#11 Sunspot – Der unsichtbare Vorbote der Sunburst‑Attacke


In dieser Folge dreht sich alles um Sunspot — die bislang wenig beachtete Malware, die das Build‑System von SolarWinds heimlich infiltrierte und damit den Weg für die berüchtigte Sunburst‑Schadsoftware ebnete. Die Folge: Vermutlich einer der heikelsten Datenabflüsse aus US-Regierungsinstitutionen überhaupt. Während Sunburst häufig als das eigentliche „Böse“ im Fokus steht, zeigen wir, wie Sunspot zunächst das Build-System der Orion‑Plattform manipulierte und dort unbemerkt Code einschleuste. Wir gehen darauf ein, warum die Verteilung von Sunspot so wichtig ist und beleuchten in guter Armchair-Investigators-Manier die Attribution. Begleitet uns auf einer Reise zu dem entscheidenden ersten Schritt des Angriffs, der einen der signifikantesten Supply-Chain-Angriffe erst möglich machte.