KELA-Forschungszentrum
Willkommen bei KELA Cyber Threat Intelligence Research! Bleiben Sie auf dem Laufenden, bleiben Sie geschützt. Unser Expertenteam beobachtet die sich ständig weiterentwickelnden Cyberbedrohungen und analysiert Quellen aus der Cyberkriminalität, Trends, Taktiken und Schwachstellen. Seien Sie den Angreifern einen Schritt voraus – mit Einblicken in neue Angriffstechniken, branchenspezifische Bedrohungen und umsetzbare Empfehlungen zur Stärkung Ihrer Abwehrmaßnahmen.
Aktuelle Forschungsergebnisse

Forschung
TeamPCP – Profil eines Angreifers
Wie KELA den Anführer von TeamPCP identifizierte und den Strafverfolgungsbehörden die Identifikationskette lieferte, die zu seiner Festnahme führte, sowie das vollständige technische Profil der Vorgehensweisen und der Infrastruktur der Gruppe.

Forschung
Bericht zur Bedrohungslage durch KI 2026
KELA-BERICHT 2026: Bedrohungslandschaft im Bereich KI – Offensive KI agiert nun autonom Vom Assistenten zum Operator – der Wandel hin zu autonomen Agenten verändert bereits jetzt die Bedrohungslandschaft. Im Jahr 2026 hat die KI aufgehört, auf Anweisungen zu warten. Autonome, zielgerichtete Agenten führen nun Angriffe von Anfang bis Ende durch – sie finden Schwachstellen, schreiben Exploits, kapern Sitzungen und bewegen sich mit Maschinen-Geschwindigkeit lateral. Basierend auf KELAs…

Forschung
FIFA-Weltmeisterschaft 2026: Herausforderungen und Prognosen
KELA-BERICHT zur FIFA-Weltmeisterschaft 2026: Bedrohungen und Prognosen – Staatlich geförderte APTs, Ticketbetrug im industriellen Maßstab und über 1,5 Millionen durchgesickerte Zugangsdaten: Das CIC von KELA analysiert die Cyberbedrohungen für die FIFA-Weltmeisterschaft 2026 und zeigt auf, wie man sich dagegen schützen kann. Das größte Sportereignis der Welt ist zugleich eine der größten Angriffsflächen. In 16 Austragungsstädten und im digitalen Bereich…

Forschung
Cyberkriminalität im Jahr 2026: STRATEGIEBERICHT
KELA-BERICHT „The State of Cybercrime 2026“: STRATEGISCHER BERICHT Praktische Erkenntnisse des KELA Cyber Intelligence Center zu den Bedrohungen, die das Jahr 2025 geprägt haben und das Jahr 2026 sowie die Zeit danach bestimmen werden. Das Jahr 2025 war geprägt von der Industrialisierung von Zero-Day-Exploits und dem Aufkommen von Hochgeschwindigkeits-Erpressung. Dieser Rückblick liefert die Rohdaten und Expertenanalysen, die erforderlich sind, um…

Forschung
OpenClaw-Risikobewertung
KELA-BERICHT: OpenClaw oder OpenFlaw? Die unverzichtbare Bedrohungsanalyse des Ökosystems der agentenbasierten KI Ist Ihr „Produktivitätsassistent“ zu einem durchsuchbaren Einstiegspunkt für globale Angreifer geworden? Der rasante Übergang von passiven Chat-Schnittstellen zu autonomen OpenClaw-Agenten hat eine hypervernetzte Angriffsfläche geschaffen, auf der bereits ein einziger Kompromittierungsfall Angreifern einen dauerhaften,…

Forschung
Mutmaßliche Datenpanne bei Knownsec
KELA-BERICHT: Angeblicher Datenleck bei Knownsec – Ein Blick auf die Verflechtung von kommerzieller Innovation und staatlich geförderter Cyberspionage in China. Ende Oktober 2025 brachte ein umfangreiches Datenleck angeblich die internen Abläufe von Knownsec, einem der führenden chinesischen Cybersicherheitsunternehmen, ans Licht. Dieser Forschungsbericht analysiert den Datensatz mit mehr als 12.000 Dateien und deckt dabei ein Unternehmen auf, das im Rahmen eines „zivil-militärischen…

Forschung
Der Aufstieg der macOS-Infostealer: Ein Rückblick auf das Jahr 2025
KELA-BERICHT Der Aufstieg der macOS-Infostealer: Ein Rückblick auf das Jahr 2025 Mit der zunehmenden Verbreitung von Apple-Produkten im Unternehmensbereich ist macOS zu einem immer attraktiveren Ziel für Angreifer geworden. Dieser Bericht beleuchtet die rasante Professionalisierung von macOS-Infostealern – angetrieben durch Malware-as-a-Service (MaaS) – und zeigt, wie gestohlene Anmeldedaten, Cookies und Tokens in verkaufsfähige Unternehmenszugänge umgewandelt werden. In dem neuen Bericht von KELA erfahren Sie:…

Forschung
Zunehmende Bedrohungen für die nationale Sicherheit durch Ransomware
BERICHT: Zunehmende Ransomware-Bedrohungen für die nationale Sicherheit – Zunehmende Angriffe auf kritische Infrastruktursektoren Im neuen Bericht von KELA erfahren Sie: Ransomware hat sich von einem Unternehmensrisiko zu einer strategischen Bedrohung der nationalen Sicherheit entwickelt. War sie früher vor allem gewinnorientiert, wird sie heute von organisierten Cyberkriminellen und staatlich verknüpften Akteuren genutzt, um kritische Infrastrukturen lahmzulegen, Volkswirtschaften zu destabilisieren, …

Forschung
Halbjahresbericht zu Bedrohungen 2025: Sich weiterentwickelnde Taktiken und neue Gefahren
KELA-BERICHT 2025 – Halbjahresbericht zu Bedrohungen: Sich weiterentwickelnde Taktiken und neue Gefahren – Ein Leitfaden zur Vorbereitung auf die wachsenden Bedrohungen durch Hacktivisten, Infostealer, Ransomware und mehr. Dieser Bericht enthält wichtige Daten, Beispiele aus der Praxis und umsetzbare Empfehlungen, die Organisationen dabei helfen sollen, sich vor der zunehmenden Komplexität von Cyberbedrohungen zu schützen – von geopolitischen Spannungen bis hin zu Ransomware-Kampagnen mit mehrfacher Erpressung.…

Forschung
Veröffentlichung des Berichts über die Nutzung von PhaaS-Plattformen durch Black Basta
KELA-BERICHT: Einblicke in die Nutzung von PhaaS-Plattformen durch Black Basta – Wie hochkarätige Ransomware-Gruppen auf externe Phishing-Dienste zurückgreifen. Eine neue Untersuchung von KELA deckt auf, wie Ransomware-Betreiber wie Black Basta auf professionelle „Phishing-as-a-Service“ (PhaaS)-Angebote zurückgreifen, um ihre Erstzugangsoperationen auszuweiten. Auf der Grundlage durchgesickerter interner Chats zeigt der Bericht auf, wie diese Untergrunddienste eine…

Forschung
Über die Grenzen hinaus: Stärkung der Sicherheit durch externes Risikomanagement
BRANCHENBERICHT „Beyond the Perimeter“: Stärkung der Sicherheit durch externes Risikomanagement Frost & Sullivan bietet einen Leitfaden dazu, wie sich die Transparenz von Bedrohungen, die Reaktionsfähigkeit und die Widerstandsfähigkeit in einer sich ständig weiterentwickelnden Cyberlandschaft verbessern lassen. Da die zunehmende Nutzung der Cloud, das Internet der Dinge (IoT) und Remote-Arbeit die Angriffsfläche weiter vergrößern, konzentrieren sich viele Unternehmen auf interne Maßnahmen – und setzen auf EDR, Firewalls und…

Forschung
Ein Blick hinter die Kulissen der Infostealer-Epidemie: Ein Bericht über die Risiken für die Unternehmenssicherheit
KELA-BERICHT Ein Blick hinter die Kulissen der Infostealer-Epidemie: Die Risiken für die Unternehmenssicherheit im Fokus – Wie gestohlene Zugangsdaten Ransomware, Betrug und moderne Cyberkriminalität begünstigen Angesichts eines Anstiegs der Infostealer-Infektionen um 266 % in den letzten Jahren und der Verlagerung der Angreifer auf automatisierte, abonnementbasierte Marktplätze entwickelt sich das Ökosystem der Cyberkriminalität rasant weiter – und lässt sich immer schwerer eindämmen. In diesem Bericht analysiert KELA…



