Threat-Intel
Threat Advisories
Wenn ein Akteur oder ein Vorfall für Unternehmen in der DACH-Region relevant wird, schreiben wir auf, was bekannt ist: wer angreift, wie die Angriffskette aussieht, welche Techniken früh erkennbar sind und welche Maßnahmen Vorrang haben. Jeder Bericht nennt seine Quellen und trennt Belegtes von Behauptungen der Täter.
Alle Berichte sind zur Weitergabe freigegeben (TLP:CLEAR beziehungsweise TLP:WHITE), ohne Formular und ohne Anmeldung. Sie tragen zur Nachweisführung nach NIS2 Art. 21, DORA und ISO 27001 A.5.7 bei.
Threat Advisory
4. September 2026
TLP:CLEAR · 16 Seiten
Am 4. September 2026 hat Rhysida 5,8 Terabyte Daten aus dem Berliner Landesnetz veröffentlicht. Das Advisory beschreibt den Akteur, seine seit 2023 unveränderte Angriffskette und die fünf Maßnahmen, die jetzt Vorrang haben.
RansomwareÖffentliche VerwaltungKRITIS-Lieferkette
Sonderlagebericht
4. März 2026
TLP:WHITE · 6 Seiten
Hybride Kriegsführung, Iran und was das für Ihr Unternehmen bedeutet
Nach der Militäroperation gegen den Iran am 28. Februar 2026 eskalierten pro-iranische Hacktivisten und staatliche APT-Gruppen ihre Cyberoperationen. Der Bericht beschreibt Handala, APT33 und APT35, ihre Techniken und die Gegenmaßnahmen mit Vorrang.
Staatliche AkteureHacktivismusEnergie und Finanzen