Zum Hauptinhalt springen

Im Fokus 2022

3. Januar 2023

Woche 52: Mehr als 34'000 Meldungen im Jahr 2022

03.01.2023 - Im letzten Wochenrückblick des Jahres 2022 schaut das NCSC zurück auf die mehr als 34'000 eingegangenen Meldungen der vergangenen zwölf Monate. Wir danken Ihnen an dieser Stelle für alle Ihre Hinweise. Diese helfen dem NCSC, die Lage im Cyberraum besser einschätzen und weitere mögliche Opfer schneller warnen zu können.

27. Dezember 2022

Woche 51: Phishing via Kleinanzeigen - neue Variante mit gefälschter Post-Webseite

27.12.2022 - Die Anzahl, der beim NCSC eingegangenen Meldungen, gingen in der letzten Woche zurück. In den Tagen nach Weihnachten werden Geschenke, die nicht gefallen, oftmals auf Kleinanzeigenbörsen zum Verkauf angeboten. Doch auch beim Verkauf eines Artikels muss man sich vor Betrügern und Phishern in Acht nehmen, wie ein Beispiel zeigt, welches dem NCSC gemeldet wurde.

20. Dezember 2022

Woche 50: Angriffe auf App-Anbieter über «SMS-Traffic Pumping»

20.12.2022 - In der vergangenen Woche gingen beim NCSC mit 635 Meldungen praktisch gleich viele Meldungen ein wie in der Vorwoche. Besonders aufgefallen ist ein Fall, bei dem Angreifer versuchen, bei der App-Registrierung mittels «SMS-Traffic Pumping» und der Verwendung von ausländischen Telefonnummern an Geld zu kommen.

15. Dezember 2022

Teilnahme der Schweiz an den Diskussionen der OECD zur Politik der digitalen Wirtschaft

15.12.2022 - Anlässlich des Ministertreffen des OECD-Ausschusses für die Politik der digitalen Wirtschaft (CDEP) in Gran Canaria, wurden neben zwei Ministererklärungen Empfehlungen zur Cybersicherheit verabschiedet, bei deren Erarbeitung die Schweiz einen aktiven Beitrag geleistet hat. Florian Schütz, der Delegierte des Bundes für Cybersicherheit, hat dabei in seiner Funktion als Vorsitzender die Resultate der Arbeitsgruppe zur Sicherheit in der digitalen Wirtschaft (SDE) präsentiert. Mit der Umsetzung der empfohlenen Massnahmen kann ein Beitrag für die Cybersicherheit geleistet werden. Die Schweizer Delegation wurde von Botschafter und CDEP-Vizevorsitzender Thomas Schneider vom Bundesamt für Kommunikation (BAKOM) geleitet.

13. Dezember 2022

Woche 49: Gezielte Angriffe mit Hilfe abgeflossener Daten

13.12.2022 - Letzte Woche gingen mit 641 Meldungen beim NCSC mehr Meldungen ein, als in der Vorwoche. Bei Data Breaches abgeflossene Daten können für gezieltes Phishing oder Betrug verwendet werden. Deshalb gilt: Die eigene E-Mail-Adresse regelmässig auf Datenabflüsse zu überprüfen, schützt vor unangenehmen Überraschungen.

6. Dezember 2022

Woche 48: Anrufe von vermeintlichem Kreditkartendienstleister

06.12.2022 - In der letzten Woche gingen mit 561 Meldungen beim NCSC erneut weniger Meldungen ein als in der Vorwoche. Besonders aufgefallen sind Telefonanrufe, mit denen versucht wurde, an vertrauliche Informationen zu kommen. In einigen Fällen gab sich der Anrufende als Mitarbeitender eines Kreditkartendienstleisters aus und versuchte an Einmalpasswörter zu kommen.

Das NCSC wird zu einem Bundesamt im VBS

02.12.2022 - Aufgrund der zunehmenden Bedeutung der Cybersicherheit und der guten Aufbauarbeit, die das Nationale Zentrum für Cybersicherheit (NCSC) in den vergangenen Jahren im Eidgenössischen Finanzdepartement (EFD) geleistet hat, soll das NCSC in ein Bundesamt überführt werden. An seiner Sitzung vom 2. Dezember 2022 hat der Bundesrat festgelegt, dass das Bundesamt im Eidgenössischen Departement für Verteidigung, Bevölkerungsschutz und Sport (VBS) angesiedelt werden soll. Er hat das VBS beauftragt in Zusammenarbeit mit dem EFD, bis Ende März 2023 die Strukturen des neuen Bundesamtes zu erarbeiten.

2. Dezember 2022

Bundesrat überweist Botschaft zur Meldepflicht für Cyberangriffe bei kritischen Infrastrukturen

02.12.2022 - Der Bundesrat will eine Meldepflicht für Cyberangriffe bei kritischen Infrastrukturen einführen. Zu diesem Zweck hat er an seiner Sitzung vom 2. Dezember 2022 die Botschaft zur Änderung des Bundesgesetzes über die Informationssicherheit beim Bund gutgeheissen und zuhanden des Parlaments verabschiedet. Die Vorlage schafft die gesetzlichen Grundlagen zur Meldepflicht für Betreiberinnen und Betreiber kritischer Infrastrukturen und definiert die Aufgaben des Nationalen Zentrums für Cybersicherheit (NCSC), welches als zentrale Meldestelle für Cyberangriffe vorgesehen ist.

1. Dezember 2022

Update: Noch immer über 2'000 ungesicherte Microsoft Exchange-Server in der Schweiz

01.12.2022 - Vor gut zwei Wochen hat das NCSC dazu aufgerufen, die von Microsoft angebotenen Sicherheits-Patches einzuspielen, um die Sicherheitslücke «ProxyNotShell» zu schliessen. Trotz der Dringlichkeit sind noch nicht alle Betreiberinnen und Betreiber der Aufforderung nachgekommen. Daher hat das NCSC über 2'000 eingeschriebene Briefe an die Betroffenen versandt und sie aufgefordert, nun schnell zu handeln.

29. November 2022

Woche 47: Gezieltes Office 365-Phishing mit Zusatzfunktion

29.11.2022 - In der vergangenen Woche gingen mit 647 Meldungen beim NCSC weniger Meldungen ein, als in der Vorwoche. Ein Microsoft Office 365-Phishing erregte dabei besonderes Interesse. Bei dem gezielten Versuch, wählten die Phisher nicht nur eine Internetadresse, die der Adresse der Firma sehr ähnlich sah, sondern versuchten mit einem Trick, neben dem Passwort auch noch an andere wertvolle Informationen zu gelangen.

24. November 2022

Black Friday und Cyber Monday: Vertrauen Sie nicht jedem Schnäppchen

24.11.2022 - Ende November werben die Online-Händler und Online-Shops mit traumhaften Rabatten für Black Friday oder den Cyber Montag. Doch diese Aktionstage sind nicht nur für vertrauenswürge Händler interessant. Auch Cyberkriminelle nutzen die Gelegenheit und kreieren Fake-Shops oder versenden falsche Paketbenachrichtigungen per SMS oder E-Mail.

22. November 2022

Woche 46: Ungewollte Pakete von Betrügern – als Geschenk und manchmal auch gegen Rechnung

22.11.2022 - In der letzten Woche ging beim NCSC bereits die 30’000te Meldung in diesem Jahr ein. Darunter auch eine Meldung zu mehreren ungewollt zugestellten Paketen, die sich als «Brushing»-Versuch entpuppte. Normalerweise werden die Pakete von den Betrügern bezahlt. Allerdings bekam das Opfer in diesem Fall die Pakete nicht geschenkt, sondern soll nun die ausstehenden Rechnungen bezahlen.

18. November 2022

Erneut über 2'800 verwundbare Microsoft Exchange Server in der Schweiz («ProxyNotShell»)

18.11.2022 - Das NCSC hat Kenntnis von über 2'800 Microsoft Exchange Server in der Schweiz, welche eine kritische Verwundbarkeit namens «ProxyNotShell» aufweisen. Da diese Exchange Server ans Internet angeschlossen und von überall erreichbar sind, ist es Angreifern möglich, die Verwundbarkeit aus der Ferne auszunutzen und Code auszuführen («Remote Code Execution Vulnerability» - RCE). Angreifer können die Verwundbarkeit daher nutzen, um Microsoft Exchange Server zu kompromittieren.

15. November 2022

Woche 45: Von Phishing E-Mails mit Schadsoftware und anderen dubiosen E-Mails ans NCSC

15.11.2022 - Die Anzahl der beim NCSC eingegangenen Meldungen ist gegenüber der Vorwoche stark gestiegen. Grund waren wiederum die gefälschten Drohmails im Namen der Polizei. Ein an das NCSC gerichtetes E-Mail in kyrillischer Schrift, versuchte zudem die Malware Xloader/Formbook zu verteilen.

8. November 2022

Woche 44: Häufung von Hacking mit abgeflossenen Daten

08.11.2022 - Die Anzahl der beim NCSC eingegangenen Meldungen ist gegenüber der Vorwoche erneut leicht gestiegen. Die Meldungen an das NCSC über gehackte Accounts bei unterschiedlichsten Online-Diensten nahmen in den letzten Wochen merklich zu. Mit unterschiedlichen Passwörtern und dem Einsatz eines Passwortmanagers kann der Schaden bei abgeflossenen Anmeldedaten stark verringert werden.

3. November 2022

NCSC-Halbjahresbericht mit Fokusthema Cyber in bewaffneten Konflikten

03.11.2022 - Der aktuelle Halbjahresbericht des Nationalen Zentrums für Cybersicherheit NCSC befasst sich mit den wichtigsten Cybervorfällen der ersten Jahreshälfte 2022 in der Schweiz und international. Das Schwerpunktthema widmet sich dem Thema Cyber in bewaffneten Konflikten.

3. November 2022

Delegierter des Bundes für Cybersicherheit vertrat die Schweiz am «International Counter Ransomware Initiative Summit» in Washington

02.11.2022 - Am 31. Oktober und 1. November 2022 trafen sich 36 Staaten und die EU auf Einladung des Weissen Hauses zum zweiten «International Counter Ransomware Initiative Summit» in Washington. Florian Schütz, Delegierter des Bundes für Cybersicherheit, vertrat in den fünf Arbeitsgruppen die Position der Schweiz. Zudem traf er sich zu einem bilateralen Austausch mit Chris Inglis, National Cyber Director der Vereinigten Staaten.

1. November 2022

Woche 43: «One fits all» auch bei gefälschten Websites von Banken

01.11.2022 - Die Anzahl der beim NCSC eingegangenen Meldungen ist gegenüber der Vorwoche gestiegen. Letzte Woche gab es Meldungen zu einer Internetadresse, unter welcher gleich mehrere bekannte Finanzinstitute imitiert wurden, und zwar auf dynamisch generierten Websites. Solche Fake-Bank-Websites werden vornehmlich für Vorschussbetrug, aber auch - wie in diesem Fall - für Romance Scam verwendet. Auch bei einer Phishing-Webseite, die auf Web-Administratoren ausgerichtet war, hatten die Betrüger die Webseite dynamisch gestaltet.

27. Oktober 2022

Ungeschützte Git-Verzeichnisse im Internet als Sicherheitsrisiko

27.10.2022 - Die Open-Source-Software «Git» wird von Software-Entwicklern häufig und gerne für die Verwaltung und Versionierung des Software-Quellcodes eingesetzt. Solche Versionierungs-Tools erleichtern die Arbeit und sind sehr praktisch. Doch ein zu sorgloser und nachlässiger Umgang kann ein Sicherheitsrisiko darstellen und die Vertraulichkeit von sensitiven Daten gefährden. Ein Blick auf die Schweizer Websites zeigt, dass die Gefahr vor ungenügend geschützten Git-Verzeichnissen auch in der Schweiz real ist.

25. Oktober 2022

Woche 42: Falsche deutsche Finanzmarktaufsicht verspricht Betrugsgelder zurückzuholen

25.10.2022 - Die Anzahl der beim NCSC eingegangenen Meldungen war gegenüber der Vorwoche konstant. Letzte Woche wurden vermehrt Phishing und Betrugsfälle im Zusammenhang mit Finanzdienstleistungen der Firma Revolut verzeichnet. Zudem traten Betrüger als deutsche Finanzmarktaufsicht auf und kontaktierten Investment-Betrugsopfer mit der Behauptung verlorene Gelder zurückzuholen – natürlich nur gegen eine Gebühr.

18. Oktober 2022

Bug-Bounty-Programm für das zentrale Zugriffssystem eIAM des Bundes durchgeführt

18.10.2022 - Seit August 2022 steht der gesamten Bundesverwaltung eine zentrale Bug-Bounty-Plattform zur Verfügung. Diese wurde nun zum ersten Mal produktiv benutzt. Das Nationale Zentrum für Cybersicherheit (NCSC), der Bereich Digitale Transformation und IKT-Lenkung (DTI) der Bundeskanzlei und das Bundesamt für Informatik und Telekommunikation (BIT) haben in Zusammenarbeit mit Bug Bounty Switzerland AG das zentrale Zugriffssystem eIAM des Bundes von ethischen Hackern auf mögliche Schwachstellen durchsuchten lassen.

17. Oktober 2022

Woche 41: Office 365- und SBB-Phishing in verschiedenen Varianten

17.10.2022 - Die Anzahl Meldungen, welche beim NCSC eingegangen sind, ist letzte Woche angestiegen. Mehrere interessante Phishing-Versuche, um an Office 365-Zugangsdaten zu gelangen, wurden dem NCSC letzte Woche gemeldet. Anstelle eines Phishing-Links wurde der Phishing-Mail dabei eine HTML-Datei als Anhang beigelegt. In einem anderen Fall war der betrügerische Link in einem QR-Code hinterlegt. Zudem wurden dem NCSC auch Phishing-Versuche gegen die SBB gemeldet. Dabei versuchten die Phisher, die Zugangsdaten für den SwissPass oder die SwissID abzuphishen.

13. Oktober 2022

Hinterlegen Sie Ihren Sicherheitskontakt auf Ihrer Website

13.10.2022 - Bei Cybersicherheitsproblemen in einem Unternehmen oder einer Organisation ist es sehr wichtig, den zuständigen Sicherheitskontakt schnell zu informieren. Oftmals sind diese Kontakte auf den Webseiten aber nicht einfach zu finden oder gar nicht hinterlegt. Mit dem Standard «security.txt» steht eine Möglichkeit zur Verfügung, den Sicherheitskontakt einer Organisation oder Unternehmung einheitlich zu publizieren und somit schneller aufzufinden.

11. Oktober 2022

Woche 40: Web-Administratoren im Fokus von Möchtegern-Hackern

11.10.2022 - Die Anzahl, der beim NCSC eingegangenen Meldungen, ging weiter zurück. In den letzten Wochen erhielt das NCSC Meldungen zu Erpressungsschreiben an Web-Administratoren. Es handelt sich dabei um Fake-Erpressungen im ähnlichen Stil, wie die bekannten Fake-Sextortion-E-Mails mit leeren Drohungen und mehrfach verwendeten Kryptowährungs-Adressen.

4. Oktober 2022

Woche 39: «Beste Kundenbetreuung» für einen maximalen Schaden

04.10.2022 - Die Anzahl, der beim NCSC eingegangenen Meldungen, ging in der letzten Woche leicht zurück. Investitionsbetrug gehört zu den Delikten mit den grössten Schadenssummen. In der letzten Zeit häufen sich die Meldungen bei denen sich Betrüger als Kundenberater ausgeben und mittels Fernzugriffs-Software den Opfern «helfen» ihr Geld zu «investieren». Durch das Erlauben dieses Fernzugriffs setzen sich die Opfer neben dem finanziellen Verlust noch zusätzlichen Risiken aus.

3. Oktober 2022

S-U-P-E-R.ch - Schadsoftware

03.10.2022 - Seien Sie vorsichtig, wenn Sie in einer E-Mail gedrängt werden, einen Anhang zu öffnen. Es könnte sich um eine betrügerische Nachricht handeln, in der Kriminelle versuchen, Schadsoftware auf Ihrem Computer zu installieren.

27. September 2022

Woche 38: Vermeintliche Sicherheitsforscher drängen auf eine Belohnung

27.09.2022 - Die Anzahl, der beim NCSC eingegangenen Meldungen, ging in der letzten Woche leicht zurück. Phishing-E-Mails, welche eine angebliche Steuerrückerstattung in Aussicht stellen, sind wieder im Umlauf. Zudem gingen mehrere Meldungen zu E-Mails von angeblichen Sicherheitsforschern ein, die Schwachstellen auf der Unternehmenswebseite gefunden haben wollen.

26. September 2022

S-U-P-E-R.ch – Investment-Betrug

26.09.2022 - In Kryptowährungen investieren und mit wenig Aufwand, schnell viel Geld machen? Schön wär’s! Mit Angeboten zu falschen oder schlechten Anlagemöglichkeiten versuchen Kriminelle, an Ihr Geld zu kommen. Sie werden nicht nur kein Geld gewinnen, sondern auch das investierte Geld verlieren.

20. September 2022

Woche 37: Comeback der Anrufe zu angeblichen Paketlieferungen

20.09.2022 - Die Anzahl, der beim NCSC eingegangenen Meldungen gingen in der letzten Woche zurück. Noch immer machen gefälschte Drohmails im Namen der Polizei den Grossteil der Meldungen aus. Letzte Woche wurde als Absender dieser Drohmails auch der Name des NCSC missbraucht. Ein Comeback erlebten zudem Anrufe von angeblichen Paketdienstleistern, die dem Opfer über eine Paketankündigung eine Schadsoftware unterjubeln wollen.

19. September 2022

S-U-P-E-R.ch - Fake-Sextortion

19.09.2022 - «Wir haben pornografische Aufnahmen von Ihnen, bezahlen Sie 1200 Euro, sonst veröffentlichen wir die Bilder!». Folgen Sie solchen Aufforderungen keinesfalls, denn dies ist eine fiese Masche und heisst Fake Sextortion. Die Erpresser verschicken solche Nachrichten auf gut Glück, in der Hoffnung, auf Empfänger zu treffen, die sich pornografische Websites angeschaut haben. Meistens werden die Empfänger zudem unter Druck gesetzt, die Lösegeldzahlung innert einer kurzen Frist zu begleichen.

13. September 2022

Woche 36: Der höchste Meldeeingang beim NCSC und Betrüger entdecken die Bezahl-App TWINT

13.09.2022 - Vergangene Woche gingen 954 Meldungen beim NCSC ein. Dies ist der höchste Meldeeingang innerhalb einer Woche seit Bestehen des NCSC. Grund hierfür ist eine grosse Fake-Extortion-Welle, welche Betrüger am Donnerstagnachmittag gestartet haben. Bis Ende der Woche wurden über 400 Meldungen zu gefälschten Drohmails angeblich im Namen der Polizei bearbeitet. Zudem fielen Meldungen zur BezahlApp TWINT auf. Diese beliebte App stand lange Zeit nicht im Fokus von Betrügern. In den letzten Wochen werden aber dem NCSC auch vermehrt Betrügereien gemeldet, welche über TWINT abgewickelt wurden. Ein besonders dreister Versuch: Ein betrügerischer Webshop mit dem einzigen Ziel betrügerische TWINT-Zahlungen auszulösen.

12. September 2022

S-U-P-E-R.ch - Phishing

12.09.2022 - «Ihr Finanzinstitut» meldet, dass Ihr Konto gesperrt sei und Sie Ihre Kreditkartendaten über den Link in der Nachricht aktualisieren sollen. Oder Sie sollen angeblich eine Rechnung doppelt bezahlt und nun Anrecht auf eine Rückerstattung haben. Dafür müssen Sie nur auf den übermittelten Link in der Nachricht klicken. Tun Sie dies auf keinen Fall!

8. September 2022

S-U-P-E-R.ch - Fake-Gebühren

08.09.2022 - «Ihr Paket ist unterwegs und wird Ihnen so schnell wie möglich zugestellt. Wir warten aber noch immer auf Ihre Zahlung.». Dies vermeldet Ihnen Ihr vermeintlicher Paketlieferdienst oder angeblich die Zollbehörde per E-Mail oder Kurznachricht. Mit einem Klick auf den Link sollen Sie Ihre Lieferung bestätigen. Tun Sie’s nicht!

6. September 2022

Woche 35: Phishing-Risiken beim Einsatz von Multifunktionsgeräten

06.09.2022 - Die Anzahl, der beim NCSC eingegangenen Meldungen, war auch in der letzten Woche leicht rückläufig. Dominiert werden die Meldungen immer noch von Drohmails, angeblich von der Polizei. Zwei Fälle, die dem NCSC in der letzten Woche gemeldet worden sind, zeigen auf, wie Angreifer den Umstand nutzen, dass heute in praktisch jedem Büro ein Multifunktionsdrucker mit einer «Scan-to-E-Mail»-Funktion im Einsatz ist.

5. September 2022

Start der nationalen Sensibilisierungskampagne zur Cybersicherheit

05.09.2022 - Cyberangriffe per E-Mail oder Messenger-Nachrichten nehmen zu. Durch eine kritische Prüfung der Nachrichten können die Angriffe erkannt und damit grosser finanzieller Schaden, wie auch persönliches Leid, vermieden werden. Um die Aufmerksamkeit der Bevölkerung zu fördern, starten das NCSC und die Schweizerische Kriminalprävention SKP gemeinsam mit den kantonalen und städtischen Polizeikorps heute die nationale Sensibilisierungskampagne S-U-P-E-R.ch zum Thema Cybersicherheit.

30. August 2022

Woche 34: Vorsicht vor Rechnungen von angeblichen Firmenregistern und Branchenbüchern

30.08.2022 - Die Anzahl, der beim NCSC eingegangenen Meldungen, ist in der letzten Woche wieder leicht zurückgegangen. Die bislang in diesem Jahr eingegangenen Meldungen übersteigen aber schon jetzt das Meldungstotal des letzten Jahres. Ein Fall, der dem NCSC in den letzten Wochen gemeldet worden ist, zeigt exemplarisch wie wichtig es ist, Rechnungen zu Firmenregistern, Verzeichnissen oder Branchenbüchern genauestens zu überprüfen und auch das Kleingedruckte zu lesen.

25. August 2022

Cybermythos: Cybersicherheit ist kompliziert!

25.08.2022 - Cybersicherheit betrifft uns alle. Doch sich vertieft unter anderem mit Hacking, Phishing, Spam und Trojanern zu beschäftigen schreckt viele ab, weil sie denken, dass alles was mit Cybersicherheit zu tun hat, kompliziert und zeitaufwändig sei. Dies ist ein seit langem bestehender Mythos. Denn mit einigen einfachen Sicherheitsmassnahmen und Verhaltensregeln können viele Cyberrisiken vermieden werden.

23. August 2022

Woche 33: Wie Phisher versuchen, Spam-Filter zu umgehen

23.08.2022 - Die Anzahl, der beim NCSC eingegangenen Meldungen ist in der letzten Woche stark gestiegen. Verantwortlich sind, wie in der letzten Zeit häufig, Drohmails im Namen der Polizei. Weitere Meldungen gingen zu Phishing-Angriffen ein, bei denen die Angreifer versuchten, mit Hilfe von belanglosen Textinhalten in E-Mails, die Spam-Filter auszutricksen.

16. August 2022

Woche 32: E-Mail-Bombing verschleiert Hacker-Angriff

16.08.2022 - Die Anzahl, der beim NCSC eingegangenen Meldungen ist leicht gestiegen. Bei einem Hacker-Angriff auf die Kontodaten eines Onlineshop-Nutzers wurde versucht, mittels E-Mail-Bombing den Angriff zu verschleiern. Auch die im letzten Wochenrückblick beschriebene neu verwendete Phishing-Angriffsform mit QR-Code-Rechnungen werden durch die Phisher bereits im grossen Stil und in verschiedenen Varianten angewendet.

11. August 2022

Die Mail-Flut am Ferienende und die Sache mit den Passwörtern

11.08.2022 - Nach den erholsamen Sommerferien geht es wieder zurück in den Arbeitsalltag. Verschiedene Logins und Passwörter werden abgefragt und in der Mailbox haben sich zahlreiche Mails aufgestaut. Das NCSC gibt Tipps, wie man den Stress mit vielen Passwörtern vermeiden kann und mahnt zur Vorsicht bei der vollen Mailbox, da sich auch betrügerische Mails darunter befinden können.

9. August 2022

Woche 31: Neues Phishing-Vorgehen mit QR-Code-Rechnung

09.08.2022 - Die Anzahl, der beim NCSC eingegangenen Meldungen, bleibt konstant. Aufgefallen sind Meldungen zu zwei neuen Phishing-Vorgehen. Bei der ersten Phishing-Variante führt ein Link angeblich auf einen personalisierten Online-Share, auf dem das Passwort für das eigene Webmail eingegeben werden soll. Beim zweiten neuen Vorgehen wird eine Fake-Rechnung mit einem QR-Code im Namen von Sunrise per E-Mail versendet.

3. August 2022

Bundesverwaltung beschafft Plattform für Bug Bounty-Programme

03.08.2022 - Um die Cybersicherheit der IT-Infrastruktur zu erhöhen sowie Cyberrisiken effektiv und kosteneffizient zu senken, beschafft der Bund eine zentrale Plattform für Bug Bounty- Programme. Unter der Federführung des Nationalen Zentrums für Cybersicherheit NCSC und in Zusammenarbeit mit Bug Bounty Switzerland werden ethische Hacker künftig die IT-Systeme der Bundesverwaltung nach Schwachstellen durchsuchen.

2. August 2022

Woche 30: Smartphone-Bank im Visier von Phishern

02.08.2022 - Die Anzahl der dem NCSC erstatteten Meldungen ist wieder leicht am Steigen. Phishing-Versuche hatten Nutzende der Smartphone-Bank «WISE» im Visier. Vermehrt treffen auch Meldungen ein, bei denen online bestellte Ware nicht in der erwarteten Qualität, Menge oder Art geliefert wurde. Das NCSC gibt Tipps, wie solche Webshops erkannt werden können.

28. Juli 2022

Empfehlungen zur Cybersicherheit im Gesundheitssektor

28.07.2022 - Die digitale Transformation hat während der COVID-19-Pandemie rasch an Fahrt gewonnen. Mit der zunehmenden Digitalisierung steigen jedoch auch die Cyberrisiken. Dies gilt auch für den Gesundheitssektor. Die Gesundheitsdirektorenkonferenz hat darauf reagiert und Empfehlungen zum Datenschutz und zur Informationssicherheit erarbeitet. Sie verweist dabei auf die vom NCSC definierten Empfehlungen zur Cybersicherheit im Gesundheitssektor.

26. Juli 2022

Woche 29: Hacker-Angriffe mit gestohlenen Anmeldedaten

26.07.2022 - Auch in der vergangenen Woche der Sommerferien war der Meldeeingang beim NCSC auf einem tiefen Niveau. Das NCSC erhielt vermehrt Meldungen bei denen versucht wird, sich mit gestohlenen Anmeldedaten in Systeme zu hacken. Diese Form des Angriffs heisst «Credential Stuffing». Dabei können Ausfälle auftreten, weil bei vielen Fehlversuchen auch die legitimen Benutzer ausgesperrt werden.

19. Juli 2022

Woche 28: Wie Cyberkriminelle Ferienabwesenheiten geschickt ausnutzen

19.07.2022 - In der vergangenen Woche war der Meldeeingang beim NCSC anhaltend tief. Auffallend waren mehrere Meldungen zu sogenannten CEO-Betrugsfällen. Die Angreifer haben ihr Vorgehen so angepasst, dass nur selten falsche E-Mail-Adressen verwendet werden, um weniger aufzufallen. Vermutlich wurde der Zeitpunkt für diese Welle aufgrund der aktuellen Sommerferien gewählt. Viele Aufgaben werden angesichts der Ferienabwesenheiten von Stellvertreterinnen und Stellvertreter ausgeführt. Dies wissen die Angreifer auszunutzen.

12. Juli 2022

«Retbleed» - schwerwiegende Schwachstelle in Mikroprozessoren gefunden

12.07.2022 - Sicherheitsforschende der ETH Zürich haben eine schwerwiegende Sicherheitslücke in Mikroprozessoren von Intel und AMD gefunden. Die als «Retbleed» benannte Schwachstelle ermöglicht einem Angreifer, potentiell auf beliebige Speicherbereiche zuzugreifen. Erste Abwehrmassnahmen wurden bereits definiert. Das NCSC hat für die Sicherheitslücke der beiden Hersteller die international gültigen CVE-Nummern vergeben.

11. Juli 2022

Woche 27: Gefälschte E-Mail-Absender und gehackte E-Mail-Konten

12.07.2022 - Beim NCSC war letzte Woche der Meldeeingang nochmals tiefer. Aktuell erwecken Fake-Sextortion-E-Mails den Anschein, vom eignen E-Mail-Account abgesendet worden zu sein. Zugleich verwenden die Betrüger Login-Daten aus einem Datenabfluss und hacken E-Mail- und Social-Media-Konten, um ihrer Forderung Nachdruck zu verleihen. Auch erhielt das NCSC letzten Dienstag die Meldung, dass die Domäne ncscs.ch für eine betrügerische E-Mail missbraucht wurde.

6. Juli 2022

Betrügerische E-Mails im Namen des NCSC

06.07.2022 - Aktuell versenden Cyberkriminelle betrügerische E‑Mails im Namen des NCSC. Dabei verwendet die unbekannte Täterschaft einen Domain-Namen (ncscS.ch), der demjenigen des NCSC täuschend ähnlichen sieht (ncsc.ch). Antworten Sie nicht auf solche E-Mails!

5. Juli 2022

Woche 26: Neue Phishing-Varianten via Telefon oder mit personalisierten SMS

05.07.2022 - Beim NCSC war letzte Woche der Meldeeingang deutlich tiefer, was vor allem auf den Rückgang von Fake Extortion-E-Mails zurückzuführen ist. Aufgefallen sind Phishing-Versuche, bei denen kein Link versendet wird, sondern in dem um einen Rückruf gebeten wird sowie Phishing-SMS, bei denen ein personalisierter Link verwendet wird. Die beiden unterschiedlichen Vorgehensweisen zeigen, dass Angreifer bereit sind, mehr Aufwand in ihre Phishing-Kampagnen zu investieren.

1. Juli 2022

Achten Sie auch während den Ferien auf Cybersicherheit

01.07.2022 - Im Juli steht für Viele von uns die Ferienzeit vor der Tür. Doch gerade in diesen Wochen gilt es in Sachen Cybersicherheit einiges zu beachten. Sei es beim Buchen, beim Surfen unterwegs oder beim richtigen Verhalten in den sozialen Medien. Denn eines ist klar: Cyberkriminelle machen keine Ferien.

28. Juni 2022

Woche 25: Zunahme von Meldungen zu Vorfällen mit Verschlüsselungstrojanern (Ransomware)

28.06.2022 - Der Meldeeingang beim NCSC war letzte Woche wieder hoch. Acht Meldungen zu Verschlüsselungstrojanern sogenannte Ransomware rufen in Erinnerung, wie wichtig Vorsichtsmassnahmen zum Schutz vor solchen Angriffen sind.

23. Juni 2022

Cybermythos: Wenn ich auf einen Link klicke, geht dieser auch wirklich auf die angegebene Webseite.

22.06.2022 - Das Internet lebt von der Verwendung von Links. Ohne sie wäre das Internet nie so erfolgreich geworden, denn dank Links kann man im Internet von einer Webseite zur nächsten surfen. Doch nicht jeder Link führt auf die Seite, welche man erwartet. Grund dafür ist, dass hinter jedem Text auf einer Webseite ein beliebiger Link hinterlegt werden kann.

21. Juni 2022

Woche 24: Private Geräte im Home-Office bergen hohe Risiken

21.06.2022 - Der Meldeeingang beim NCSC bewegte sich letzte Woche wiederum auf gleich hohem Niveau. Ein Vorfall mit einem Datenabfluss und anschliessender Erpressung zeigt, dass das Verwenden von privaten Geräten für den Zugriff auf Firmennetzwerke mit erheblichen Risiken verbunden ist.

16. Juni 2022

Neun praktische Tipps, für die sichere Nutzung des Mobiltelefons

16.06.2022 - Mobiltelefone sind zu unserem stetigen Begleiter geworden. Auf diesen kleinen kompakten Geräten befinden sich auch immer mehr persönliche Daten, wie beispielsweise Fotos, Kontakte, E-Mails oder Textnachrichten. Verluste oder ein Datendiebstahl können deshalb schnell gravierende Auswirkungen haben. Allgemein gelten die gleichen Sicherheitsregeln, wie bei einem PC oder Notebook, mit dem Unterschied, dass ein Mobiltelefon aufgrund seiner Grösse einfacher gestohlen respektive verloren werden kann. Das NCSC hat neun praktischen Tipps zusammengestellt, die Ihr Mobiltelefon sicherer machen. Schwerpunkt bildet der Umgang mit öffentlichen WLAN.

14. Juni 2022

Woche 23: Vermeintliches Gewinnspiel der SBB und die Wichtigkeit von schnellem Patchen

14.06.2022 - Der Meldeeingang beim NCSC bewegte sich letzte Woche wiederum auf hohem Niveau. Ein angebliches Gewinnspiel im Namen der SBB verbreitete sich durch ein Schneeballsystem sehr rasch. Und eine Meldung zeigte exemplarisch auf, wie wichtig das schnelle Patchen ist.

8. Juni 2022

Woche 22: Gefälschte Telefonnummern und gefälschte Rechnungen

08.06.2022 - Der Meldeeingang beim NCSC bewegte sich letzte Woche auf hohem Niveau. Neben den angeblichen Drohmails der Polizei, gingen beim NCSC vor allem Meldungen zu gefälschten Telefonnummern ein. Zudem erhielt das NCSC einen Hinweis über einen Rechnungsmanipulationsbetrug, der sich gegen Kunden eines Unternehmens richtete.

31. Mai 2022

Woche 21: Fälle von Investmentbetrug mit hohen Schadenssummen

31.05.2022 - Der Meldeeingang beim NCSC bewegte sich auch letzte Woche auf hohem Niveau. Grund dafür sind wiederum die angeblichen Drohmails der Polizei, welche über das Wochenende auch in italienischer Sprache gemeldet wurden. Zudem erhielt das NCSC Meldungen zu diversen Fällen von Investitionsbetrug. Dies teilweise mit hohen Schadenssummen. Dabei würden kleine Recherchen in den meisten Fällen den Betrug rasch aufzeigen.

24. Mai 2022

Woche 20: Warnmeldung von Microsoft entpuppt sich als Phishing-Versuch

24.05.2022 - Der Meldeeingang beim NCSC war in der letzten Woche erhöht. Hauptgrund sind vor allem die angeblichen Droh-Mails der Polizei. Ein Nutzer von Microsoft-Outlook wurde zudem per E-Mail, angeblich von Microsoft, vor ungewöhnlichen Login-Aktivitäten aus Moskau «gewarnt». Nähere Untersuchungen des NCSC zeigten, dass es sich um einen Phishing-Versuch handelt. Dank dem eingesetzten «Sender Policy Framework» wurde diese Nachricht als Phishing-Mail enttarnt und automatisch in den Spam-Ordner verschoben.

18. Mai 2022

Das NCSC soll ein Bundesamt werden

18.05.2022 - Der Bundesrat hat am 18. Mai 2022 den Bericht zur Wirksamkeitsüberprüfung der «Nationalen Strategie zum Schutz der Schweiz vor Cyber-Risiken (NCS) 2018–2022» zur Kenntnis genommen und beschlossen, für den Schutz vor Cyberrisiken weitere 25 Stellen zu schaffen. Ausserdem hat er entschieden, das NCSC künftig in ein Bundesamt zu überführen. Dazu hat er das Eidgenössische Finanzdepartement (EFD) beauftragt, bis Ende 2022 Vorschläge zu dessen Ausgestaltung auszuarbeiten.

17. Mai 2022

Woche 19: Social Media-Hacking mit Hilfe von Prominenten und neue Fake-Support Varianten

17.05.2022 - Der Meldeeingang beim NCSC bewegte sich auch letzte Woche im Rahmen der Vorwoche. Wieder beobachtet wurden SMS, mit welchen versucht wird, das Opfer zu verleiten, die Schadsoftware «FluBot» auf dem Smartphone zu installieren. Mit einer fiesen Methode versuchen Angreifer zudem, Social Media-Konten zu hacken. Auch wurden verschiedene Varianten beobachtet, angeblich gestohlene oder blockierte Gelder zurückzuerhalten.

16. Mai 2022

MS Exchange-Lücken werden noch immer nicht geschlossen

16.05.2022 - Erneut hat das NCSC über 200 Unternehmen mittels eingeschriebenem Brief über verwundbare Microsoft Exchange-Server informiert und gewarnt. Die Sicherheitslücken sind seit Langem bekannt und werden von Cyberkriminellen aktiv ausgenutzt.

12. Mai 2022

Meldepflicht für Cyberangriffe findet breite Unterstützung bei Wirtschaft und Kantonen

12.05.2022 - Die Vernehmlassung für die Einführung einer Meldepflicht für Cyberangriffe bei kritischen Infrastrukturen ist abgeschlossen. Diese hat gezeigt, dass eine Meldepflicht von Wirtschaft, Forschung und Kantonen grundsätzlich begrüsst wird. Das NCSC wertet nun alle eingegangenen Rückmeldungen aus und überarbeitet die Vorlage.

10. Mai 2022

Woche 18: Häufung von E-Mails, die vorgeben, dass der Computer infiziert sei

10.05.2022 - Der Meldeeingang beim NCSC bewegte sich auch letzte Woche im Rahmen der Vorwoche. Es häuften sich Meldungen über E-Mails, welche vorgeben, dass der Computer infiziert sei. Interessanterweise landet man nach einigen Klicks tatsächlich auf den Seiten von bekannten Antiviren-Herstellern. Hinter dem Ganzen stehen findige Geschäftemacher, die die Provisionsangebote bekannter Anbieter von Antiviren-Software ausnutzen.

5. Mai 2022

NCSC-Halbjahresbericht mit Fokusthema Supply Chain-Angriffe

05.05.2022 - Der aktuelle Halbjahresbericht des NCSC befasst sich mit den wichtigsten Cybervorfällen der zweiten Jahreshälfte 2021 in der Schweiz und international. Die Angriffe auf die Supply Chain von IT-Produkten bilden das Schwerpunktthema.

3. Mai 2022

Woche 17: Komplette Übernahme eines Smartphones aufgrund von abgeflossenen Login-Daten aus alternativem App Store

03.05.2022 - Der Meldeeingang beim NCSC bewegte sich letzte Woche im Rahmen der Vorwoche. Bei der Untersuchung eines Erpressungsversuches mit Daten aus einem gehackten Smartphone, wurde festgestellt, dass dieser Cybervorfall auf abgeflossene Login-Daten zurück zu führen ist. Dieser Datenabfluss erfolgte bereits vor zwei Jahren bei einem alternativen App Store.

28. April 2022

Wenn Warnungen des Bundes verpuffen

28.04.2022 - Immer wieder kommt es vor, dass adressierte Warnungen des Bundes zu konkreten, akuten Cyberbedrohungen leider ins Leere laufen. Dies führt dazu, dass sich Unternehmen aber auch Privatpersonen unnötigen Gefahren im Cyberraum aussetzen – oftmals mit verheerenden Folgen, wie ein Fall kürzlich gezeigt hat.

26. April 2022

Woche 16: Betrüger verwenden Informationen aus öffentlichen Registern für Fake-Rechnungen

26.04.2022 - Der Meldeeingang beim NCSC war letzte Woche so tief wie lange nicht mehr, was zum grössten Teil auf die Ferienabwesenheiten von Melderinnen und Melder über die Ostertage zurückzuführen sein dürfte. Aufgefallen sind unter anderem Fake-Rechnungen an KMU. Um ihren Betrug authentischer zu gestalten, durchsuchen die Betrüger dabei auch systematisch öffentlich zugängliche Register.

20. April 2022

Woche 15: Neue Variante von Fake-Sextortion E-Mails im Umlauf, bei der gleichzeitig E-Mail-Konten und Social Media-Accounts gehackt werden

20.04.2022 - Der Meldeeingang beim NCSC bewegte sich auf einem ähnlich hohen Niveau wie in der Vorwoche. Es dominieren noch immer die angeblichen Drohmails von Strafverfolgungsbehörden. Derzeit häufen sich zudem Meldungen zu Fake-Sextortion E-Mails, die mit einem gehackten Webmail oder Social-Media-Konto einhergehen. Es handelt sich dabei um eine neue Variante.

13. April 2022

Gefährliche Gewinnspiele - auch zu Ostern

13.04.2022 - Betrüger versuchen immer wieder mit angeblichen Gewinnspielen, Internetnutzende in eine Falle zu locken. Aktuell geschieht dies auf WhatsApp mit einem angeblichen Oster-Gewinnspiel eines bekannten Schokoladenherstellers. Die Teilnehmenden werden aufgefordert, auf einen Link zu klicken und landen dann auf einer betrügerischen Website.

12. April 2022

Woche 14: Hinweis zu einer angeblichen Copyright-Verletzung führt zur Übernahme des Social Media-Accounts eines Museums

12.04.2022 - Beim NCSC blieb der Meldeeingang letzte Woche auf einem ähnlich hohen Niveau wie in der Vorwoche. Wegen einer angeblichen Copyright-Verletzung reagierten die Medienbeauftragen eines Museums umgehend. Doch in der Mail versteckte sich ein Phishing-Link, der es den Angreifern ermöglichte, den Account zu übernehmen und das Museum zu erpressen.

5. April 2022

Verein zur Erhöhung der Cyberresilienz des Finanzplatzes Schweiz gegründet

05.04.2022 - Heute wurde in Zürich im Beisein von Bundesrat Ueli Maurer der Verein «Swiss Financial Sector Cyber Security Centre» (Swiss FS-CSC) gegründet. Der Verein hat zum Ziel, die Zusammenarbeit zwischen Finanzinstituten und Behörden im Kampf gegen Cyberbedrohungen zu stärken und die Widerstandsfähigkeit des Finanzsektors zu erhöhen. Präsident des Vereins ist August Benz, stellvertretender CEO der Schweizerischen Bankiervereinigung.

4. April 2022

Woche 13: Phishing-Versuche auf Office 365-Konten durch den Einsatz von Multi-Faktor-Authentisierung verhindert

05.04.2022 - Der Meldeeingang beim NCSC war in der letzten Woche stabil. Aufgefallen sind Meldungen zu sehr gezielten Phishing-Versuchen auf Office 365-Logins. Nur durch den Einsatz von Multi-Faktor-Authentisierung konnten diese Angriffe abgewehrt werden.

1. April 2022

Erweiterung der NCSC- Statistik zu Cybervorfällen - Neu auch mit Unterkategorien

01.04.2022 - Das NCSC sammelt und kategorisiert die eingegangenen Meldungen zu Cybervorfällen und veröffentlicht diese Zahlen wöchentlich auf seiner Website. Aufgrund des wachsenden Informationsbedürfnisses wurden die Kategorien erweitert und die graphische Darstellung angepasst.

29. März 2022

Woche 12: Schadsoftware «FluBot» in der Schweiz wieder aktiv und Web-Administratoren erhalten Drohmails von angeblich ukrainischen Hackern

29.03.2022 - Der Meldeeingang beim NCSC war in der letzten Woche leicht erhöht. Dem NCSC wurden SMS gemeldet, mit welchen erneut versucht wird, das Opfer zu verleiten, die Schadsoftware «FluBot» auf dem Smartphone zu installieren. Zudem erhielten Website-Besitzer elektronische Post von angeblichen ukrainischen Hackern, welche vorgaben, die Website gehackt zu haben und einen «Spendenbeitrag» forderten.

29. März 2022

«Es ist effektiv so, dass wir zurzeit keine Zunahme von Cyberaktivitäten in Zusammenhang mit dem Ukraine-Konflikt sehen»

29.03.2022 - Florian Schütz diskutierte an der Gesprächsrunde von SRF Eco Talk mit Reto Lipp, Olga Feldmeier und Nicola Staub zu den Fragen: Welche Rolle spielt der Cyberwar im aktuellen Konflikt? Wie gut ist die Schweiz vor Angriffen geschützt? Und wie gut sind die Schweizer Unternehmen auf die neuen Herausforderungen vorbereitet?

24. März 2022

Cybermythos: Wenn bei einem Telefonanruf eine Schweizer Nummer angezeigt wird, kommt der Anruf auch aus der Schweiz und ist sicherlich vertrauenswürdig.

24.03.2022 - Telefonnutzerinnen und -nutzer haben sich daran gewöhnt, dass bei jedem Anruf die Nummer des Anrufers eingeblendet wird. Wenn die Nummer im Adressbuch gespeichert ist, dann erscheint auch gerade der passende Name dazu. Viele wissen jedoch nicht, dass diese Nummer einfach gefälscht werden kann.

22. März 2022

Woche 11: Ein interessanter CEO-Betrugsversuch und Schadsoftware-Versand bei Visumserneuerung

22.03.2022 - Letzte Woche blieb der Meldeeingang beim NCSC auf hohem Niveau. Ein aufwändig gemachter CEO-Betrugsversuch scheiterte an der «Du-Kultur» einer Unternehmung und rückte den Missbrauch parkierter Domänen in den Fokus. Zudem wurde unter dem Vorwand einer Visumserneuerung eine Schadsoftware verteilt.

17. März 2022

Einsatz von ausländischen IT-Produkten in der Cybersicherheit

17.03.2022 - Aktuell gehen beim NCSC viele Anfragen zum Einsatz von ausländischen IT-Produkten ein. Die wichtigsten Informationen des NCSC in Kürze.

15. März 2022

Woche 10: Betrüger, die Fehler machen aber Ausdauer haben und Drohmails, die an Arztpraxen gehen

15.03.2022 - Der Meldeeingang beim NCSC war in der letzten Woche wieder erhöht. Gefälschte Erpresserschreiben, angeblich im Namen der Polizei, wurden diese Woche vor allem von Hausarzt- und Kinderarztpraxen gemeldet. Zudem wurde wieder ein «Request for Quotation»-Versuch beobachtet. Dieser hatte zum Ziel, die Zugangsdaten für das E-Mail-Konto zu erlangen.

14. März 2022

Schadsoftware «QakBot» wieder aktiv

14.03.2022 - Aktuell benutzen Cyberkriminelle wieder vermehrt gestohlene E-Mail-Konversationen, um über diese Schadsoftware zu verbreiten. Betroffen sind vor allem Unternehmen, bei welchen direkt angeschriebene Mitarbeitende als Einfallstor für Angriffe mit Ransomware verwendet werden.

9. März 2022

QR-Codes – Anwendungen und Risiken

10.03.2022 - Seit einigen Jahren finden QR-Codes (Quick Response) immer häufiger Verwendung. Im Herbst 2022 hat die QR-Rechnung die herkömmlichen Einzahlungsscheine abgelöst. Mit QR-Codes lässt sich aber beispielsweise auch in Restaurants auf die digitale Speisekarte zugreifen, Websites auf einfache Weise ansurfen oder Twint-Zahlungen erledigen. Was ist der Grund für diesen Erfolg? Wo wird der Code überall eingesetzt und welche Risiken bestehen bei seiner Nutzung?

8. März 2022

Woche 9: Ereignisse in der Ukraine werden für betrügerische E-Mails missbraucht

08.03.2022 - Der Meldeeingang beim NCSC ist in der letzten Woche zurückgegangen. Am häufigsten werden immer noch gefälschte Erpressungsschreiben gemeldet, die angeblich im Namen von Strafverfolgungsbehörden versendet werden. Zudem werden die Ereignisse in der Ukraine vermehrt für betrügerische E-Mails ausgenutzt.

3. März 2022

Melden Sie uns Cybervorfälle unkompliziert mit dem Meldeformular

03.03.2022 - Sie haben eine verdächtige Mail oder SMS erhalten und sind unsicher, ob Sie dieser vertrauen können? Oder haben Sie versehentlich auf einen Link darin geklickt? Das NCSC ist hier die richtige Anlaufstelle. Im neuen Video wird kurz erklärt, wie das Meldeformular funktioniert und wie Sie Empfehlungen und Unterstützung bei Cybervorfällen erhalten.

1. März 2022

Woche 8: Wie Betrüger Internetadressen fälschen

01.03.2022 - Der Meldeeingang war letzte Woche etwas tiefer. Grund dafür dürfte auch die Anpassung einer Spam-Policy beim NCSC sein, die zu einer signifikanten Reduktion von Spam-Meldungen führte. Zudem wurde bei einem Kleinanzeigebetrug die Internetadresse eines Bezahldienstes aufwändig gefälscht. Das NCSC zeigt auf, wie man solche gefälschten Internetadressen erkennt.

25. Februar 2022

Das NCSC verzeichnet aktuell keinen Anstieg von Cyberangriffen auf die Schweiz

25.02.2022 - Aufgrund der aktuellen Berichterstattung zu möglichen Cyberrisiken im Zusammenhang mit dem Ukraine-Konflikt veröffentlicht das Nationale Zentrum für Cybersicherheit eine Einschätzung zur Cyberlage in der Schweiz. Aktuell sieht das NCSC keine Intensivierung von bedrohlichen Aktivitäten im Cyberraum, die die Schweiz direkt betreffen würden.

22. Februar 2022

Woche 7: Angebliche Bestellbestätigung liefert Schadsoftware und neue Varianten bei Fake Extorsion-Mails

22.02.2022 - Das NCSC verzeichnete in der letzten Woche einen anhaltend hohen Meldeeingang. Mittels gefälschter Bestellbenachrichtigungen versuchen Hacker, eine Fernzugriffs-Schadsoftware zu verteilen. Zudem verbreiten sich die gefälschten Erpresserschreiben von angeblichen Strafverfolgungsbehörden verstärkt und sind neu auch in Deutsch verfasst.

16. Februar 2022

Höchste Zeit, die Sicherheitslücken bei Microsoft Exchange-Server zu schliessen

16.02.2022 - Das NCSC ruft Unternehmen und Gemeinden eindringlich dazu auf, die Sicherheits-Patches für die Microsoft Exchange-Server einzuspielen. Die seit langem bekannten Sicherheitslücken werden von Cyberkriminellen aktiv ausgenutzt, um beispielsweise Verschlüsselungstrojaner einzuschleusen.

15. Februar 2022

Woche 6: Anrufe zu angeblichen Paketlieferungen und Missbrauch von gehackten Facebook-Accounts

15.02.2022 - Der Meldeeingang beim NCSC war letzte Woche hoch. Erneut erhalten KMU Telefonanrufe zu angeblichen Paketlieferungen und werden dazu gedrängt, E-Mails mit Schadsoftware zu öffnen. Auch werden gehackte Facebook-Accounts für Investment-Betrügereien missbraucht. Und die gefälschten, angeblich im Namen von Strafverfolgungsbehörden versendeten Erpressungsschreiben, tauchen nun auch in deutscher Sprache auf.

9. Februar 2022

Augen auf beim Rosenkauf

09.02.2022 - Nur wenige Tage nach dem jährlichen internationalen Safer Internet Day vom 8. Februar feiern Liebende den Valentinstag. Der 14. Februar ist jedoch auch ein Festtag für Cyberkriminelle, allerdings unter etwas weniger romantischen Vorzeichen. Aus diesem Grund gilt insbesondere in diesen Tagen: Augen auf beim Rosenkauf!

8. Februar 2022

Woche 5: Wenn der erste Google-Treffer nicht der richtige ist und eine Gratisnummer in einen Betrug mündet

08.02.2022 - Der Meldeeingang beim NCSC war letzte Woche hoch. Immer noch dominieren Meldungen von gefälschten Erpressungsschreiben, die angeblich im Namen von Strafverfolgungsbehörden versendet werden. Zwei Meldungen zeigen beispielhaft, dass immer ganz genau geschaut werden sollte, ob man sich auf der richtigen Webseite befindet. Fake Support-Betrüger versuchten sich zudem, mit einer Gratisnummer einen seriösen Anstrich zu verleihen.

1. Februar 2022

Woche 4: Sicherheitslücke in QNAP-NAS Geräten und neue Phishing-Variante

01.02.2022 - Trotz dem Rückgang von Meldungen zu Fake Extortion-E-Mails war der Meldeeingang beim NCSC letzte Woche auf hohem Niveau stabil. Beschäftigt hat das NCSC insbesondere die aktuell ausgenutzte Zero-Day Lücke auf den Netzwerkspeichergeräten (NAS) der Firma QNAP. Aber auch eine Phishing-E-Mail mit einem speziellen Anhang erregte Aufmerksamkeit.

25. Januar 2022

Woche 3: Gezieltes Phishing, gezielter CEO-Betrug und ein Geschenk der NASA

25.01.2022 - Der Meldeeingang beim NCSC blieb auch letzte Woche erhöht. Mit über 35% dominierten immer noch Meldungen von gefälschten Erpressungsschreiben, die angeblich im Namen von Strafverfolgungsbehörden versendet werden. Daneben erhielt das NCSC Meldungen zu Phishing-Mails, die auf den ersten Blick sehr gezielt versendet wurden. CEO-Betrug ist zunehmend personalisierter und eine «Give-away»-Aktion angeblich von der NASA versprach zudem eine sofortige Verdoppelung des einbezahlten Betrages.

20. Januar 2022

Wieder vermehrt E-Mails mit schädlichen Office-Dokumenten im Umlauf

20.01.2022 - Für die Verbreitung von Malware werden wieder vermehrt E-Mails mit schädlichen Microsoft Office-Dokumenten eingesetzt. Ist ein Computer einmal infiziert, haben Betrüger unbemerkten Zugang auf das ganze Netzwerk. Helfen Sie mit, solche Cyberangriffe zu bekämpfen und melden Sie verdächtige E-Mails dem NCSC auf antiphishing.ch.

18. Januar 2022

Woche 2: Ransomware und Phishing-Websites in der E-Gaming Szene

18.01.2022 - Mit 881 Meldungen verzeichnete das NCSC in der zweiten Woche des Jahres 2022 den höchsten Meldeeingang in seiner Geschichte. Grund dafür sind vor allem Fake-Extortion E-Mails im Namen von Strafverfolgungsbehörden, die fast 40 Prozent der Meldungen ausmachen. Zudem sind Ransomware-Angriffe weiterhin aktuell. Und ein interessanter Fall führte das NCSC zur E-Gaming Szene, bei der mit einer Phishing-Website Account-Daten gestohlen werden.

12. Januar 2022

Vernehmlassung zur Einführung einer Meldepflicht für Cyberangriffe eröffnet

12.01.2022 - Der Bundesrat hat heute die Vernehmlassung zur Vorlage für die Einführung einer Meldepflicht für Cyberangriffe bei kritischen Infrastrukturen eröffnet. Die Vorlage schafft die gesetzlichen Grundlagen für die Meldepflicht und definiert die Aufgaben des Nationalen Zentrums für Cybersicherheit (NCSC), welches als zentrale Meldestelle für Cyberangriffe vorgesehen ist. Die Vernehmlassung dauert bis zum 14. April 2022.

11. Januar 2022

Woche 1: Gefälschte Spital-Website und angebotene Hacking-Dienste

11.01.2022 - Das NCSC startet in der ersten Woche des neuen Jahres mit einem erhöhten Meldeeingang. Unter den Meldungen befanden sich immer noch viele «Fake Erpressungen» im Namen von Polizeiorganisationen. Aufgefallen ist zudem ein falscher Webauftritt eines existierenden Spitals und Hacker boten ihre Dienste per Spam-E-Mail an.

6. Januar 2022

Cybermythos: Mit Antivirenschutz kann ich mich im Internet sorglos verhalten!

06.01.2022 - Die Installation von Antiviren-Software ist wichtig und gehört zum Grundschutz. Doch alleine damit ist man noch nicht auf der sicheren Seite. Ihr Verhalten im Internet und im Umgang mit E-Mails spielt eine ebenso grosse Rolle.