Cybersecurity Basement – der Podcast für echten Security-Content
Michael Döhmen

Neueste Episode
101 Episoden
Ramschladen-Zustände im Cyberversicherungsmarkt? Was vor Jahren unmöglich war, ist heute möglich
24.09.2026 | 42 Min.Philipp Skucha nennt es selbst beim Namen: Der aktuelle Cyberversicherungsmarkt fühlt sich streckenweise an wie ein Ramschladen. Zu viele Versicherer, Fintechs und internationale Player drängen gleichzeitig auf den deutschen Markt, die durchschnittliche Schadenhöhe sinkt, die Wirtschaft schwächelt – und das Ergebnis sind Bedingungen, die vor wenigen Jahren schlicht undenkbar waren: kürzere Fragebögen, zweijährige Vertragslaufzeiten, neue Klauseln für Zulieferer- und Abnehmerausfälle.
Im Gespräch mit Host Michael Döhmen erklärt der Geschäftsführer der securance GmbH, wo diese Entwicklung trotzdem an ihre Grenzen stößt. MFA für Admins und Remote-Zugriffe bleibt zum Beispiel ein hartes No-Go, an dem selbst Versicherer mit vollen Beständen nicht rütteln. Und der mit Abstand häufigste Grund, warum eine Cyberversicherung im Schadensfall doch nicht zahlt, ist bis heute derselbe: ein falsch oder ungenau beantworteter Fragebogen.
Philipp erklärt außerdem, warum ein ausführlicher Risikodialog dem starren Fragebogen oft überlegen ist und welche Klauseln – etwa für Zulieferer- oder Abnehmerausfälle – heute überhaupt erst verhandelbar sind, die vor wenigen Jahren noch undenkbar waren.
In dieser Folge könnt ihr mehr über die Gründung der securance erfahren:
Wenn Cyberversicherung und Security eins werden: Die Gründung der securance GmbH
Wir freuen uns auf dein Feedback!
Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige:
Cybersecurity Basement - Media Kit
Du findest uns auch auf:
(2) suresecure GmbH: Ihr Unternehmen | LinkedIn
@suresecure_de • Instagram-Fotos und -Videos
suresecure (@suresecure_de) | TikTok- KI-Agenten sind aktuell das Buzzword Nummer eins in der Cybersecurity-Branche. Jeder Hersteller hat plötzlich einen Agenten im Portfolio, aber wie viel davon ist echte Automatisierung, und wie viel ist nur ein neues Etikett auf altbekannter Technik?
In dieser Folge von Cybersecurity Basement spricht Michael mit Andreas Papadaniil über den aktuellen Hype rund um KI-Agenten im Security Operations Center (SOC). Sie ordnen ein, was hinter Begriffen wie Concierge Service, Human in the Loop, On the Loop und Agent Washing wirklich steckt, und warum das Harvard-Konzept des Agent Washing gerade für Cybersecurity-Entscheider so relevant wird: Automatisierungsregeln, die im Marketing plötzlich als autonome KI-Agenten verkauft werden.
Themen der Folge:
Was KI-Agenten im SOC heute wirklich leisten – Analysten-Agenten, Phishing-Agenten und autonome Response-Agenten im Vergleich
Agent Washing: Wie Hersteller Automatisierung als KI-Agent vermarkten
Warum hohe Automatisierungsquoten (95 %, 98 %) kritisch hinterfragt werden sollten
Human in the Loop vs. On the Loop: Wo bleibt der Mensch in der Entscheidung?
Vermenschlichte Agenten mit Eigennamen (z. B. Sokrates, Lilly) – Marketing-Trick oder echter Mehrwert?
Der EU AI Act und die Pflicht, KI-Agenten als solche zu kennzeichnen
Haftungsfragen: Wer zahlt, wenn ein Agent falsch reagiert?
Worauf IT-Verantwortliche und Cybersecurity-Entscheider beim Kauf agentenbasierter SOC-Lösungen wirklich achten sollten
Wir freuen uns auf dein Feedback!
Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige:
Cybersecurity Basement - Media Kit
Du findest uns auch auf:
(2) suresecure GmbH: Ihr Unternehmen | LinkedIn
@suresecure_de • Instagram-Fotos und -Videos
suresecure (@suresecure_de) | TikTok - Ein KI-Agent soll in einem streng abgesteckten Testszenario eine einzelne Aktion ausführen. Stattdessen bricht er eigenständig aus, hackt sich in die Plattform Hugging Face, erbeutet Zugangsdaten und führt über 17.000 autonome Aktionen aus.
In dieser Folge von Cybersecurity Basement ordnet Michael Döhmen gemeinsam mit Andreas Papadaniil (suresecure-CEO) ein, was beim autonomen ChatGPT-Angriff auf Hugging Face wirklich passiert ist und was er für die Cyberabwehr im deutschen Mittelstand bedeutet.
Im Mittelpunkt steht die Frage, wie sich Unternehmen gegen eine Geschwindigkeit verteidigen, die kein Mensch mehr mithalten kann: warum Prävention allein gegen eine Sicherheitslücke ohne verfügbaren Patch nicht ausreicht, welche Rolle automatisierte Erkennung und Reaktion in modernen SOCs spielt und warum Security Operations Center mit KI-Unterstützung für den Mittelstand zunehmend zur Pflicht werden.
Passende Folgen:
Wenn die KI selbstständig wird: Drei reale Cyberangriffe, bei denen genau das passiert ist
Dreimal gehackt, dreimal gezahlt: Die Lösegeldfalle nach dem Cyberangriff
Agentic AI als Zukunft moderner SOCs: Insights & Trends von der Google Cloud Next `26
Wir freuen uns auf dein Feedback!
Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige:
Cybersecurity Basement - Media Kit
Du findest uns auch auf:
(2) suresecure GmbH: Ihr Unternehmen | LinkedIn
@suresecure_de • Instagram-Fotos und -Videos
suresecure (@suresecure_de) | TikTok Wenn die KI selbstständig wird: Drei reale Cyberangriffe, bei denen genau das passiert ist
13.08.2026 | 31 Min.Drei reale Cyberangriffe zeigen, wie weit KI in der Cyberkriminalität heute schon ist: Ein Ransomware-Agent wechselt in unter zwei Minuten vom Windows- ins Linux-System; schneller, als ein Mensch reagieren könnte. Ein Anruf wirkt täuschend echt, obwohl am anderen Ende nur eine KI-Stimme spricht. Und ein KI-Modell bricht aus seiner eigenen Testumgebung aus, weil es einen gefundenen Angriff erst beweisen musste.
In dieser Folge von Cybersecurity Basement spricht Michael mit André Ditzel, Principal Analyst bei suresecure, darüber, was diese Angriffe technisch möglich macht und warum sie sich so schwer erkennen lassen. Es geht um die Ransomware-Gruppe, die ihre Strategie live an das vorgefundene Unternehmensnetzwerk anpasst, um die Voice-Phishing-Plattform hinter dem sogenannten TOAD-Angriff und um den viel diskutierten OpenAI-Fall, bei dem eine KI aus ihrer Sandbox ausbrach.
Am Ende dreht sich das Gespräch um die Verteidigung: Warum Angreifer noch immer nur einen einzigen Fehler brauchen, während Unternehmen ihre gesamte IT-Landschaft absichern müssen, und wie viel davon am Ende doch an den altbekannten Basics hängt.
Reinhören lohnt sich für alle, die wissen wollen, wie nah KI-gestützte Cyberangriffe der Realität in deutschen Unternehmen schon sind.
Passende Folge zum Thema:
KI im Einsatz der Hacker: Deepfakes, Agenten & 24/7-Cyberangriffe
Wir freuen uns auf dein Feedback!
Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige:
Cybersecurity Basement - Media Kit
Du findest uns auch auf:
(2) suresecure GmbH: Ihr Unternehmen | LinkedIn
@suresecure_de • Instagram-Fotos und -Videos
suresecure (@suresecure_de) | TikTok- Ransomware verschlüsselt deine Systeme, ein Countdown läuft und eine Lösegeldforderung erscheint auf dem Bildschirm. Zahlen oder nicht? Michael spricht mit Andreas Papadaniil, Gründer und CEO der suresecure GmbH sowie erfahrener Incident Responder, über die Realität hinter Lösegeldzahlungen nach einem Cyberangriff.
Er erklärt, warum Zahlen selten das Problem löst: Nur ein Bruchteil der zahlenden Unternehmen bekommt seine Daten vollständig zurück, Entschlüsselungsschlüssel funktionieren oft nicht wie versprochen und wer einmal zahlt, wird für Angreifer zum wiederkehrenden Ziel. Andreas berichtet aus der Praxis, welche Rolle ein getestetes Backup, ein Notfallplan und die richtige Priorisierung bei der Recovery spielen und warum Security-Checks vor der Wiederherstellung Pflicht sind.
Weitere Themen: die rechtlichen Risiken von Lösegeldzahlungen an kriminelle Organisationen, der Sinn und die Grenzen von Cyberversicherungen mit Lösegeldbaustein sowie die Frage, wann eine Zahlung wirklich der letzte Ausweg ist.
Passende Folgen zum Thema:
Ransomware as a Service: ein Geschäftsmodell. Cybercrime ist längst ein All-inclusive-Service
Identity & Access: Warum gültige Accounts das größte Einfallstor sind
Was leistet Incident Response wirklich? Die Realität hinter dem Kriseneinsatz.
Wir freuen uns auf dein Feedback!
Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige:
Cybersecurity Basement - Media Kit
Du findest uns auch auf:
(2) suresecure GmbH: Ihr Unternehmen | LinkedIn
@suresecure_de • Instagram-Fotos und -Videos
suresecure (@suresecure_de) | TikTok
Weitere Firmengründung Podcasts
Trending Firmengründung Podcasts
Über Cybersecurity Basement – der Podcast für echten Security-Content
Alle 14 Tage spricht Michael Döhmen mit Gästen aus der Cybersecurity-Branche über die Themen, die IT- und Security-Entscheider wirklich bewegen: von Incident Response über Security Operations bis zu den Fragen, die im Tagesgeschäft für Reibung sorgen.Kein suresecure-Feature-Fucking, sondern ein seriöser, authentischer Austausch aus Theorie und Praxis. Objektivität steht dabei an erster Stelle.Der Podcast richtet sich an CISOs, IT-Leiter, SOC-Verantwortliche und alle, die es werden wollen. Hier gibt's kein Blabla, sondern Security als Handwerk – ehrlich auf den Tisch. Die Gäste übersetzen Security in Business-Sprache und umgekehrt, damit technische Tiefe und unternehmerische Perspektive zusammenfinden.Regelmäßig sind externe Gäste und Kundenstimmen dabei, die neue Blickwinkel einbringen und den Praxisbezug schärfen. So bleibt der Cybersecurity Basement auf Augenhöhe mit dem Zielpublikum – Folge für Folge.
Podcast-WebsiteHöre Cybersecurity Basement – der Podcast für echten Security-Content, Thriving Minds with Alberto Zandi und viele andere Podcasts aus aller Welt mit der radio.de-App

Hol dir die kostenlose radio.de App
- Sender und Podcasts favorisieren
- Streamen via Wifi oder Bluetooth
- Unterstützt Carplay & Android Auto
- viele weitere App Funktionen
Hol dir die kostenlose radio.de App
- Sender und Podcasts favorisieren
- Streamen via Wifi oder Bluetooth
- Unterstützt Carplay & Android Auto
- viele weitere App Funktionen


Cybersecurity Basement – der Podcast für echten Security-Content
Code scannen,
App laden,
loshören.
App laden,
loshören.














