Tage bis Null: Wie Ransomware und beschleunigte Ausnutzung die SAP-Sicherheit verändern

10:00 Uhr ET / 15:00 Uhr MEZ

29. Oktober 2026

Onapsis Research Labs Recorded Future analysierte über 1,2 Millionen Bedrohungsereignisse (aus dem Zeitraum von 2023 bis zum ersten Halbjahr 2026), um eine praktische Frage zu beantworten: Wie entwickelt sich die Bedrohungslandschaft im SAP-Bereich, und wie können sich die Verteidiger schützen?

Die Ergebnisse deuten auf eine rasante Entwicklung im gesamten Bedrohungsspektrum hin:

  • Zusammengebrochene SAP-Exploit-Zeitpläne: Die mittlere Zeitspanne zwischen der Veröffentlichung eines SAP-Sicherheitshinweises und der ersten verifizierten öffentlichen Ausnutzung oder dem ersten Proof-of-Concept verkürzte sich von 489 Tagen (Patches von 2021) auf 1 bis 3 Tage (Patches von 2025 und 2026).
  • Erweitertes Interesse an Ransomware und Erpressung im Zusammenhang mit SAP: Das Interesse an Ransomware und Erpressung hat sich von einer dominanten Gruppe im Jahr 2022 auf 22 verschiedene Gruppen ausgeweitet, die zusammen mit SAP im ersten Halbjahr 2026 erwähnt werden (30 Gruppen über den gesamten Zeitraum).
  • Starker Anstieg der Diskussionen über SAP-Bedrohungen im Untergrund: Die Diskussionen über SAP-Bedrohungen in Untergrundquellen haben sich von H1 2023 bis H1 2025 mehr als verdoppelt.

Während SAP umgehend Patches bereitstellt, hat sich eine kritische Lücke aufgetan zwischen der Geschwindigkeit, mit der Sicherheitslücken ausgenutzt werden, und der Geschwindigkeit, mit der Unternehmen die Korrekturen anwenden.

Schützen Sie Ihre SAP-Systemlandschaft. Registrieren Sie sich jetzt, sichern Sie sich Ihren Platz und erhalten Sie den vollständigen Forschungsbericht.

Was Sie lernen werden

Begleiten Sie uns bei der Untersuchung der Erkenntnisse aus den Beweisen und der Maßnahmen, die Verteidiger in ihren Sicherheitsoperationen anpassen sollten:

  • Case Study zur Angriffskampagne: Wie sich die CVE-2025-31324-Kampagne in drei verschiedenen Wellen von Angreifern entfaltete.
  • Modernisierung der Patch-Governance: Was Verteidiger an der Patch-Governance ändern sollten, um den 1- bis 3-tägigen Zeiträumen für die Ausnutzung von SAP-Patches zu begegnen.
  • SAP-Anwendungsschichtüberwachung: Defensive Anpassungen erforderlich für eine effektive, kontinuierliche Anwendungsschichtüberwachung.
  • SAP-konforme Reaktion auf Sicherheitsvorfälle: Spezifische Änderungen, die erforderlich sind, um die Vorgehensweise bei der Reaktion auf Sicherheitsvorfälle an die SAP-spezifischen Bedrohungsaktivitäten anzupassen.

Wer sollte teilnehmen?

Dieses Webinar richtet sich an Fachkräfte, die für die Sicherung kritischer Unternehmensinfrastrukturen verantwortlich sind:

  • CIOs und CISOs benötigen eine eindeutige Übersicht über die strategischen Risiken in SAP-Umgebungen.
  • SAP-Sicherheitsverteidiger und Sicherheitsbetriebsteams benötigen umsetzbare Informationen, um aktive Bedrohungen zu neutralisieren.
  • Incident Responder und SOC-Spezialisten, die für die Überwachung der Anwendungsschicht und die SAP-basierte Bedrohungsabwehr verantwortlich sind.

Referenten

Juan Pablo Perez-Etchegoyen

CTO

Onapsis

TJ Nelson

AVP Insikt Group

Aufgezeichnete Zukunft

Sind Sie bereit, Ihre Sicherheitslücke bei SAP zu schließen?

Wir zeigen Ihnen, wie einfach es sein kann, Ihre Geschäftsanwendungen zu schützen.

Kontaktieren Sie uns