DACH-Bedrohungslage 2026: Was KMU wissen müssen

Überblick über die DACH-Bedrohungslage 2026 für Unternehmen in Deutschland, Österreich und der Schweiz

Ein Ransomware-Vorfall kann eine Produktionslinie stilllegen, ein Logistiknetzwerk lahmlegen oder eine Klinik vom Zugriff auf lebenswichtige Systeme abschneiden. In Deutschland, Österreich und der Schweiz sind das längst keine hypothetischen Szenarien mehr. Der ENISA-Bedrohungsbericht 2025 bezeichnet Ransomware als die wirtschaftlich schädlichste und disruptivste Aktivität in der EU, während Hacktivismus, größtenteils niedrigschwellige DDoS-Kampagnen im Zusammenhang mit geopolitischen…

Weiterlesen

Salesforce Agentforce KI-Agent Sicherheitslücke

Salesforce Agentforce KI-Agent Sicherheitslücke: Ein Webformular kaperte CRM-Daten ohne Klick. Bereits behoben, aber das Muster wird sich wiederholen.

Eine Salesforce Agentforce KI-Agent Sicherheitslücke, am 24. September vom Forschungsunternehmen Zenity Labs unter dem Namen „SalesBleed“ öffentlich gemacht, erlaubte es einem Angreifer, eine versteckte Anweisung in ein gewöhnliches Vertriebs-Lead-Formular einzuschleusen und anschließend CRM-Daten ganz ohne Klick zu exfiltrieren, sobald ein Mitarbeiter seinen KI-Agenten schlicht bat, sich den neuesten Lead anzusehen. Salesforce hat alle drei zugrunde…

Weiterlesen

Citrix NetScaler nicht authentifizierte RCE-Schwachstelle

Citrix NetScaler nicht authentifizierte RCE-Schwachstelle erlaubt Befehle ohne Login. Zwei Zero-Days aktiv ausgenutzt, CISA-Frist 30. September.

Citrix hat am 27. September bestätigt, dass eine Citrix NetScaler nicht authentifizierte RCE-Schwachstelle, erfasst als zwei getrennte CVEs, bereits vor Verfügbarkeit eines Patches aktiv ausgenutzt wurde. CVE-2026-88771 erlaubt es einem Angreifer ohne jegliche Zugangsdaten, beliebige Befehle auf jedem NetScaler ADC- oder Gateway-Gerät in einer betroffenen Version auszuführen, auch in der Werkskonfiguration. Die Schwesterlücke CVE-2026-88772 betrifft…

Weiterlesen

Arista VeloCloud Orchestrator Sicherheitslücke

Eine Arista VeloCloud Orchestrator Sicherheitslücke (CVSS 10,0) erlaubt privilegierten Zugriff ohne Zugangsdaten. Jetzt patchen und auf Backdoors prüfen.

Eine Arista VeloCloud Orchestrator Sicherheitslücke, CVE-2026-93952 (CVSS 10,0), erlaubt einem Angreifer den Zugriff auf privilegierte interne Funktionen der On-Premises-Steuerzentrale eines gesamten SD-WAN-Netzwerks, völlig ohne Zugangsdaten. Arista hat die aktive Ausnutzung bestätigt und am 22. September einen Patch veröffentlicht. Es ist die zweite Schwachstelle mit maximalem Schweregrad in genau dieser Produktlinie im Jahr 2026, nach der…

Weiterlesen

Top 5 Cybersicherheit-News

Top 5 Cybersicherheit-News vom 25. September 2026 DIESEC – Wöchentliches Sicherheitsbriefing

Die Top 5 Cybersicherheit-News dieser Woche folgen einem Muster, das sich durch das gesamte Jahr 2026 zieht: Angreifer umgehen nicht mehr die Perimeter-Sicherheit; sie untergraben die Infrastruktur, die diese Perimeter überhaupt aufrechterh ält. Russlands Sandworm-Gruppe hat über Ciscos Firewall-Management-Konsole eine aktualisierte Cyclops-Blink-Variante eingeschleust und damit die Verwaltungsebene zum Einstiegspunkt gemacht. Check-Point-Security-Gateways wurden still durch eine…

Weiterlesen