Editorial
Blog
Eigene Analysen und Lageberichte der NEOSEC-Intel-Redaktion. Tiefer als Twitter, kürzer als ein Whitepaper.
- · NEOSEC Redaktion
Cybersicherheit ist Überlebensfähigkeit
Howard Solomon hat in CSO Online ausgesprochen, was die Branche denkt, aber selten so klar sagt: Wer Sicherheit weiter primär als Prävention budgetiert, kauft sich Theater. Was das für NIS2-pflichtige Unternehmen in Deutschland heißt — und warum Resilienz auf Papier nichts wert ist.
nis2resilienzcisoWeiterlesen → - · NEOSEC Redaktion
Iran holt sich Chinas Spielbuch — der Fall Barati und das Mabna-Institut
Ein iranischer Hacker in Montenegro verhaftet, ein 2018 aufgelegter US-Anklagefaden, 31 Terabyte Forschungsdaten in acht Jahren. Kim Zetter zeichnet nach, wie Teheran vor etwa 2013 — im gleichen Jahr, in dem Mandiant China als APT-1 entlarvt hat — begann, Wirtschaftsspionage nach chinesischem Vorbild aufzubauen. Was das für deutsche Universitäten und Forschungseinrichtungen bedeutet.
iranaptwirtschaftsspionageWeiterlesen → - · NEOSEC Redaktion
Google-Ads als Malware-Auslieferer: der Fall MacSync Stealer
Ein Google-Ad, der Anthropics Claude Code imitiert, führt macOS-Nutzer auf eine Google-Sites-Seite, verteilt eine Base64-obfuszierte Terminal-Zeile — und stiehlt in einem Rutsch Browser-Passwörter, Cloud-Tokens und, wenn vorhanden, den Seed einer Ledger-Wallet. Lucas Martin von CyberPress dokumentiert die sechs Stufen. Was das für deutsche Entwickler und ihre Arbeitgeber heißt.
malvertisingmacosstealerWeiterlesen → - · NEOSEC Intel-Redaktion
22.000 Datenpannen – was sie über echte Incident-Vorbereitung verraten
Der Verizon DBIR 2026 wertet über 22.000 bestätigte Sicherheitsvorfälle aus 145 Ländern aus. Drei Befunde verändern die Spielregeln für den deutschen Mittelstand: Schwachstellen-Ausnutzung ist der Angriffsvektor Nummer eins, fast die Hälfte aller Vorfälle führt über einen Drittanbieter – und KI-gestützte Angreifer schließen die Patch-Lücke schneller als je zuvor.
incident-responseransomwaresupply-chainWeiterlesen →