Was gilt — nicht nur, was neu ist.
Vier Themen, die in kleinen Betrieben regelmäßig für Ärger sorgen, weil sie niemandem gehören. Hier steht, was davon wirklich zählt — ohne Konzern-Vokabular und ohne Lösungen, die eine eigene IT-Abteilung voraussetzen.
Wo wir ins Detail gehen
Das Firmennetz 2026 — für Betriebe ohne IT-Abteilung
Warum ein flaches Netz das größte ungelöste Risiko in den meisten KMU ist — und wie Segmentierung ohne teure Hardware gelingt.
Zum Thema →Zero TrustZero Trust für kleine Betriebe — ohne Konzernbudget
Kein Produkt, das man kauft, sondern eine Reihenfolge, die man abarbeitet. Was davon für einen Betrieb mit 30 Leuten wirklich zählt.
Zum Thema →KI & AutomatisierungKI im Betrieb — was heute trägt und was noch nicht
Wo künstliche Intelligenz in kleinen Betrieben nachweisbar Zeit spart — und wo sie derzeit mehr Aufwand macht, als sie abnimmt.
Zum Thema →CybersecuritySicherheit für KMU — die Reihenfolge, die wirklich zählt
Nicht alles auf einmal. Die wenigen Maßnahmen, die den Großteil der real vorkommenden Angriffe abdecken.
Zum Thema →Was diese Woche zum Handeln zwingt
Kritische Zero-Day-Lücken in Citrix NetScaler ADC und Gateway ausgenutzt
CISA bestätigt mehrere neue Schwachstellen in Citrix NetScaler ADC und Gateway, zwei davon bereits im KEV-Katalog. Laut Meldung können die beiden kritischen Zero-Days unabhängig voneinander Remote Code Execution ermöglichen.Für KMU: Betroffene KMU müssen Citrix NetScaler umgehend patchen und das Gateway besonders absichern.
Bei cisa.gov lesen →heise Security· 10. Sep. 2026Jetzt patchen! Angreifer kompromittieren Cisco-Firewalls als Root
Angreifer attackieren derzeit Cisco Secure Firewall Management Center. Für die betroffenen Systeme stehen Sicherheitsupdates bereit.Für KMU: Für KMU mit Cisco-Firewalls ist das ein akuter Patch-Fall, weil Kompromittierungen mit höchsten Rechten möglich sind.
Bei heise.de lesen →The Hacker News· 17. Sep. 2026· übersetztCisco warnt vor Zero-Day-Authentifizierungsumgehung in ISE
Cisco meldet eine aktiv ausgenutzte Schwachstelle in Identity Services Engine (ISE) mit maximalem Schweregrad. Ein entfernter Angreifer kann ohne Anmeldung die Authentifizierung umgehen.Für KMU: Für KMU mit Cisco ISE ist das ein akuter Handlungsfall, weil Zugriffskontrollen direkt umgangen werden können.
Bei thehackernews.com lesen →Golem· 29. Sep. 2026Zero-Day-Lücke in Kiteworks: Anbieter rät Kunden zur Abschaltung von Servern
Für Kiteworks-Systeme wurde eine schwerwiegende Zero-Day-Lücke gemeldet, die offenbar aktiv für Angriffe vorbereitet wird. Der Anbieter hat Kundensysteme teils heruntergefahren und zur Abschaltung von Servern geraten.Für KMU: KMU mit Kiteworks sollten sofort prüfen, ob sie betroffen sind, und Systeme absichern oder abschalten.
Bei golem.de lesen →Ausgewählt aus deutsch- und englischsprachigen Fachquellen, übersetzt und auf Relevanz für kleine Betriebe geprüft. Der vollständige Strom steht unter News.