Projekt anfragen
Cybersecurity

Sicherheit hat eine Reihenfolge.

Kleine Betriebe werden nicht gezielt angegriffen — sie werden gefunden. Automatisiert, in der Breite, über bekannte Lücken und gestohlene Zugänge. Genau deshalb wirken einfache Maßnahmen so stark: Sie machen aus einem leichten Ziel ein unbequemes.

Die vier Maßnahmen mit dem besten Verhältnis

Wenn Sie nur vier Dinge tun, dann diese. Zusammen decken sie den überwiegenden Teil dessen ab, was Betrieben tatsächlich passiert.

  • Zweiter Faktor auf allen Zugängen von außen — vorzugsweise Passkeys, keine SMS-Codes.
  • Updates zeitnah einspielen, besonders auf allem, was aus dem Internet erreichbar ist.
  • Backups, deren Wiederherstellung tatsächlich getestet wurde — ungetestete Sicherungen sind Hoffnung, keine Vorsorge.
  • Administratorrechte im Alltag entziehen.

Der Unterschied zwischen Sicherung und Wiederherstellung

Fast jeder Betrieb hat Backups. Deutlich weniger haben je geprüft, ob sich daraus in vertretbarer Zeit wieder ein arbeitsfähiger Zustand herstellen lässt. Nach einem Verschlüsselungsangriff ist genau das die einzige Frage, die zählt — und der schlechteste Zeitpunkt, sie zum ersten Mal zu stellen.

NIS-2 betrifft mehr Betriebe als gedacht

Viele halten sich für nicht betroffen und liegen falsch — oft, weil sie über die Lieferkette hineinfallen. Wer an betroffene Unternehmen liefert, bekommt deren Anforderungen weitergereicht, ganz unabhängig von der eigenen Größe. Die erste sinnvolle Handlung ist deshalb nicht Technik, sondern die Klärung der Frage, ob und wie man betroffen ist.

Aktuelles dazu

Was gerade zählt

4 ausgewählt
BleepingComputer· 09. Sep. 2026· übersetzt

Neue Microsoft-Defender-Null-Day-Lücke erlaubt SYSTEM-Rechte

Eine neue Zero-Day-Schwachstelle in Microsoft Defender soll SYSTEM-Rechte ermöglichen und wird nach Angaben des Berichts bereits ausgenutzt oder unmittelbar missbraucht. Betroffen sind Windows-Umgebungen mit Defender als Sicherheitskomponente.Für KMU: KMU sollten Windows-Systeme sofort prüfen und die aktuellen Microsoft-Updates zeitnah einspielen.

Bei bleepingcomputer.com lesen
CISA Advisories· 09. Sep. 2026· übersetzt

CISA nimmt vier bekannte Schwachstellen in ihren Exploit-Katalog auf

CISA hat vier weitere Schwachstellen wegen aktiver Ausnutzung in den KEV-Katalog aufgenommen, darunter Probleme in Fortinet, Citrix, Chromium und Cisco. Betroffen sind damit mehrere weit verbreitete Produkte und Plattformen.Für KMU: KMU sollten die betroffenen Systeme sofort prüfen und Updates priorisieren, weil aktive Angriffe bereits beobachtet werden.

Bei cisa.gov lesen
BleepingComputer· 09. Sep. 2026· übersetzt

Google warnt vor neuer Chrome-Null-Day-Lücke, die bereits angegriffen wird

Google hat mehrere Schwachstellen gepatcht, darunter eine aktiv ausgenutzte Chrome-Null-Day-Lücke. Der Browserfehler ist bereits Gegenstand laufender Angriffe.Für KMU: KMU sollten Chrome und die zentrale Browserverwaltung umgehend aktualisieren.

Bei bleepingcomputer.com lesen
BleepingComputer· 10. Sep. 2026· übersetzt

KI-gestützter Angriff nutzte PaperCut-Schwachstellen gegen 395 Organisationen

Ein Angreifer setzte laut Bericht hunderte KI-Agenten ein, um eine weltweite Kampagne gegen verwundbare PaperCut NG/MF-Server aufzubauen und durchzuführen. Betroffen waren hunderte Organisationen.Für KMU: KMU mit PaperCut-Servern sollten Patches und Exponierung im Internet sofort prüfen, da solche Schwachstellen direkt ausnutzbar sein können.

Bei bleepingcomputer.com lesen
Häufig gefragt

Was Betriebe uns dazu fragen

Wir sind zu klein, um interessant zu sein.

Die verbreitetste und teuerste Fehlannahme. Angriffe laufen automatisiert und suchen nicht nach Namen, sondern nach erreichbaren Systemen mit bekannten Lücken. Die Größe des Betriebs spielt dabei keine Rolle.

Woran erkennen wir, ob wir betroffen sind?

Meist zu spät und über einen Dritten — die Bank, einen Kunden, den Zahlungsdienstleister. Deshalb gehört Protokollierung zu den Grundlagen: Ohne sie lässt sich hinterher nicht rekonstruieren, was passiert ist.

Wie steht Ihr Betrieb dazu?