🕵️ SicherheitslückenSQLi & XSS Vulnerabilities in a Popular Airlines Website!(10.10.2017 um 20:34 Uhr)
🕵️ SicherheitslückenBugcrowd’s Domain & Subdomain Takeover vulnerability!(10.10.2017 um 21:20 Uhr)
🕵️ SicherheitslückenUnrestricted File Upload to RCE | Bug Bounty POC(19.12.2017 um 13:48 Uhr)
🕵️ SicherheitslückenHow I was able to Bypass XSS Protection on HackerOne's Private Program(02.02.2018 um 13:10 Uhr)
🕵️ SicherheitslückenIOS 11.4 Siri Auth Bypass | CVE-2018-4238(22.05.2018 um 15:31 Uhr)
🪟 Windows TippsHow to Enable Windows 11 Screen Savers(07.09.2026 um 12:41 Uhr)
🪟 Windows TippsMicrosoft Phone Link Not Showing Messages on Windows 11? Fix It(09.09.2026 um 07:52 Uhr)
🕵️ SicherheitslückenSQLi & XSS Vulnerabilities in a Popular Airlines Website!(10.10.2017 um 20:34 Uhr)
🕵️ SicherheitslückenBugcrowd’s Domain & Subdomain Takeover vulnerability!(10.10.2017 um 21:20 Uhr)
🕵️ SicherheitslückenUnrestricted File Upload to RCE | Bug Bounty POC(19.12.2017 um 13:48 Uhr)
🕵️ SicherheitslückenHow I was able to Bypass XSS Protection on HackerOne's Private Program(02.02.2018 um 13:10 Uhr)
🕵️ SicherheitslückenIOS 11.4 Siri Auth Bypass | CVE-2018-4238(22.05.2018 um 15:31 Uhr)
🪟 Windows TippsHow to Enable Windows 11 Screen Savers(07.09.2026 um 12:41 Uhr)
🪟 Windows TippsMicrosoft Phone Link Not Showing Messages on Windows 11? Fix It(09.09.2026 um 07:52 Uhr)

🎥 IT Security Video 🕛 vor 21 Std. 2 Min Lesezeit SECURITY-FEED
0

media.ccc.de: MRMCD2026 - Warum Berlin gehackt wurde und wie desolat gehandelt wird

↗ Quelle (YouTube · media.ccc.de)
🗣️ Stimme:
📺
YouTube · media.ccc.de
720 YouTube-Aufrufe
https://media.ccc.de/v/2026-773-warum-berlin-gehackt-wurde-und-wie-desolat-gehandelt-wird

In diesem Vortrag erklärt HonkHase, was in Berlin passiert ist, was für kritische Daten abhanden gekommen sind und wieso das Staatsgefährdend und Menschenleben bedrohend ist. Insbesondere geht er auch darauf ein, warum das Land Berlin grob fahrlässig gehandelt und nachweisbar vorsätzlich die Geheimschutz-Vorgaben nicht eingehalten hat.

In diesem Vortrag wird der Vorfall in Berlin von HonkHase eingeordnet.

Er war 2023 und 2025 Sachverständiger zur Cybersicherheit im Innenausschuss Berlin und wird strukturiert aufzeigen, warum das passiert ist, wie Berlin mit dem Vorfall umgeht und was das für Auswirkungen haben kann.

Insgesamt wurden fast 6 TB und 1,5 Mio Daten veröffentlicht, darunter Baupläne für Justitzvollzugsanstalten, LKA Informationen, Disziplinarverfahren, hochsensible Gesundheitsdaten wie der Grad der Behinderung von Menschen, Informationen im Kontext des militärischen OPLAN Deutschland, Cybersicherheitsstrategien, Notfallpläne und vieles mehr.

Es wurde nicht nur die Cybersicherheit wissentlich vernachlässigt, der staatliche Geheimschutz wurde unzureichend adressiert. Im Zuge der digitalen Souveränität wurde als Incident Response Dienstleister ein als "alternativlos" bezeichneter US-Konzern dazu geholt, der eine strategische Kooperation mit Palantir eingegangen ist und eine invasive Software einsetzt, die zu Störungen in Fachverfahren führt. Der Konzern unterliegt dem amerikanischen CLOUD- und FISA Act und sollte eigentlich keinen Zugriff auf Verschlußsache Material nach Geheimschutz haben dürfen.

HonkHase

https://talks.mrmcd.net/2026/talk/DFUDAM/

#mrmcd26 #Security

https://creativecommons.org/licenses/by-sa/4.0/
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf youtube.com.
↗ Original-Artikel auf youtube.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
2 Quellen
Bugcrowd’s Domain & Subdomain Takeover vulnerability!
1 Quelle
SQLi & XSS Vulnerabilities in a Popular Airlines Website!
1 Quelle
Unrestricted File Upload to RCE | Bug Bounty POC