Projekt anfragen
Cybersecurity

Sicherheit hat eine Reihenfolge.

Kleine Betriebe werden nicht gezielt angegriffen — sie werden gefunden. Automatisiert, in der Breite, über bekannte Lücken und gestohlene Zugänge. Genau deshalb wirken einfache Maßnahmen so stark: Sie machen aus einem leichten Ziel ein unbequemes.

Die vier Maßnahmen mit dem besten Verhältnis

Wenn Sie nur vier Dinge tun, dann diese. Zusammen decken sie den überwiegenden Teil dessen ab, was Betrieben tatsächlich passiert.

  • Zweiter Faktor auf allen Zugängen von außen — vorzugsweise Passkeys, keine SMS-Codes.
  • Updates zeitnah einspielen, besonders auf allem, was aus dem Internet erreichbar ist.
  • Backups, deren Wiederherstellung tatsächlich getestet wurde — ungetestete Sicherungen sind Hoffnung, keine Vorsorge.
  • Administratorrechte im Alltag entziehen.

Der Unterschied zwischen Sicherung und Wiederherstellung

Fast jeder Betrieb hat Backups. Deutlich weniger haben je geprüft, ob sich daraus in vertretbarer Zeit wieder ein arbeitsfähiger Zustand herstellen lässt. Nach einem Verschlüsselungsangriff ist genau das die einzige Frage, die zählt — und der schlechteste Zeitpunkt, sie zum ersten Mal zu stellen.

NIS-2 betrifft mehr Betriebe als gedacht

Viele halten sich für nicht betroffen und liegen falsch — oft, weil sie über die Lieferkette hineinfallen. Wer an betroffene Unternehmen liefert, bekommt deren Anforderungen weitergereicht, ganz unabhängig von der eigenen Größe. Die erste sinnvolle Handlung ist deshalb nicht Technik, sondern die Klärung der Frage, ob und wie man betroffen ist.

Aktuelles dazu

Was gerade zählt

4 ausgewählt
The Hacker News· 26. Sep. 2026· übersetzt

Angreifer umgehen WAFs, exploitieren Oracle PeopleSoft-Lücke und setzen Webshells ein

Google warnt vor erneuter Massen-Ausnutzung einer kritischen Oracle-PeopleSoft-Schwachstelle mit anschließendem Webshell-Einsatz. Betroffen sind mehrere Branchen weltweit.Für KMU: KMU mit Oracle PeopleSoft müssen die Lücke sofort schließen und Webserver auf Kompromittierung prüfen.

Bei thehackernews.com lesen →
BleepingComputer· 24. Sep. 2026· übersetzt

Angreifer nutzen kritische Roundcube-Lücke für Code-Injection-Angriffe aus

Eine im Mai gepatchte, hochkritische Schwachstelle in Roundcube Webmail wird laut kanadischer Cyberbehörde aktiv ausgenutzt. Betroffen sind Systeme mit verwundbaren Roundcube-Installationen.Für KMU: Wenn Ihr Unternehmen Roundcube betreibt, muss das sofort geprüft und aktualisiert werden.

Bei bleepingcomputer.com lesen →
The Hacker News· 22. Sep. 2026· übersetzt

SharePoint-Lücke ermöglicht authentifizierte Remote-Code-Ausführung

Eine Schwachstelle in SharePoint Server 2016, 2019 und Subscription Edition erlaubt nach Anmeldung die Ausführung von Code auf dem Server. Microsoft hatte das Problem zunächst anders eingestuft, inzwischen liegen technische Details vor.Für KMU: Betreiber von SharePoint sollten die Updates sofort einspielen und exponierte Installationen besonders prüfen.

Bei thehackernews.com lesen →
The Hacker News· 19. Sep. 2026· übersetzt

Kritische vorauthentifizierte RCE in Orkes Conductor wird aktiv ausgenutzt

In Orkes Conductor wird eine kritische Schwachstelle aktiv ausgenutzt, die unauthentifizierte Remote-Code-Ausführung ermöglicht. Betroffen sind Versionen vor 3.30.2.Für KMU: Wer Orkes Conductor einsetzt, sollte umgehend prüfen und aktualisieren, da ein Angriff ohne gültige Zugangsdaten möglich ist.

Bei thehackernews.com lesen →
Häufig gefragt

Was Betriebe uns dazu fragen

Wir sind zu klein, um interessant zu sein.

Die verbreitetste und teuerste Fehlannahme. Angriffe laufen automatisiert und suchen nicht nach Namen, sondern nach erreichbaren Systemen mit bekannten Lücken. Die Größe des Betriebs spielt dabei keine Rolle.

Woran erkennen wir, ob wir betroffen sind?

Meist zu spät und über einen Dritten — die Bank, einen Kunden, den Zahlungsdienstleister. Deshalb gehört Protokollierung zu den Grundlagen: Ohne sie lässt sich hinterher nicht rekonstruieren, was passiert ist.

Wie steht Ihr Betrieb dazu?