird meist über technische Abwehrmaßnahmen und finanzielle Schäden gesprochen. Host Christian und Eileen Walther, General Managerin DACH bei Northwave und ehemalige Leiterin der Hightech Crime Unit der niederländischen Polizei, werfen in dieser Folge jedoch einen deutlich umfassenderen Blick auf die aktuelle Bedrohungslage. Sie zeigen auf, wie geopolitische Einflüsse und die rasante Professionalisierung von „Cybercrime-as-a-Service“ die Spielregeln weltweit verändern und warum so mancher in der Vergangenheit zu naiv auf das große Ganze geblickt hat. Darüber hinaus geht es um den massiven Einfluss von Künstlicher Intelligenz auf die Cyberkriminalität. Eileen berichtet von ersten vollständig autonomen KI-Angriffen und erklärt, warum Kriminelle als uneingeschränkte „Early Adopters“ neue Dimensionen bei der Skalierung von Attacken erreichen. Außerdem geht es um eine tiefgreifende Untersuchung von Northwave zu den gesundheitlichen Auswirkungen von Cyberangriffen. Die Ergebnisse verdeutlichen: Ein Ransomware-Vorfall ist ein emotionaler Ausnahmezustand – ein Marathon, der bei IT-Teams und Führungskräften massive Erschöpfung und in einigen Fällen sogar klinische Trauma-Symptome hinterlässt. Hier geht es zur Studie: https://northwave-cybersecurity.com/whitepapers-articles/after-the-crisis-comes-the-blow Themen dieser Folge: Internationale Zusammenarbeit von Ermittlungsbehörden, Geopolitik und Cybersicherheit, Professionalisierung von Cybercrime-as-a-Service, Künstliche Intelligenz als Angriffsvektor, Agentic AI und autonome Angriffe, psychologische Folgen von Ransomware-Attacken, Krisenmanagement und Resilienz im Ernstfall, die Initiative HackShield für Kinder, Women in Tech und Diversität in der IT. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: ⁠https://linktr.ee/humanfirewallpodcast⁠ Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • June 10 · 19 min

    Emotionen: Schwachstelle oder Superkraft?

    Im Kontext von Cybersecurity werden Emotionen meist als Risiko diskutiert. Schließlich sind sie ein zentraler Angriffspunkt für Phishing, CEO-Fraud und andere Formen von Social Engineering. Christian und Gundi werfen in dieser Folge jedoch einen differenzierteren Blick auf das Thema und zeigen, warum Emotionen nicht nur manipulierbar machen, sondern auch ein wichtiges Frühwarnsystem sein können. Darüber hinaus geht es um konkrete Methoden aus Psychologie und Verhaltensforschung, die helfen, emotionale Manipulationsversuche zu erkennen und die eigene Reaktion besser zu steuern. Mit der Technik „Name it to tame it“ und einfachen Atemübungen zeigen die beiden praxisnahe Ansätze, um in kritischen Situationen bewusster zu handeln und impulsive Entscheidungen zu vermeiden. Außerdem werfen sie einen Blick auf die Rolle von Emotionen beim Lernen und diskutieren, warum Angst als Motivator in Security-Awareness-Maßnahmen oft überschätzt wird und welche emotionalen Ansätze nachhaltiger wirken können. Themen dieser Folge: Emotionen als Angriffsvektor, psychologische Trigger im Social Engineering, Phishing und CEO-Fraud, Angst, Neugier, Hilfsbereitschaft und Autorität, emotionale Manipulation durch Cyberkriminelle, Bauchgefühl als Frühwarnsystem, Intuition und Risikowahrnehmung, Name it to tame it, Selbstregulation unter Stress, Atemtechniken und Nervensystem, Human Risk Management, Lernen unter Emotionen, Wirksamkeit von Security Awareness, emotionale Verstärkung von Lerninhalten und menschliche Faktoren in der Cybersicherheit. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • June 3 · 1 hr 18 min

    Mensch First statt AI First? – mit Anitra Eggler

    In dieser Folge des Human Firewall Podcasts spricht Christian mit Autorin und Keynote Speakerin Anitra Eggler über Produktivität, Aufmerksamkeit und die Frage, warum technologische Fortschritte nicht automatisch zu besseren Ergebnissen führen. Anitra vertritt eine provokante These: Aktuell macht Technologie vor allem die Falschen produktiver. Während schwache Inhalte in immer größerer Menge produziert werden, verbringen erfahrene Fachkräfte zunehmend Zeit damit, Qualität zu sichern, Fehler zu korrigieren und den wachsenden Informationslärm zu filtern. Gemeinsam diskutieren die beiden, warum viele Unternehmen trotz großer Erwartungen kaum echte Produktivitätsgewinne sehen und weshalb Scheinproduktivität zu einer der größten Herausforderungen moderner Wissensarbeit werden könnte. Anitra teilt dabei ihre Erfahrungen aus über 25 Jahren Digitalisierung, spricht über ihre radikalen Selbstversuche mit neuen Technologien und erklärt, warum Unternehmen jetzt den Mut brauchen, Prozesse grundlegend neu zu denken, statt alte Arbeitsweisen lediglich zu beschleunigen. Themen dieser Folge: Produktivitätsparadoxon, Scheinproduktivität, Denk-Firewalls, Reverse Prompting, Qualitätsmanagement, Aufmerksamkeit und Fokus, Digital Detox, E-Mail-Flut, Meeting-Kultur, Wissensarbeit, Kreativität, digitale Resilienz, psychologische Sicherheit, Führung in Zeiten des Wandels, Veränderungsmanagement, Social Media, Aufmerksamkeitsökonomie, Mensch-Maschine-Beziehungen, Datenschutz, digitale Selbstbestimmung und die Zukunft der Arbeit. KI unzensiert: Die ChatGPT-Interviews von Anitra Eggler Buch: https://www.amazon.de/dp/3903638005 RESET - Detox. Fokus. KI. Das Bootcamp von Anitra Eggler https://anitra-eggler.com/reset 50 Euro Bonus mit Code HUMANFIREWALL50 Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • May 27 · 18 min

    True Cyber Crime: Der Axios-Hack

    In dieser Folge des Human Firewall Podcasts erwartet euch ein echter Cybercrime-Fall. Christian und Gundi sprechen über einen hochprofessionellen Social-Engineering-Angriff, der sich fast wie digitaler True Crime anhört. Inklusive gefälschtem Slack-Workspace, manipuliertem Teams-Meeting und einer perfekt inszenierten Täuschung, die am Ende Millionen Nutzer gefährden konnte. Im Mittelpunkt steht der Fall rund um das bekannte Open-Source-Projekt Axios und dessen Maintainer Jason. Was zunächst wie eine gewöhnliche Kontaktaufnahme eines bekannten Unternehmens wirkt, entwickelt sich Schritt für Schritt zu einer perfekt inszenierten Täuschung: ein täuschend echter Slack-Workspace, ein vermeintlicher Microsoft-Teams-Call und schließlich eine sogenannte ClickFix-Attacke, bei der Jason unter Zeitdruck einen angeblichen System-Fix installiert – tatsächlich jedoch einen gefährlichen Remote-Access-Trojaner. Christian und Gundi analysieren, warum diese Art von Angriff psychologisch so effektiv ist, weshalb ClickFix-Angriffe aktuell stark zunehmen und wie Angreifer gezielt Vertrauen, Stress und soziale Dynamiken ausnutzen. Außerdem sprechen sie darüber, warum Supply-Chain-Angriffe ein enormes Schadpotenzial besitzen und wie ein einzelner kompromittierter Entwickler so viele Nutzer gefährden kann. Themen dieser Folge: Social Engineering, ClickFix-Angriffe, Supply-Chain-Attacken, der Axios-Hack, Open-Source-Sicherheit, Fake-Slack-Workspaces, manipulierte Teams-Calls, Remote-Access-Trojaner (RAT), psychologische Manipulation in Cyberangriffen, Cybersecurity-True-Crime, Nordkoreanische Hackergruppen, Kryptowährungsdiebstahl, Sicherheitskultur, Vertrauen als Angriffsziel, moderne Angriffsmethoden, Stress und Entscheidungsdruck, Zwei-Faktor-Authentifizierung umgehen, Sicherheitsbewusstsein im Arbeitsalltag und menschliche Faktoren in der Cybersecurity. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • May 20 · 50 min

    Pfeffermind: Warum Serious Games besser wirken als Schulungen

    In dieser Folge des Human Firewall Podcasts sprechen wir mit dem Gamification-Experten und Pfeffermind-Gründer Philipp Reinartz über die Frage, warum Menschen durch Spiele oft besser lernen als durch klassische Schulungen. Gemeinsam beleuchten er und Gundi die Welt von Serious Games, spielerischem Lernen und Cybersecurity-Awareness und gehen der Frage nach, warum gerade IT-Security ein perfektes Einsatzfeld für Gamification ist. Philipp erklärt, wie aus einer Idee für ein Smartphone-Spiel eine der bekanntesten Gamification-Agenturen im deutschsprachigen Raum entstand und warum heute Unternehmen wie BMW, IKEA oder große Banken auf spielerische Lernkonzepte setzen. Dabei geht es nicht nur um Spaß, sondern um nachhaltige Verhaltensänderung: Warum bleiben Inhalte durch aktives Erleben besser im Gedächtnis? Weshalb funktionieren Escape Rooms und interaktive Simulationen oft effektiver als klassische Pflichtschulungen? Und wie schafft man es, auch skeptische Mitarbeitende für Cybersecurity-Themen zu begeistern? Außerdem sprechen wir darüber, wie Serious Games in Unternehmen entwickelt werden, welche psychologischen Mechanismen dahinterstecken und warum gutes Game Design weit mehr ist als Punkte und Badges. Philipp gibt spannende Einblicke in die sogenannte „Player Journey“, erklärt typische Fehler bei Gamification-Projekten und spricht offen über die ethische Verantwortung hinter spielerischer Beeinflussung. Natürlich werfen wir auch einen Blick in die Zukunft: Welche Rolle spielt KI künftig bei Serious Games und warum wird spielerisches Lernen in Unternehmen immer wichtiger? Themen dieser Folge: Gamification, Serious Games, Cybersecurity Awareness, Human Firewall, spielerisches Lernen, IT-Security-Trainings, Escape Rooms, Lernpsychologie, Security Awareness, Verhaltensänderung, Phishing-Training, Cybersecurity-Kultur, Player Journey, Game Design, Motivation, E-Learning, KI und Gamification, Serious Games in Unternehmen, Sicherheitskultur, digitales Lernen, Simulationen, interaktive Trainings, Employee Engagement und Future of Learning. Hier gehts zu Gundis Gast: https://www.linkedin.com/in/philrein/ Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

  • May 13 · 22 min

    Offline Kampagnen: Wie man Sicherheitskultur wirklich sichtbar macht

    In dieser Folge des Human Firewall Podcasts sprechen Christian und Gundi über ein Thema, das in der Cybersecurity oft unterschätzt wird: Offline-Kampagnen. Während sich viele Awareness-Maßnahmen auf E-Learnings, Phishing-Simulationen und digitale Kommunikation konzentrieren, geht es diesmal um die Frage, wie Sicherheitskultur auch außerhalb des Bildschirms sichtbar und erlebbar gemacht werden kann. Die beiden diskutieren, warum gerade physische und alltägliche Berührungspunkte einen so starken Einfluss auf Verhalten und Sicherheitsbewusstsein haben. Von Stickern im Fahrstuhl über Awareness-Botschaften in der Kantine bis hin zu Escape Rooms und Glückskeksen mit Security-Sprüchen zeigen Christian und Gundi, wie kreative Offline-Maßnahmen Gespräche auslösen, Aufmerksamkeit erzeugen und langfristig im Gedächtnis bleiben. Dabei wird deutlich, dass erfolgreiche Sicherheitskultur nicht nur durch Regeln entsteht, sondern vor allem dort wächst, wo Menschen miteinander interagieren. Offline-Kampagnen schaffen Sichtbarkeit, Emotionalität und soziale Dynamik, und genau das macht sie zu einer wirkungsvollen Ergänzung klassischer Awareness-Programme. Themen dieser Folge: Offline-Kampagnen in der Cybersecurity, Sicherheitskultur im Arbeitsalltag, Escape Rooms und interaktive Awareness-Formate, Fahrstuhl- und Kantinenkampagnen, Sticker und physische Awareness-Materialien, Humor in der Security Awareness, psychologische Effekte von Sichtbarkeit, soziale Dynamiken und Gesprächsanlässe, Multi-Channel-Kommunikation, Aufmerksamkeit und Verhaltensänderung, Security Awareness außerhalb des Bildschirms, kreative Awareness-Ideen aus der Praxis, nachhaltige Sicherheitskultur und niedrigschwellige Awareness-Maßnahmen. Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de

Showing 1–20 of 26 episodes