Posts Tagged ‘Cybersicherheit’

Demokratie braucht Haltung – und eine Gesellschaft, die auf Krisen vorbereitet ist

19. September 2026

Wie widerstandsfähig ist unsere Gesellschaft, wenn Strom, Kommunikation oder andere Teile der kritischen Infrastruktur ausfallen? Wie gut sind Polizei, Hilfsorganisationen und Versorgungsunternehmen auf neue Bedrohungen vorbereitet? Und welche Verantwortung trägt dabei jeder Einzelne? Am Tag der Demokratie diskutierte der PresseClub München auf Einladung seines Fördervereins über eine Frage, die angesichts von Cyberangriffen, Sabotage, Extremwetterereignissen und hybriden Bedrohungen zunehmend an Bedeutung gewinnt: Wie resilient ist unsere Gesellschaft?

Christina Kahlert, die den Förderverein des PresseClubs München gegründet hat, machte bereits bei der Begrüßung deutlich, dass der Abend Auftakt für mehr sein soll. „Ich freue mich ganz besonders, dass wir heute hoffentlich eine Serie von Veranstaltungen starten unter dem Motto ‚Demokratie braucht Haltung‘“, sagte sie. Das könne man „in diesen Zeiten nicht genug diskutieren“. Hier die komplette Veranstaltung als Video:

Die Moderation übernahm der Vorsitzende des PresseClubs München, Dr. Uwe Brückner. Auf dem Podium saßen Vertreterinnen und Vertreter ganz unterschiedlicher Bereiche der Sicherheitsarchitektur und Daseinsvorsorge: Magdalena Strzedulla vom Technischen Hilfswerk, Polizeidirektorin Daniela Hand vom Polizeipräsidium München, Hannes Lindhuber von den Stadtwerken München sowie Wilko Beinlich vom Bayerischen Zentrum für besondere Einsatzlagen (BayZBE).

Schnell wurde deutlich: Resilienz beginnt nicht erst in dem Augenblick, in dem eine Katastrophe eingetreten ist. Sie muss lange vorher aufgebaut werden.

Für Magdalena Strzedulla ist dabei das Ehrenamt eine tragende Säule. Allein der THW-Landesverband Bayern umfasst 111 Ortsverbände. Die Helferinnen und Helfer werden für unterschiedlichste Aufgaben ausgebildet – von Elektroversorgung bis zu hoch spezialisierten Einsatzbereichen. Und sie alle engagieren sich neben Beruf und Privatleben. „Das basiert alles bei uns auf Ehrenamt“, betonte Strzedulla.

Ein ganzheitlicher Bevölkerungsschutz müsse deshalb früher einsetzen als bei der Alarmierung der Einsatzkräfte. „Wir können nicht erst mit entsprechender Vorbereitung starten, wenn eine Krise da ist beziehungsweise wenn wir in einen Einsatz gerufen werden“, sagte sie. Einsatzorganisationen müssten ihre Helfer vorbereiten, zugleich aber auch die Bevölkerung stärker einbeziehen.

Damit verändert sich ein lange vertrautes Bild des Katastrophenschutzes. Die Vorstellung, im Ernstfall würden professionelle und ehrenamtliche Einsatzkräfte kommen und sämtliche Probleme lösen, stößt gerade bei großen und lang anhaltenden Krisen an Grenzen. „Man muss sich ein Stück weit verabschieden von diesem Gedanken, dass nur Einsatzorganisationen entsprechend die Lage unterstützen und helfen“, sagte Strzedulla. Die vorhandenen Ressourcen seien begrenzt und müssten dort eingesetzt werden, wo sie tatsächlich gebraucht würden.

Polizeidirektorin Daniela Hand setzte an einem anderen Punkt an: bei Freiheit und Verantwortung. Eine demokratische Gesellschaft sei nichts Selbstverständliches und auch nichts, was unabhängig vom Verhalten ihrer Mitglieder existiere. „Jeder Einzelne von uns ist Bestandteil der Gesellschaft, und insofern prägen wir auch die Gesellschaft ganz extrem mit.“

Freiheit dürfe dabei nicht mit Rücksichtslosigkeit verwechselt werden. Hand sprach von einem teilweise „missverstandenen Freiheitsgedanken“. Wer Freiheit ausschließlich als Anspruch verstehe, selbst zuerst durch die Tür zu gehen, ohne die Auswirkungen des eigenen Handelns auf andere zu berücksichtigen, verkenne ihren gesellschaftlichen Charakter.

Das zeigt sich aus Sicht der erfahrenen Polizeibeamtin auch im Alltag. Bei Polizeieinsätzen werde gefilmt und beobachtet, gleichzeitig fehlten anschließend nicht selten Zeugen. Hand formulierte es drastisch: Viele Menschen könnten ihr Smartphone auf ein Ereignis richten und Aufnahmen verbreiten – „aber der Polizei als Zeuge zur Verfügung stehen, damit dann mein Mitbürger, meine Mitbürgerin zu ihrem Recht kommen kann, das ist dann schon wieder eine ganz schwierige Nummer“.

Dabei sei die Schwelle zum Helfen denkbar niedrig. Niemand solle sich selbst in Gefahr bringen. „Aber das, was jeder von uns kann, ist, dass er Hilfe holt. Super einfach: 110.“

Für Hand beginnt Resilienz ohnehin im Kleinen. Wer nicht darüber nachdenke, welche persönlichen Daten er im Internet preisgibt, wie er nach einer Feier sicher nach Hause kommt oder welche alltäglichen Gefahren entstehen können, werde sich auch mit großen Krisen schwerer tun. „Wenn ich im Kleinen nicht in der Lage bin zu bedenken, was könnte sein, und keinen Plan B habe, dann bin ich es auch in großen Situationen eher nicht.“

Dass innere Sicherheit unmittelbar mit funktionierender Infrastruktur verbunden ist, machte Hannes Lindhuber deutlich. Die Stadtwerke München stehen für Strom, Wärme, Gas und Wasser, aber ebenso für Telekommunikation, öffentlichen Nahverkehr und Ladeinfrastruktur. Damit betreiben sie wesentliche Lebensadern der Stadt.

Ein wichtiges Prinzip sei Redundanz. Das sogenannte N-1-Prinzip soll dafür sorgen, dass eine zentrale Infrastrukturkomponente ausfallen kann, ohne dass dadurch das gesamte System zusammenbricht. Hinzu kommen kleinteilige Netzstrukturen und zahlreiche Querverbindungen.

Interessant war Lindhubers Hinweis auf die Energiewende. Eine stärker dezentrale und regionale Erzeugung erneuerbarer Energie könne auch die Widerstandsfähigkeit erhöhen: Die Versorgung verteile sich auf mehr Erzeugungsanlagen und werde dadurch weniger abhängig von einzelnen großen Kraftwerken.

Gleichzeitig warnte Lindhuber davor, Sicherheit vor allem über zusätzliche Bürokratie herstellen zu wollen. Europäische und nationale Regelwerke zur Cyber- und Infrastruktursicherheit verfolgten zwar die richtigen Ziele, doch aus Sicht eines Betreibers fließe zu viel Kraft in Dokumentations- und Nachweispflichten. „Eigentlich wird versucht, Sicherheit durch Akten zu schaffen und nicht durch wirksame Maßnahmen.“

Hinzu kommt ein Dilemma zwischen Transparenz und Sicherheit. Wo genau befinden sich Anlagen? Wie funktionieren sie? Welche Kapazitäten haben sie? Solche Informationen können journalistisch oder gesellschaftlich von berechtigtem Interesse sein – zugleich können sie potenziellen Angreifern helfen. Auch Führungen durch technische Anlagen müssten deshalb heute anders bewertet werden als noch vor einigen Jahren.

„Es ist ein Angriff auf unsere Lebensgrundlagen“, sagte Lindhuber über gezielte Attacken auf kritische Infrastruktur. Er begrüßte, dass solche Angriffe inzwischen wesentlich ernster genommen würden als noch vor zehn oder zwölf Jahren, als Beschädigungen von Kabel- oder Netzinfrastruktur teilweise eher als gewöhnlicher Vandalismus wahrgenommen worden seien.

Resilienz kostet allerdings Geld. Redundante Netze, Schutzmaßnahmen und zusätzliche Infrastruktur müssen finanziert werden, obwohl sie im besten Fall niemals gebraucht werden. Lindhuber forderte deshalb langfristig verlässliche Rahmenbedingungen. Sein Fazit: „Es ist ein Marathon, es ist kein Sprint.“ Resilienz entstehe durch Vorsorge und nicht erst in der Krise.

Wilko Beinlich vom Bayerischen Zentrum für besondere Einsatzlagen brachte die Perspektive des Krisenmanagements in die Diskussion ein. Das BayZBE trainiert Einsatzkräfte für Situationen, die über den normalen Rettungsdienst hinausgehen: Massenanfälle von Verletzten, Anschläge, aktive Täter, Naturkatastrophen oder länger andauernde Krisen.

Beinlich kritisierte eine gesellschaftliche und politische Neigung, erst auf Katastrophen zu reagieren, statt vorher konsequent vorzusorgen. „Wir sind immer noch reaktiv“, sagte er. Viele Sicherheitsstandards seien historisch erst eingeführt worden, nachdem Katastrophen ihre Notwendigkeit brutal bewiesen hätten.

Ein Problem sei dabei die von ihm so bezeichnete „Katastrophendemenz“. Nach einer Krise würden Konzepte entwickelt, Erfahrungen ausgewertet und Verbesserungen versprochen. Mit zunehmendem zeitlichem Abstand lasse die Aufmerksamkeit jedoch wieder nach. Dabei sei die nächste Krise keine theoretische Möglichkeit. „Es ist keine Frage, ob die Krise wieder eintreffen wird, sondern eher wann.“

Beinlich brachte seine Forderung nach mehr praktischem Handeln mit einem Satz auf den Punkt, der im PresseClub für Aufmerksamkeit sorgte: „Machen ist wie wollen, nur geiler.“

Mehr Investitionen in Bevölkerungsschutz seien aus seiner Sicht kein verlorenes Geld, selbst wenn die befürchtete Krise nicht eintrete. Würden Hilfsorganisationen, Ehrenamt, Polizei und Bevölkerungsschutz gestärkt und die erwartete extreme Lage bliebe aus, habe die Gesellschaft trotzdem gewonnen: Sie verfüge dann über besser ausgestattete Strukturen, die ebenso bei Hochwasser, Hitze, Sturm oder anderen Katastrophen eingesetzt werden könnten.

Wie wichtig dabei gesellschaftlicher Zusammenhalt ist, zeigte Beinlich am Beispiel von Hochwasserereignissen. Nicht allein Feuerwehr, THW oder Rettungsdienste seien entscheidend. Oft seien es Nachbarn, die Pumpen bereitstellten, Keller leer räumten oder älteren Menschen halfen. „Die Menschen helfen sich, und dieser Staat funktioniert auch ziemlich gut“, sagte Beinlich.

Genau dort trafen sich die unterschiedlichen Perspektiven des Podiums. Resilienz bedeutet nicht, aus jedem Bürger einen „Prepper“ mit Generator, Treibstoff und riesigen Lebensmittelvorräten zu machen. Vielmehr geht es um überschaubare Vorsorge, Information und Nachbarschaftshilfe.

Strzedulla verwies auf Angebote wie „Krisenscout“-Veranstaltungen, bei denen Bürger erfahren können, wie sie sich auf Ausfälle und Notlagen vorbereiten. Beinlich empfahl darüber hinaus die Informationen des Bundesamts für Bevölkerungsschutz und Katastrophenhilfe. Schon die Frage, wie ein Haushalt die ersten Tage einer Krise überstehen kann, könne viel bewirken. Und manchmal beginne Resilienz schlicht damit, beim älteren Nachbarn zu klingeln, wenn dort seit Tagen niemand gesehen wurde.

Ein weiterer Schwerpunkt des Abends waren neue technologische Bedrohungen. Daniela Hand schilderte, dass auch die Polizei ihre Kommunikation und den Umgang mit sensiblen Informationen ständig neu bewerten müsse. In Zeiten von Smartphones und digitaler Kommunikation reiche klassische Verschlusssachensicherheit nicht mehr aus. Selbst scheinbar belanglose Informationen könnten zusammengesetzt ein aussagekräftiges Bild ergeben.

Das gelte auch für die Beschäftigten kritischer Infrastruktur, ergänzte Lindhuber. In sozialen Netzwerken sei es selbstverständlich geworden, über den Arbeitsplatz, Veranstaltungen und berufliche Kontakte zu berichten. Was einzeln harmlos erscheine, könne in der Summe sicherheitsrelevant werden. Unternehmen müssten deshalb ihre Beschäftigten stärker für einen verantwortungsvollen Umgang mit Informationen sensibilisieren.

Auch Drohnen waren Thema. Auf die Frage, ob München gegen mögliche Drohnenangriffe ausreichend geschützt sei, verwies Hand auf die entstehenden Strukturen zur Drohnenabwehr. Absolute Sicherheit könne es allerdings nicht geben. Technologische Angriffs- und Verteidigungsmöglichkeiten entwickelten sich permanent weiter.

Beinlich wiederum machte deutlich, dass moderne Technik nicht ausschließlich als Bedrohung betrachtet werden dürfe. Gerade künstliche Intelligenz könne im Katastrophenschutz helfen, riesige Datenmengen aus Sensoren und unterschiedlichen Quellen zu einem Lagebild zusammenzuführen. Entscheidend sei, die chaotische Anfangsphase einer Krise möglichst schnell in eine „Strukturierungsphase“ zu überführen. Je besser Informationen zusammengeführt würden, desto eher könnten Einsatzleitungen „vor die Lage kommen“, statt ihr hinterherzulaufen.

Am Ende kehrte die Diskussion zu ihrem Ausgangspunkt zurück: Demokratie braucht Menschen, die sich beteiligen.

Gerade bei jungen Menschen sieht Strzedulla Anlass zu Optimismus. Die Bereitschaft, sich bei Feuerwehr, THW, Rettungsorganisationen oder Vereinen zu engagieren, sei vorhanden – zunehmend auch bei Mädchen und jungen Frauen. Es müsse gelingen, ihnen Strukturen anzubieten, in denen dieses Engagement wachsen könne.

„Jeder und jede kann sich da einbringen – mit ihren Strukturen, mit ihren Kapazitäten, mit ihrem Engagement, ihrer Motivation, egal ob groß oder klein“, sagte Strzedulla zum Abschluss.

So blieb nach der Diskussion im PresseClub München weniger das Bild einer hilflosen Gesellschaft als vielmehr das einer Gesellschaft mit erheblichen Ressourcen – wenn sie diese nutzt. Polizei, Hilfsorganisationen und Infrastrukturbetreiber können vorsorgen, trainieren und investieren. Doch Resilienz lässt sich nicht vollständig delegieren.

Sie beginnt auch beim Einzelnen: mit einem Notruf, mit einem Vorrat für einige Tage, mit dem verantwortungsvollen Umgang mit Informationen, mit dem Blick auf den Nachbarn und nicht zuletzt mit der Bereitschaft, sich für andere zu engagieren. In diesem Sinne bekam das Motto des Abends eine zusätzliche Bedeutung: Demokratie braucht Haltung – und Widerstandsfähigkeit braucht Gemeinschaft.

Estland (10): Der Cyberangriff auf Estland 2007 – Der erste digitale Krieg

14. Januar 2025

„Man ist vorsichtig bei einem Nachbarn, die einem mehrmals schon die Türe eingeschlagen haben.“So lässt sich das Verhältnis Estland zu seinen Nachbarn Russland auf den Punkt bringen. Die Esten haben schlechte Erfahrungen mit den Sowjets und später mit den Russen gemacht. Für Estland begann der Zweite Weltkrieg mit dem Überfall Stalins auf das unabhängige Land.

Aber auch nach dem Zerfall der UdSSR sind die Esten misstrauisch gegenüber Moskau. Putin lässt immer wieder die Muskeln spielen. Im Frühjahr 2007 erlebte Estland einen der ersten groß angelegten Cyberangriffe in der Geschichte, der weltweit Aufmerksamkeit erregte und als ein Wendepunkt in der Wahrnehmung von Cyberkriegsführung gilt. Der Vorfall, der sich zwischen April und Mai 2007 ereignete, legte weite Teile der digitalen Infrastruktur Estlands lahm und hatte weitreichende Folgen für die Sicherheitspolitik und das internationale Bewusstsein für Cybergefahren.

Der Streit um die „Bronzestatue“
Der Cyberangriff auf Estland fand vor dem Hintergrund politischer Spannungen zwischen Estland und Russland statt. Der Auslöser war die Entscheidung der estnischen Regierung, die Bronzestatue des sowjetischen Soldaten – ein Denkmal, das den Sieg der Sowjetunion im Zweiten Weltkrieg symbolisiert – aus dem Stadtzentrum von Tallinn zu entfernen und auf einen Militärfriedhof zu verlegen.

Für viele Esten symbolisierte die Statue die sowjetische Besatzung und Unterdrückung während des Kalten Krieges. Gleichzeitig war sie für viele Russischsprachige und für Russland ein Symbol des antifaschistischen Sieges und der sowjetischen Opfer im Zweiten Weltkrieg. Die Entscheidung der estnischen Regierung führte zu heftigen Protesten in Estland und einer Welle der Empörung in Russland, begleitet von diplomatischen Spannungen.

Der Ablauf des Cyberangriffs
Kurz nach Beginn der Proteste startete eine koordinierte Serie von Cyberangriffen, die Estland für mehrere Wochen heimsuchte. Die Angriffe umfassten verschiedene Formen von Cyberbedrohungen und richteten sich gegen Schlüsselbereiche der estnischen Infrastruktur.

Es gab verschiedene Arten von Angriffe:
Distributed Denial of Service (DDoS)-Angriffe: Diese Angriffe überfluteten Server mit einer massiven Anzahl an Anfragen, sodass sie unter der Last zusammenbrachen und nicht mehr erreichbar waren.
Manipulation von Webseiten: Regierungswebseiten, einschließlich der des Parlaments und des Büros des Premierministers, wurden gehackt und mit Propaganda oder manipulativen Botschaften versehen.
Angriffe auf Banken und Medien: Auch Banken und Medienunternehmen waren betroffen, wodurch es zu Unterbrechungen bei Online-Zahlungsdiensten, der Kommunikation und dem Zugang zu Nachrichten kam.
Die Angriffe trafen fast alle Bereiche des öffentlichen und privaten Lebens in Estland:
Regierungsstellen: Ministerien, Regierungswebseiten und das estnische Parlament (Riigikogu) waren Ziel von Cyberangriffen.


Finanzsektor: Estlands Banken, die stark digitalisiert waren, sahen sich massiven Angriffen ausgesetzt, die den Zugang zu Online-Banking-Diensten und Zahlungen blockierten.
Medien und Kommunikation: Nachrichtenseiten und Telekommunikationsanbieter waren betroffen, was die Verbreitung von Informationen erheblich erschwerte.
Bildungs- und Gesundheitswesen: Auch die IT-Systeme von Schulen und Krankenhäusern wurden gestört.

Koordination und Ausmaß
Die Angriffe wurden durch Botnetze durchgeführt, bei denen Hunderttausende infizierte Computer weltweit benutzt wurden, um die Server Estlands zu überlasten. Viele der Angriffe wurden auf Online-Foren und Plattformen koordiniert, die auf russischsprachige Nutzer ausgerichtet waren.

Verdacht auf russische Beteiligung
Estland beschuldigte Moskau, direkt oder indirekt hinter den Angriffen zu stehen. Zwar wurde nie ein offizieller Beweis erbracht, dass die russische Regierung den Angriff befohlen hatte, doch es gab deutliche Hinweise darauf, dass die Attacken aus russischsprachigen Netzwerken koordiniert wurden. Zudem heizten die politischen Spannungen um die Bronzestatue die Vermutung an, dass der Cyberangriff Teil einer hybriden Strategie Russlands war, Druck auf Estland auszuüben.
Russland wies jede Verantwortung zurück und erklärte, dass die Angriffe von privaten Akteuren ausgegangen seien. Dennoch bleibt der Vorfall ein frühes Beispiel für die Nutzung von Cyberkriegsführung in geopolitischen Konflikten.

Folgen für Estland
Der Cyberangriff hatte weitreichende Konsequenzen für Estland und die internationale Gemeinschaft:
Digitale Verteidigung: Estland war eines der digitalisiertesten Länder der Welt, mit umfangreicher E-Governance und Online-Diensten. Der Angriff zeigte jedoch Schwachstellen in der Cyberabwehr auf.

Aufbau von Cybersicherheitsstrukturen: Nach dem Angriff investierte Estland massiv in Cybersicherheit und wurde zu einem Vorreiter in diesem Bereich. Heute ist Estland Gastgeber des NATO Cooperative Cyber Defence Centre of Excellence (CCDCOE), das 2008 in Tallinn gegründet wurde.

Der Fall Estland war ein frühes Beispiel für hybride Kriegsführung, bei der Cyberangriffe als Mittel der politischen und wirtschaftlichen Destabilisierung eingesetzt werden. Diese Strategie wurde später in Konflikten wie in der Ukraine weiterentwickelt.

Der Angriff als Wendepunkt in der Cybersicherheit
Der Cyberangriff auf Estland 2007 gilt heute als Meilenstein in der Geschichte der Cybersicherheit. Er zeigte, dass Angriffe auf digitale Infrastrukturen genauso zerstörerisch sein können wie physische Angriffe und dass die Abhängigkeit von digitalen Systemen neue Verwundbarkeiten mit sich bringt.

Estlands Reaktion auf den Angriff – vom Aufbau robuster Cybersicherheitsmaßnahmen bis hin zur Förderung internationaler Zusammenarbeit – hat das Land zu einem globalen Vorreiter gemacht. Der Vorfall bleibt ein eindringliches Beispiel für die Bedrohung durch Cyberkriegsführung und die Notwendigkeit, sich gegen diese modernen Angriffe zu wappnen.

Und die Ukraine rüstet auf. In der ersten Januar-Woche 2025 griffen ukrainische Hacker an. Der in St. Petersburg ansässige russische Internetprovider Nodex ist Ziel eines Cyberangriffs geworden, der Hackern aus der Ukraine zugeschrieben wird. „Das Netzwerk ist zerstört“, gab der Provider selbst auf der russischen Social-Media-Plattform VKontakte bekannt.

Der König ist tot: Kevin D. Mitnick

21. Juli 2023

„Die Kunst des Einbruchs“ war das erste Buch, das ich 2006 von Kevin D. Mitnick gelesen, nein verschlungen habe. Dann folgte „Die Kunst der Täuschung“, das ich anschließend genossen habe. Das waren zwei Standardwerke über Hacking, die noch immer lesenswert sind. Nun ist Kevin D. Mitnick verstorben. Leider finde ich die Bücher in meinem Verhau nicht mehr, obwohl sie eigentlich in meinem Archiv liegen müssten. mitp hatte mir die Bücher damals überlassen.

Ich war damals so angetan von dem Thema, dass ich mit meinem Kollegen Olaf der PC Professionell diskutierte, der sich um Sicherheitsthemen kümmerte. So wichtig war und ist das Thema. Mitnick sensibilisierte mich für das Thema Sicherheit am Computer und ich hielt auch einige Seminare zu dem Thema. Noch heute begleiten mich die Gedanken von Mitnick in meinem Sicherheitsseminaren beim Thema Social Engineering.

Kevin Mitnick, einer der bekanntesten Hacker der Welt, ist tot. Der in den 1990er Jahren als „Hackerkönig“ weltweit berühmt gewordene Mitnick starb einer von einem Bestattungsinstitut in Las Vegas veröffentlichten Todesanzeige zufolge im Alter von 59 Jahren an Bauchspeicheldrüsenkrebs. Mitnicks Cybersicherheitsfirma bestätigte die Information gegenüber der „New York Times“.

Mitnick zählte als erster Cyberkrimineller zu den von den US-Sicherheitsbehörden meistgesuchten Menschen. Er ist weniger für technische Genialität, sonder eher für sein „Social Engineering“ bekannt. Er lockte den Leuten mit geschickten Fragen vertrauliche Informationen heraus, die er dann für seine Streifzüge auf der Datenautobahn ausnutze. Der unter dem Spitznamen „Condor“ agierende Mitnick war in den 1990er Jahren in die Systeme von Firmen wie Motorola und Nokia eingedrungen und hatte Tausende Datensätze unter anderem mit Industriegeheimnissen und Kreditkartennummern erbeutet. 1995 nahm ihn die US-Bundespolizei FBI fest, 1999 verurteilte ihn ein Gericht zu fast fünf Jahren Haft.

Die Verurteilung Mitnicks, der damals bereits eine Kultfigur in der Hackerszene war, löste eine weltweite Protestbewegung aus, bei der unter anderem auf den Websites mehrerer Medien Banner mit dem Slogan „Free Kevin“ platziert wurden. Im Jahr 2000 endete Mitnicks Haftstrafe und er unterstützte Unternehmen dabei, Sicherheitslücken in ihren IT-Systemen zu schließen.
Im selben Jahr kam der Film „Takedown“ von Regisseur Joe Chappelle über Mitnicks Geschichte in die Kinos, in dem Skeet Ulrich den Hackerkönig spielte. Das war damals ein schöner Nerdfilm, der bislang nur auf DVD erschienen ist.