
Onapsis Research Labs Recorded Future analysierte über 1,2 Millionen Bedrohungsereignisse (aus dem Zeitraum von 2023 bis zum ersten Halbjahr 2026), um eine praktische Frage zu beantworten: Wie entwickelt sich die Bedrohungslandschaft im SAP-Bereich, und wie können sich die Verteidiger schützen?
Die Ergebnisse deuten auf eine rasante Entwicklung im gesamten Bedrohungsspektrum hin:
- Zusammengebrochene SAP-Exploit-Zeitpläne: Die mittlere Zeitspanne zwischen der Veröffentlichung eines SAP-Sicherheitshinweises und der ersten verifizierten öffentlichen Ausnutzung oder dem ersten Proof-of-Concept verkürzte sich von 489 Tagen (Patches von 2021) auf 1 bis 3 Tage (Patches von 2025 und 2026).
- Erweitertes Interesse an Ransomware und Erpressung im Zusammenhang mit SAP: Das Interesse an Ransomware und Erpressung hat sich von einer dominanten Gruppe im Jahr 2022 auf 22 verschiedene Gruppen ausgeweitet, die zusammen mit SAP im ersten Halbjahr 2026 erwähnt werden (30 Gruppen über den gesamten Zeitraum).
- Starker Anstieg der Diskussionen über SAP-Bedrohungen im Untergrund: Die Diskussionen über SAP-Bedrohungen in Untergrundquellen haben sich von H1 2023 bis H1 2025 mehr als verdoppelt.
Während SAP umgehend Patches bereitstellt, hat sich eine kritische Lücke aufgetan zwischen der Geschwindigkeit, mit der Sicherheitslücken ausgenutzt werden, und der Geschwindigkeit, mit der Unternehmen die Korrekturen anwenden.
Schützen Sie Ihre SAP-Systemlandschaft. Registrieren Sie sich jetzt, sichern Sie sich Ihren Platz und erhalten Sie den vollständigen Forschungsbericht.

