Zum Hauptinhalt springen

Im Fokus 2021

4. Januar 2022

Die Woche 52 im Rückblick

04.01.2022 - Im letzten Wochenrückblick des Jahres 2021 schaut das NCSC zurück auf die über 21'000 eingegangenen Meldungen der vergangenen 12 Monate. Wir danken Ihnen an dieser Stelle für Ihre zahlreichen Hinweise. Diese helfen uns, die Lage im Cyberraum besser einschätzen und weitere mögliche Opfer besser warnen zu können.

28. Dezember 2021

Die Woche 51 im Rückblick

28.12.2021 - Das NCSC verzeichnete letzte Woche wiederum einen erhöhten Meldungseingang. Gefälschte Paket-Benachrichtigungen zählen zu den häufigsten Meldungen, die das NCSC in diesem Jahr erhalten hat. In der letzten Woche wurde mit dieser Methode auch Schadsoftware verteilt. Erstmals erhielt das NCSC auch eine Meldung über einen Betrug auf einem Portal für Mitfahrgelegenheiten.

21. Dezember 2021

Die Woche 50 im Rückblick

21.12.2021 - Das NCSC verzeichnete letzte Woche wiederum einen erhöhten Meldungseingang. Gerade in der Vorweihnachtszeit sind dubiose Online-Shops auf dem Vormarsch. Zudem werden erneut E-Mails versendet, welche alte und dem Empfänger bekannte E-Mail-Kommunikation enthält, mit dem Ziel, Schadsoftware zu verbreiten.

17. Dezember 2021

Update: Neue Vorgehensweise für die Ausnutzung der kritischen Sicherheitslücke «Log4j» entdeckt

17.12.2021 - Eine neue Vorgehensweise zur Ausnutzung der Sicherheitslücke «Log4j» erlaubt den Angreifern, aus der Ferne beliebigen Code auszuführen («Remote Code Execution» - RCE). Die Sicherheitslücke wird bereits aktiv von Cyberkriminellen ausgenutzt. Das NCSC empfiehlt dringend die Sicherheits-Patches so rasch wie möglich einzuspielen.

14. Dezember 2021

Die Woche 49 im Rückblick

14.12.2021 - Auch in der zweiten Dezemberwoche verzeichnet das NCSC einen erhöhten Meldeeingang. Ein dem NCSC gemeldeter Vorschussbetrug zeigt exemplarisch, welchen Aufwand die Betrüger bei einer scheinbar zahlungswilligen Person betreiben, um an ihr Ziel zu kommen. Auch gefälschte Erpressungen (Fake-Extorsion) werden derzeit häufig gemeldet. Teilweise wird dabei das fedpol als Absender angegeben.

13. Dezember 2021

Kritische Sicherheitslücke in Java-Bibliothek «Log4j»

13.12.2021 - Ende letzter Woche wurde eine Zero-Day-Lücke in der weit verbreiteten Java-Bibliothek «Log4j» bekannt. Die Sicherheitslücke wird als kritisch eingestuft, da die Bibliothek in sehr vielen Java-Anwendungen eingebaut ist. Zudem erlaubt die Sicherheitslücke einem Angreifer, aus der Ferne beliebigen Code auszuführen («Remote Code Execution» - RCE). Die Sicherheitslücke wird bereits aktiv von Cyberkriminellen ausgenutzt, um verwundbare Systeme mit Schadsoftware zu infizieren. Das NCSC empfiehlt, die Sicherheits-Patches so rasch wie möglich einzuspielen.

9. Dezember 2021

Neu: Informationen für Behörden

09.12.2021 - Das Nationale Zentrum für Cybersicherheit (NCSC) bietet auf seiner Website zusammen mit dem Sicherheitsverbund Schweiz (SVS) neu auch zielgerichtete Informationen für Behörden an.

7. Dezember 2021

Die Woche 48 im Rückblick

07.12.2021 - In der vergangenen Woche wurde durch das NCSC weiterhin ein erhöhter Meldeeingang verzeichnet. Gerade um die Weihnachtszeit blühen die Betrügereien. Zwei der in letzter Woche gemeldeten Fälle dienten dazu, Opfern von zum Teil noch laufenden Investment-Betrügereien, weiteres Geld abzuluchsen.

30. November 2021

Die Woche 47 im Rückblick

30.11.2021 - Am heutigen internationalen Tag der Computersicherheit blickt das NCSC auf eine weitere Woche mit erhöhtem Meldeeingang zurück. Die bekannte Fake-Support Masche wird neu mit Investment-Betrug durchgeführt. In einer neuen Gestalt treten auch die bekannten Post-Phishings auf. Die Betrüger geben vor, ein Chatbot der Post zu sein.

29. November 2021

Schadprogramm Emotet zurück in der Schweiz

29.11.2021 - In den vergangenen Tagen wurde aus verschiedenen Ländern die Rückkehr von Emotet gemeldet. Nun wurden auch solche Spam-E-Mails von .ch-Absendern beobachtet. Emotet versteckt sich häufig in Microsoft Office-Dateien und benötigt Makros um das Schadprogramm auf dem IT-System, also zum Beispiel einem Computer, zu installieren. Solche Angriffe können sowohl private Anwender als auch Unternehmen, Behörden und kritische Infrastrukturen treffen. Das NCSC ruft zur grösstmöglichen Vorsicht auf - insbesondere bei E-Mails mit Dateianhängen.

24. November 2021

Black Friday und Cyber Monday: Hinter verlockenden Angeboten können auch Kriminelle lauern!

24.11.2021 - Am letzten Freitag des Monats November warten zahlreiche Händler mit traumhaften Angeboten auf – auch online. Aber Vorsicht, nicht alle Angebote halten, was sie versprechen. Hinter einigen können auch Cyberkriminelle lauern.

23. November 2021

Florian Schütz zum Vorsitzenden der OECD-Arbeitsgruppe «Security in Digital Economy» ernannt

23.11.2021 - Die Arbeitsgruppe für «Security in Digital Economy» der Organisation für wirtschaftliche Zusammenarbeit und Entwicklung (OECD) hat am 23. November 2021 Florian Schütz, den Delegierten des Bundes für Cybersicherheit, per 1. Januar 2022 zu ihrem neuen Vorsitzenden ernannt.

23. November 2021

Die Woche 46 im Rückblick

23.11.2021 - Der Meldeeingang beim NCSC bleibt erhöht. Dem NCSC wurde ein Entwicklungsserver gemeldet, welche für das Schürfen von Kryptogeld missbraucht wurde. Beim Angriff auf das Touristikunternehmen FTI-Group sind auch Daten von Schweizer Bürgern in die Hände von Hackern gefallen. Zudem hat das NCSC der am letzten Montag veröffentlichten «Blacksmith» Schwachstelle die international gültige «Common Vulnerabilities and Exposure»-Identifikationsnummer vergeben.

18. November 2021

Übersicht der Schweizer Bildungsangebote im Cyberbereich

18.11.2021 - Der Ausbau und die Förderung der Kompetenzbildung im Cyberbereich ist ein wichtiges Ziel der «Nationalen Strategie zum Schutz der Schweiz vor Cyber-Risiken (NCS)». Im Rahmen der NCS-Umsetzung hat der Sicherheitsverbund Schweiz (SVS) in Zusammenarbeit mit dem Cyber Defence Campus der armasuisse und der Militärakademie an der ETH Zürich (MILAK) eine Übersicht der bestehenden Bildungsangebote im Cyberbereich erarbeitet. Diese wurde heute publiziert und zeigt auf, dass bereits heute ein grosses Angebot von Ausbildungsmöglichkeiten zur Cybersicherheit besteht.

16. November 2021

Die Woche 45 im Rückblick

16.11.2021 - Der Meldeeingang beim NCSC war letzte Woche erhöht. Angriffe auf Microsoft Exchange Server werden weiterhin gemeldet. Daneben erreichten das NCSC Meldungen zu verschiedenen Varianten von Vorschussbetrug, die von der üblichen Vorgehensweise abweichen. Auch wurde eine Betrugsvariante gemeldet bei der die Facebook-Funktion «Seitenerwähnung» missbraucht wird um gezielte Phishing-Angriffe durchzuführen.

15. November 2021

NCSC vergibt erstmals international gültige «Common Vulnerabilities and Exposure»-Identifikationsnummer

15.11.2021 - Das NCSC hat eine ihm von der ETH Zürich gemeldete IT-Schwachstelle geprüft und als autorisierte Fachstelle erstmals eine Identifikationsnummer vergeben. Die von den Forschern der ETH Zürich, Qualcomm und der Vrije Universiteit Amsterdam entdeckte Schwachstelle namens «Blacksmith» wurde nun veröffentlicht.

11. November 2021

Cybermythos: Ich kann jedem mir bekannten E-Mail-Absender trauen!

11.11.2021 - Wenn die angezeigte Absender-Adresse bei einer E-Mail bekannt ist, so kann man noch lange nicht davon ausgehen, dass die Mail auch tatsächlich von dieser Person stammt. Absender E-Mail-Adressen lassen sich nämlich beliebig fälschen.

9. November 2021

Die Woche 44 im Rückblick

09.11.2021 - Der Meldeeingang beim NCSC war letzte Woche moderat. Neben zahlreichen Phishing-E-Mails sind vor allem Angriffe auf Microsoft Exchange-Server aufgefallen. Über die gehackten Server wurden E-Mails mit Schadsoftware versendet. Zudem zeigt eine neue Betrugsvariante, wie man nach einer Offerten-Anfrage für einen «Unterwasser-Schraubenspanner» auf einer dubiosen Website landet.

Zweiter NCSC-Halbjahresbericht mit Fokusthema «Schwachstellen»

02.11.2021 - Der zweite Halbjahresbericht des NCSC befasst sich mit den wichtigsten Cybervorfällen der ersten Jahreshälfte 2021 in der Schweiz und international. Das Schwerpunktthema widmet sich den Schwachstellen bei IT-Systemen, die für Cyberangriffe ausgenützt werden können.

1. November 2021

Die Woche 43 im Rückblick

01.11.2021 - Der Meldeeingang beim NCSC ist zurückgegangen und wieder auf einem moderaten Niveau. Betrügerische Anrufe von angeblichen Mitarbeitenden von Mobilfunkanbietern häufen sich und traten in den letzten Wochen in diversen Variationen auf. Auch eine vermeintliche Spende eines angeblichen Schweizer Multimillionärs an eine wohltätige Organisation war Thema beim NCSC.

26. Oktober 2021

Die Woche 42 im Rückblick

26.10.2021 - Der Meldeeingang beim NCSC bleibt erhöht. Grund sind immer noch die SMS mit einer angeblichen Voice-Nachricht, welche auf eine Android-Schadsoftware führen. Gemeldet wurden ausserdem bösartige Excel-Dokumente, die scheinbar von einer dem Opfer bekannten Person versendet werden und sich auf eine alte Kommunikation beziehen. Weitere Themen waren eine gezielte Anfrage bei einem Anwaltsbüro, welche in einem Betrugsversuch endet sowie ein Vorschussbetrug kombiniert mit Phishing.

19. Oktober 2021

Die Woche 41 im Rückblick

19.10.2021 - In der vergangenen Woche war das Meldeaufkommen sehr hoch. Grund dafür war unter anderem eine Spamwelle, welche für Bitcoin-Investments Werbung machte. Zudem gingen über hundert Meldungen zu SMS mit einer angeblichen «Voice Nachricht» ein, welche zu einer Android-Malware führte. Auch Online-Bewertungssysteme mit einer neuen Betrugsmasche waren in dieser Woche im NCSC ein Thema.

12. Oktober 2021

Die Woche 40 im Rückblick

12.10.2021 - In der letzten Woche wurde ein anhaltend moderater Meldungseingang verzeichnet. Der Datenabfluss durch ein gehacktes Videostreaming-Portal zeigte einmal mehr, wie schnell schützenswerte Daten im Internet offen zugänglich sind. Der zweite Fall zeigt exemplarisch, wie einfach Betrüger mit Pay Services an Geld kommen.

5. Oktober 2021

Die Woche 39 im Rückblick

05.10.2021 - Anlässlich der einsetzenden Herbstferien verzeichnete das NCSC in der letzten Woche einen tieferen Meldeeingang. Das NCSC hat beobachtet, dass die Betrüger bei «Fake Support» Anrufen neuerdings versuchen, auf andere Weise an ihre Opfer zu gelangen. Ergaunertes Geld muss irgendwann reingewaschen werden. Wie für diese Tätigkeit Personen gesucht werden, wird im zweiten Fall beschrieben.

30. September 2021

Klare Fortschritte bei der Umsetzung der Nationalen Strategie zum Schutz der Schweiz vor Cyber-Risiken (NCS)

30.09.2021 - Der Cyberausschuss des Bundesrats hat an seiner Sitzung vom 17. August 2021 den neuesten Bericht zum Umsetzungsstand der Nationalen Strategie zum Schutz der Schweiz vor Cyber-Risiken (NCS) 2018-2022 verabschiedet. Die Umsetzung erfolgt plangemäss und wird durch Kantone, Wirtschaft und Hochschulen mitgetragen. Der Bericht wurde heute publiziert.

28. September 2021

Das NCSC ist neu Teil des weltweiten Netzwerks zur Verwaltung von Schwachstellen in Informatiksystemen

28.09.2021 - Das Nationale Zentrum für Cybersicherheit (NCSC) ist ab heute Teil des weltweiten Netzwerks zur Verwaltung von Schwachstellen in Informatiksystemen. Damit ist das NCSC als Fachstelle nun berechtigt, gemeldeten Schwachstellen eine eindeutige Identifikationsnummer gemäss internationalem Referenzsystem zu vergeben. Die Autorisierung dazu hat das NCSC von der zuständigen unabhängigen US-Organisation MITRE erhalten.

27. September 2021

Die Woche 38 im Rückblick

28.09.2021 - In der letzten Woche verzeichnete das NCSC wieder einen erhöhten Meldeeingang. Im Fokus standen betrügerische Gewinnspiele, die angeblich zum 50. Geburtstag von Coop versendet werden. Und bei Kleinanzeigenbetrug vom Typ, dass man trotz eines Verkaufes bezahlen soll, wird ein erheblicher Aufwand betrieben, um das Opfer zur Angabe von Kreditkartendaten zu bewegen.

21. September 2021

Die Woche 37 im Rückblick

21.09.2021 - In der letzten Woche verzeichnete das NCSC einen erhöhten Meldeeingang. Aufgefallen sind diverse Varianten von angeblichen Drohungen unter anderem im Namen der Polizei. In der E-Mail wird gedroht, ein Strafverfahren gegen die Empfängerin oder den Empfänger einzuleiten, wenn nicht innerhalb von 72 Stunden geantwortet werde. Und wieder einmal verspricht eine Website Opfern von Investmentbetrug, die verlorenen Gelder zurückzuholen.

14. September 2021

Die Woche 36 im Rückblick

14.09.2021 - Letzte Woche standen beim NCSC neben den eingegangenen Meldungen, die sich im normalen Bereich bewegten, auch eine Neuerung im Fokus. Ab sofort stellt das NCSC die Statistiken zur Anzahl und Art der Meldungen in interaktiver Form zur Verfügung und ermöglicht somit ein einfacheres Abfragen dieser Angaben. Bei den Meldungen ist dem NCSC erneut eine fiktive Hotelwebsite aufgefallen, welche auf der Suche nach Angestellten ist, um dann «Gebühren» zu verlangen.

7. September 2021

Die Woche 35 im Rückblick

07.09.2021 - Das NCSC verzeichnete für die vergangene Woche einen mittleren Meldeeingang. Beschäftigt hat das NCSC die Wiederauferstehung von gelöscht geglaubten Webseiten. Und auch eine bereits bekannte Erpressung mit gelöschten Datenbanken wurde erneut gemeldet.

31. August 2021

Die Woche 34 im Rückblick

31.08.2021 - Beim NCSC ist der Meldeeingang letzte Woche wieder gestiegen. Immer noch zahlreich gemeldet werden gefälschte Postfinance-Webseiten, welche über Google Anzeigen geöffnet werden. Die Vorgehensweise dabei erinnert an Fake-Support Anrufe. Zudem werden die Opfer bei CEO Betrug nicht nur per E-Mail sondern auch per Telefon kontaktiert. Und es zeigte sich, dass Phishing-E-Mails bei Office 365 für Mitarbeitende zum Teil schwer zu erkennen sind.

24. August 2021

Die Woche 33 im Rückblick

24.08.2021 - In der letzten Woche verzeichnete das NCSC einen moderaten Meldeeingang. Betrüger versuchten mit einer angeblichen «Promotions-Aktion» der Kryptowährung «Cardano», die Besucher zu hohen «Investitionen» zu verleiten. Die Meldungen von Ransomware-Vorfällen nahmen mit fünf Meldungen wieder leicht zu. Auch erreichten das NCSC verschiedene Meldungen zu Instagram- und Telegram-Konten, welche Impfpässe und Covid-Zertifikate anbieten.

18. August 2021

Erfolgreiche Ransomware-Angriffe auf Schweizer Unternehmen

18.08.2021 - Das NCSC hat in den vergangenen Monaten mehrere erfolgreiche Cyberangriffe gegen Schweizer Unternehmen beobachtet. Bei diesen haben Cyberkriminelle die Unternehmensnetzwerke mittels eines Verschlüsselungstrojaners (sogenannter «Ransomware») verschlüsselt und erfolgreich Lösegeld eingefordert.

17. August 2021

Die Woche 32 im Rückblick

17.08.2021 - In der letzten Woche verzeichnete das NCSC einen niedrigen Meldeeingang. Mit einer gefälschten Google-Anzeige versuchten Betrüger, Bankkunden auf eine falsche Seite zu locken. In einem anderen Fall wurde ein grosser Aufwand betrieben, um ein Facebook-Konto zu hacken. Zudem werden in der Schweiz und auch weltweit vermehrt Angriffsversuche auf Netzwerkspeicher-Geräte des Herstellers Synology gemeldet. Benutzende sollten hier unbedingt starke Passwörter verwenden.

10. August 2021

Die Woche 31 im Rückblick

10.08.2021 - In der letzten Woche verzeichnete das NCSC erneut einen durchschnittlichen Meldeeingang. Eine Meldung zu einer geklonten Website offenbarte eine neue Vorgehensweise, bei der das Kundenverhalten von Schweizer Firmen analysiert wird. Ausserdem wurde wiederum versucht, mittels Anruf zu angeblichen Paketzustellungen, das Opfer zu überzeugen, Schadsoftware zu installieren. Dazu gaben sich die Angreifer als die Schweizerische Post aus, und verwendeten nicht wie bisher üblich fiktive Firmennamen.

9. August 2021

Weitere Sicherheitslücken bei Microsoft Exchange Servern

09.08.2021 - Vergangene Woche haben Sicherheitsforscher im Rahmen einer Konferenz neue Sicherheitslücken bei Microsoft Exchange Servern vorgestellt. Hacker versuchen nun mittels Scanning verwundbare Systeme aufzuspüren, um diese anzugreifen. Das NCSC empfiehlt, die von Microsoft zur Verfügung gestellten Patches umgehend einzuspielen.

3. August 2021

Die Woche 30 im Rückblick

03.08.2021 - Für die vergangene Woche vermeldet das NCSC einen anhaltend moderaten Meldeeingang. Gefälschte Rezensionen auf bekannten Bewertungsportalen geben Opfern von Investitionsbetrug Tipps und Kontaktadressen, wie sie das verlorene Geld wieder zurückholen können. Gehen die Opfer auf diese Tipps ein, werden sie ein zweites Mal betrogen. Zudem versuchen Betrüger, durch Voicemail-Hacking fremde WhatsApp-Konten zu übernehmen.

27. Juli 2021

Die Woche 29 im Rückblick

27.07.2021 - In der letzten Woche verzeichnete das NCSC einen niedrigen Meldeeingang. DDoS-Angriffe der Gruppe «Fancy Lazarus» werden weiterhin gemeldet. Der angedrohte zweite Angriff wurde aber bisher nicht beobachtet. Ausserdem führte eine perfide Vorgehensweise bei Kleinanzeigen-Betrug zu einem Schaden. Und die Versuche von Betrügern, Personen zu dubiosen Investment-Angeboten zu verleiten, werden immer raffinierter.

22. Juli 2021

Ergebnisse der Sicherheitstests zum Covid-Zertifikat

22.07.2021 - Um die Sicherheit des COVID-Zertifikats zu prüfen, hat das NCSC unter anderem einen Public Security Test durchgeführt. In dem nun veröffentlichten Bericht gibt das NCSC einen Überblick zu den bisher gemeldeten Schwachstellen. Der Public Security Test läuft noch weiter.

20. Juli 2021

Die Woche 28 im Rückblick

20.07.2021 - Der Meldeeingang beim NCSC ist auf einem anhaltend moderaten Stand. Diese Woche wurden dem NCSC mehrere DDoS-Angriffe gemeldet. Zudem erhielt das NCSC Meldungen über einen SMS-Betrugsversuch via Facebook.

13. Juli 2021

Die Woche 27 im Rückblick

13.07.2021 - Der Meldeeingang beim NCSC ist in der letzten Woche leicht zurückgegangen. In zwei Fällen wurde versucht, Opfer mit unterschiedlichen Vorgehensweisen zum Herunterladen von Schadsoftware zu bewegen. Um die Analyse der Software zu verhindern, können diese Dateien häufig nur einmal heruntergeladen werden.

8. Juli 2021

Patches verfügbar - Kritische Schwachstelle in Drucker-Spoolern von Microsoft-Systemen

08.07.2021 - UPDATE: Zurzeit besteht immer noch eine kritische Schwachstelle bei Drucker-Spoolern von Microsoft-Systemen. Microsoft hat nun erste Updates zur Verfügung gestellt. Das NCSC empfiehlt, die Patches umgehend aufzuspielen.

6. Juli 2021

Die Woche 26 im Rückblick

06.07.2021 - In der letzten Woche verzeichnete das NCSC einen durchschnittlichen Meldeeingang. Ein Fall zeigt exemplarisch, wie Betrüger an Zugangsdaten von Immobilienportalen kommen. In einem weiteren Fall wird eine sehr professionelle Art des Vorschussbetruges beschrieben. Diese gaukelt eine Zahlungsbestätigung von 414'900 Euro vor. Das Opfer kann sich sogar in das fiktive Konto einloggen und einen kleinen Betrag abheben.

5. Juli 2021

Hacker-Angriff über IT-Dienstleister Kaseya

05.07.2021 - Hacker nutzen aktuell eine Schwachstelle beim amerikanischen IT-Dienstleister Kaseya aus. Dessen Kunden, darunter zählen Hunderte von Unternehmen weltweit, stehen nun im Fokus der Angreifer. Dabei werden die Daten der Unternehmen verschlüsselt und anschliessend Lösegeld verlangt. Das NCSC hat noch keine Meldung von betroffenen Schweizer Unternehmen erhalten.

2. Juli 2021

Kritische Schwachstelle in Drucker-Spoolern von Microsoft-Systemen

02.07.2021 - Zurzeit besteht eine kritische Schwachstelle bei Drucker-Spoolern von Microsoft-Systemen. Trotz den von Microsoft zur Verfügung gestellten Updates Anfang Juni, kann die Schwachstelle mittels dem als «PrintNightmare» bezeichneten Exploit ausgenutzt werden. Das NCSC empfiehlt dringend, den Drucker-Spooler-Dienst auf Servern, die nicht zum Drucken gebraucht werden, abzuschalten.

1. Juli 2021

Erfolgreiches Bug Bounty-Pilotprojekt in der Bundesverwaltung

01.07.2021 - Vom 10. bis 21. Mai 2021 hat das NCSC in Zusammenarbeit mit der Bug Bounty Switzerland GmbH, dem Eidgenössischen Departement für auswärtige Angelegenheiten (EDA) und den Parlamentsdiensten (PD) ein Bug Bounty-Pilotprojekt durchgeführt. Das Projekt verlief sehr erfolgreich und die gewonnenen Erkenntnisse sollen in die Durchführung weiterer Bug Bounty-Programme in der Bundesverwaltung einfliessen.

29. Juni 2021

Die Woche 25 im Rückblick

29.06.2021 - In der letzten Woche verzeichnete das NCSC einen durchschnittlichen Meldeeingang. Nennenswert sind Meldungen zu CEO-Betrug, bei denen das E-Mail-Konto des CEO wahrscheinlich tatsächlich gehackt wurde, sowie Meldungen zu Phishing-E-Mails, die sich im Nachhinein als legitim herausstellten.

22. Juni 2021

Die Woche 24 im Rückblick

22.06.2021 - Auch in der vergangenen Woche verzeichnete das NCSC einen moderaten Meldeeingang. Zahlreiche Meldungen zu einer SMS, die ein Covid-Test-Abo beworben hat, zeigen exemplarisch, auf was bei Werbung geachtet werden muss. Ein per SMS verteilter Link auf eine angebliche Sprachnachricht zeigt auf die Schadsoftware Flubot. Die Seite wird nur eingeblendet, wenn diese von einem Android-Mobiltelefon aufgerufen wird.

17. Juni 2021

Umfrage der Nationalen Anlaufstelle für Cybersicherheit noch bis Mitte Juli

17.06.2021 - Die Umfrage bei der Schweizer Bevölkerung und KMU zur Weiterentwicklung der Anlaufstelle Cyber des NCSC ist in vollem Gange. Die bereits eingegangenen Rückmeldungen lassen schon einige interessante Trends erkennen. Wir freuen uns, wenn auch Sie uns Ihre Bedürfnisse und Anregungen mitteilen, sei es als Privatperson oder KMU. Die Umfrage läuft noch bis Mitte Juli 2021.

15. Juni 2021

Die Woche 23 im Rückblick

15.06.2021 - In der vergangenen Woche war der Meldeeingang beim NCSC moderat. Ein Fall von CEO-Betrug zeigte exemplarisch, wie wichtig das Vier-Augen-Prinzip ist, um Schaden abzuwenden. Betrügerische E-Mails, die angebliche Paket- und Zollgebühren verlangen, sind seit Monaten im Umlauf. Dabei fallen zahlreiche solche Meldungen zeitlich mit wirklich getätigten Bestellungen zusammen. Der Eindruck der Meldenden, dass die Betrüger hierzu Zugriff auf das Zollverwaltungs- oder das Postsystem haben müssen, trügt allerdings.

8. Juni 2021

Die Woche 22 im Rückblick

08.06.2021 - In der vergangenen Woche war der Meldeeingang beim NCSC tief. Gute Nachrichten gab es für die Opfer der Ransomware «Avaddon». Die Initiative «No more ransom» hat zu dieser Ransomware ein Entschlüsselungstool veröffentlicht. Aufgefallen ist ein gefälschter Wettbewerb der per WhatsApp verbreitet wurde, bei dem es scheinbar eine Rolex-Uhr zu gewinnen gibt. Zudem wurde dem NCSC eine neue Vorgehensweise bei Fake Support-Anrufen gemeldet: Opfer erhielten anstelle eines Telefonanrufs eine E-Mail, mit der Bitte um Rückruf für eine angebliche Erneuerung eines Norton Virenschutzes.

1. Juni 2021

Die Woche 21 im Rückblick

01.06.2021 - In der letzten Woche gingen beim NCSC wieder leicht mehr Meldungen ein als in der Vorwoche. Aufgefallen sind Hinweise zu einer angeblich doppelt bezahlten Swisscom-Rechnung. Dabei handelte es um einen Phishing-Versuch. Zudem hat sich bei einem Opfer eines Investment-Betrugs ein angeblicher «Regulator» gemeldet, welcher Hilfe verspricht.

31. Mai 2021

Das Covid-Zertifikat wird öffentlich auf seine Sicherheit getestet

31.05.2021 - Bis Ende Juni 2021 wird das Covid-Zertifikat mit der Lösung des Bundesamtes für Informatik und Telekommunikation (BIT) realisiert. In einer Pilotphase ab dem 7. Juni werden erste Zertifikate schrittweise in den Kantonen ausgestellt. Bis Ende Juni wird das System schweizweit eingeführt sein. Die Anwendung soll einen sehr hohen Grad an Sicherheit aufweisen und wird deshalb einem breiten Sicherheitstest durch die Öffentlichkeit unterzogen. Für diesen Public Security Test steht ab sofort der Quellcode der ersten Version des Schweizer Covid-Zertifikats zur Verfügung.

25. Mai 2021

Die Woche 20 im Rückblick

25.05.2021 - In der letzten Woche verzeichnete das NCSC einen durchschnittlichen Meldeeingang. Nennenswert sind Meldungen zu CEO-Betrug, einer neuen Vorgehensweise bei einem Kleinanzeigenbetrug und einer altbekannten Methode zur Verbreitung von Schadsoftware.

17. Mai 2021

Die Woche 19 im Rückblick

17.05.2021 - In der letzten Woche verzeichnete das NCSC wieder einen etwas höheren Meldeeingang, was auf eine Fake-Sextortion Welle zurückzuführen ist. Nennenswert sind ausserdem Meldungen zu einem fiktiven Hotel, welches nach Angestellten sucht und eine Vorauszahlung fordert sowie ein plumpes SMS, mit dem angebliche Schulden eingetrieben werden sollen.

Erster NCSC-Halbjahresbericht mit Fokusthema zum Gesundheitswesen

11.05.04.2021 - Der erste Halbjahresbericht des NCSC befasst sich mit den wichtigsten Cybervorfällen der zweiten Jahreshälfte 2020 in der Schweiz und international. Er löst den bisherigen Halbjahresbericht MELANI ab. Das Schwerpunktthema bildet die Digitalisierung im Gesundheitswesen und deren Herausforderungen bei den aktuellen Cyberbedrohungen.

11. Mai 2021

Die Woche 18 im Rückblick

11.05.2021 - In der letzten Woche verzeichnete das NCSC einen moderaten Meldeeingang. Gemeldet wurden Fake-Support Anrufe kombiniert mit Popup-Fenstern sowie versendete betrügerische Kalendereinträge. Ausserdem erhielt das NCSC Hinweise zu angeblich doppelt bezahlten Rechnungen von Mobilfunkprovidern und auch zu einem gefälschten Wettbewerb der Migros.

Erstes Bug Bounty-Programm in der Bundesverwaltung

10.05.2021 - Die Bundesverwaltung und Bug Bounty Switzerland GmbH starten heute ein gemeinsames Pilotprojekt. Unter der Leitung des NCSC sollen mit dem auf zwei Wochen angelegten Test erste Erfahrungen mit Bug Bounty-Programmen gesammelt und der künftige Einsatz hinsichtlich der Sicherheit von Infrastrukturen bei Verwaltungen und Unternehmen geprüft werden.

4. Mai 2021

Die Woche 17 im Rückblick

04.05.2021 - In der letzten Woche verzeichnete das NCSC einen moderaten Meldeeingang. Neben Phishing-Versuchen im Namen von Finanzdienstleistern und Schweizer Providern, sind immer noch Ransomware-Angriffe gegen QNAP-Geräte ein zentrales Thema. Bei Kleinanzeigen wird häufig die Betrugsvariante gemeldet, bei welcher der Verkäufer, dem Käufer zuerst eine Gebühr bezahlen soll. Bei einer neuen Variante dieses Typs haben es die Betrüger sogar geschafft, sich in ein E-Banking Konto des Verkäufers zu hacken.

27. April 2021

Die Woche 16 im Rückblick

27.04.2021 - Das NCSC verzeichnete in der letzten Woche einen sehr hohen Meldeeingang. Grund dafür war vor allem eine Fake-Sextortion-Welle. Ausserdem erhielt das NCSC Hinweise zu E-Mails, welche einen Säureangriff ankündigten. Zunehmend erhält das NCSC auch Meldungen zu verschlüsselten Netzwerkspeichern (NAS) der Firma QNAP.

21. April 2021

Kritische zero-day Verwundbarkeiten in Pulse Secure und SonicWall Produkten

21.04.2021 - Am 20. April wurden kritische Verwundbarkeiten in zwei Sicherheits-Produkten bekannt, welche die Hersteller Pulse Secure und SonicWall betreffen. Gemäss den uns vorliegenden Informationen werden die Verwundbarkeiten vereinzelt bereits aktiv von Akteuren ausgenutzt, um Zugang zu Unternehmensnetzwerken zu erhalten (zero day exploitation).

20. April 2021

Die Woche 15 im Rückblick

20.04.2021 - In der letzten Woche verzeichnete das NCSC weniger Meldungen als sonst. Gemeldet wurden vor allem Kleinanzeigen- und Investitionsbetrug. Aufgefallen ist eine neue Vorgehensweise, bei welcher Firmen auf angebliche «triviale» Sicherheitslücken oder fehlende Sicherheitseinstellungen aufmerksam gemacht werden. Die Verfasser spekulierten darauf, die Empfänger zu verunsichern und so zur Zahlung eines Geldbetrags zu bewegen. Erwähnenswert sind auch Betrugsversuche rund um Mobile Pay, bei welchen ergaunerte Beträge direkt auf die Mobile-Rechnung gebucht werden.

15. April 2021

Microsoft schliesst weitere Lücken in Exchange-Servern

15.04.2021 - Bereits im März hat Microsoft über Sicherheitslücken in Exchange-Servern informiert und entsprechende Patches zur Verfügung gestellt. Nun sind weitere Sicherheitslücken aufgetaucht, die umgehend geschlossen werden müssen.

13. April 2021

Die Woche 14 im Rückblick

13.04.2021 - In der letzten Woche verzeichnete das NCSC einen niedrigen Meldeeingang. Der grosse Teil umfasste Meldungen zu Fake-Sextortion. Ebenfalls waren wieder betrügerische Gewinnspiele im Namen von bekannten Schweizer Firmen im Umlauf. In zwei Fällen wurde die Bankkontonummer (IBAN) in Rechnungen manipuliert. Auslöser waren kompromittierte E-Mail-Server bei zwei ausländischen Lieferanten, wo die Rechnung abgefangen wurde. Ausserdem werden Investitionsbetrüger immer dreister. In einem Werbemail wurde versprochen, bei einem Einsatz von 250 Euro 12’000 Euro zu erwirtschaften - und das in 72 Stunden!

7. April 2021

Das NCSC ist neu auf LinkedIn anzutreffen

07.04.2021 - Neu ist das NCSC auf LinkedIn präsent und informiert auch dort über Themen zur Cybersicherheit. Nebst Einblicken in die unterschiedlichen Bereiche und die Arbeit des NCSC, werden auch Auftritte und Neuigkeiten des Delegierten des Bundes für Cybersicherheit, Florian Schütz, zu lesen sein. Nicht fehlen werden Neuigkeiten rund um die Umsetzung der Nationalen Strategie zum Schutz der Schweiz vor Cyberrisiken (NCS), welche das NCSC koordiniert. Sucht das NCSC personelle Verstärkung, werden die Stellen neu auch auf LinkedIn publiziert. Sind Sie interessiert? Folgen Sie uns auf LinkedIn.

6. April 2021

Die Woche 13 im Rückblick

06.04.2021 - In der letzten Woche verzeichnete das NCSC einen niedrigen Meldeeingang. Der grosse Teil umfasste Meldungen zu Fake-Sextortion und Phishing gegen Finanzinstitute oder Provider. Ein Phishing-Versuch ist dabei besonders aufgefallen: Angreifer versuchten in aufwändiger Art zuerst beim Opfer Vertrauen aufzubauen, um dann im letzten Schritt zuzuschlagen und an die Login- und Kreditkartendaten zu gelangen. Am Wochenende wurde zudem bekannt, dass die 2019 bei Facebook gestohlenen rund 500 Mio. Userdaten nun im Internet publiziert wurden. Davon betroffen sind auch Facebook-Nutzende aus der Schweiz.

1. April 2021

In der Cyberrisikenverordnung sind neu die Weisungen des Bundesrates zur IKT-Sicherheit integriert

01.04.2021 -- Um die Vorgaben zur Informatiksicherheit und zu Cyberrisiken in der Bundesverwaltung systematisch und inhaltlich zu vereinfachen, werden die bisherigen «Weisungen des Bundesrates über die IKT-Sicherheit in der Bundesverwaltung» (WIsB) in die Cyberrisikenverordnung (CyRV) überführt. Aufgrund dieser Anpassung mussten die vom Delegierten für Cybersicherheit erlassenen Vorgaben zur Informatiksicherheit entsprechend angepasst werden. Die überarbeitete CyRV und die Vorgaben treten am 1. April 2021 in Kraft.

29. März 2021

Die Woche 12 im Rückblick

29.03.2021 - Beim NCSC war der Meldeeingang in der vergangenen Woche leicht erhöht. Meldungen mit Fake-Sextortion nehmen wieder zu. Daneben wurden vor allem Phishing-E-Mails und Fake-Support-Anrufe gemeldet. Besonders aufgefallen sind E-Mails, die für Bitcoin-Investment werben sowie angebliche Paketzustellungsversuche, welche von Anrufen begleitet waren. Letztere hatten zum Ziel, Schadsoftware zu installieren.

22. März 2021

Die Woche 11 im Rückblick

22.03.2021 - Der Meldeeingang beim NCSC war in der letzten Woche moderat. Vor allem Phishing-E-Mails und Fake-Support Anrufe wurden häufig gemeldet. Aber auch neun Meldungen im Zusammenhang mit Ransomware gingen ein. Besonders aufgefallen sind die hohen Schadenssummen bei Fällen im Zusammenhang mit Investitionsbetrug.

16. März 2021

Die Woche 10 im Rückblick

15.03.2021 - Die Anzahl Meldungen beim NCSC war in der letzten Woche moderat. Häufig gemeldet wurden Phishing-E-Mails, Abofallen und Fake-Support. Zahlreiche Meldungen gingen auch zu der von Microsoft am 2. März 2021 publizierten Exchange Server-Schwachstelle ein. Besonders erwähnenswert war eine Phishing-E-Mail, die den Namen von NCSC verwendet und sich schlussendlich als Awareness-Kampagne entpuppt hat.

12. März 2021

Schwachstelle bei Exchange-Servern

12.03.2021 - In den letzten Tagen gab es zahlreiche Medienberichte über verschiedene Verwundbarkeiten in Microsoft Exchange-Servern. Das NCSC geht davon aus, dass in der Schweiz mehrere hundert Systeme von der Schwachstelle betroffen sind. Cyberkriminelle haben nun damit begonnen, zuvor kompromittierte Microsoft Exchange-Server mit einer neuen Ransomware namens «DoejoCrypt» zu verschlüsseln. Wir empfehlen Betreibern von Exchange Servern dringend, diese zu patchen und auf Infektionen zu prüfen!

4. März 2021

Ihre Meinung interessiert uns!

04.03.2021 - Finden Sie auf unserer Webseite die für Sie wichtigen Informationen? Können Sie unsere Webseite weiterempfehlen? Wir freuen uns über Ihre Bewertung

22. Februar 2021

Delegierter des Bundes für Cybersicherheit im Advisory Board von Bug Bounty Switzerland

22.02.2021 - Die Bug Bounty Switzerland GmbH hat einen Beirat einberufen, der sich aus IT-Security-Experten verschiedener Branchen zusammensetzt. In diesem Advisory Board nimmt neu auch Florian Schütz, der Delegierte des Bundes für Cybersicherheit, Einsitz.

17. Februar 2021

Quad9 zieht in die Schweiz

17.02.2021 - Quad9, die weltweit verfügbare Non-Profit-Sicherheitsplattform im Domain Name System (DNS), verlegt ihren Hauptsitz im die Schweiz. Das NCSC unterstützt dieses Vorhaben.

21. Dezember 2020

Neues Meldeformular des NCSC für Cybervorfälle ist online

21.12.2020 - Seit heute können Cybervorfälle mittels nutzergeführtem Meldeformular dem Nationalen Zentrum für Cybersicherheit (NCSC) gemeldet werden. Gleichzeitig geht die überarbeitete Webseite des NCSC online.