Threat-Intel

Threat Advisories

Wenn ein Akteur oder ein Vorfall für Unternehmen in der DACH-Region relevant wird, schreiben wir auf, was bekannt ist: wer angreift, wie die Angriffskette aussieht, welche Techniken früh erkennbar sind und welche Maßnahmen Vorrang haben. Jeder Bericht nennt seine Quellen und trennt Belegtes von Behauptungen der Täter.

Alle Berichte sind zur Weitergabe freigegeben (TLP:CLEAR beziehungsweise TLP:WHITE), ohne Formular und ohne Anmeldung. Sie tragen zur Nachweisführung nach NIS2 Art. 21, DORA und ISO 27001 A.5.7 bei.

Sonderlagebericht
4. März 2026
TLP:WHITE · 6 Seiten

Hybride Kriegsführung, Iran und was das für Ihr Unternehmen bedeutet

Nach der Militäroperation gegen den Iran am 28. Februar 2026 eskalierten pro-iranische Hacktivisten und staatliche APT-Gruppen ihre Cyberoperationen. Der Bericht beschreibt Handala, APT33 und APT35, ihre Techniken und die Gegenmaßnahmen mit Vorrang.

Staatliche AkteureHacktivismusEnergie und Finanzen