Jahrelang bot die schiere Komplexität von SAP-Umgebungen eine Art „Sicherheit durch Unübersichtlichkeit“. Der kürzlich veröffentlichte „Mandiant 2026 M-Trends Report“ widerlegt dieses Paradigma. Den Daten zufolge hat sich SAP NetWeaver als die am häufigsten ausgenutzte Sicherheitslücke des Jahres in Unternehmen herausgestellt. Angreifer stoßen nicht mehr zufällig auf diese Umgebungen, sondern greifen sie gezielt an…
In der Vergangenheit erforderte das Kompromittieren von SAP-Umgebungen jahrelanges spezialisiertes Nischenwissen über proprietäre Architekturen. KI-LLMs wie Mythos, GPT-5.5-Cyber und sogar Open-Source-Modelle haben diese Eintrittsbarriere beseitigt. Heute demokratisieren KI-gestützte Angriffstools die Cyberkriminalität, indem sie komplexe SAP-Architekturen für durchschnittliche Angreifer verständlich machen und es ihnen ermöglichen, Schwachstellen in SAP-Anwendungen zu finden, auszunutzen und Angriffe darauf durchzuführen…
Da Unternehmen zunehmend eine „Clean Core“-Strategie verfolgen, hat sich die Angriffsfläche der SAP-Landschaft in zwei unterschiedliche Bereiche aufgespalten: die rasante Innovation bei SAP BTP und die tief verwurzelte Komplexität von ABAP-Eigenentwicklungen. Die Sicherheitsabteilung kann es sich nicht länger leisten, diese Bereiche als blinde Flecken zu behandeln. Eine einzige übersehene Sicherheitslücke in einer BTP-Anwendung kann dazu führen, dass Ihre…
Folge I der Doku-Serie „Hacking & Defending SAP Applications“ Dieses Webinar bietet eine umfassende Analyse von CVE-2025-31324, der ersten SAP-Zero-Day-Sicherheitslücke, die in großem Umfang ausgenutzt wurde. Onapsis Research Labs , die vollständige, mehrstufige Exploit-Kette, die von raffinierten Angreifern genutzt wurde, abzufangen und zurückzuentwickeln. Die Angriffsmethodik wird detailliert erläutert – vom anfänglichen Auslösen der Sicherheitslücke bis hin zur Persistenz nach der Ausnutzung. Die…
Als der Zero-Day-Exploit CVE-2025-31324 bekannt wurde, mussten Unternehmen schnell reagieren. SAP und Onapsis arbeiteten eng zusammen, um die Bedrohung zu analysieren, Ausnutzungsversuche zu bestätigen und Schutzmaßnahmen für Kunden weltweit bereitzustellen. In dieser gemeinsamen Sitzung erhalten Sie einen Einblick hinter die Kulissen und erfahren, wie Sicherheitsforschung und Zusammenarbeit die Bereitstellung von Leitlinien, Patches und Gegenmaßnahmen für diesen Zero-Day-Exploit beschleunigen. Hören Sie von den Experten mehr über …
In diesem Webinar blicken wir auf das Jahr 2025 zurück und erhalten praktische Hinweise für Ihre SAP-Landschaft im Jahr 2026. Ihre SAP-Anwendungen sind nicht nur Software – sie sind das Herzstück Ihres Unternehmens. Angesichts der heutigen Bedrohungslage reicht es nicht mehr aus, sich auf allgemeine Sicherheitsmaßnahmen zu verlassen. Sie benötigen maßgeschneiderten Schutz auf Unternehmensniveau. 2025 war ein entscheidendes Jahr für die SAP-Sicherheit, geprägt von kritischen Sicherheitslücken, Zero-Day-Exploits und…
In diesem exklusiven Webinar mit Deloitte erfahren Sie, wie Unternehmen KI-Innovationen sicher nutzen können, ohne die SAP-Sicherheit zu gefährden.
Onapsis Research Labs risikoreiche Bedrohungsszenarien Onapsis Research Labs , die auf realen Vorfällen basieren und auf die sich jeder SAP-Kunde vorbereiten muss: KI-gestützte Angriffe.
Ermitteln Sie mit unserem neuen interaktiven Selbsttest Ihren Reifegrad in Sachen SAP-Sicherheit. Erhalten Sie individuelle Empfehlungen.
Jetzt loslegen
Erfahren Sie, wie Sie während Ihrer cloud Cyber-Resilienz aufbauen können.
Jetzt ansehen
Da die Integration von KI in ERP-Systeme immer schneller voranschreitet, muss die Sicherheitsvorbereitung damit Schritt halten. Dieser Bericht verdeutlicht, warum Ihre Sicherheit weiterhin oberste Priorität haben muss.
Jetzt lesen
Wir schließen die Lücke zwischen theoretischem Risiko und praktischer Abwehr – direkt aus unseren Erfahrungen an vorderster Front der SAP-Cybersicherheit.
Jetzt ansehen
Erfahren Sie, warum führende Unternehmen bei der Absicherung ihrer wichtigsten Geschäftsanwendungen auf Onapsis vertrauen
Weiterlesen