Bedrohungsberichte: Umsetzbare SAP-Erkenntnisse

Das Jahr 2025 war ein entscheidender Wendepunkt für die Cybersicherheit bei SAP. Zwar war SAP schon immer ein bevorzugtes Ziel für Angreifer, doch die Ausnutzung von CVE-2025-31324 – der kritischen SAP-Zero-Day-Schwachstelle, die Mandiant als die im Jahr 2025 am häufigsten ausgenutzte Schwachstelle identifizierte – läutete ein neues, belastendes Kapitel für SAP-Sicherheitsverantwortliche weltweit ein. Das ganze Jahr über gab es mehrere Wellen von Angriffskampagnen, darunter eine groß angelegte Offensive, die durch die Veröffentlichung eines öffentlichen Exploits für die Zero-Day-Schwachstelle durch ShinyHunters ausgelöst wurde. Auch in Zukunft werden geschäftskritische SAP-Anwendungen weiterhin ständigen, gezielten Angriffen durch hochentwickelte, staatlich geförderte Gruppen und finanziell motivierte Cyberkriminelle ausgesetzt sein. Und die Fortschritte im Bereich der künstlichen Intelligenz haben die Geschwindigkeit, mit der sowohl Schwachstellen als auch Exploits entdeckt werden, nur noch weiter erhöht.

Wenn eine kritische SAP-Sicherheitslücke oder eine groß angelegte Angriffskampagne Schlagzeilen macht, erwarten Ihr Vorstand und Ihre Führungskräfte sofortige Antworten. Sie müssen wissen, ob das Unternehmen gefährdet ist und welche Maßnahmen ergriffen werden, um das Risiko zu mindern. Leider sind herkömmliche Sicherheits-Feeds und allgemeine IT-Nachrichten nicht in der Lage, den spezifischen SAP-Kontext und die Erkenntnisse zu liefern, die erforderlich sind, um diese Fragen schnell zu beantworten und das Unternehmen zu schützen. Ihre Sicherheits- und SAP-Basis-Teams sind oft gezwungen, alle verfügbaren „ threat reports “- oder Community-Updates manuell mit Ihrem internen SAP-Asset-Bestand abzugleichen.

Seit 17 Jahren stehen die „ Onapsis Research Labs “ an vorderster Front und schützen die globale SAP-Community vor kritischen Sicherheitslücken und böswilligen Akteuren. Im Rahmen ihres kontinuierlichen Engagements, unseren Kunden präzise, aussagekräftige und umsetzbare Erkenntnisse zu Bedrohungen zur Verfügung zu stellen, veröffentlichen die „ Onapsis Research Labs “ nun „Threat Dispatches“ – einen wöchentlichen Informationsbericht, der exklusiv über das Threat Intel Center (TIC) innerhalb der Onapsis- Platform bereitgestellt wird.

Diese Bedrohungsmeldungen sorgen dafür, dass Ihre Teams stets informiert, stets vorbereitet und stets handlungsbereit sind.

Was ist das Threat Intel Center (TIC)?

Das Threat Intel Center (TIC) ist die zentrale Informationsdrehscheibe innerhalb der Onapsis- Platform. Es bietet sofortigen Zugriff per Mausklick auf die neuesten Forschungsergebnisse, Schwachstellenanalysen und Beobachtungen realer Angriffe – direkt von den weltweit führenden Experten im Bereich SAP threat research.

Anstatt die Analysten Ihres Security Operations Center (SOC) dazu zu zwingen, verstreute SAP-Sicherheitsnachrichten mühsam zusammenzusuchen, liefert das Threat Intel Center ihnen die Informationen direkt. Es bietet wichtige Bedrohungsanalysen, Warnungen vor Exploits, detaillierte Auswertungen großer Angriffskampagnen sowie umfassende Übersichten zum „Patch Tuesday“.

Vor allem aber verknüpft das Threat Intel Center diese globalen Informationen automatisch mit Ihrer spezifischen SAP-Landschaft und zeigt sofort an, welche Ihrer Ressourcen von einer neu bekannt gewordenen Bedrohung betroffen sind.

Threat intelligence Analysten, die Sicherheitsbefunde prüfen
Sicherheitsanalyst, der an einem Arbeitsplatz „ threat intelligence “ prüft

Ein Blick in die „Threat Dispatches“

Jeder „Threat Dispatch“ steht ausschließlich Abonnenten des Threat Intel Center zur Verfügung und bietet eine sorgfältig zusammengestellte, taktische Zusammenfassung der aktuellen SAP-Bedrohungslage.

Durch die Zusammenführung von Telemetriedaten und Beobachtungen aus unserem globalen Netzwerk „ Threat Intelligence “, aktueller Forschung zum Thema Schwachstellen, der laufenden Überwachung von Gruppen von Angreifern sowie Erkenntnissen aus unseren Einsätzen im Bereich Incident Response liefert der „Threat Dispatch“ eine fundierte, gezielte qualitative Analyse darüber, was Angreifer gerade tun und wo sie aktiv sind.

Bei jedem Einsatz erhält Ihr Team folgende Ausrüstung:

  • Aufschlüsselung aktueller Kampagnen: Detaillierte Nachverfolgung globaler Angriffskampagnen, aufgeschlüsselt nach Region, Zielbranche und Gruppe der Angreifer.
  • Trends bei ausgenutzten CVEs: Eine Live-Delta-Analyse, die zeigt, welche Schwachstellen (wie CVE-2025-31324 oder ältere Schwachstellen wie RECON) derzeit stark an Beliebtheit gewinnen und welche Kampagnen an Bedeutung verlieren.
  • Am häufigsten angegriffene Endpunkte: Klare Übersicht über die spezifischen SAP-Endpunkte und -Protokolle, die derzeit am stärksten von Erkundungs- und Ausnutzungsversuchen betroffen sind.
  • Indikatoren für eine Kompromittierung (IoCs): Wöchentliche Aktualisierungen zu neuen IoCs, die im Rahmen der laufenden Arbeit des „ Onapsis Research Labs “ ermittelt wurden
  • Praktische Leitlinien zur Behebung von Sicherheitslücken: Konkrete Empfehlungen dazu, wie Sie Ausgleichsmaßnahmen umsetzen oder Prioritäten bei der Installation von Patches setzen können, um Ihre kritischsten Sicherheitslücken zu schließen.

Vom Wissen zum Handeln

Informationen sind nur dann wertvoll, wenn sie zum Handeln anregen. „Threat Dispatches“ sollen Sicherheits- und SAP-Betriebsteams mit begrenzten Ressourcen dabei helfen, mit weniger Aufwand mehr zu erreichen. Indem sie das Wesentliche aus der Flut an Informationen herausfiltern, helfen Ihnen diese Meldungen dabei, Ihre Bemühungen auf die Risikobereiche zu konzentrieren, die Ihre sofortige Aufmerksamkeit erfordern.

1.

Kurzinformationen für die Führungsetage

Wenn eine neue Zero-Day-Sicherheitslücke bei SAP oder eine groß angelegte Ransomware-Kampagne in den Nachrichten erscheint, können Sie mithilfe des Threat Intel Center Ihre Anfälligkeit sofort assess ermitteln. Sie können der Geschäftsleitung zuverlässig mitteilen, welche Ihrer SAP-Systeme genau betroffen sind, welche geschäftlichen Auswirkungen dies hat und welche Abhilfemaßnahmen bereits ergriffen werden.

2.

Prioritätsorientiertes Expositionsmanagement

Die „Threat Dispatches“ liefern detaillierte Informationen zur sich ständig weiterentwickelnden SAP-Bedrohungslandschaft. Es ist nicht immer die aktuellste kritische CVSS-10-Sicherheitslücke, die ausgenutzt wird. Onapsis Research Labs hat wiederholt berichtet, dass auch ältere, weniger kritische und bereits gepatchte Sicherheitslücken häufige Ziele für Angreifer sind. Indem Sie verstehen, welche Sicherheitslücken in der Praxis aktiv ausgenutzt werden (einschließlich Branche und Region), können Ihre SAP-Basis-Teams effizienter arbeiten und die Patches für die kritischsten Risiken und Ressourcen vorrangig installieren.

3.

Einsatz von Ausgleichsmaßnahmen

Sollte ein sofortiger Patch aufgrund der erforderlichen Systemverfügbarkeit nicht möglich sein, ermöglichen die im „Threat Dispatch“ bereitgestellten Informationen Ihrem SOC, defensiv zu handeln – einschließlich der Nutzung von IoCs, die über die Anwendungsebene hinausgehen. Ihre Teams können die „ Defend “ von Onapsis nutzen, um anfällige Ressourcen zu schützen, bis ein Wartungsfenster verfügbar ist, und hochpräzise IoCs an die Informationssicherheit weitergeben, damit diese in anderen Komponenten des Sicherheitsstacks des Unternehmens verwendet werden können.

Gestützt auf mehr als 17 Jahre Erfahrung im Bereich SAP-Sicherheit

Inhalte wie diese wöchentlichen „Threat Dispatches“ finden Sie nirgendwo sonst. Nur das „ Onapsis Research Labs “, die weltweit vertrauenswürdigste und anerkannteste SAP- threat research -Gruppe, kann SAP-Sicherheitsverantwortlichen diese Art von Analysen und Einblicken in Bedrohungen liefern.

Mit über 17 Jahren Facherfahrung und mehr als 1.000 entdeckten Zero-Day-Schwachstellen verfügt Onapsis über ein fundiertes Wissen im Bereich geschäftskritischer Sicherheit, das andere Sicherheitsanbieter einfach nicht erreichen können. Unsere Erkenntnisse werden regelmäßig von globalen Regierungsbehörden (darunter die US-amerikanische CISA und das deutsche BSI) sowie von führenden Incident-Response-Unternehmen zitiert, mit denen wir häufig zusammenarbeiten.

Mit einem Abonnement des Threat Intel Center binden Sie dieses erstklassige Fachwissen direkt in Ihre eigenen Sicherheitsabläufe ein.

SAP-Sicherheitsexperten arbeiten gemeinsam an threat research

Statten Sie Ihre Verteidiger mit verwertbaren Erkenntnissen aus

Lassen Sie Ihre SAP-Landschaft nicht zu einem blinden Fleck werden. Statten Sie Ihre Sicherheits- und IT-Teams mit den speziellen „ threat intelligence “ aus, die sie benötigen, um raffinierten Cyberkriminellen immer einen Schritt voraus zu sein.