Das Lagebild fasst die Ereignisse zusammen, die der NOVELEDGE Resilienzradar in der Kalenderwoche 38/2026 (14.–20. September 2026) neu erfasst hat – mit Blick auf Business Continuity, kritische Infrastrukturen und Abhängigkeiten. Aufgenommen sind nur geprüfte und veröffentlichte Ereignisse.
Am häufigsten betroffene Sektoren: Transport und Verkehr (43), Informationstechnik und Telekommunikation (42), Energie (37), Finanzwesen (15).
Häufigste Risikobereiche: Geopolitik (77), Cyber (38), Technologie (11), Sicherheit (7).
Die wichtigsten Ereignisse der Woche
KI-Angriffe: BSI-Präsidentin Plattner: „Wir reden von durchaus dramatischen Szenarien“
Die BSI-Präsidentin Plattner warnt vor dramatischen Szenarien durch außer Kontrolle geratene KI-Systeme und alarmierenden Cyber-Attacken auf Unternehmen.
Mögliche Auswirkungen:
- Überprüfung und Aktualisierung der IT-Sicherheitsrichtlinien
- Implementierung von KI-gestützten Sicherheitslösungen
- Engere Zusammenarbeit mit Sicherheitsbehörden
Wirkungskette: Cyber-Angriffe auf Unternehmen → Störung der Betriebsabläufe → finanzielle Verluste und Vertrauensverlust
Fragen für das eigene BCM:
- Wie sind die IT-Systeme gegen KI-gestützte Angriffe abgesichert?
- Gibt es Notfallpläne für den Fall eines Cyber-Angriffs?
- Wie schnell können kritische Systeme wiederhergestellt werden (RTO/RPO)?
Quellen: Handelsblatt – Schlagzeilen
Synology DiskStation Manager: Mehrere Schwachstellen
Mehrere Schwachstellen im Synology DiskStation Manager ermöglichen Angriffe wie Denial of Service und SQL-Injection.
Mögliche Auswirkungen:
- Sicherheitsupdates umgehend einspielen
- IT-Sicherheitsrichtlinien überprüfen und anpassen
- Mitarbeiter in Cyber-Sicherheit schulen
Wirkungskette: Schwachstellen im DiskStation Manager → Cyberangriffe → Betriebsunterbrechungen
Fragen für das eigene BCM:
- Sind alle Systeme auf dem neuesten Stand?
- Gibt es Notfallpläne für Cyberangriffe?
- Wie wird die IT-Sicherheit überwacht?
Quellen: BSI / CERT-Bund – Sicherheitswarnungen · CERT-Bund – Bürger-CERT Warnmeldungen
Iran-Krieg: Italien will Meerenge Bab al-Mandab im Roten Meer allein sichern
Italien plant, die Meerenge Bab al-Mandab im Roten Meer allein zu sichern, was auf steigende geopolitische Spannungen hinweist.
Mögliche Auswirkungen:
- Beobachtung der geopolitischen Entwicklungen in der Region.
- Vorbereitung auf mögliche Lieferengpässe durch Sicherheitsbestände.
- Regelmäßige Kommunikation mit Lieferanten über die Situation.
Wirkungskette: Eskalation der militärischen Spannungen → Unterbrechung des Schiffsverkehrs → Versorgungsengpässe in Europa.
Fragen für das eigene BCM:
- Wie abhängig sind wir von Lieferungen über die Meerenge Bab al-Mandab?
- Gibt es alternative Transportwege für unsere Rohstoffe?
- Wie hoch sind unsere Sicherheitsbestände an kritischen Ressourcen?
Betroffene Objekte (mit Begründung):
- Bab al-Mandab – Direkt genannt
Quellen: Handelsblatt – Schlagzeilen · Tagesschau – Schlagzeilen
Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Mehrere Schwachstellen in Google Chrome und Microsoft Edge ermöglichen potenziell schwerwiegende Cyberangriffe.
Mögliche Auswirkungen:
- Sicherheitsupdates umgehend installieren
- Mitarbeiterschulungen zur Cyber-Sicherheit durchführen
- IT-Sicherheitsrichtlinien regelmäßig überprüfen
Wirkungskette: Schwachstellen in Browsern → Cyberangriffe → Datenverlust und finanzielle Schäden
Fragen für das eigene BCM:
- Sind alle Systeme auf die neuesten Sicherheitsupdates aktualisiert?
- Gibt es Notfallpläne für den Fall eines Cyberangriffs?
- Wie wird die IT-Sicherheit im Unternehmen überwacht?
Quellen: CERT-Bund – Bürger-CERT Warnmeldungen · BSI / CERT-Bund – Sicherheitswarnungen
Apache Tomcat: Mehrere Schwachstellen
Mehrere Schwachstellen in Apache Tomcat ermöglichen Angreifern, beliebigen Code auszuführen und Systeme zu destabilisieren.
Mögliche Auswirkungen:
- Sicherheitsupdates umgehend einspielen
- IT-Sicherheitsüberprüfungen durchführen
- Mitarbeiterschulungen zur Cyber-Sicherheit anbieten
Wirkungskette: Schwachstelle in Apache Tomcat → Ausführung von beliebigem Code → IT-Dienste betroffen
Fragen für das eigene BCM:
- Sind alle Systeme auf die neueste Version von Apache Tomcat aktualisiert?
- Gibt es Notfallpläne für den Fall eines Cyberangriffs?
- Wie wird die IT-Sicherheit überwacht und getestet?
IBM DataPower Gateway: Mehrere Schwachstellen
Mehrere Schwachstellen im IBM DataPower Gateway ermöglichen Angreifern, kritische Sicherheitsvorfälle auszulösen.
Mögliche Auswirkungen:
- Sicherheitsupdates umgehend einspielen
- Notfallpläne für Cyberangriffe erstellen und testen
- Mitarbeiterschulungen zur Cyber-Sicherheit durchführen
Wirkungskette: Schwachstellen im IBM DataPower Gateway → Ausführung von beliebigem Programmcode → Datenmanipulation und Offenlegung vertraulicher Informationen.
Fragen für das eigene BCM:
- Sind alle Systeme, die IBM DataPower Gateway nutzen, auf dem neuesten Stand?
- Gibt es Notfallpläne für den Fall eines Cyberangriffs?
- Wie wird die Datenintegrität in den betroffenen Systemen sichergestellt?
Dell Avamar und NetWorker: Mehrere Schwachstellen
Mehrere Schwachstellen in Dell Avamar und NetWorker könnten zu ernsthaften Cyberangriffen führen.
Mögliche Auswirkungen:
- Sicherheitsupdates umgehend einspielen
- IT-Sicherheitsprotokolle überprüfen und anpassen
- Mitarbeiter über aktuelle Bedrohungen informieren
Wirkungskette: Schwachstellen in Dell Avamar und NetWorker → Cyberangriff → Störung der IT-Dienste
Fragen für das eigene BCM:
- Gibt es Notfallpläne für den Fall eines Cyberangriffs?
- Sind alle Systeme auf dem neuesten Stand und gepatcht?
- Wie schnell können kritische Systeme wiederhergestellt werden?
Microsoft Windows: Mehrere Schwachstellen
Mehrere Schwachstellen in Microsoft Windows und Server ermöglichen Angreifern, Administratorrechte zu erlangen und beliebigen Code auszuführen.
Mögliche Auswirkungen:
- Sicherheitsupdates umgehend einspielen
- IT-Sicherheitsrichtlinien überprüfen und anpassen
- Mitarbeiter zu Cyber-Sicherheit schulen
Wirkungskette: Schwachstelle in Windows → Ausnutzung durch Angreifer → Datenverlust und Betriebsunterbrechung
Fragen für das eigene BCM:
- Sind alle Systeme auf dem neuesten Stand und gepatcht?
- Gibt es Notfallpläne für den Fall eines Cyberangriffs?
- Wie wird die IT-Sicherheit überwacht und getestet?
AMD ARM und EPYC Prozessoren: Mehrere Schwachstellen
Mehrere Schwachstellen in AMD ARM und EPYC Prozessoren ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.
Mögliche Auswirkungen:
- Überwachung der Sicherheitslage und der Updates von AMD.
- Implementierung von Sicherheitsmaßnahmen zur Risikominderung.
Wirkungskette: Schwachstellen in Prozessoren → Sicherheitsvorfälle → Datenverlust und Systemausfälle
Fragen für das eigene BCM:
- Welche Systeme sind betroffen?
- Gibt es Notfallpläne für den Fall eines Sicherheitsvorfalls?
- Wie schnell können Sicherheitsupdates implementiert werden?
Hohe Preise: Welche Energiekosten auf die Verbraucher zukommen
Die Energiepreise sind aufgrund des Iran-Kriegs stark angestiegen, was Haushalte in den kommenden Monaten stark belasten könnte.
Mögliche Auswirkungen:
- Beobachtung der geopolitischen Entwicklungen im Iran.
- Vorbereitung auf mögliche weitere Preiserhöhungen.
- Erarbeitung von Strategien zur Kostenkontrolle.
Wirkungskette: Steigende Energiepreise → finanzielle Belastung der Haushalte → mögliche Einschränkungen im Konsum
Fragen für das eigene BCM:
- Wie stark sind die Haushalte von den steigenden Energiekosten betroffen?
- Gibt es alternative Energiequellen oder -lieferanten?
- Wie lange wird die Preiserhöhung voraussichtlich anhalten?
Quellen: Tagesschau – Schlagzeilen
Lagen im Blick
- Softwareschwachstellen 2026 – KW 38 – 6 Ereignisse in dieser Woche
- Angriffe auf saudische Ölinfrastruktur (Pipeline-Ausfall) – 5 Ereignisse in dieser Woche
- Sabotage – EU/EWR (Europa) – 3 Ereignisse in dieser Woche
- Militärischer Konflikt / Krieg – Europäische Union – 3 Ereignisse in dieser Woche
- China–Taiwan: militärische, wirtschaftliche und technologische Spannungen – 3 Ereignisse in dieser Woche
- Drohnen / unbemannte Systeme – EU/EWR (Europa) – 3 Ereignisse in dieser Woche
- Cyber – EU/EWR (Europa) – 3 Ereignisse in dieser Woche
- Gebäude- & Wärmewende (Kosten & Förderung) – 2 Ereignisse in dieser Woche
Weitere Ereignisse
- Top U.S. Container Port Foiled Around 120 Million Cyberattacks Last Month
- Cisco Nexus Dashboard: Mehrere Schwachstellen
- Check Point Security Management: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
- Tanium Endpoint Management: Mehrere Schwachstellen
- Hybride Angriffe: Polens Regierungschef Tusk warnt vor "russischem Plan"
- Decisive Moment in Gulf War: Houthis Position to Close Bab el-Mandeb
- Kampf um die Straße von Hormus: Eine Bedrohung auch für die Umwelt
- strongSwan: Mehrere Schwachstellen
- Adobe Experience Manager: Mehrere Schwachstellen
- Microsoft Entwicklerwerkzeuge: Mehrere Schwachstellen ermöglichen Privilegieneskalation
- libvirt: Schwachstelle ermöglicht Privilegieneskalation
- Atlassian Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira Software und Jira Service Management: Mehrere Schwachstellen
- Hormuz Route Negotiations Would Have Handed Entry and Exit Control to Iran
- Report: U.S. Personnel Injured in Iranian Attack on Boat Near Hormuz
- IMO Renews Call to Stop Attacks on Seafarers and Commercial Ships
- Fox News: Iran Attack Hits U.S.-Contracted Ship Carrying American Personnel
- Saudis Pivot to Send More Oil Via Hormuz After Pipeline Shut
- Apache Airflow Providers (FAB, Keycloak, Kafka, Akeyless): Mehrere Schwachstellen
- Arista EOS: Mehrere Schwachstellen
- Südukraine: Mehrere Tote nach russischem Angriff auf Linienbus
- Estimating the Cost of Combat Operations Against Iran
- Russlands Angriffe an Polens Grenze: »Wir sollten die Kosten auf russischer Seite erhöhen«
- Oil Prices Jump at News of Pause in Saudi Loadings at Red Sea Terminal
- Tanker boom breaks every historical benchmark
- Oil Prices Surge as Saudi Red Sea Loadings Halt, Libya Shuts Fields
- … und 115 weitere im Resilienzradar.
Methodik: Auswahl und Reihenfolge nach Auswirkungspotenzial, Bezug zu Deutschland, Relevanzwert und Zahl der Quellen. Das Auswirkungspotenzial ist eine Einordnung für Business Continuity und Resilienz, keine exakte Kritikalitätsberechnung. Stand: Ende der Kalenderwoche; spätere Entwicklungen stehen in den verlinkten Ereignisakten des Resilienzradars. Weitere Wochen: alle Lagebilder.
