Infoguard-Threat-Intelligence-Report – Cyberrisiko Iran

Staatliche Akteure etablieren sich langfristig in Netzen, OT- und Edge-Systeme gewinnen als Angriffsziele an Bedeutung und KI beschleunigt Angriffsketten. Der Iran ist zudem gegenwärtig eine akute Bedrohung, die häufig unter dem Radar fliegt. Das sind die zentralen Erkenntnisse des aktuellen Infoguard-Threat-Reports Q3/26. Unternehmen müssen angesichts dieser Lage ihre Cyberresilienz stärken, um exponierte Systeme frühzeitig zu erkennen.

Die wichtigsten Punkte des Threat-Intelligence-Reports im Überblick:

  • Cyberbedrohung für Europa verdichtet sich: Gegenüber Q2/26 konkretisieren sich bereits vorher erkennbare Entwicklungen. Staatliche Akteure bauen ihre Präsenz in europäischen Netzen aus; zugleich erreichen Angriffe zunehmend kritische und industrielle Umgebungen.
  • OT-Sicherheit rückt stärker in den Mittelpunkt: Iranische Akteure fokussieren sich auf industrielle Steuerungssysteme und PLCs, unter anderem von Rockwell, Siemens und Schneider. Besonders relevante Schwachstellen sind Default-Zugangsdaten, fehlende Multi-Faktor-Authentifizierung und unzureichend segmentierte OT-Netze.
  • Edge-Devices werden zum kritischen Einfallstor: Bei chinesischen Angriffen spielen Firewalls, VPN-Konzentratoren, Router und SOHO-Geräte eine wichtige Rolle. Hinzu kommen Living-off-the-Land-Techniken (LOTL), bei denen legitime Systemwerkzeuge für Angriffe missbraucht werden. Dadurch können Aktivitäten weniger auffällig sein als klassische malwarebasierte Angriffe.
  • KI-gestützte Cyberangriffe nehmen zu: Angreifer verwenden KI unter anderem für Reconnaissance, iterative Exploit- und Malware-Generierung sowie laterale Bewegung in Unternehmen. Auch Multi-Agent-Systeme und stark automatisierte Angriffsketten spielen eine zunehmende Rolle. Kriminelle Akteure setzen KI zudem bei Ransomware- und Verhandlungsprozessen ein.
  • Automatisierung verschärft die Asymmetrie zwischen Angreifern und Verteidigern: Angreifer können automatisiert zahlreiche Versuche durchführen, während für Unternehmen bereits ein einziger unentdeckter erfolgreicher Angriff erhebliche Folgen haben kann.

Info: Weitere Details zu diesem Report finden sich  auf dem offiziellen Infoguard-Blog: 

https://www.infoguard.ch/de/blog/threat-intelligence-report-q3-2026