KELA-Forschungszentrum

Aktuelle Forschungsergebnisse

Bericht zur Bedrohungslage durch KI 2026

Bericht zur Bedrohungslage durch KI 2026

KELA-BERICHT 2026: Bedrohungslandschaft im Bereich KI – Offensive KI agiert nun autonom Vom Assistenten zum Operator – der Wandel hin zu autonomen Agenten verändert bereits jetzt die Bedrohungslandschaft. Im Jahr 2026 hat die KI aufgehört, auf Anweisungen zu warten. Autonome, zielgerichtete Agenten führen nun Angriffe von Anfang bis Ende durch – sie finden Schwachstellen, schreiben Exploits, kapern Sitzungen und bewegen sich mit Maschinen-Geschwindigkeit lateral. Basierend auf KELAs…

Bericht abrufen: Bericht zur KI-Bedrohungslandschaft 2026
FIFA-Weltmeisterschaft 2026: Herausforderungen und Prognosen

FIFA-Weltmeisterschaft 2026: Herausforderungen und Prognosen

KELA-BERICHT zur FIFA-Weltmeisterschaft 2026: Bedrohungen und Prognosen – Staatlich geförderte APTs, Ticketbetrug im industriellen Maßstab und über 1,5 Millionen durchgesickerte Zugangsdaten: Das CIC von KELA analysiert die Cyberbedrohungen für die FIFA-Weltmeisterschaft 2026 und zeigt auf, wie man sich dagegen schützen kann. Das größte Sportereignis der Welt ist zugleich eine der größten Angriffsflächen. In 16 Austragungsstädten und im digitalen Bereich…

Bericht abrufen: FIFA-Weltmeisterschaft 2026: Risiken und Prognosen
Cyberkriminalität im Jahr 2026: STRATEGIEBERICHT

Cyberkriminalität im Jahr 2026: STRATEGIEBERICHT

KELA-BERICHT „The State of Cybercrime 2026“: STRATEGISCHER BERICHT Praktische Erkenntnisse des KELA Cyber Intelligence Center zu den Bedrohungen, die das Jahr 2025 geprägt haben und das Jahr 2026 sowie die Zeit danach bestimmen werden. Das Jahr 2025 war geprägt von der Industrialisierung von Zero-Day-Exploits und dem Aufkommen von Hochgeschwindigkeits-Erpressung. Dieser Rückblick liefert die Rohdaten und Expertenanalysen, die erforderlich sind, um…

Bericht herunterladen: Der Stand der Cyberkriminalität 2026: STRATEGIEBERICHT
OpenClaw-Risikobewertung

OpenClaw-Risikobewertung

KELA-BERICHT: OpenClaw oder OpenFlaw? Die unverzichtbare Bedrohungsanalyse des Ökosystems der agentenbasierten KI Ist Ihr „Produktivitätsassistent“ zu einem durchsuchbaren Einstiegspunkt für globale Angreifer geworden? Der rasante Übergang von passiven Chat-Schnittstellen zu autonomen OpenClaw-Agenten hat eine hypervernetzte Angriffsfläche geschaffen, auf der bereits ein einziger Kompromittierungsfall Angreifern einen dauerhaften,…

Bericht abrufen: OpenClaw-Risikobewertung
Mutmaßliche Datenpanne bei Knownsec

Mutmaßliche Datenpanne bei Knownsec

KELA-BERICHT: Angeblicher Datenleck bei Knownsec – Ein Blick auf die Verflechtung von kommerzieller Innovation und staatlich geförderter Cyberspionage in China. Ende Oktober 2025 brachte ein umfangreiches Datenleck angeblich die internen Abläufe von Knownsec, einem der führenden chinesischen Cybersicherheitsunternehmen, ans Licht. Dieser Forschungsbericht analysiert den Datensatz mit mehr als 12.000 Dateien und deckt dabei ein Unternehmen auf, das im Rahmen eines „zivil-militärischen…

Bericht abrufen: Angebliche Datenpanne bei Knownsec
Der Aufstieg der macOS-Infostealer: Ein Rückblick auf das Jahr 2025

Der Aufstieg der macOS-Infostealer: Ein Rückblick auf das Jahr 2025

KELA-BERICHT Der Aufstieg der macOS-Infostealer: Ein Rückblick auf das Jahr 2025 Mit der zunehmenden Verbreitung von Apple-Produkten im Unternehmensbereich ist macOS zu einem immer attraktiveren Ziel für Angreifer geworden. Dieser Bericht beleuchtet die rasante Professionalisierung von macOS-Infostealern – angetrieben durch Malware-as-a-Service (MaaS) – und zeigt, wie gestohlene Anmeldedaten, Cookies und Tokens in verkaufsfähige Unternehmenszugänge umgewandelt werden. In dem neuen Bericht von KELA erfahren Sie:…

Bericht herunterladen: Der Aufstieg der macOS-Infostealer: Rückblick auf das Jahr 2025
Zunehmende Bedrohungen für die nationale Sicherheit durch Ransomware

Zunehmende Bedrohungen für die nationale Sicherheit durch Ransomware

BERICHT: Zunehmende Ransomware-Bedrohungen für die nationale Sicherheit – Zunehmende Angriffe auf kritische Infrastruktursektoren Im neuen Bericht von KELA erfahren Sie: Ransomware hat sich von einem Unternehmensrisiko zu einer strategischen Bedrohung der nationalen Sicherheit entwickelt. War sie früher vor allem gewinnorientiert, wird sie heute von organisierten Cyberkriminellen und staatlich verknüpften Akteuren genutzt, um kritische Infrastrukturen lahmzulegen, Volkswirtschaften zu destabilisieren, …

Bericht herunterladen: Zunehmende Ransomware-Bedrohungen für die nationale Sicherheit
Halbjahresbericht zu Bedrohungen 2025: Sich weiterentwickelnde Taktiken und neue Gefahren

Halbjahresbericht zu Bedrohungen 2025: Sich weiterentwickelnde Taktiken und neue Gefahren

KELA-BERICHT 2025 – Halbjahresbericht zu Bedrohungen: Sich weiterentwickelnde Taktiken und neue Gefahren – Ein Leitfaden zur Vorbereitung auf die wachsenden Bedrohungen durch Hacktivisten, Infostealer, Ransomware und mehr. Dieser Bericht enthält wichtige Daten, Beispiele aus der Praxis und umsetzbare Empfehlungen, die Organisationen dabei helfen sollen, sich vor der zunehmenden Komplexität von Cyberbedrohungen zu schützen – von geopolitischen Spannungen bis hin zu Ransomware-Kampagnen mit mehrfacher Erpressung.…

Bericht abrufen: Halbjahresbericht zu Bedrohungen 2025: Sich weiterentwickelnde Taktiken und neue Gefahren
Veröffentlichung des Berichts über die Nutzung von PhaaS-Plattformen durch Black Basta

Veröffentlichung des Berichts über die Nutzung von PhaaS-Plattformen durch Black Basta

KELA-BERICHT: Einblicke in die Nutzung von PhaaS-Plattformen durch Black Basta – Wie hochkarätige Ransomware-Gruppen auf externe Phishing-Dienste zurückgreifen. Eine neue Untersuchung von KELA deckt auf, wie Ransomware-Betreiber wie Black Basta auf professionelle „Phishing-as-a-Service“ (PhaaS)-Angebote zurückgreifen, um ihre Erstzugangsoperationen auszuweiten. Auf der Grundlage durchgesickerter interner Chats zeigt der Bericht auf, wie diese Untergrunddienste eine…

Bericht abrufen: Bericht über den Einsatz von PhaaS-Plattformen durch Black Basta
Über die Grenzen hinaus: Stärkung der Sicherheit durch externes Risikomanagement

Über die Grenzen hinaus: Stärkung der Sicherheit durch externes Risikomanagement

BRANCHENBERICHT „Beyond the Perimeter“: Stärkung der Sicherheit durch externes Risikomanagement Frost & Sullivan bietet einen Leitfaden dazu, wie sich die Transparenz von Bedrohungen, die Reaktionsfähigkeit und die Widerstandsfähigkeit in einer sich ständig weiterentwickelnden Cyberlandschaft verbessern lassen. Da die zunehmende Nutzung der Cloud, das Internet der Dinge (IoT) und Remote-Arbeit die Angriffsfläche weiter vergrößern, konzentrieren sich viele Unternehmen auf interne Maßnahmen – und setzen auf EDR, Firewalls und…

Bericht herunterladen: Jenseits der Perimeter-Sicherheit: Stärkung der Sicherheit durch externes Risikomanagement
Ein Blick hinter die Kulissen der Infostealer-Epidemie: Ein Bericht über die Risiken für die Unternehmenssicherheit

Ein Blick hinter die Kulissen der Infostealer-Epidemie: Ein Bericht über die Risiken für die Unternehmenssicherheit

KELA-BERICHT Ein Blick hinter die Kulissen der Infostealer-Epidemie: Die Risiken für die Unternehmenssicherheit im Fokus – Wie gestohlene Zugangsdaten Ransomware, Betrug und moderne Cyberkriminalität begünstigen Angesichts eines Anstiegs der Infostealer-Infektionen um 266 % in den letzten Jahren und der Verlagerung der Angreifer auf automatisierte, abonnementbasierte Marktplätze entwickelt sich das Ökosystem der Cyberkriminalität rasant weiter – und lässt sich immer schwerer eindämmen. In diesem Bericht analysiert KELA…

Bericht herunterladen: Ein Blick hinter die Kulissen der Infostealer-Epidemie: Aufdeckung der Risiken für die Unternehmenssicherheit – Bericht