Editorial

Blog

Eigene Analysen und Lageberichte der NEOSEC-Intel-Redaktion. Tiefer als Twitter, kürzer als ein Whitepaper.

  • · NEOSEC Redaktion

    Cybersicherheit ist Überlebensfähigkeit

    Howard Solomon hat in CSO Online ausgesprochen, was die Branche denkt, aber selten so klar sagt: Wer Sicherheit weiter primär als Prävention budgetiert, kauft sich Theater. Was das für NIS2-pflichtige Unternehmen in Deutschland heißt — und warum Resilienz auf Papier nichts wert ist.

    nis2resilienzciso
    Weiterlesen
  • · NEOSEC Redaktion

    Iran holt sich Chinas Spielbuch — der Fall Barati und das Mabna-Institut

    Ein iranischer Hacker in Montenegro verhaftet, ein 2018 aufgelegter US-Anklagefaden, 31 Terabyte Forschungsdaten in acht Jahren. Kim Zetter zeichnet nach, wie Teheran vor etwa 2013 — im gleichen Jahr, in dem Mandiant China als APT-1 entlarvt hat — begann, Wirtschaftsspionage nach chinesischem Vorbild aufzubauen. Was das für deutsche Universitäten und Forschungseinrichtungen bedeutet.

    iranaptwirtschaftsspionage
    Weiterlesen
  • · NEOSEC Redaktion

    Google-Ads als Malware-Auslieferer: der Fall MacSync Stealer

    Ein Google-Ad, der Anthropics Claude Code imitiert, führt macOS-Nutzer auf eine Google-Sites-Seite, verteilt eine Base64-obfuszierte Terminal-Zeile — und stiehlt in einem Rutsch Browser-Passwörter, Cloud-Tokens und, wenn vorhanden, den Seed einer Ledger-Wallet. Lucas Martin von CyberPress dokumentiert die sechs Stufen. Was das für deutsche Entwickler und ihre Arbeitgeber heißt.

    malvertisingmacosstealer
    Weiterlesen
  • · NEOSEC Intel-Redaktion

    22.000 Datenpannen – was sie über echte Incident-Vorbereitung verraten

    Der Verizon DBIR 2026 wertet über 22.000 bestätigte Sicherheitsvorfälle aus 145 Ländern aus. Drei Befunde verändern die Spielregeln für den deutschen Mittelstand: Schwachstellen-Ausnutzung ist der Angriffsvektor Nummer eins, fast die Hälfte aller Vorfälle führt über einen Drittanbieter – und KI-gestützte Angreifer schließen die Patch-Lücke schneller als je zuvor.

    incident-responseransomwaresupply-chain
    Weiterlesen