Zum Hauptinhalt springen

Im Fokus 2023

3. Januar 2024

Woche 52: Knapp 50’000 Meldungen im Jahr 2023

03.01.2024 - Traditionsgemäss schaut das NCSC, heute BACS, im letzten Wochenrückblick des Jahres zurück auf die eingegangenen Meldungen der vergangenen zwölf Monate. Das Jahr 2023 war geprägt von gefälschten Drohmails und Drohanrufen im Namen der Polizei. Allein diese beiden Phänomene sind für über einen Drittel der Meldungen verantwortlich. Welche Cyberbedrohungen die vergangenen zwölf Monate ausserdem geprägt haben, erfahren Sie im letzten Wochenrückblick. Wir danken Ihnen an dieser Stelle für alle Ihre Hinweise und Meldungen. Diese helfen dem NCSC, die Lage im Cyberraum besser einschätzen und weitere mögliche Opfer frühzeitig warnen zu können.

27. Dezember 2023

Woche 51: Wie die Betrüger das NCSC und andere Sicherheitsdienstleister austricksen wollen

27.12.2023 - Das NCSC erhält täglich zahlreiche Meldungen zu betrügerischen Webinhalten, verschiedenen Phishings oder dubiosen Werbeseiten. Bei der Prüfung der gemeldeten Seiten durch das NCSC werden dann aber manchmal ganz normale, unverdächtige Webseiten angezeigt. In diesen Fällen lohnt es sich dranzubleiben und nicht zu glauben, dass sich die Melder vertan haben oder die Seite bereits durch den Provider deaktiviert wurde. Bei einer genaueren Analyse erkennt man nämlich in vielen Fällen, dass Betrüger verschiedene Techniken einsetzen, um möglichst lange von Sicherheitsbehörden unentdeckt zu bleiben.

22. Dezember 2023

Manuel Suter wird Stellvertretender Direktor des neuen Bundesamtes für Cybersicherheit (BACS)

22.12.2023 - Die Chefin VBS, Bundesrätin Viola Amherd, hat Manuel Suter per 1. Januar 2024 zum Stellvertretenden Direktor BACS ernannt. Der Bundesrat wurde in seiner Sitzung vom 22. Dezember über die Ernennung informiert.

19. Dezember 2023

Woche 50: Statt eines neuen Jobs, gibt es Schadsoftware

19.12.2023 - Betrügerische Stellenanzeigen sind gang und gäbe - meistens geht es darum, den Opfern unter einem Vorwand Geld abzuknöpfen. Eine Meldung fiel besonders auf, weil die Betrüger nicht nach dem üblichen Schema vorgingen, sondern versuchten, dem Opfer bei einem Bewerbungsgespräch eine Schadsoftware unterzujubeln, um anschliessend sein Krypto-Wallet zu übernehmen.

12. Dezember 2023

Woche 49: Einsatz von künstlicher Intelligenz für Betrugsversuche

12.12.2023 - Das NCSC beobachtet eine Zunahme der Verwendung von sogenannter künstlicher Intelligenz (KI) für Phishing- und Betrugsversuche. Nachfolgend werden drei Beispiele beleuchtet, bei denen KI bereits heute eine Rolle spielt.

5. Dezember 2023

Woche 48: Autobahnvignette mit Servicepauschale

05.12.2023 - In den letzten Tagen erhielt das NCSC Meldungen zu Webseiten, welche Autobahnvignetten für mehr als 40 CHF verkaufen. Was auf den ersten Blick wie eine Fake Website aussieht, basiert auf einer Vorgehensweise, die das NCSC von anderen Bereichen schon kennt. Firmen fokussieren sich dabei vor allem auf elektronische Angebote, die direkt bei den entsprechenden staatlichen Stellen bezogen werden können. Diese Angebote werden dann mit einer Servicepauschale weiterverkauft.

29. November 2023

Bundesrat verabschiedet Postulatsbericht zur Erhöhung des ethisches Hackings

29.11.2023 - Der Bundesrat hat an seiner heutigen Sitzung den Bericht in Erfüllung des Postulats 20.4594 «Ethisches Hacking institutionalisieren und Cybersicherheit erhöhen» verabschiedet. Der Bundesrat wurde mit dem Postulat beauftragt, darzulegen, wie das ethische Hacking als Grundsatz für die Erhöhung der Cybersicherheit institutionalisiert und in der Bundesverwaltung und in bundesnahen Betrieben gefördert werden kann.

28. November 2023

Woche 47: Hotels im Visier von Cyberkriminellen

28.11.2023 - Mit neuen Varianten versuchen Cyberkriminelle, Hotels oder deren Gäste in die Falle zu locken. In den aktuell an Hotels versendeten E-Mails behaupten die Betrüger unter anderem, von Bettwanzen gebissen worden zu sein oder dass sie im Hotelzimmer gefilmt worden seien und nun erpresst würden. Ziel der Betrüger ist es, Hotelmitarbeitende zu verleiten, eine Schadsoftware zu installieren.

21. November 2023

Woche 46: Phishing mit angeblicher Steuerrückerstattung und KryptoWallet-Phishing

21.11.2023 - Auch in der letzten Woche wurden dem NCSC etliche Phishing-Fälle gemeldet. Kunden von Paket-, Telefonie- und Transportdienstleistern sind nach wie vor sehr häufig im Fokus der Betrüger. In diesem Wochenrückblick werden zwei nicht sehr gängige Phishing-Maschen vorgestellt.

14. November 2023

Hackerangriff auf die Firma Concevis: Auch die Bundesverwaltung ist betroffen

14.11.2023 - Das Software-Unternehmen Concevis wurde Opfer eines Ransomware-Angriffes, bei dem sämtliche Server der Firma verschlüsselt wurden. Unter den entwendeten Daten befinden sich nach aktuellem Kenntnisstand mutmasslich auch ältere, operative Daten der Bundesverwaltung. Die vertieften Analysen laufen derzeit noch.

13. November 2023

Woche 45: Trauen Sie nicht allen Nachrichten von Ihren Kontakten

14.11.2023 - Das NCSC erhält wieder vermehrt Meldungen zu folgendem Phänomen: Einer Ihrer Kontakte meldet sich per WhatsApp und bittet Sie um Unterstützung bei einem dringenden Problem. Sie müssten dazu lediglich einen Code weiterleiten. Auf den ersten Blick scheint alles korrekt, doch leider wird durch diese Weiterleitung das eigene WhatsApp-Konto gesperrt. Wie funktioniert dies, und wie kann dies verhindert werden?

7. November 2023

Woche 44: «Guten Tag, hier ist die Sicherheitsabteilung Ihrer Bank»

07.11.2023 - In der letzten Zeit erhält das NCSC immer wieder Meldungen zu Telefonanrufen von angeblichen Bankmitarbeitenden, die vorgeben, bei der Sicherheitsabteilung zu arbeiten. Die Anrufer behaupten, dass sie eine betrügerische Zahlung stoppen wollen. Die angezeigte Telefonnummer entspricht der offiziellen Nummer der Bank. Diese wird von den Betrügern gefälscht/gespoofed, um glaubwürdig zu erscheinen.

2. November 2023

NCSC-Halbjahresbericht mit Fokusthema «Hacktivismus»

02.11.2023 - Das Nationale Zentrum für Cybersicherheit (NCSC) hat heute den neuen Halbjahresbericht publiziert. Dieser befasst sich mit den wichtigsten Cybervorfällen der ersten Jahreshälfte 2023 in der Schweiz und international. Das Fokusthema widmet sich dem Hacktivismus.

31. Oktober 2023

Woche 43: Firmenähnliche Strukturen bei den Fake-Support-Betrügern

31.10.2023 - Drohanrufe angeblich von Behörden gehören seit Juli 2023 zu den meist gemeldeten Phänomenen an das NCSC. Dieses Phänomen ist hauptsächlich für den rasanten Anstieg des NCSC-Meldeeingangs verantwortlich. Da die Anrufe während der Bürozeiten stattfinden muss davon ausgegangen werden, dass sich die Betrüger wie ein Unternehmen organisieren.

26. Oktober 2023

European Cyber Security Month (ESCM): Tipps für Seniorinnen und Senioren

26.10.2023 - Seniorinnen und Senioren schätzen die Möglichkeiten digitaler Hilfsmittel. Sie nutzen das Internet für ihren Alltag, was ihnen gerade bei eingeschränkter Mobilität ermöglicht, Geschäfte bequem von zu Hause aus abzuwickeln. Jedoch sind sie sich häufig den Risiken zu wenig bewusst. Diesen Umstand machen sich Cyberkriminelle zu Nutzen und setzen Social Engineering ein. Bekannte Angriffsmethoden gegen Senioren sind das Vorgeben einer polizeilichen Funktion (falsche Polizisten), Schockanrufe oder Computer-Support.

24. Oktober 2023

Woche 42: Dynamit-Phishing – Nach Emotet und Qakbot folgt nun DarkGate

24.10.2023 - Nach einer kurzen Pause erhielt das NCSC in den letzten beiden Wochen wieder mehrere Meldungen zu bösartigen E-Mails, die Texte aus einer früheren E-Mail-Kommunikation verwenden, um dem Empfänger vorzutäuschen, dass bereits eine Kontaktaufnahme stattgefunden hat. Da dem Opfer sowohl der E-Mail-Absender als auch die alte Kommunikation bekannt vorkommt, erhöht sich die Wahrscheinlichkeit, dass dieses auf den Link klickt und so Schadsoftware, in diesem Fall «DarkGate», auf dem Gerät installiert wird. «DarkGate» ist ein Downloader mit erweiterten Funktionen und auch ein Türöffner für Ransomware.

17. Oktober 2023

Woche 41: Wie Messeinformationen von Betrügern missbraucht werden

17.10.2023 - Herbstzeit ist auch Messezeit. Um einen Messebesuch optimal planen zu können, stellen viele Veranstalter Informationen über Aussteller und deren Produkte auch online zur Verfügung. Solche Informationen sind für Besucherinnen und Besucher hilfreich, können aber auch von Betrügern missbraucht werden, wie ein Beispiel zeigt, das dem NCSC gemeldet worden ist.

12. Oktober 2023

European Cyber Security Month (ESCM): Tipps für Berufstätige

12.10.2023 - Oftmals wird im Zusammenhang mit Cyberangriffen der Begriff «Hacker» verwendet. So entsteht leicht der Eindruck, dass Angreifer vor allem über technische Schwachstellen in die IT-Systeme von Unternehmen eindringen. Doch dieser Eindruck täuscht. In vielen Fällen dringt eine Schadsoftware über die eigenen Mitarbeitenden in das System von Unternehmen ein, weil diese Opfer von Social Engineering geworden sind. Aus diesem Grund ist es wichtig, dass die Mitarbeitenden die Angriffsmethoden von Social Engineering kennen und wissen, wie sie sich im Falle eines Angriffs verhalten müssen. Unternehmen setzen deshalb zur Sensibilisierung der Mitarbeitenden teilweise auch professionelle Social Engineers ein.

10. Oktober 2023

Woche 40: Social Engineering in der Game-Community

10.10.2023 - In der vergangenen Woche wurde dem NCSC ein besonderer Fall von Social Engineering gemeldet: In der Videospiel-Community wurde ein Spieler verleitet, ein Spiel herunterzuladen, das sich schliesslich als Malware entpuppte.

6. Oktober 2023

European Cyber Security Month (ESCM): Tipps für Jugendliche

06.10.2023 - Für Kinder und Jugendliche, die sogenannten «digital Natives», ist das Surfen im Internet ein normaler Teil ihres täglichen Lebens. Das Internet öffnet ihnen Türen, von denen die vorherigen Generationen nicht einmal zu träumen wagten. Doch das Internet birgt auch Gefahren. Gerade junge Menschen sind häufig vertrauensvoller als Erwachsene. Das kann sie zu leichten Zielen von Kriminellen machen, die dieses Vertrauen mittels Social Engineering zu ihrem persönlichen Vorteil ausnutzen.

3. Oktober 2023

Woche 39: Die verschiedenen Varianten von Fake-Sextortion

03.10.2023 - Die grossen Fake-Sextortion-Wellen sind schon seit ein paar Monaten abgeflacht. Dies scheint ein Zeichen zu sein, dass das Phänomen für die Betrüger nicht mehr so lukrativ ist. Um dennoch zahlungswillige Opfer unter den Angeschriebenen zu finden, wurde das Vorgehen in der Vergangenheit immer wieder angepasst. In der neuesten Form kann nicht mehr ausgeschlossen werden, dass sich wirklich eine Schadsoftware auf den Computer eingeschlichen hat. Denn die Angreifer präsentieren als Beweis einen aktuellen Screenshot vom Computer des Opfers.

2. Oktober 2023

Start des Europäischen Cybersicherheits-Monats zum Thema Social Engineering

02.10.2023 - Im Oktober findet der «European Cyber Security Month (ECSM)» statt. Die jährliche, europaweite Kampagne wird von der European Union Agency for Cybersecurity (ENISA) gemeinsam mit den europäischen Mitgliedstaaten durchgeführt und widmet sich in diesem Jahr dem Thema Social Engineering. Als Kooperationspartner der ENISA nimmt das NCSC eine aktive Rolle in der Kampagne ein. Um die Aufmerksam der Bevölkerung für Social Engineering zu fördern, hat das NCSC mit verschiedenen Organisationen zielgruppenspezifische Inhalte für Jugendliche, Berufstätige und Senioren entwickelt. Sämtliche Kampagneninhalte werden über die Partnernetzwerke schweizweit gestreut.

26. September 2023

Woche 38: Wenn der Kunde kein König, sondern ein Hacker ist

26.09.2023 - Ein zentrales Element jedes Unternehmens ist die Kundenkommunikation. Denn wie das Sprichwort sagt: «Der Kunde ist König». Daher sind Unternehmen bestrebt, alle Wünsche der Kunden zu erfüllen. Dieser Vorsatz wird regelmässig auch von Hackern ausgenutzt. Ein besonders ausgeklügelter Fall wurde dem NCSC letzte Woche gemeldet. Daher sollte sich jedes Unternehmen überlegen, welche Unternehmensdaten es auf seiner Website veröffentlicht, da diese nicht nur für Betrug, sondern auch für Phishing missbraucht werden können.

18. September 2023

Woche 37: Viele Wege führen zu Fake-Support

19.09.2023 - In den letzten Monaten haben sich bei den Cyberkriminellen diverse Varianten von Fake-Support etabliert, die es darauf abgesehen haben, auf dem Computer des Opfers ein Remote-Access-Tool zu installieren und danach Kreditkartenzahlungen oder E-Banking-Transaktionen auszulösen.

18. September 2023

S-U-P-E-R.ch – So löschen Sie nicht mehr benötigte Daten richtig

18.09.2023 - Nicht nur die Datensicherung ist wichtig. Werden Informationen nicht mehr benötigt, sollten sie fachgerecht gelöscht oder vernichtet werden. Doch «löschen» ist nicht gleich «dauerhaft löschen». In der Regel ist das Löschen von Daten mehrstufig angelegt, denn elektronische Daten bleiben auch nach dem Löschen mit der Delete-Taste oder der Funktion «löschen» bestehen. Für die endgültige Vernichtung muss der Speicherort der Information mehrfach überschrieben werden.

12. September 2023

Woche 36: Neue Varianten von gefälschten Drohmails im Namen von Behörden im Umlauf

12.09.2023 - Drohmails, die angeblich von der Polizei oder sonstigen Behörden stammen, gehören seit zwei Jahren zu den meist gemeldeten Fällen beim NCSC. Nachdem sich die Inhalte lange Zeit ähnelten, versuchen die Angreifer mit einer neuen Variante, die Empfänger mit einer angeblichen Steuerhinterziehung zu verunsichern.

7. September 2023

S-U-P-E-R.ch – Dies gilt es bei der Datensicherung zu beachten

07.09.2023 - Viele für uns wichtige Daten wie beispielsweise Fotos, Termine oder Kontakte sind heute auf dem Smartphone, dem Tablet oder dem Computer abgespeichert. Aber was passiert, wenn das Smartphone verloren geht, der Computer angegriffen wird oder das Tablet einen technischen Defekt hat? Auf einen Schlag sind alle Daten weg. Ausser man verfügt über ein Backup. In solchen Momenten wird klar, wie wichtig das regelmässige Sichern der Daten ist.

5. September 2023

Woche 35: Fake-Jobangebote 2.0

05.09.2023 - Über Fake-Jobangebote wurde bereits in vorherigen Wochenrückblicken des NCSC berichtet. In den letzten Wochen sind neue Varianten aufgetaucht. Im Gegensatz zu den bisherigen Vorgehensweisen müssen die Zahlungen nicht vor Arbeitsbeginn, sondern erst nach Arbeitsaufnahme geleistet werden.

31. August 2023

Start der nationalen Sensibilisierungskampagne zur Cybersicherheit

31.08.2023 - Das regelmässige Sichern von Daten ist sehr wichtig und trägt massgeblich zur Cybersicherheit bei. Wer auf ein Backup seiner Daten zurückgreifen kann, ist im Falle einer Verschlüsselung und Erpressung durch Cyberkriminelle oder bei einem Geräteverlust auf der sicheren Seite. Das NCSC, die Schweizerische Kriminalprävention (SKP) und die kantonalen und städtischen Polizeikorps lancieren im September eine nationale Sensibilisierungskampagne zur Bedeutung von Datensicherungen. Unterstützt wird die Kampagne von der Plattform für Internetsicherheit iBarry und «eBanking – aber sicher!» (EBAS).

29. August 2023

Woche 34: Wenn Angreifer versuchen, das Verhalten der E-Mail-Empfängerinnen und -Empfänger herauszufinden

29.08.2023 - Betrüger nutzen verschiedene Methoden, um ihre Spam-Listen zu optimieren. In der letzten Woche sind dem NCSC Betrugs-E-Mails aufgefallen, welche hierzu die Funktion «Lesebestätigung» missbrauchen. Bestätigt der Empfänger in diesen Fällen, dass er die E-Mail geöffnet und gelesen hat, erhält er weitere Betrugs-E-Mails, die den Druck erhöhen und zur Zahlung drängen.

22. August 2023

Woche 33: Office365-Phishing mit gültigen Webseiten-Zertifikaten

22.08.2023 - Phishing-Angriffe auf Office365 kommen immer öfter als «Man in the Middle» daher. Dabei schaltet sich der Angreifer unbemerkt zwischen zwei Kommunikationspartner. Auf diese Weise können Inhalte in einer eigentlich geschützten Netzwerkverbindung verändert werden. Das perfide ist, dass diese Angriffe in den aktuellen Varianten fast nicht erkennbar sind, weil im Browser das gültige Zertifikate der Angreifer angezeigt wird.

15. August 2023

Woche 32: WhatsApp-Hacking via Voicemail

15.08.2023 - Cyberkriminelle haben es weiterhin auf WhatsApp-Kontos abgesehen. Um an den Pin-Code für die Rücksetzung eines Kontos zu kommen, ziehen die Angreifer alle Register. Bei Angreifern besonders beliebt ist, sich den Code über das Telefon vorlesen zu lassen. Wird dieser Prozess in der Nacht durchgeführt, landet dieser Code zumeist auf der Konto, welche dann gehackt wird, um an die Information zu kommen. Aktuell erhält das NCSC viele Meldungen zu gehackten WhatsApp-Konten.

10. August 2023

Ferienzeit: Darauf gilt es nach der Rückkehr zu achten

10.08.2023 - Nachdem Sie Ihre Sommerferien genossen haben, ist es wichtig, sich auch um Ihre Cybersicherheit zu kümmern, wenn Sie wieder nach Hause zurückkehren.

8. August 2023

Woche 31: Betrügerische Webshops frühzeitig erkennen

08.08.2023 - Auf unbekannten Webshops online einzukaufen, ist immer ein Risiko. Die im Voraus bezahlte Ware bleibt ganz aus, oder der Käufer erhält etwas Minderwertiges zugesendet. Wenn sich der Absender des vermeintlich in der Schweiz befindlichen Shops dann auch noch in Asien befindet, sind die rechtlichen Möglichkeiten bald erschöpft. In der letzten Woche wurden dem NCSC einige Fake-Shops gemeldet, welche mit etwas Vorwissen hätten erkannt werden können.

31. Juli 2023

Woche 30: Mit wenig technischem Wissen und viel Ausdauer zum Online-Betrug

31.07.2023 - Beim NCSC gehen viele Meldungen ein, welche nach klassischen Betrugsschemen ablaufen und die Informatik lediglich als Tatmittel verwenden. Damit ist es leider auch Betrügern mit wenig Informatikwissen möglich, über das Internet anzugreifen. Zwei klassische Vorgehensweisen werden hier vorgestellt: der Vorschussbetrug und das Ersuchen um finanzielle Hilfe bei «Bekannten».

27. Juli 2023

Ferienzeit: Achten Sie auch während der Reise auf die Cybersicherheit

27.07.2023 - Während Sie Ihre Sommerferien und das Reisen geniessen, ist es wichtig, dass Sie auch Ihre Cybersicherheit im Blick behalten. Der Schutz Ihrer persönlichen Daten und die Vermeidung von Online-Bedrohungen sollten auch während Ihrer Reise Priorität haben.

25. Juli 2023

Woche 29: Open-Air-Zeit - ein Festival für Online-Ticketbetrüger

25.07.2023 - Der betrügerische Handel mit Tickets für Festivals und Konzerte blüht in der Sommerzeit. Cyberkriminelle nutzen die Gelegenheit aus, dass viele sich spontan zu einem Besuch entscheiden und auf der Suche nach einem Ticket sind, oder dass Ticketbesitzer ihr Ticket nicht verwenden können und verkaufen wollen. Aus der Menge der eingegangenen Meldungen im Folgenden zwei Beispiele, dies zu einem betrügerischen Verkauf und einem betrügerischen Kauf von Festival-Tickets. Zudem gingen beim NCSC in der vergangenen Woche trotz Ferienzeit erstmals über 1000 Meldungen ein. Verantwortlich für diese Meldeflut war eine Welle von betrügerischen Telefonanrufen, bei denen sich die englischsprachigen Anrufer als Zoll- oder Polizeibehörde ausgaben und nach persönlichen Daten fragten.

18. Juli 2023

Woche 28: TWINT – vereinzelte Fälle von Phishing und Betrug

18.07.2023 - Der unkomplizierte Bezahlservice TWINT ist auch für Betrüger attraktiv. Gleich drei unterschiedliche Vorgehensweisen, bei denen TWINT in krimineller Absicht benutzt wird, wurden dem NCSC letzte Woche gemeldet. Neben Phishing die TWINT als Absender vorgaukeln, gibt es auch betrügerische Angebote im Bereich der Kleinanzeigen.

13. Juli 2023

Ferienzeit: Was Sie vor der Abreise beachten sollten

13.07.2023 - Die Sommerferien stehen vor der Türe und oft bedeutet Ferienzeit auch Reisezeit. In einer zunehmend vernetzten Welt, in der auch verschiedene mobile Geräte, wie etwa Mobiltelefone, Laptop oder Tablets mitreisen, ist es wichtig, sich vor den Gefahren im Cyberraum zu schützen. Dies gilt insbesondere auch bei Reisen ins Ausland.

11. Juli 2023

Woche 27: Online-Anlagebetrug – es geht um richtig viel Geld

11.07.2023 - Online-Anlagebetrug fängt harmlos an. Zusammen mit einer sympathischen Person soll mit lediglich 250 US-Dollar Einsatz, die Welt der Kryptowährung erkundet werden. Bald kommt die Aufforderung, mehr zu investieren und so wird der Schaden immer grösser. Dies zeigen fünf ähnlich klingende Vorfälle, die dem NCSC gemeldet wurden, bei denen die Betrüger zusammengezählt über 220'000 USD erbeutet haben.

4. Juli 2023

Woche 26: Falsche Support-Nummer auf der richtigen Webseite

04.07.2023 - Wenn es auf die Ferienzeit zugeht, sind auch die Betrüger nicht weit. Mit speziellen Tricks versuchen sie an das Feriengeld der Opfer zu kommen. Diese Tricks sind zeitweise schwer zu erkennen, wie ein Fall zeigt, der dem NCSC letzte Woche gemeldet wurde. Auch in der unbeschwerten Reisezeit gilt deshalb, überlegt zu handeln und lieber einmal mehr skeptisch zu sein als einmal zu wenig.

29. Juni 2023

Offene Bundesmeile – Das NCSC erwartet Sie

29.06.2023 - Die Bundesverfassung feiert ihren 175. Geburtstag und zu diesem Anlass öffnet Bundesbern am 1. und 2. Juli 2023 seine Türen. Das Nationale Zentrum für Cybersicherheit (NCSC) erwartet die Besucherinnen und Besucher der offenen Bundesmeile an seinem Aussenstand nahe zum Bundeshaus Ost und freut sich auf den Austausch rund um das Thema Cybersicherheit.

28. Juni 2023

Hackerangriff auf Firma Xplain: Bundesrat mandatiert politisch-strategischen Krisenstab «Datenabfluss»

28.06.2023 - Der Bundesrat hat an seiner Sitzung vom 28. Juni 2023 einen politisch-strategischen Krisenstab «Datenabfluss» mandatiert. Der departementsübergreifende Krisenstab soll die laufenden Arbeiten zur Bewältigung des Ransomware-Angriffes auf die Firma Xplain, von dem auch Daten aus der Bundesverwaltung betroffen sind, koordinieren und Massnahmen vorschlagen. Zudem lässt der Bundesrat ein Mandat für eine Administrativuntersuchung erarbeiten. Auch hat er entschieden, bestehende Verträge mit Informatikdienstleistern des Bundes überprüfen und nötigenfalls so anpassen zu lassen, dass die Cybersicherheit der Dienstleister verbessert wird und der Bund im Fall eines erfolgreichen Angriffs rasch reagieren kann. Schliesslich lässt er Massnahmen prüfen, mit denen sichergestellt werden kann, dass die heute von Xplain für die Polizei sowie für Sicherheits- und Migrationsbehörden erbrachten essenziellen Leistungen in jedem Fall gewährleistet werden können.

27. Juni 2023

Woche 25: Phishing zu erkennen, wird immer schwieriger

27.06.2023 - Mit 985 Meldungen verzeichnete das NCSC in der letzten Woche den höchsten Meldeeingang in seiner Geschichte. Grund ist eine Welle gefälschter Drohmails im Namen der Polizei sowie zahlreiche Meldungen zu diversen Phishing-E-Mails. Zwei Phishing-Versuche, die dem NCSC letzte Woche gemeldet wurden, weisen darauf hin, dass die Phisher zusehends mehr Aufwand bei der korrekten Erstellung von Phishing-Seiten betreiben. Lediglich kleine Fehler weisen auf den bösartigen Charakter der Phishing-Mails und der referenzierten Webseiten hin.

20. Juni 2023

Woche 24: Die Schadsoftware «QakBot» ist immer noch aktiv - mit neuen Tricks

20.06.2023 - Die Schadsoftware «QakBot» ist weiterhin aktiv. Nachdem Microsoft im letzten Jahr die Makro-Funktionen für Dokumente aus dem Internet stark eingeschränkt hat, versuchen die Angreifer nun andere Methoden, um Opfer zu verleiten, auf eine infizierte Datei zu klicken und die Schadsoftware zu installieren.

14. Juni 2023

Hackerangriff auf die Firma Xplain: Erste Erkenntnisse aus Datenanalysen zeigen Handlungsbedarf

14.06.2023 - Seit Bekanntwerden des Ransomware-Angriffs auf das Unternehmen Xplain laufen in der Bundesverwaltung intensive Abklärungen zu den betroffenen Daten. In den bis heute analysierten Datensätzen finden sich auch operative Daten verschiedener Behörden und Organisationen. Wie diese Daten auf die Infrastruktur der Firma Xplain gelangten, wird nun sorgfältig geklärt.

13. Juni 2023

Woche 23: Wie aus einem Phishing-Versuch eine Abofalle wird

13.06.2023 - Das NCSC erhält jede Woche unzählige Meldungen über angebliche Paket-Notifikationen. Diese geben vor, dass ein Paket am Zoll festgehalten wird und nur herausgelöst werden kann, wenn eine Gebühr bezahlt wird. Doch was steckt dahinter? Entgegen der ersten Vermutung handelt es sich nicht um Phishing-Seiten. Sondern dubiose Geschäftemacher wollen so die Opfer verleiten unbewusst ein kostenpflichtiges Abonnement abzuschliessen.

12. Juni 2023

DDoS-Angriff auf Bundesverwaltung: Diverse Webseiten und Anwendungen der Bundesverwaltung nicht erreichbar

12.06.2023 - Mehrere Webseiten der Bundesverwaltung sind/waren am Montag 12. Juni 2023 nicht erreichbar. Grund ist ein DDoS-Angriff auf die Systeme der Bundesverwaltung. Die Spezialisten der Bundesverwaltung haben den Angriff rasch bemerkt und treffen Massnahmen, um die Erreichbarkeit der Webseiten und Anwendungen so rasch wie möglich wieder herzustellen.

8. Juni 2023

Hackerangriff auf die Firma Xplain: Auch die Bundesverwaltung ist betroffen

08.06.2023 - Vom Ransomware-Angriff auf das Unternehmen Xplain, bei dem ein Teil der entwendeten Daten im Darknet publiziert wurde, könnten nach aktuellem Kenntnisstand auch operative Daten der Bundesverwaltung betroffen sein. Die vertieften Analysen laufen derzeit noch.

6. Juni 2023

Woche 22: Aus Smishing wird Vishing

06.06.2023 - Eine interessante Kombination einer Phishing-SMS und einem nachfolgenden Voice-Phishing wurde dem NCSC letzte Woche gemeldet. Nachdem Kreditkarten-Daten auf einer Webseite eingegeben wurden, welche über eine Phising-SMS geöffnet worden war, konnte das Opfer seine Zahlung an die Phisher dank greifenden Sicherheitsmassnahmen noch stoppen. Als die Phisher dies bemerkten riefen sie das Opfer an und boten telefonischen Support.

2. Juni 2023

Kritische Verwundbarkeit in Dateiaustausch-Programm «MOVEit»: Sicherheits-Patch rasch einspielen

02.06.2023 - Das Dateiaustausch Programm «MOVEit», welches hauptsächlich von Unternehmen eingesetzt wird, weist eine kritische Verwundbarkeit aus, welche bereits von Cyberkriminellen ausgenutzt wird. Die Angreifer nutzen die Schwachstelle aus, um Dateien aus dem Dateiaustausch-Programm zu stehlen. Am 1. Juni sind bereits entsprechende Meldungen von Organisationen in der Schweiz beim NCSC eingegangen. Das NCSC rät den Sicherheits-Patch so rasch wie möglich einzuspielen.

30. Mai 2023

Woche 21: Gehackte Linux-Server als Geldesel

30.05.2023 - Bei Meldungen zu gehackten Systemen denken wohl die Wenigsten daran, dass die Cyberkriminellen nicht an den darauf gespeicherten Daten, sondern lediglich an den Ressourcen interessiert sein könnten. Bekannt ist, dass Cyberkriminelle öfters für das «Crypto Mining» Systeme kapern und diese dann für sich rechnen lassen. Ein dem NCSC gemeldeter Fall zeigt noch eine andere Methode auf, wie Cyberkriminelle mit gehackten Systemen versuchen Geld zu verdienen.

25. Mai 2023

S-U-P-E-R.ch – Sichern Sie Ihre Zugänge doppelt

25.05.2023 - Bei der 2-Faktor- oder Multi-Faktor-Authentifizierung (2FA oder MFA) handelt es sich um einen Sicherheitsmechanismus, bei dem Benutzer zwei oder mehr Identifizierungsformen angeben müssen, um auf ein System oder eine Anwendung zuzugreifen.

24. Mai 2023

Florian Schütz wird Direktor des neuen Bundesamtes für Cybersicherheit

24.05.2023 - Der Bundesrat hat an seiner Sitzung vom 24. Mai 2023 den heutigen Delegierten des Bundes für Cybersicherheit und Leiter des Nationalen Zentrums für Cybersicherheit (NCSC), Florian Schütz, per 1. Januar 2024 zum Direktor des neuen Bundesamtes für Cybersicherheit ernannt.

23. Mai 2023

Woche 20: Dies ist der Hammer - Phishing E-Mail mit falscher Anrede

23.05.2023 - Phisher versuchen mit immer neuen Varianten, die Opfer zu verleiten, Ihre Zugangsdaten anzugeben. Dabei schrecken sie auch nicht davor zurück, das Opfer auf eine angebliche Veröffentlichung von intimen Bildern hinzuweisen. Allerdings funktioniert nicht immer alles nach Plan, wie ein zweites Beispiel zeigt, das dem NCSC letzte Woche gemeldet wurde.

22. Mai 2023

Ransomware-Banden sind weiterhin sehr aktiv in der Schweiz

22.05.2023 - In den vergangenen Wochen haben Medien vermehrt über Ransomware-Angriffe gegen Schweizer Unternehmen berichtet, bei welchen Unternehmensdaten entwendet und verschlüsselt wurden. Dabei wurden auch Daten der betroffenen Unternehmen im «Dark Web» veröffentlicht. Mit Umsetzung der Grundschutzmassnahmen kann viel zur Cybersicherheit beigetragen werden. Daher weisst das NCSC noch einmal mit Nachdruck auf die bereits seit Jahren geltenden «Best Practices» in Bezug auf Cyberbedrohungen durch Ransomware hin und fordert Unternehmen dazu auf, diese rigoros durchzusetzen. Denn verschiedene Ransomware-Banden sind sehr aktiv und greifen Unternehmen in der Schweiz an.

16. Mai 2023

Woche 19: «SIM-Swapping» - wie eine SIM online gestohlen werden kann

16.05.2023 - Der Zugriff auf viele Anwendungen und digitale Dienstleistungen wird heute mit einer Zwei-Faktor-Authentifizierung geschützt. Dabei spielen Smartphones immer eine wichtigere Rolle. Nicht nur laufen die Anwendungen und Dienstleitungen auf dem Smartphone. Auch wird das Smartphone vielfach für die Erzeugung des zweiten Faktors verwendet, sei es durch einen Einmal-Passwort-Generator oder durch den Erhalt einer SMS. Daher versuchen Cyberkriminelle vermehrt Zugriff auch auf diese Geräte zu erlangen, um an alle benötigten Faktoren zu gelangen. In einer aktuell dem NCSC vorliegende Meldung verwendeten die Angreifer dazu eine Technik mit dem Namen «SIM-Swapping».

15. Mai 2023

S-U-P-E-R.ch - Verwalten Sie Ihre Passwörter sicher

15.05.2023 - Das Thema Passwortsicherheit kann lästig sein, weil man komplexe Passwörter erstellen und sie sich merken muss. Zudem sollte man für jedes Online-Konto ein anderes Passwort verwenden und kann den Überblick verlieren.

11. Mai 2023

NCSC-Halbjahresbericht mit Fokusthema «Cybersicherheit bei KMU»

11.05.2023 - Der neue Halbjahresbericht des NCSC befasst sich mit den wichtigsten Cybervorfällen der zweiten Jahreshälfte 2022 in der Schweiz und international. Im Fokus werden die wichtigsten Punkte rund um die Cybersicherheit bei KMU beleuchtet.

9. Mai 2023

Woche 18: Der Wolf im Schafspelz oder ein Vorfall mit einem bösartigen Software-Update

09.05.2023 - Software-Updates sind ein fester Bestandteil der Computersicherheit. Allerdings wird dies von Cyberkriminellen auch ausgenutzt, um Schadsoftware zu installieren. Dies zeigt ein Beispiel, welches dem NCSC letzte Woche gemeldet worden ist. Um die Opfer zu überzeugen, auf den Link zu klicken, benutzten die Angreifer dazu auch Informationen aus abgeflossenen Daten.

4. Mai 2023

S-U-P-E-R.ch - So erstellen Sie sichere Passwörter

04.05.2023 - Sichere Passwörter sind wichtig, weil sie Schutz vor unbefugtem Zugriff auf persönliche und sensible Daten bieten. Schwache Passwörter können leicht erraten oder gehackt werden. Dies birgt das Risiko von Identitätsdiebstahl, Betrug und anderen Arten von Cyberkriminalität.

2. Mai 2023

Woche 17: Werbung mit Deepfake-Video für einen «Give Away»-Betrug

02.05.2023 - Verschenkt Elon Musk tatsächlich Kryptowährung, wie eine Meldung von letzter Woche an das NCSC aufzeigt? Dem ist nicht so. Betrüger benutzten in diesem Fall ein Deepfake-Video und den Start der Starship-Rakete, um ihre Geschichte glaubhaft zu machen. So versprach Elon Musk im erwähnten Video, jede an ihn überwiesene Kryptowährung zu verdoppeln und an den Sender zurückzugeben.

1. Mai 2023

Start der nationalen Sensibilisierungskampagne zur Cybersicherheit

01.05.2023 - Gestohlene Benutzerdaten stehen häufig am Anfang eines Cyberangriffs. Mit starken Passwörtern kann viel Schaden verhindert werden. Das Nationale Zentrum für Cybersicherheit (NCSC), die Schweizerische Kriminalprävention (SKP) und die kantonalen und städtischen Polizeikorps führen im Mai mit Unterstützung der Plattform für Internetsicherheit iBarry und «E-Banking, aber sicher» (EBAS) eine nationale Sensibilisierungskampagne zur Passwortsicherheit durch.

25. April 2023

Woche 16: Bug oder Feature - der sichere Umgang mit Apps und Social Media

25.04.2023 - Jede zusätzliche App stellt ein potentielles Sicherheitsrisiko dar. Deshalb sollten Sie Apps, die Sie nicht mehr benötigen, löschen. Je weniger Apps, desto besser der Überblick und geringer die Sicherheitsrisiken. Wenn Apps zum ersten Mal in Gebrauch sind, oder manchmal auch bei Updates, werden die Berechtigungen der App abgefragt. Viele Apps greifen dabei auf persönliche Daten zu. Dass diese Berechtigungen auch ausgenutzt und missbraucht werden können, zeigt ein nicht alltägliches Beispiel, das dem NCSC gemeldet wurde.

20. April 2023

Cybertipp: Was beim Internet der Dinge zu beachten ist

20.04.2023 - Das Internet der Dinge (IoT) bietet viele Annehmlichkeiten: Heizungen, Kühlschränke, Fernseher, WLAN-Router und viele Geräte mehr lassen sich mit dem Internet verbinden und somit aus der Ferne bedienen und überwachen. Auch in der Industrie lassen sich ganze Produktionsabläufe über das Internet steuern. Neben all den Chancen und Bequemlichkeiten, birgt IoT jedoch auch Risiken. Was ist IoT genau, welche Chancen und welche Risiken birgt es?

18. April 2023

Woche 15: Digitale Kunstwerke im Fokus von NFT-Betrügern

18.04.2023 - Seit einiger Zeit werden dem NCSC auch Fälle von Betrügereien mit NFT-Kunst gemeldet. Letzte Woche erhielt das NCSC gerade zwei identische Meldungen, bei denen Kunstschaffende von einer angeblichen Kunstliebhaberin angegangen wurden. Diese hätte ihnen dann wohl die digitale Kunstdatei gestohlen. Wer sich für NFTs interessiert, sollte die bekanntesten Betrugsmaschen erkennen können.

13. April 2023

Der Bundesrat und die Kantone legen die neue Nationale Cyberstrategie fest

13.04.2023 - Die neue Nationale Cyberstrategie (NCS) wurde an der Sitzung vom 5. April 2023 durch den Bundesrat und an der heutigen Plenarversammlung der KKJPD durch die Kantone gutgeheissen. Die Strategie zeigt auf, mit welchen Zielen und Massnahmen der Bund und die Kantone gemeinsam mit der Wirtschaft und den Hochschulen den Cyberbedrohungen begegnen wollen. Für die Planung und Koordination der Umsetzung wird wiederum ein Steuerungsausschuss eingesetzt, der die Strategie auch weiterentwickeln soll. Dazu soll dessen Rolle ausgebaut und die Unabhängigkeit gestärkt werden.

11. April 2023

Woche 14: Phishing in Schweizerdeutsch und eine Rechnung der Schweizerischen Rettungsfahrtwacht

11.04.2023 - Betrüger, Phisher und findige Geschäftemacher versuchen immer wieder, mit Hilfe eines Schweiz-Bezugs das Vertrauen der Opfer zu gewinnen, um dieses zu unüberlegten Aktionen zu verleiten. In einem Fall, der dem NCSC letzte Woche gemeldet wurde, wird sogar Schweizerdeutsch verwendet, um das Opfer zu der Angabe von Kreditkartendaten zu verleiten. In einem zweiten Fall wird der Name und das Vertrauen in die Schweizerische Rettungsflugwacht missbraucht, um zu verhindern, dass das Opfer das Kleingedruckte liest.

4. April 2023

Woche 13: Mehr als eine leere Webseite - das Geschäftsmodell mit aufgegebenen Domains

04.04.2023 - Hinter einer leeren Webseite kann mehr stecken, als ein erster Blick vermuten lässt. Dies zeigt ein Fall, der dem NCSC letzte Woche gemeldet worden ist. Ein Javascript auf einer leeren Webseite leitete den Besucher auf eine dubiose Website weiter, aber nur dann, wenn die Aufrufe von einer Suchmaschine oder von Social-Media-Seiten kamen. Geschäftemacher übernehmen systematisch aufgegebene Domänen, insbesondere solche mit einem vertrauenswürdigen Ruf und somit einem guten Suchmaschinen-Ranking, und versuchen, diese gezielt auf dubiose Werbeseiten weiterzuleiten, um dann mit verschiedenen Tricks Geld zu machen.

31. März 2023

Cybertipp: Sichern Sie Ihre Daten regelmässig

31.03.2023 - Unbeabsichtigtes Löschen von Daten, technische Probleme und Cyberangriffe sind häufige Ursachen für den Verlust von wichtigen elektronischen Daten. Eine wirksame Backup-Strategie und damit eine gute Datensicherung hilft, die negativen Auswirkungen eines Datenverlustes möglichst niedrig zu halten. Der World Backup Day am 31. März soll alle daran erinnern, die Daten regelmässig zu sichern.

28. März 2023

Woche 12: Leicht verdientes Geld oder wie Hacker und Betrüger Geld waschen

28.03.2023 - Mittels gefälschter Identitäten oder gehackten Kontos an Geld zu gelangen, ist lediglich der erste Schritt für Cyberkriminelle. Anschliessend die Spuren zu verwischen, um den Ermittlern zu entkommen, ist aber ebenso aufwändig, wie der Betrug selbst. Die Rückzahlung eines erschlichenen Geldbetrags auf das Konto des Opfers wirft ein Schlaglicht auf die Geldwäscherei-Schattenwirtschaft. Das NCSC nimmt dies zum Anlass, um über die Rekrutierung von sogenannten Money Mules zu berichten.

21. März 2023

Woche 11: Betrugsversuche mit Daten aus Social Media

21.03.2023 - Bei CEO-Betrugsversuchen tragen Angreifer im Vorfeld Daten aus öffentlichen Quellen zusammen. Dabei bedienen sich die Angreifer meist Firmenwebseiten auf der die Mitarbeitenden und deren Funktionen aufgeführt sind. Aber auch Daten auf Social-Media-Plattformen können für solche Betrugsversuche verwendet werden, wie ein Fall zeigt, der dem NCSC letzte Woche gemeldet wurde und sich gegen den Personaldienst einer Firma richtete.

14. März 2023

Woche 10: Zwei Jahre Wochenrückblick und wie Sie einen Computer korrekt entsorgen

14.03.2023 - Vor zwei Jahren ist der erste NCSC-Wochenrückblick erschienen. Der Start einer Serie, in der wöchentlich über aktuelle Cybervorfälle berichtet wird. Dabei zeigen wir mit verschiedenen Tipps, wie man sich davor schützen kann und im Ernstfall vorgehen muss. Insgesamt wurden inklusive des heutigen Berichts mehr als hundert Beiträge veröffentlicht. Das NCSC dankt allen Leserinnen und Leser für das Interesse. Der aktuelle Rückblick zeigt auf, welche Risiken bei der Entsorgung oder Weitergabe von Computern, Smartphones und USB-Sticks entstehen. Die Anzahl, der beim NCSC eingegangenen Meldungen, ist in der letzten Woche stark zurückgegangen, da die Fake-Extortion Welle am Abflachen ist.

13. März 2023

Cybertipp: Für einen sicheren mobilen Arbeitsplatz

13.03.2023 - In vielen Unternehmen und Organisationen werden neue Arbeitsformen eingeführt. So haben die Mitarbeitenden immer häufiger die Möglichkeit, ausserhalb der Büroräumlichkeiten zu arbeiten und per Fernzugriff auf das Netzwerk zuzugreifen. Die Technologien für den Fernzugriff bergen aber gewisse Risiken. Deshalb gilt es auch zu Hause oder unterwegs, auf einige Sicherheitsregeln zu achten. Nachfolgend finden Sie einige Tipps, wie Sie mit Ihrem Verhalten den mobilen Arbeitsplatz sicherer machen.

7. März 2023

Woche 9: Drohmails im Namen des NCSC und ein Real-Time-Phishing

07.03.2023 - Der Meldeeingang des NCSC ist in der neunten Woche 2023 erneut angestiegen und verzeichnete mit 871 Meldungen den höchsten Eingang dieses Jahres und den vierthöchsten in seiner Geschichte. Angebliche Drohmails von Behörden, die den Empfänger einer Straftat bezichtigen, machen dabei den grössten Teil aus. Mittlerweile wird als Absender dieser Betrugsmails auch häufig der Name des NCSC verwendet. Auch Phishing-Meldungen nahmen in den letzten drei Monaten zu. Diese Woche fiel vor ein Real-Time-Phishing auf, das auch versucht, den zweiten Faktor auszuhebeln.

2. März 2023

Cybermythos: Mit IBAN-Nummer, Adresse und Kopie einer Identitätskarte kann mein E-Banking-Konto gehackt werden

02.03.2023 - Bei vielen Betrugsarten verlangen die Angreifer persönliche Daten wie Name, Adresse und Telefonnummer. In manchen Fällen wird auch nach der IBAN gefragt oder das Opfer aufgefordert, eine Pass- oder Identitätskarten-Kopie einzusenden. Ein weit verbreiteter Mythos ist, dass man alleine mit diesen Angaben, das E-Banking-Konto hacken kann.

28. Februar 2023

Woche 8: Von einer angeblichen Bundesrats-SMS und anderen neuen Phishing-Varianten

28.02.2023 - Der Meldeeingang des NCSC ist in der achten Woche 2023 wieder gestiegen. Phishing-Nachrichten, sowohl SMS als auch E-Mail, gehören zu den am meisten dem NCSC gemeldeten Cyberphänomenen. In den meisten Fällen handelt es sich dabei um einfache Standard-Phishings. In der letzten Woche wurden jedoch einige speziell aufwändig oder originell entwickelte neue Varianten gemeldet. Dazu zählten angebliche Voice-Nachrichten, passwortgeschützte Phishing-PDF’s sowie hinter verspäteten Vignetten-Angeboten getarnte Phishing-Webseiten.

21. Februar 2023

Woche 7: Verschlüsselte VMware ESXi-Systeme und angeblich gestrichene Sozialhilfe

21.02.2023 - Der Meldeeingang des NCSC ist in der siebten Woche 2023 leicht zurückgegangen. Das NCSC erhält vermehrt Meldungen zu verschlüsselten VMware ESXi-Systemen und empfiehlt dringend, alle Updates einzuspielen. Zudem fielen E-Mails auf, in welchen behauptet wird, dass die Sozialhilfe der Empfängerin oder des Empfängers gestrichen werde. Mit einem Gewinnspiel könne aber ein täglich eingehender Betrag gewonnen werden. Oder es wird behauptet, die Mindestrente werde erhöht und hierzu würden die Kreditkartendaten benötigt.

14. Februar 2023

Woche 6: Real-Time Phishing gegen abgesicherte Office365-Accounts

14.02.2023 - Der Meldeeingang beim NCSC bewegte sich letzte Woche auf gleich hohem Niveau. Aufgefallen sind Angriffe auf Microsoft Office365-Accounts. Diese Accounts sind vielfach mit einem zweiten Faktor abgesichert und deshalb schwieriger zu knacken. Um dennoch an die Login-Daten zu gelangen, betreiben die Angreifer einigen Aufwand und verwenden dazu Real-Time Phishing, also Echtzeit-Phishing. Die so erbeuteten Zugänge nutzen sie für den Versand von Phishing-E-Mails oder missbrauchen die Zugänge für Business-E-Mail-Compromise.

7. Februar 2023

Woche 5: Aufwändiges Phishing per Telefon

07.02.2023 - Der Meldeeingang des NCSC ist in der fünften Woche 2023 mit 726 Meldungen leicht gestiegen. Bei einem in der letzten Woche gemeldeten Phishing-Vorfall wird die Aufschaltung eines schnellen 6G-Netzes versprochen. Der Angriffsversuch ist sehr aufwändig gemacht und entwickelt sich über mehrere Stufen. Dabei werden auch persönliche Daten aus dem Kundenportal der angegriffenen Person entwendet und eingesetzt.

6. Februar 2023

Cybertipp: Fünf Schritte für Ihre digitale Sicherheit

06.02.2023 - Um ein gemeinsames Bewusstsein rund um den sicheren und verantwortungsvollen Umgang mit digitalen Medien zu fördern, findet alljährlich im Februar der Safer Internet Day statt, der von der Europäischen Kommission ins Leben gerufen worden ist. In der Schweiz nutzen unter anderem die nationale Plattform «Jugend und Medien» und das Nationale Zentrum für Cybersicherheit diesen Tag, um die Bevölkerung zu sensibilisieren. Dank dem Merkwort S-U-P-E-R können Internetnutzerinnen und -nutzer ihr Verhalten im Cyberraum auf einfache Weise überprüfen und optimieren.

2. Februar 2023

Weiterhin verwundbare Microsoft Exchange Server in der Schweiz («ProxyNotShell») trotz Warnung des NCSC

02.02.2023 - Das NCSC hat bereits im November 2022 darüber informiert, dass über 2'800 Microsoft-Exchange-Server in der Schweiz verwundbar sind, da sie die kritische Verwundbarkeit namens «ProxyNotShell» aufweisen. Einen Monat später wurden rund 2000 Betreiber vom NCSC mittels eingeschriebenen Briefs aufgefordert, die Sicherheitslücke zu schliessen. Dennoch ist die Botschaft noch immer nicht überall angekommen. Über 600 Server in der Schweiz weisen das Einfallstor für Cyberkriminelle immer noch auf.

31. Januar 2023

Woche 4: Schadsoftware in Hotels - Buchungsdaten werden für Betrug gegen Hotelgäste verwendet

31.01.2023 - Der Meldeeingang des NCSC ist in der vierten Woche 2023 mit 716 Meldungen wieder leicht zurückgegangen. Bei einem aktuellen Fall meldet sich ein falscher Rezeptionist bei einem Hotelgast, um beispielsweise an Kreditkartendaten zu gelangen oder ihn zu einer zusätzlichen Zahlung zu überreden. Nachdem in den letzten Wochen bereits solche Fälle in Frankreich beobachtet worden waren, wurde nun auch ein Fall in der Schweiz gemeldet. Die Buchungsdaten der Gäste werden dabei durch die Schadsoftware «RedLine Stealer» bei den betroffenen Hotels gestohlen.

24. Januar 2023

Woche 3: Von Rechnungsmanipulation bis Abofallen - Vermehrt Betrugsvarianten mit QR-Codes

24.01.2023 - QR-Codes erfreuen sich wachsender Beliebtheit und werden für diverse Zwecke eingesetzt. Nicht nur Links auf Webseiten sind in den Codes hinterlegt, sondern auch ganze Logistikprozesse werden so organisiert. Bei den Rechnungen haben die QR-Codes ebenfalls Einzug gehalten. In der Schweiz werden seit dem 1. Oktober 2022 nur noch Rechnungen mit QR-Code akzeptiert. Dass QR-Codes auch missbraucht werden können liegt auf der Hand. Dies zeigen zwei Beispiele, die dem NCSC in der letzten Woche gemeldet wurden.

19. Januar 2023

Hinterlegen Sie Ihren Sicherheitskontakt auf Ihrer Website

19.01.2023 - Bei Cybersicherheitsproblemen in einem Unternehmen oder einer Organisation ist es sehr wichtig, den zuständigen Sicherheitskontakt schnell zu informieren. Oftmals sind diese Kontakte auf den Webseiten aber nicht einfach zu finden oder gar nicht hinterlegt. Mit dem Standard «security.txt» steht eine Möglichkeit zur Verfügung, den Sicherheitskontakt einer Organisation oder Unternehmung einheitlich zu publizieren und somit schneller aufzufinden.

17. Januar 2023

Woche 2: CEO-Betrug richtet sich gegen Firmen in der Romandie – die Betrüger rufen auch an

17.01.2023 - Der Meldeeingang des NCSC hat sich in der zweiten Woche 2023 mit 836 Meldungen im Vergleich zur Neujahrswoche merklich erhöht. Die bereits bekannte CEO-Betrugs-Masche erlebt aktuell ein Revival. Dabei rufen die Betrüger die Opfer zusätzlich zur E-Mail auch noch an, um ihren betrügerischen Forderungen Nachdruck zu verleihen.

12. Januar 2023

Cybertipp: Präparierte USB-Sticks als Einfallstor für Cyberangriffe

12.01.2023 - USB-Sticks gehören schon lange zum Computeralltag und werden genutzt, um Daten zu speichern, oder diese von einem Computer auf den anderen zu transferieren. Viele wissen aber nicht, dass präparierte USB-Sticks auch dazu verwendet werden können, um Computer zu hacken.

10. Januar 2023

Woche 1: Gehackte Websites für die Suchmaschinen-Optimierung missbraucht

10.01.2023 - Der Meldeeingang des NCSC ist in der ersten Woche 2023 mit 559 Meldungen im Vergleich zur Vorwoche wieder gestiegen. Eine Meldung zu einer Google-Suche, welche dubiose Suchresultate lieferte, stellte sich als eine Suchmaschinen-Manipulation heraus. Zahlreiche Webseiten wurden mit dem Ziel gehackt, den Suchalgorithmus von Google hinters Licht zu führen.