<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>sector7 Blog</title><description>Fachbeiträge der sector7 GmbH: IT-Sicherheit, Compliance und IT-Betrieb für den Mittelstand in NRW.</description><link>https://www.sector7.eu</link><language>de-DE</language><item><title>NIS-2 ist scharf geschaltet: Was Unternehmen jetzt nachholen müssen</title><link>https://www.sector7.eu/blog/nis-2-kulanzphase-vorbei-was-jetzt-zu-tun-ist</link><guid isPermaLink="true">https://www.sector7.eu/blog/nis-2-kulanzphase-vorbei-was-jetzt-zu-tun-ist</guid><description>NIS-2 gilt seit Dezember 2025, die BSI-Kulanzphase läuft aus. Was betroffene Unternehmen jetzt nachholen sollten: Registrierung, Pflichten, Haftung.</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Cyber Resilience Act: Meldepflicht ab dem 11. September 2026</title><link>https://www.sector7.eu/blog/cyber-resilience-act-meldepflicht-september-2026</link><guid isPermaLink="true">https://www.sector7.eu/blog/cyber-resilience-act-meldepflicht-september-2026</guid><description>Ab dem 11. September 2026 gilt die CRA-Meldepflicht für Hersteller digitaler Produkte. Stichtage, Fristen und ein Readiness-Check in fünf Schritten.</description><pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Cisco FMC: Hartkodiertes Konto wird aktiv ausgenutzt (CVE-2026-20316)</title><link>https://www.sector7.eu/blog/cisco-fmc-cve-2026-20316-hardcoded-account</link><guid isPermaLink="true">https://www.sector7.eu/blog/cisco-fmc-cve-2026-20316-hardcoded-account</guid><description>CVE-2026-20316 im Cisco Secure Firewall Management Center wird aktiv ausgenutzt. Warum der CVSS-Wert täuscht und was Betreiber jetzt tun sollten.</description><pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Windows 10: Die Gratis-Verlängerung gilt nicht für Firmen</title><link>https://www.sector7.eu/blog/windows-10-esu-unternehmen-oktober-2026</link><guid isPermaLink="true">https://www.sector7.eu/blog/windows-10-esu-unternehmen-oktober-2026</guid><description>Das kostenlose Windows-10-Jahr bis 2027 gilt nur für Privatnutzer. Für Firmen läuft das erste ESU-Jahr im Oktober 2026 aus – die Optionen im Überblick.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate></item><item><title>TISAX 2027: Was der neue VDA-ISA-Katalog für Zulieferer bedeutet</title><link>https://www.sector7.eu/blog/tisax-2027-neuer-vda-isa-katalog-zulieferer</link><guid isPermaLink="true">https://www.sector7.eu/blog/tisax-2027-neuer-vda-isa-katalog-zulieferer</guid><description>VDA ISA2027 gilt für alle ab 1. Januar 2027 bestellten TISAX-Prüfungen. Was sich ändert – und wie Zulieferer den Prüfungszeitpunkt strategisch wählen.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Cisco SD-WAN unter Beschuss: Zero-Day-Welle durch UAT-8616</title><link>https://www.sector7.eu/blog/cisco-sd-wan-zero-day-welle-2026</link><guid isPermaLink="true">https://www.sector7.eu/blog/cisco-sd-wan-zero-day-welle-2026</guid><description>Seit Monaten werden Zero-Days in Cisco Catalyst SD-WAN Manager und Controller aktiv ausgenutzt. Was Betreiber jetzt patchen und prüfen sollten.</description><pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate></item><item><title>PAN-OS im Mai 2026: zwei Schwachstellen, eine wird aktiv ausgenutzt</title><link>https://www.sector7.eu/blog/pan-os-mai-2026-cve-2026-0300-0257</link><guid isPermaLink="true">https://www.sector7.eu/blog/pan-os-mai-2026-cve-2026-0300-0257</guid><description>Zwei PAN-OS-Lücken im Mai 2026: Root-RCE über das Captive Portal und GlobalProtect-Auth-Bypass. Wer betroffen ist und welche Härtung jetzt zählt.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate></item><item><title>ISO 27001 für den Mittelstand: der realistische Einstieg</title><link>https://www.sector7.eu/blog/iso-27001-mittelstand-realistischer-einstieg</link><guid isPermaLink="true">https://www.sector7.eu/blog/iso-27001-mittelstand-realistischer-einstieg</guid><description>Vom BSI CyberRisikoCheck bis zum Zertifikat: Wie mittelständische Unternehmen ISO 27001 stufenweise angehen – ohne Überforderung und ohne Umwege.</description><pubDate>Tue, 12 May 2026 00:00:00 GMT</pubDate></item><item><title>DORA betrifft auch Ihren IT-Dienstleister: Register und Verträge</title><link>https://www.sector7.eu/blog/dora-ikt-dienstleister-informationsregister-vertragsklauseln</link><guid isPermaLink="true">https://www.sector7.eu/blog/dora-ikt-dienstleister-informationsregister-vertragsklauseln</guid><description>Informationsregister als Jahresroutine, Vertragsklauseln nach Art. 30, neue Aufsicht über IKT-Dienstleister: Was Finanzunternehmen und MSPs wissen müssen.</description><pubDate>Tue, 14 Apr 2026 00:00:00 GMT</pubDate></item><item><title>F5 BIG-IP APM: CVE-2025-53521 wird aktiv für Pre-Auth-RCE ausgenutzt</title><link>https://www.sector7.eu/blog/f5-big-ip-apm-cve-2025-53521-rce</link><guid isPermaLink="true">https://www.sector7.eu/blog/f5-big-ip-apm-cve-2025-53521-rce</guid><description>Die im Oktober 2025 als DoS gemeldete F5-Lücke CVE-2025-53521 ist als Pre-Auth-RCE eingestuft und wird aktiv ausgenutzt. Was Betreiber jetzt tun müssen.</description><pubDate>Tue, 31 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Aruba AOS-CX: Admin-Passwort-Reset ohne Login – CVE-2026-23813</title><link>https://www.sector7.eu/blog/aruba-aos-cx-cve-2026-23813-storeonce</link><guid isPermaLink="true">https://www.sector7.eu/blog/aruba-aos-cx-cve-2026-23813-storeonce</guid><description>Kritische Lücke im AOS-CX-Web-Management erlaubt Admin-Passwort-Reset ohne Anmeldung. Noch keine Ausnutzung bekannt – warum Sie trotzdem jetzt patchen.</description><pubDate>Tue, 17 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Unveränderbare Backups: Warum 3-2-1 nicht mehr reicht</title><link>https://www.sector7.eu/blog/immutable-backups-3-2-1-1-0-notfallplan</link><guid isPermaLink="true">https://www.sector7.eu/blog/immutable-backups-3-2-1-1-0-notfallplan</guid><description>Bei 89 % der Ransomware-Opfer zielten Angreifer auf die Backups. Was 3-2-1-1-0 heißt, wie Immutability funktioniert – und was in den Notfallplan gehört.</description><pubDate>Tue, 10 Mar 2026 00:00:00 GMT</pubDate></item><item><title>950 Ransomware-Angriffe, 80 % auf KMU: Lehren für den Mittelstand</title><link>https://www.sector7.eu/blog/ransomware-mittelstand-bsi-lagebericht-2025</link><guid isPermaLink="true">https://www.sector7.eu/blog/ransomware-mittelstand-bsi-lagebericht-2025</guid><description>BSI-Lagebericht 2025 und Bitkom-Zahlen zeigen: Ransomware trifft vor allem KMU. Drei Kontrollen entscheiden über den Ausgang – nüchtern eingeordnet.</description><pubDate>Wed, 04 Feb 2026 00:00:00 GMT</pubDate></item><item><title>IT-Sicherheit ist Chefsache per Gesetz: § 38 BSIG für Geschäftsführer</title><link>https://www.sector7.eu/blog/geschaeftsfuehrerhaftung-38-bsig-it-sicherheit-chefsache</link><guid isPermaLink="true">https://www.sector7.eu/blog/geschaeftsfuehrerhaftung-38-bsig-it-sicherheit-chefsache</guid><description>§ 38 BSIG nimmt Geschäftsleitungen persönlich in die Pflicht: Umsetzung, Überwachung, Schulung. Was das heißt – und welche Nachweise jetzt zählen.</description><pubDate>Tue, 13 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Rückblick 2025: Das Jahr, in dem die Firewalls selbst zum Ziel wurden</title><link>https://www.sector7.eu/blog/rueckblick-2025-perimeter-zero-days</link><guid isPermaLink="true">https://www.sector7.eu/blog/rueckblick-2025-perimeter-zero-days</guid><description>Fortinet, Cisco, Juniper, F5: 2025 zielten Angreifer systematisch auf Firewalls, VPN-Gateways und Management-Ebenen. Ein Rückblick mit Lehren.</description><pubDate>Tue, 06 Jan 2026 00:00:00 GMT</pubDate></item></channel></rss>