Cybervorfälle verstehen · Schweizer KMU schützen

KMU-Bedrohungsradar.

Was passiert ist. Was es für Ihr Unternehmen bedeutet. Und was Sie jetzt prüfen können.

‹ Alle MeldungenRedaktionelle Einordnung · 06.10.2026
Fortinet / E-MailCERT Polska ·
Aktiv ausgenutzte Schwachstelle

FortiMail-Lücke wird aktiv ausgenutzt

CERT Polska meldet bestätigte aktive Angriffe über CVE-2026-104286 auf FortiMail.

Wer die betroffene Verwaltungsschnittstelle erreicht, kann ohne Anmeldung Dateien schreiben und darüber Schadcode ausführen.

Schweizer KMU mit verwundbaren Mail-Gateways riskieren dadurch Datenabfluss und Unterbrüche im E-Mail-Betrieb.

Täterherkunft? Unbekannt
Ziel / betroffener Markt? Unbekannt
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für FortiMail-Betriebe
Angriffskomplexität
—Unbekannt
Mögliches Schadensausmass
★★☆Erheblicher Verlust oder Ausfall möglich
Ihr nächster Schritt

Den Zugriff auf die FortiMail-Verwaltungsschnittstelle ausschliesslich auf vertrauenswürdige interne Verwaltungsnetze beschränken.

Warum diese Bewertung?

KI-Einsatz: Die Behördenmeldung enthält keinen Nachweis für KI-Einsatz.

KMU-Relevanz CH: Relevant für betroffene Mail-Gateways, auch beim IT-Dienstleister.

Angriffskomplexität: Die konkrete Durchführung der beobachteten Angriffe ist nicht beschrieben.

Mögliches Schadensausmass: Eine Gateway-Kompromittierung kann E-Mails und den Mailbetrieb gefährden; mögliches Schadensszenario.

Die Quelle belegt weder Täterherkunft noch einzelne Opferländer; Schweizer Opfer sind nicht bestätigt.

Quellenstand: 02.10.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.