Kennen Sie Ihre Angreifer?

ISO 27001 (A.5.7), NIS2 und DORA verlangen, dass Sie Ihre Bedrohungslage kennen. Unsere Datenbasis liefert sie, und mehr: Wer seine Angreifer kennt, investiert nur dort, wo es zählt.

Jetzt anfragen
Threat-Profil · BeispielRelevanz
01
QilinRansomware
94
02
AkiraRansomware
88
03
APT28Staatlich
82
04
SafepayRansomware
74
05
TheGentlemenRansomware
67

aus 172 Gruppen · gewichtet nach Branche, Region, Tech-Stack

Unsere Pakete

Vom individuellen Bedrohungsprofil zum Maßnahmenplan

Wer greift an, was schützen Sie zuerst, und wie erkennen Sie den Angriff: Drei aufeinander aufbauende Pakete beantworten die Fragen, die Ihre Security-Strategie wirklich braucht. Nachvollziehbar, priorisiert und direkt umsetzbar.

Wer greift Sie an?

Threat-Profil

Relevante Angreifergruppen für Ihre Branche, Region und Technologie – keine generische Liste, sondern Ihr spezifisches Risikobild.

  • Branchenspezifische Threat Actors
  • Regionale Bedrohungslage
  • Tech-Stack-Relevanz
Was zuerst umsetzen?

Threat-Informed Roadmap

Top-20/50/100 Angriffstechniken (TTPs) für Ihr Profil – mit Score-basierter Priorisierung und konkreten Maßnahmen.

  • MITRE ATT&CK Mapping
  • Bedrohungs-Score pro TTP
  • Priorisierte Maßnahmen
  • Mapping zu ISO 27001:2022, NIST CSF und CIS Controls
  • Export für Backlog/Jira
Wie erkennen Sie Angriffe?

Detection-Plan

Logging-Empfehlungen und Detection-Strategien pro TTP – damit Sie wissen, was Sie überwachen müssen.

  • Logging-Empfehlungen pro TTP
  • Event-Quellen für Ihr SIEM
  • Detection-Strategien
Advisories

Aktuelle Lageberichte, frei zur Weitergabe

Wenn ein Akteur für die DACH-Region relevant wird, veröffentlichen wir Angriffskette, TTP-Mapping und priorisierte Gegenmaßnahmen. Ohne Formular, ohne Anmeldung.

Threat Advisory
4. September 2026
TLP:CLEAR · 17 Seiten

Rhysida: Was der Angriff auf Berlin für Ihr Unternehmen bedeutet

Am 4. September 2026 hat Rhysida 5,8 Terabyte Daten aus dem Berliner Landesnetz veröffentlicht. Das Advisory beschreibt den Akteur, seine seit 2023 unveränderte Angriffskette und die Maßnahmen, die jetzt Vorrang haben. Version 1.1 vom 7. September: Das BSI bestätigt den Erstzugang über die TerminalFix-Kampagne, ein gefälschtes Captcha statt gestohlener Zugangsdaten.

RansomwareÖffentliche VerwaltungKRITIS-Lieferkette
Sonderlagebericht
4. März 2026
TLP:WHITE · 6 Seiten

Hybride Kriegsführung, Iran und was das für Ihr Unternehmen bedeutet

Nach der Militäroperation gegen den Iran am 28. Februar 2026 eskalierten pro-iranische Hacktivisten und staatliche APT-Gruppen ihre Cyberoperationen. Der Bericht beschreibt Handala, APT33 und APT35, ihre Techniken und die Gegenmaßnahmen mit Vorrang.

Staatliche AkteureHacktivismusEnergie und Finanzen
Schnell-Check

Wer greift Sie an? Finden Sie es heraus.

Drei Klicks, echte Bedrohungsdaten: Branche, Region und Plattformen wählen, und live sehen, welche Angreifergruppen für Unternehmen wie Ihres relevant sind. Kostenlos, ohne Anmeldung.

Schnell-Check starten ↗
THREAT INTEL172ANGREIFER691TECHNIKEN1068MASSNAHMEN93ISO CONTROLS