Newsletter
News zur Cyber-Sicherheit
An dieser Stelle informieren wir Sie regelmäßig zu Themen der Cyber-Sicherheit. Insbesondere beziehen wir uns auf Informationen, die uns regelmäßig vom Bundesamt für Sicherheit in der Informationstechnik (BSI) bereitgestellt werden.
- 1. BSI-IT-Sicherheitsinformation (BITS): Deutsche Institutionen über TerminalFix-Kampagne kompromittiert (Quelle: BSI vom 4.September 2026)
- 2. BSI - Personenzertifizierung für KRITIS-Auditorinnen und -Auditoren (Quelle: BSI von September 2026)
- 3. BSI-Trendumfrage 2026: Ihre Expertise ist gefragt! (Quelle: survey-xact.de)
- 4. BSI-Umfrage: Mitmachen und den Stand der Technik mitgestalten!( Quelle: survey.lampoll)
- 5. Nationales Koordinierungszentrum für Cybersicherheit (NKCS): Neue EU-Ausschreibungen zu Förderungen in der Cybersicherheit im September eröffnet & Themenworkshop zu „Europäische Clouds“ (Quelle: nkcs.bund)
- 6. 25. Bonner Dialog für Cybersicherheit: Selbstbestimmt, sicher, souverän – Deutschlands digitaler Drahtseilakt - 6.10.2026, ab 17:30 Uhr (Bonn) – JETZT NOCH ANMELDEN! (Quelle: fkie.frauenhofer)
- 7. Institut für Internet-Sicherheit – if(is) - Marktplatz IT-Sicherheit: Nomenklatur IT-Sicherheit (Quelle: it-sicherheit)
- 8. Partnerangebot: anapur AG – „Firewall Review Training – Gute Firewall-Review-Praxis für effektive OT-Security und zuverlässige Prozesse” (Quelle: BSI vom 30. Juni 2026)
- 9. Partnerangebot: qSkills GmbH & Co. KG - 19. qSkills Security Summit 2026 (Quelle: BSI vom 1. September 2026)
- 10. Partnerangebot: gescheit.IT – BERNGUARD Basis: CVE-Alarmierung aus europäischen Quellen (Quelle: BSI vom 7. September 2026)
- 11. Partnerangebot: CS VISOR GmbH – Lehrgänge „ISO/IEC 42001 – AI Management Systems (AIMS)“ und „Qualifizierung als IT-Grundschutz-Praktiker nach BSI-Methodik“ (Quelle: BSI vom 14. September 2026)
- 12. Partnerangebot: AI-Z GmbH – „KI-Sicherheit im Unternehmen: Risiken, Regulatorik und Schutzmaßnahmen“ (Quelle: BSI vom 8. September 2026)
- 13. Terminankündigungen
- 14. Informationen zu aktuellen Cyber-Sicherheits-Warnungen finden Sie hier:
1. BSI-IT-Sicherheitsinformation (BITS): Deutsche Institutionen über TerminalFix-Kampagne kompromittiert (Quelle: BSI vom 4.September 2026)
Im August 2026 wurde das Bundesamt für Sicherheit in der Informationstechnik (BSI) über die Kompromittierung des Netzwerks einer staatlichen Institution informiert. Anschließende Analysen zeigen, dass der Tathergang mit Beobachtungen von mehrstufigen Angriffen übereinstimmt, die Microsoft kürzlich als TerminalFix-Kampagne in seinem Blog vorgestellt hatte.
Beim BSI eingegangene Meldungen weisen zusätzlich darauf hin, dass im Rahmen dieser Angriffe versucht wurde, Ransomware zu installieren und im Rahmen von Double Extortion auch Daten auszuleiten bzw. die Opfer im Anschluss mit der Veröffentlichung zu erpressen. Aus beim BSI eingegangenen Meldungen geht der Einsatz der Malware LoremIpsumLoader (akaAxolotLoader) im Rahmen der Angriffskampagne hervor. Nach Kenntnislage des BSI wird diese Malware derselben finanziell motivierten Gruppe zugeordnet, welche für die Ransomware und Leak-Seite Rhysida verantwortlich ist.
Sollten Sie Anzeichen für eine Kompromittierung feststellen können, bitten wir um eine sofortige Kontaktaufnahme mit dem BSI über die etablierten Kommunikationskanäle. Falls bereits ein Datenabfluss oder eine Ransomware-Infektion stattgefunden hat, bietet das BSI zusätzlich Unterstützung auf seiner Webseite an.
Weitere Informationen:
2. BSI - Personenzertifizierung für KRITIS-Auditorinnen und -Auditoren (Quelle: BSI von September 2026)
Das BSI führt eine verbindliche Personenzertifizierung für KRITIS-Auditorinnen und -Auditoren ein. Ziel ist es, die Qualität und Vergleichbarkeit der Nachweisprüfungen nach § 39 BSIG weiter zu stärken. Dafür hat das BSI ein einheitliches Schulungskonzept und Curriculum veröffentlicht. Künftig muss die Leitung des Prüfteams entsprechend qualifiziert und zertifiziert sein. Die neuen Anforderungen sollen mit einer Anpassung der Grundsätzlichen Anforderungen im Nachweisverfahren (GAiN) voraussichtlich ab Anfang 2027 verbindlich werden.
Weitere Informationen finden Sie auf der BSI-Webseite zur Qualifizierung von Personen zur Prüfkompetenz nach § 39 Abs. 2 BSIG:
3. BSI-Trendumfrage 2026: Ihre Expertise ist gefragt! (Quelle: survey-xact.de)
Technologische Entwicklungen verändern den Cyberraum kontinuierlich und stellen Organisationen, Wirtschaft und Gesellschaft vor neue Chancen und Herausforderungen. Um relevante Entwicklungen frühzeitig zu erkennen und ihre Bedeutung für die Cybersicherheit einzuordnen, führt das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Trendumfrage 2026 durch. Die Umfrage richtet sich insbesondere an Fachleute und Personen, die sich beruflich mit Digitalisierung, Technologie und Cybersicherheit beschäftigen. Im Fokus steht die Frage, welche Themen aus Sicht der Fachcommunity aktuell verstärkt betrachtet werden sollten, um den Cyberraum sicherer zu gestalten.
Die Teilnahme erfolgt anonym, ist bis zum 02.10.2026 möglich und dauert etwa 10 Minuten. Einzelne Fragen können bei Bedarf übersprungen werden. Es werden keine personenbezogenen Daten erhoben und die Teilnahme wird nicht vergütet. Bringen Sie Ihre Expertise ein und helfen Sie mit, Entwicklungen frühzeitig zu erkennen und die Cybersicherheit von morgen gemeinsam zu gestalten.
Wir freuen uns auf Ihre Einschätzungen und eine rege Beteiligung der Fachcommunity.
Jetzt an der BSI-Trendumfrage 2026 teilnehmen:
4. BSI-Umfrage: Mitmachen und den Stand der Technik mitgestalten!( Quelle: survey.lampoll)
Mit dem Inkrafttreten der NIS-2-Richtlinie gewann der ,,Stand der Technik" für die Gestaltung und Weiterentwicklung der IT-Sicherheit zunehmend an Bedeutung. Doch wie gelingt seine Anwendung in der Praxis? Wie lassen sich relevante Anforderungen, Maßnahmen und Umsetzungshinweise finden und einordnen - und welche digitale Unterstützung wird dabei benötigt? Um den Zugang zu relevanten Inhalten künftig nutzerfreundlicher zu gestalten, möchten wir Ihre Erfahrungen und Bedürfnisse gerne berücksichtigen. Daher laden wir Sie dazu ein, an einer kurzen Umfrage (ca. 5-10 Minuten) teilzunehmen. Wir möchten erfahren, in welchen Situationen Sie Informationen zum Stand der Technik erfordern, welche Herausforderungen Ihnen bei der praktischen Anwendung begegnen und welche Funktionen Sie sich von einer digitalen Lösung wünschen. Wir danken Ihnen im Voraus für Ihre Teilnahme und freuen uns auf Ihren wertvollen Beitrag.
Jetzt mitgestalten - hier gelangen Sie direkt zur Umfrage:
5. Nationales Koordinierungszentrum für Cybersicherheit (NKCS): Neue EU-Ausschreibungen zu Förderungen in der Cybersicherheit im September eröffnet & Themenworkshop zu „Europäische Clouds“ (Quelle: nkcs.bund)
1.) Digital Europe Förderprogramm: Neue Ausschreibungen eröffnet Die neuen Förderausschreibungen aus dem Digital Europe Förderprogramm für Cybersicherheit sind eröffnet und bis Mitte Januar 2027 können die Bewerbungen eingereicht werden. Alle aktualisierten Fördersteckbriefe sind auf der Digital Europe Förderprogramm Webseite des NKCS Deutschland zu
finden:
Mit Bezug zu dieser Förderwelle bietet das Nationale Koordinierungszentrum für Cybersicherheit (NKCS/ NCC-DE) der Cybersicherheits-Community eine Reihe an kostenlosen Informations- und Vernetzungsangeboten an u.a. folgenden Terminen:
08.10.2026 KI in der Cybersicherheit – Workshop zur Antragstellung im Digital Europe
Programme: Von der Erstellung eines Antrags mit Gruppenarbeit, perfekt zur Vernetzung.
07.11.2026 NKCS-Fachkonferenz 2026: Zukunftsmarkt Cybersicherheit - Ein europäischer Markt für europäische Produkte: Digitale Souveränität europäisch gedacht. Mit Blick auf die Zukunft des Cybersicherheitsmarktes sowie eine zentrale Plattform für die nationale Cybersicherheits-Community für den Austausch zu Fachwissen, europäischen und nationalen Fördermöglichkeiten sowie zum Treffen Gleichgesinnter. Hier geht es zur Übersicht der NKCS-Veranstaltungen:
Interessant sind auch die länderübergreifenden Events, die vom Netzwerk der Nationalen Koordinierungszentren organisiert werden. Alle Informationen dazu finden Sie über den NKCS LinkedIn Kanal:
2.) Europäische Clouds - Voraussetzung für Sicherheit, Resilienz und Souveränität?
Bei dem Themenworkshop "Europäische Clouds - Voraussetzung für Sicherheit, Resilienz und Souveränität" am Dienstag, dem 20.10.2026, von 9:30-16:30 Uhr in Bonn, organisiert vom Nationalen Koordinierungszentrum für Cybersicherheit (NKCS), wird es u.a. um folgende Fragen gehen: Welche Herausforderungen an die Cybersicherheit sind beim Aufbau und Betrieb europäischer Clouds zu überwinden? Haben wir in Europa die Technologie und die Kapazität um eigene Clouds abzusichern? Und wie stellt sich das eigentlich politisch und regulatorisch dar? Im Gespräch mit den Teilnehmenden wird diskutiert und erarbeitet, was es braucht und wie das vorangetrieben werden kann. Dabei wird auch das Zusammenspiel zwischen europäischen Cloud-Anbietern und der Cybersicherheitsbranche sowie notwendige, mögliche Förderthemen besprochen werden, um mehr digitale Souveränität zu erreichen. Neben dem Networking und Wissensaustausch, werden die Ergebnisse bzgl. der Förderbedarfe und -themen durch das NKCS in Gremien zur Erstellung und Weiterentwicklung neuer Förderprogramme mitgenommen.
Mehr Informationen zur Veranstaltung finden Sie hier:
https://www.nkcs.bund.de/de/veranstaltung/nkcs-themenworkshop-europaeische-clouds-voraussetzungen-fuer-sicherheit-resilienz-und
6. 25. Bonner Dialog für Cybersicherheit: Selbstbestimmt, sicher, souverän – Deutschlands digitaler Drahtseilakt - 6.10.2026, ab 17:30 Uhr (Bonn) – JETZT NOCH ANMELDEN! (Quelle: fkie.frauenhofer)
Der Bonner Dialog für Cybersicherheit (BDCS) widmet sich in seiner 25. Ausgabe dem Thema digitale Souveränität. Unter dem Titel „Selbstbestimmt, sicher, souverän – Deutschlands digitaler Drahtseilakt“ diskutieren Experten aus Wirtschaft, Wissenschaft, Politik und Verwaltung am Dienstag, 6. Oktober 2026, von 17:30 bis 20:00 Uhr im Hörsaal 2, Campus Poppelsdorf, Universität Bonn, Friedrich-Hirzebruch-Allee 5, 53115 Bonn, aktuelle Chancen und Herausforderungen.
Anlässlich des Veranstaltungsjubiläums spricht Dr. Ursula Sautter, Bürgermeisterin der Stadt Bonn, ein Grußwort und ordnet die Relevanz des Themas digitale Souveränität auf regionaler und überregionaler Ebene ein. Im anschließenden Impulsvortrag berichtet Isabell Weiß, CISO des Landes Schleswig-Holstein, von den Erfahrungen und Perspektiven des Landes bezüglich digitaler Souveränität sowie von der Open-Source-Strategie, deren operativer Umsetzung und den damit verbundenen Herausforderungen. Verschiedene fachliche Blickwinkel kommen im abschließenden Podiumsgespräch zusammen. Isabell Weiß bringt die Perspektive der Verwaltung ein, während Bianca Kastl, Expertin für digitale Aufklärung und Kompetenz, das Thema aus gesellschaftlicher Sicht einordnet. Zudem gewährt Daniel Kästle, CISO bei IONOS, Einblicke aus der unternehmerischen Praxis.
Die Diskussion wird moderiert von Prof. Dr. Michael Meier, Informatik-Professor an der Universität Bonn und Leiter der Abteilung Cyber Security am Fraunhofer FKIE, der die Verbindung zwischen Forschung, Praxis, Verwaltung und Politik herstellt. Er betont: „Digitale Souveränität ist nicht allein eine technische Frage – sie entsteht im Zusammenspiel von Forschung, Anwendung, Verwaltung und Politik. Der Bonner Dialog für Cybersicherheit fördert genau diesen wichtigen Austausch.“
Anmeldung und weitere Informationen:
7. Institut für Internet-Sicherheit – if(is) - Marktplatz IT-Sicherheit: Nomenklatur IT-Sicherheit (Quelle: it-sicherheit)
Gemeinsam mit der IT-Sicherheitsfachmesse it-sa und dem Institut für Internet-Sicherheit – if(is) hat der Marktplatz IT-Sicherheit eine umfassende, praxisgerechte Nomenklatur für die Begriffe der IT-Sicherheit entwickelt, um den komplexen, teils unübersichtlichen Markt der IT-Sicherheit verständlich und nachvollziehbar zu strukturieren. Dazu fanden unter anderem eine Umfrage unter Anwendern und Anbietern der IT-Sicherheit statt sowie umfangreiche Analysen des Marktes und der Begriffswelt der IT-Sicherheit. Ziel dieser umfassenden Forschungsarbeit ist die Etablierung eines Standards. Dieser soll für alle in der IT-Sicherheit relevanten Begriffe hinsichtlich Lösungen, Bedrohungen, Angriffen, zu schützenden Assets gelten sowie den verschiedenen, in der IT-Sicherheit aktiven Rollen in den Organisationen dienen. Diese IT-Sicherheits-Standardbegriffe ergeben zusammen mit den Branchenbezeichnungen und Compliance-Vorgaben das Fundament für eine klare sowie eindeutige Kommunikation, Beauftragung, Dienstleistung, Konzept- und Projektarbeit. So ist es möglich, Missverständnisse und Reibungsverluste in der komplexen IT-Sicherheitsumsetzung zu vermeiden.
Hier finden Sie die Nomenklatur IT-Sicherheit:
8. Partnerangebot: anapur AG – „Firewall Review Training – Gute Firewall-Review-Praxis für effektive OT-Security und zuverlässige Prozesse” (Quelle: BSI vom 30. Juni 2026)
Eine Firewall ist nur so gut wie ihre Regeln. Beim Firewall Review Training der anapur AG erfahren Teilnehmende, worauf es bei Firewalls in OT-Umgebungen ankommt und wie Firewall-Regeln effizient geprüft und optimiert werden können. Firewalls zählen zu den häufigsten, ältesten und bewährtesten OT-Cybersecurity Maßnahmen. „Wir sind sicher. Denn: wir haben eine Firewall“ ist – immer noch – die häufigste Antwort auf die Frage nach Schutzmaßnahmen für den OT-Bereich. Eine Firewall bietet jedoch nur wirksamen Schutz, wenn sie richtig eingesetzt wird und die Firewall-Regeln korrekt sind. Im Laufe der Zeit ergeben sich zudem bei Änderungen und nach Migrationen zwangsläufig Schwachstellen und Ineffizienzen in der Firewall.
Deshalb gilt: Regelmäßige Firewall Reviews sind Voraussetzung für den optimalen Betrieb dieser elementaren Sicherheitseinrichtung. Teilnehmende sollen verstehen, wie Firewalls in der OT wirksam eingesetzt werden können und damit eine Grundlage für effektive OT-Security und zuverlässige Prozesse schaffen.
Veranstaltungsdatum: 04.-05.11.2026. Für Teilnehmer der Allianz für Cyber-Sicherheit steht 1 kostenfreier Platz zur Verfügung (Online).
Weitere Informationen:
9. Partnerangebot: qSkills GmbH & Co. KG - 19. qSkills Security Summit 2026 (Quelle: BSI vom 1. September 2026)
In diesem Partnerbeitrag der qSkills GmbH & Co. KG geht es um den 19. qSkills Security Summit, der unter dem Leitthema Leitthema „Cyber-Resilienz 2026 – Strategien für eine Welt im Krisenmodus“ Impulse für Entscheider aus Wirtschaft, Wissenschaft und Praxis vereint. Seit 19 Jahren bringt qSkills Entscheider, IT-Sicherheitsverantwortliche und renommierte Experten zusammen, um aktuelle Herausforderungen der Cybersecurity aus unterschiedlichen Blickwinkeln zu beleuchten. Beim 19. qSkills Security Summit 2026 am 26. Oktober in Nürnberg stehen die Auswirkungen geopolitischer Entwicklungen, KI-gestützter Cyberangriffe, Lieferketten- und KRITIS-Sicherheit sowie menschliche Entscheidungsprozesse in Krisensituationen im Fokus.
Veranstaltungsdatum: 26.10.2026. Für Teilnehmer der Allianz für Cyber-Sicherheit steht 1 kostenfreier Platz zur Verfügung (Nürnberg).
Weitere Informationen:
10. Partnerangebot: gescheit.IT – BERNGUARD Basis: CVE-Alarmierung aus europäischen Quellen (Quelle: BSI vom 7. September 2026)
Im Rahmen ihres Partnerbeitrags stellt die gescheit.IT GmbH die Basis-Version ihrer CVE-Alarm-Plattform „BERNGUARD“ kostenfrei für ACS-Teilnehmer zur Verfügung. Diese gleicht für ein Unternehmen relevante Schwachstellen automatisch gegen die europäischen Datenquellen des BSI (CERT-Bund) und der ENISA ab und ist ohne Scanner oder Agent in wenigen Minuten einsatzbereit.
Veranstaltungsdatum: individuell. Für Teilnehmer der Allianz für Cyber-Sicherheit stehen kostenfreie Plätze ohne Begrenzung zur Verfügung (online).
Weitere Informationen:
11. Partnerangebot: CS VISOR GmbH – Lehrgänge „ISO/IEC 42001 – AI Management Systems (AIMS)“ und „Qualifizierung als IT-Grundschutz-Praktiker nach BSI-Methodik“ (Quelle: BSI vom 14. September 2026)
Die CS VISOR GmbH bieten kostenfreie Plätze für die folgenden Zertifikatslehrgänge an:
1.) ISO/IEC 42001 – AI Management Systems (AIMS) Im Partnerbeitrag der CS VISOR GmbH steht die professionelle Qualifizierung zum Lead Auditor für Artificial Intelligence Management Systems (AIMS) nach ISO/IEC 42001:2023 im Fokus. Das international anerkannte Training richtet sich an Fach- und Führungskräfte, die AI-Governance-Strukturen prüfen, bewerten und aktiv gestalten möchten.
Veranstaltungsdatum: 28.09.-02.10.2026. Für Teilnehmer der Allianz für Cyber-Sicherheit stehen 4 kostenfreie Plätze zur Verfügung (online).
Weitere Informationen:
2.) Qualifizierung als IT-Grundschutz-Praktiker nach BSI-Methodik Im Partnerbeitrag der CS VISOR GmbH geht es um die praxisnahe Ausbildung zum IT-Grundschutz-Praktiker. Teilnehmende erhalten eine fundierte Einführung in die BSI-Standards und erlernen, wie sie Informationssicherheit in Unternehmen und Organisationen wirksam und kosteneffizient umsetzen können.
Veranstaltungsdatum: 05.-08.10.2026. Für Teilnehmer der Allianz für Cyber-Sicherheit stehen 4 kostenfreie Plätze zur Verfügung (online).
Weitere Informationen:
12. Partnerangebot: AI-Z GmbH – „KI-Sicherheit im Unternehmen: Risiken, Regulatorik und Schutzmaßnahmen“ (Quelle: BSI vom 8. September 2026)
Im Partnerbeitrag der AI-Z GmbH geht es um die sichere Nutzung generativer KI im Unternehmen: Das Webinar zeigt, wodurch die betriebliche KI-Nutzung neue Sicherheitsrisiken entstehen, welche Pflichten sich aus DSGVO und EU AI Act ergeben und mit welchen technischen wie organisatorischen Maßnahmen Unternehmen die Kontrolle behalten.
Veranstaltungsdatum: 30.10.2026, 09:00 – 12:30 Uhr. Für Teilnehmer der Allianz für Cyber-Sicherheit stehen exklusiv 15 kostenfreie Plätze zur Verfügung (online).
Weitere Informationen:
13. Terminankündigungen
Im Folgenden finden Sie eine Übersicht über Veranstaltungen zum Thema Cybersicherheit für die nächsten Wochen.
23.09.2026 Threat Briefing DRAGOS: What happened last year
24.09.2026 Partnerangebot: KonzeptAcht GmbH - „Risikomanagement mit dem Tool MONARC“
25.09.2026 Partnerangebot: CONSYLTEC GmbH – „Praktische Umsetzung eines Asset- & Risikomanagements in Zeiten steigender Anforderungen an die Cybersicherheit“
29.09.2026 Allianz für Cyber-Sicherheit - 40. Cyber-Sicherheits-Tag
30.09.2026 Partnerangebot: codecentric AG - Threat-Informed Defense Whitepaper mit begleitendem Vortrag
30.09.2026 Multiplikatorangebot: VSW-Mainz – VSW-Sicherheitstag am 30.09.2026
16.10.2026 Partnerangebot: Wavestone Germany AG – „CMMC – Aktuelle Anforderungen und Umsetzung für die Verteidigungsindustrie“