Zum Hauptinhalt springen

Fachberichte

Die Berichte vertiefen verschiedene aktuelle Themen rund um Vorfälle und Geschehnisse in den Informations- und Kommunikationstechnologien (IKT), gehen detailliert auf die jeweilige Problematik ein und stellen diese in einen grösseren Kontext.

26. Juni 2026

Cyberresilienz-Assessment: Wie resilient sind Schweizer Gemeinden und Unternehmen gegen Cyberangriffe?

Das Bundesamt für Cybersicherheit (BACS) hat ein standardisiertes Instrument zur Beurteilung der Cyberresilienz entwickelt und dieses im Kanton Aargau erstmals unter realen Bedingungen erprobt. Die Ergebnisse zeigen: Grundlegende IT-Schutzmassnahmen sind vorhanden, doch ein ganzheitliches, prozessorientiertes Resilienzkonzept fehlt in vielen Organisationen noch.

16. Januar 2025

Anti-Phishing Report 2024

Last year, the NCSC received a total of 975,309 reports of phishing. Based on these reports, 20,872 were identified as actual phishing websites. This represents an increase of 108% compared to the previous year, in which a total of 10,007 phishing websites were identified. The latest anti-phishing report explains how the NCSC handles phishing reports, the figures that characterised 2024, and the types of phishing that were common last year. The report also contains recommendations on how to protect yourself against phishing.

7. November 2024

Bericht: Telefonbetrug im Cyberbereich

Telefonnutzende sind immer häufiger mit betrügerischen Anrufen konfrontiert. Das Phänomen des Telefonbetrugs ist jedoch nicht neu. Schon seit jeher versuchen Kriminelle, mit Anrufen Menschen zu manipulieren, um an ihr Geld zu kommen. Der Bericht erläutert den Ablauf der Betrugsmasche, die Verbreitung des Phänomens im Kontext von technologischen Entwicklungen sowie die Elemente zur Identifikation eines solchen Betrugsversuchs. Ferner werden ergriffene Massnahmen seitens Telekommunikationsdienstleistern und des Gesetzgebers beleuchtet.

10. Oktober 2024

Bericht: Technische Kurzanalyse zum Botnetz «Gorilla»

Im September 2024 verzeichnete das Bundesamt für Cybersicherheit (BACS) vermehrt DDoS-Angriffe, welche von einem Botnetz namens «Gorilla» ausgeführt werden. Dabei handelt es sich um einen auf Telegram angebotenen «DDoS-as-a-service»-Dienst, welcher für entsprechendes Entgelt gemietet werden kann. Da ein Betreiber einer kritischen Infrastruktur in der Schweiz betroffen war, hat das BACS die technischen Erkenntnisse in einem kurzen Bericht veröffentlicht.

11. Juli 2024

Technische Kurzanalyse zur Schadsoftware «Poseidon Stealer»

Ende Juni 2024 verbreiteten Cyberkriminelle per E-Mail mit dem vermeintlichen Absender AGOV die Schadsoftware «Poseidon Stealer» in der Deutschschweiz. Dies mit dem Ziel, Computer mit dem macOS-Betriebssystem zu infizieren. Das BACS hat nun eine kurze technische Analyse zur Schadsoftware erstellt und diese veröffentlicht.

20. Juni 2024

Hochrangige Konferenz zum Frieden in der Ukraine: Erste Bilanz des BACS zu den Arbeiten des Cyberlageverbunds

Bereits im Vorfeld der hochrangigen Konferenz zum Frieden in der Ukraine wurde mit Cyberangriffen auf die Konferenz und auf Infrastrukturen in der Schweiz gerechnet. Tatsächlich kam es dann auch zu verschiedenen Cyberangriffen, die jedoch alle frühzeitig erkannt und rasch abgewehrt werden konnten. Um gemeinsam gegen die erwarteten Cyberangriffe vorzugehen, wurde in der Schweiz ein Cyberlageverbund lanciert, der vom Bundesamt für Cybersicherheit (BACS) koordiniert wurde. Das BACS publiziert heute eine erste Bilanz über den Einsatz des Cyberlageverbundes.

7. März 2024

Bericht zu den Datenanalysen nach dem Cyberangriff auf die Firma Xplain

Nach dem Hackerangriff auf die Firma Xplain hat das Bundesamt für Cybersicherheit (BACS), das damalige Nationale Zentrum für Cybersicherheit (NCSC), die Koordination der Vorfallbewältigung in der Bundesverwaltung übernommen. Teil davon war die Analyse der durch die Täterschaft im Darknet publizierten Daten. Die Analyse wird im heute publizierten Bericht erläutert. Der Bericht zeigt auf, welche Art von Daten betroffen waren und beschreibt die Herausforderungen bei der Durchführung der Datenanalyse. Er nimmt keine inhaltliche Bewertung der Daten vor. Der Bericht untersucht auch nicht, weshalb welche Daten abfliessen konnten; diese Frage wird im Rahmen der laufenden Administrativuntersuchung geklärt.

29. Januar 2024

Anti-Phishing Report 2023

Last year, the NCSC received and analysed around 554,000 phishing reports. Of those, 10,007 websites were ultimately identified as phishing websites and the website operators informed. In the Anti-Phishing Report published today, the NCSC provides insight into that analysis and information on the most frequently misused brand names and domains. It also sets out the most important measures and recommendations to protect against phishing.

2. November 2023

Detaillierter Analysebericht zu den DDoS-Angriffen «NoName057(16)»

Dieser Bericht analysiert die Distributed Denial of Service-Angriffe (DDoS-Angriffe), welche sich auf Schweizer Organisationen und Behörden im Zeitraum der ersten zwei Juniwochen 2023 (Wochen 23 und 24) ereignet haben. Die eingesetzte DDoS Angriffsvariante auf der Applikationsebene wird detailliert erläutert.

16. Februar 2021

Allgemeine Bedrohungsformen, Täter und Werkzeuge

Cyberbedrohungen stellen eine zunehmend ernsthafte Gefahr für Unternehmen, Behörden und Einzelpersonen dar. Angreifer nutzen immer raffiniertere Methoden, um unbefugten Zugriff auf Netzwerke und Daten zu erlangen.

23. Mai 2016

Technischer Bericht zur eingesetzten Schadsoftware beim Cyberangriff auf die RUAG

Die Melde- und Analysestelle Informationssicherung MELANI hat im Auftrag des Bundesrates einen Bericht mit den technischen Erkenntnissen zum Fall RUAG publiziert. Er richtet sich an Sicherheitsverantwortliche und Fachpersonen im Bereich Netzwerksicherheit, um diese bei der Erkennung von Risiken im eigenen Netz und bei der Implementierung von möglichen Sicherheitsmassnahmen zu unterstützen. Verwendung und Einsatz der im Bericht publizierten Informationen und Empfehlungen obliegen der individuellen Verantwortung.