Cybervorfälle verstehen · Schweizer KMU schützen

KMU-Bedrohungsradar.

Was passiert ist. Was es für Ihr Unternehmen bedeutet. Und was Sie jetzt prüfen können.

‹ Alle MeldungenRedaktionelle Einordnung · 24.09.2026
Check Point VPNCheck Point Research ·
Aktiv ausgenutzte Schwachstelle

Angriffswelle auf Check-Point-Spark-Firewalls

Check Point bestätigt weltweite Angriffsversuche auf ungepatchte Spark-Firewalls über CVE-2026-85102.

Die seit dem 12. September beobachteten Angriffe nutzen eine VPN-Lücke, die Codeausführung ohne Anmeldung ermöglicht.

Für Schweizer KMU mit betroffenen Geräten kann dadurch der Zugang zum Firmennetz gefährdet sein.

Täterherkunft? Unbekannt
Ziel / betroffener Markt? Weltweit
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für betroffene Firewall-Nutzer
Angriffskomplexität
—Unbekannt
Mögliches Schadensausmass
★★★Potenziell existenzbedrohend
Ihr nächster Schritt

Den für das eingesetzte Spark-Modell vorgesehenen Herstellerfix gegen CVE-2026-85102 unverzüglich installieren lassen.

Warum diese Bewertung?

KI-Einsatz: Kein KI-Einsatz bei diesen Angriffen nachgewiesen.

KMU-Relevanz CH: Relevant für Schweizer KMU mit verwundbaren Check-Point-Spark-Firewalls.

Angriffskomplexität: Der gesamte Vorbereitungs- und Angriffsaufwand ist nicht ausreichend dokumentiert.

Mögliches Schadensausmass: Eine umfassende Netzkompromittierung könnte zentrale Daten und den Betrieb gefährden; dies ist ein Schadensszenario, kein belegter tatsächlicher Schaden.

Der Hersteller bestätigt weltweite Angriffsversuche, nennt aber keine konkreten Opferländer. Verwendete VPN-Dienste und Proxys belegen keine Täterherkunft.

Quellenstand: 22.09.2026. Belegter Vorfall / Beobachtung: 12.09.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.