Zum Hauptinhalt springen

Im Fokus 2024

31. Dezember 2024

Woche 52: Rund 63'000 Meldungen ans BACS im vergangenen Jahr

31.12.2024 - Das BACS blickt auf die Meldungen der vergangenen zwölf Monate zurück: Insgesamt gingen rund 63'000 Meldungen zu Cybervorfällen beim BACS ein. Bei über einem Drittel der Meldungen handelte es sich um Drohanrufe im Namen der Polizei. Die Cyberkriminellen sind mittlerweile auf allen Kanälen aktiv. Neben Telefonanrufen versenden sie E-Mails oder Textnachrichten, schicken Briefe oder überkleben sogar QR-Codes vor Ort. Welche Cyberbedrohungen 2024 geprägt haben, erfahren Sie in diesem Wochenrückblick. Das BACS dankt Ihnen an dieser Stelle für all Ihre Hinweise und Meldungen. Diese helfen dem BACS, die Lage im Cyberraum besser einschätzen und potenzielle Opfer frühzeitig warnen zu können.

24. Dezember 2024

Woche 51: «All I want for Christmas is your Money»

24.12.2024 - Während der Weihnachtszeit ist es fast unmöglich, dem Lied «All I Want for Christmas is You» aus dem Weg zu gehen. Genau so schwierig kann es sein, Phishing- und Betrugsversuchen in der Weihnachtszeit auszuweichen. Ganz nach dem Motto «All I Want for Christmas is your Money» versuchen Betrüger auf verschiedenen Wegen, ihren Opfern in der Weihnachtszeit Geld zu entlocken.

17. Dezember 2024

Woche 50: Spionieren im geschäftlichen E-Mail-Verkehr

17.12.2024 - Als Firma ist man ständig mit seinen Kunden in Kontakt, häufig per E-Mail. Projektanfragen und -abwicklungen, Auftragserteilung, Zahlungs- und Liefermodalitäten - vieles läuft über diesen Kommunikationskanal. Betrüger können sich dies mit einem gewissen Aufwand zunutze machen, brauchen aber zunächst präzise Informationen. Gelingt das Unterfangen, kann der Schaden bei dem Opfer enorm sein. Dem BACS wurde kürzlich ein sehr spannender Fall zu diesem Themenbereich gemeldet.

10. Dezember 2024

Woche 49: Kirchen, Schulen, Vereine und politische Parteien vermehrt Opfer von CEO-Betrug

10.12.2024 - In der vergangenen Woche sind dem BACS zahlreiche «CEO-Fraud»-Betrugsversuche gemeldet worden. Besonders Kirchen, Schulen, Vereine und politische Parteien sind betroffen, da sie oft viele Informationen auf ihren Websites preisgeben, welche die Täter für glaubwürdige Täuschungen nutzen. Ziel der Betrüger ist es, das Opfer zu Zahlungen zu bewegen oder es zum Kauf von Online-Geschenkkarten und der Übermittlung der Gutschein-Codes zu bringen, damit die Betrüger die Geschenkkarten einlösen können.

6. Dezember 2024

Bundesrat verabschiedet strategische Ziele für Cyberübungen in der Bundesverwaltung und der Armee

06.12.2024 - Der Bundesrat hat in seiner Sitzung vom 6. Dezember 2024 den Bericht «Cyberübungen in der Bundesverwaltung und der Armee» in Erfüllung des Postulats Dobler (22.4081) gutgeheissen und damit drei strategische Ziele für Cyberübungen in der Bundesverwaltung und der Armee festgelegt: Er will die bundesinterne Koordination und Kooperation stärken, die Vor- und Nachbereitung von Cyberübungen systematisieren sowie die bundesexterne und internationale Kooperation institutionalisieren. Dazu übernimmt das Bundesamt für Cybersicherheit (BACS) eine zentrale Koordinationsrolle für Cyberübungen in der Bundesverwaltung.

5. Dezember 2024

Rückblick ECSM 2024: Sensibilisierung für Cybersicherheit und Künstliche Intelligenz KI

05.12.2024 - Um das Bewusstsein von Social Engineering und Künstlicher Intelligenz (KI) zu stärken widmete das BACS den European Cyber Security Month (ECSM) 2024 diesem Thema. In Zusammenarbeit mit verschiedenen Partnern setzte das BACS gezielte Sensibilisierungsmassnahmen für Jugendliche, Berufstätige und Senioren um. Der Rückblick zeigt die Erfolge und wichtigsten Erkenntnisse der Kampagne.

3. Dezember 2024

Woche 48: Wie Betrüger Ihre Winterferien ruinieren wollen

03.12.2024 - Wenn der erste Schnee fällt und die Weihnachtsferien vor der Tür stehen, träumen viele von einer Unterkunft in einer der bekannten Schweizer Feriendestinationen. Um das passende Angebot zu finden, wird oft eine Suchmaschine oder ein bekanntes Buchungsportal konsultiert. Doch auch hier lauern Betrüger, die einem die Ferien vermiesen und das Geld aus der Tasche ziehen wollen. Aktuelle Varianten finden Sie in diesem Wochenrückblick.

2. Dezember 2024

Vorsicht: E-Mails mit Schadsoftware im Namen von Inkassounternehmen und Krankenkassen

02.12.2024 - Das BACS erhält derzeit zahlreiche Meldungen zu E-Mails, welche vorgeben, von einer Inkassofirma oder einer Krankenkasse zu stammen. Es geht dabei um eine vorgebliche Forderung bzw. Mahnung. Klicken Sie nicht auf den Link, es handelt sich um den Versuch, bei Windows-Benutzern eine Schadsoftware zu verteilen.

26. November 2024

Woche 47: Social Media - Falsche ÖV-Angebote locken in die Abo-Falle

26.11.2024 - Vermehrt wurden dem BACS Inserate aus sozialen Medien gemeldet, die mit Gewinnspielen oder für kostengünstige Abonnemente im Namen schweizerischer und liechtensteinischer Verkehrsbetriebe werben. Was im ersten Moment nach einem verlockenden Angebot oder einem Gewinn aussieht, kann hohe finanzielle Kosten zur Folge haben. Hinter den Inseraten verbergen sich sogenannte «Abo-Fallen».

24. November 2024

DDoS-Angriff auf Webseite des Kanton Schwyz führt zu Ausfällen verschiedener Webseiten von Kantonen und Gemeinden

24.11.2024 – Seit den frühen Morgenstunden ist die Webseite des Kantons Schwyz Ziel eines Überlastungsangriffes, einem sogenannten DDoS-Angriff. Der Angriff hält derzeit noch an und führt dazu, dass auch Webseiten von diversen Gemeinden verschiedener Kantone sowie verschiedene Kantons-Webseiten aktuell nicht verfügbar sind. Über die Motivation liegen zurzeit noch keine Angaben vor.

19. November 2024

Woche 46: Wie Betrüger die SMS-Filter der Provider umgehen

19.11.2024 - Phishing über Textnachrichten haben in den letzten Wochen stark zugenommen. Nach einer Welle von Textnachrichten, die angeblich auf eine nicht bezahlte Parkbusse hinweisen, folgt nun eine angebliche Paketbenachrichtigung. Interessanterweise kommen diese Textnachrichten nicht mehr über die klassische SMS, sondern über den RCS-Dienst, der vor allem bei Android-Geräten verbreitet ist oder über iMessage, dem Textnachrichtendienst von Apple. Auf diese Weise können die Betrüger die SMS-Filter der Mobilfunkprovider umgehen.

14. November 2024

Vorsicht: Gefälschte Briefe im Namen von MeteoSchweiz - Statt «Unwetter-Warn-App» lädt es eine Schadsoftware

14.11.2024 - Aktuell werden physische Briefe mit MeteoSchweiz als Absender versendet. Im Brief werden die Empfänger aufgefordert, über einen QR-Code eine neue vermeintliche «Unwetter-Warn-App» herunterzuladen. Doch es wird stattdessen eine Schadsoftware («Malware») auf das Smartphone geladen. Diese sieht auf dem Startbildschirm des Smartphones ähnlich aus wie die Alertswiss-App des Bundesamtes für Bevölkerungsschutz.

13. November 2024

Austausch mit dem schwedischen Minister für Zivilschutz Carl-Oskar Bohlin in Bern

12.11.2024 - Bundespräsidentin Viola Amherd und Bundesrat Guy Parmelin haben heute den schwedischen Minister für Zivilschutz Carl-Oskar Bohlin für einen Austausch über aktuelle sicherheitspolitische Themen empfangen. Dabei wurde auch die Cybersicherheit angesprochen. Beim Austausch mit dem Direktor des BACS, Florian Schütz, wurde aufgezeigt, wie die Verwaltung, Wirtschaft und Forschung zusammenarbeiten, um die Resilienz der Schweiz vor Cyberbedrohungen zu stärken.

12. November 2024

Woche 45: Wie Angreifer versuchen, mit betrügerischen CAPTCHAs und vermeintlichen Updates Schadsoftware zu verteilen

12.11.2024 - In der vergangenen Woche häuften sich die Meldungen beim BACS über kompromittierte Webseiten, welche bei den Besuchern den Anschein erwecken sollen, dass der Browser aktualisiert oder ein CAPTCHA gelöst werden müsse. Ziel ist es, die Geräte der Webseiten-Besucherinnen und Besucher mit Schadsoftware zu infizieren.

8. November 2024

Beirat Digitale Schweiz: Cybersicherheit wichtige Basis für die Digitalisierung

08.11.2024 - Am Beiratstreffen Digitale Schweiz vom 8. November 2024 stand die Nationale Cyberstrategie (NCS) im Mittelpunkt der Diskussionen. Unter der Leitung von Bundespräsidentin Viola Amherd und mit Teilnahme von Bundeskanzler Viktor Rossi haben Vertreterinnen und Vertreter von Kantonen, Wirtschaft, Wissenschaft und Zivilgesellschaft eine Bestandsaufnahme der Cybersicherheitsmassnahmen vorgenommen sowie die Herausforderungen und Chancen der aktuellen Strategie beleuchtet.

7. November 2024

Alle 8,5 Minuten eine Meldung zu einem Cybervorfall

07.11.2024 - Die Cyberbedrohungen nehmen deutlich zu: Durchschnittlich gingen beim Bundesamt für Cybersicherheit (BACS) bis Ende Oktober 2024 alle 8,5 Minuten eine Meldung zu einem Cybervorfall ein. Mit 34'789 gemeldeten Cybervorfällen in der ersten Jahreshälfte 2024 verzeichnet das BACS nahezu eine Verdoppelung gegenüber dem Vorjahreszeitraum. Der Anstieg ist insbesondere auf den massiven Anstieg bei Betrugsversuchen zurückzuführen, die mit 23'104 Meldungen zwei Drittel aller Meldungen ausmachen. Besonders im Fokus stehen dabei Telefonbetrugsversuche, die in einem gesonderten Bericht erläutert werden.

5. November 2024

Woche 44: «Black Basta» - Mittels Spam zur Verschlüsselung: Ausgeklügelte Angriffsvariante auf Unternehmen

05.11.2024 - Ein Fall, der dem BACS letzte Woche gemeldet wurde, zeigt exemplarisch, wie die Ransomware-Gruppierung «Black Basta» vorgeht, um Unternehmen mit Ransomware zu infizieren. In einem ersten Schritt werden dem Opfer massenhaft Spam-E-Mails gesendet. Anschliessend melden sich falsche Support-Mitarbeiter über Microsoft Teams und über Telefon, um vermeintlich den Schaden zu beheben. Die falschen Support-Mitarbeiter wollen auf den Computer zugreifen, um Schadsoftware zu installieren.

4. November 2024

Vorsicht: Phishing-E-Mails im Namen der AHV

04.11.2024 - Das BACS erhält derzeit Meldungen zu Phishing-Nachrichten im Namen der AHV-Ausgleichskasse. Die Empfänger werden in der Nachricht darauf hingewiesen, dass eine angebliche Rückerstattung in Aussicht stehe und man dafür seine persönlichen Daten sowie die Kreditkarteninformationen bekanntgeben soll. In Wahrheit versuchen die Cyberkriminellen mit den abgephishten Kreditkartendaten, zu ihren Gunsten Einkäufe zu tätigen.

29. Oktober 2024

Woche 43: Parkgebühren-Phishing mit gefälschtem QR-Code

29.10.2024 - Bei Kreditkarten-Phishing, das dem BACS gemeldet wird, ist in den letzten Jahren eine deutliche Veränderung zu beobachten. Dank dem immer häufigeren Einsatz von Zwei-Faktor-Authentifizierung reicht es nicht mehr aus, die Opfer zur einfachen Eingabe von Kreditkartendaten zu verleiten, die dann zu einem späteren Zeitpunkt verwendet werden. Die Opfer müssen zusätzlich dazu gebracht werden, den gesamten Bezahlvorgang zu durchlaufen und am Ende die Zahlung freizugeben. Deshalb suchen Betrüger immer wieder nach Möglichkeiten, ihre Opfer zu täuschen und diese zu Aktionen zu bewegen, die sie eigentlich nicht durchführen sollten. Dies zeigt ein besonders dreistes Beispiel, welches dem BACS in der letzten Woche gemeldet wurde.

24. Oktober 2024

European Cyber Security Month (ESCM): Tipps für Seniorinnen und Senioren

24.10.2024 - Die bekannte Angriffsmethode der Schockanrufe gegen Seniorinnen und Senioren erreicht aufgrund von künstlicher Intelligenz (KI) eine neue Dimension. Cyberkriminelle verwenden heute Software, die mithilfe von einer oder mehreren Stimmproben einer Person eine gleich klingende Stimme synthetisch herstellen. Dadurch haben sie die Möglichkeit, Personen nachzuahmen und ahnungslose Opfer zu erpressen. Es wird immer schwieriger solche Angriffe zu erkennen.

22. Oktober 2024

Woche 42: Schabernack mit aufgegebenen oder vergessenen Internet-Domänen

22.10.2024 - Eigentümer von Domänen erleben bisweilen Überraschungen, wenn sie vergessen, ihre Domäne fristgerecht zu erneuern oder diese gar freiwillig aufgeben. Das BACS hat Kenntnis von verschiedenen Szenarien, bei denen Cyberkriminelle die Nachlässigkeit ausnutzten.

21. Oktober 2024

Treffen des ASEAN Commitee mit dem Direktor BACS in Bern

21.10.2024 - Am Montag dem 21. Oktober haben sich die Botschaftsvertreter der Länder des Verbands Südostasiatischer Nationen (ASEAN) in der Schweiz mit Florian Schütz, dem Direktor des Bundesamtes für Cybersicherheit (BACS) zu einem Arbeitsmeeting getroffen. Seitens Bundesverwaltung nahm das Eidgenössische Aussendepartement (EDA) in Vertretung durch die Regionalkoordination Südostasien und Pazifik ebenfalls teil. Gesprächspunkte waren die Vorstellung des neuen Bundesamtes für Cybersicherheit, die Kooperation der Schweiz mit den ASEAN-Staaten im Digitalen Bereich und Initiativen zu Cybersicherheit und Digitalisierung innerhalb der ASEAN.

17. Oktober 2024

Die Bedeutung von Mentalität und kulturellen Besonderheiten in der Kampagne «European Cyber Security Month (ECSM)

17.10.2024 - Im Rahmen des diesjährigen ECSM hat die Agentur der Europäischen Union für Cybersicherheit (ENISA) die Mitgliedstaaten eingeladen, Einsicht in die länderspezifischen Gegebenheiten in einer kurzen Videosequenz zu geben. Ein zentraler Aspekt dieses Gesprächs war die Frage: «Wie beeinflussen die Mentalität und die nationalen Besonderheiten der Bevölkerung die Botschaften und Kampagneninhalte?»

15. Oktober 2024

Woche 41: Entwicklung bei Fake Support – Jetzt wird auch gephisht

15.10.2024 - Bei «Fake Support» geben sich Betrüger als Mitarbeitende einer IT-Firma – zum Beispiel Microsoft – aus, um auf den Computer des Opfers via Fernzugriffs-Tool zuzugreifen und anschliessend Manipulationen zu tätigen. In einer neuen Variante, die dem BACS in den letzten Wochen gemeldet worden ist, versuchen die Betrüger bereits im Vorfeld, an die Zugangsdaten des Opfers zu kommen.

10. Oktober 2024

Technische Kurzanalyse zum Botnetz «Gorilla»

10.10.2024 - Im September 2024 verzeichnete das Bundesamt für Cybersicherheit (BACS) vermehrt DDoS-Angriffe, welche von einem Botnetz namens «Gorilla» ausgeführt werden. Dabei handelt es sich um einen auf Telegram angebotenen «DDoS-as-a-service»-Dienst, welcher für entsprechendes Entgelt gemietet werden kann. Da ein Betreiber einer kritischen Infrastruktur in der Schweiz betroffen war, hat das BACS die technischen Erkenntnisse in einem kurzen Bericht veröffentlicht.

10. Oktober 2024

European Cyber Security Month (ESCM): Tipps für Berufstätige

10.10.2024 - Social Engineering ist erfolgreich, weil es gezielt menschliche Bedürfnisse und Schwächen ausnutzt. Untersuchungen zeigen, dass Social Engineering bei fast allen Fällen der Internetdelikte eine Rolle spielt. Ein zunehmender Trend ist die Verwendung künstlicher Intelligenz (KI) in diesen Angriffen. Insbesondere sogenannte «Audio Deepfakes» werden vermehrt in Angriffen gegen Unternehmen beobachtet.

8. Oktober 2024

Woche 40: Künstliche Intelligenz – Jetzt auch bei Rezensionen

08.10.2024 - Immer häufiger wird über Betrugsversuche, die mit mehr oder weniger Hilfe von künstlicher Intelligenz (KI) ausgeübt werden, berichtet. So wurden mit künstlicher Intelligenz Stimmen imitiert, Deep-Fake-Videos oder Texte in Schweizerdeutsch erstellt. Vergangene Woche wurde dem BACS eine Manipulation eines Eintrags bei einem Bewertungssystems gemeldet, bei dem künstliche Intelligenz zum Einsatz kam.

7. Oktober 2024

Florian Schütz an der Jahreskonferenz der Counter Ransomware Initiative

07.10.2024 - Florian Schütz, Direktor des Bundesamtes für Cybersicherheit (BACS), hat vergangene Woche an der diesjährigen Konferenz der Counter Ransomware Initiative teilgenommen und dabei die Schweizer Delegation angeführt. Während der Konferenz, die über vier Tage dauerte, wurden Ansätze und Lösungen zur Bekämpfung von Ransomware-Angriffen diskutiert und konkrete Massnahmen präsentiert. In einem bilateralen Treffen wurde unter anderem eine vertiefte, fachliche Zusammenarbeit zwischen dem Direktor BACS und dem Direktor des Information Technology Laboratory des National Institute for Standards and Technology (NIST) vereinbart.

3. Oktober 2024

European Cyber Security Month (ESCM): Tipps für Jugendliche

03.10.2024 - Plattformen wie TikTok, Instagram oder Snapchat bieten zahlreiche Funktionen an, die auf künstlicher Intelligenz (KI) basieren. Darunter fallen Bildgeneratoren, Chatbots und von KI erstellte Personen. Hochgeladene Bilder oder Videos werden automatisch analysiert, um passende Effekte, Filter oder Untertitel vorzuschlagen. Obwohl solche Mechanismen im Hintergrund ablaufen und an sich nicht problematisch sind, offenbaren sich die Risiken dieser neuen, KI-gesteuerten Möglichkeiten, wenn Kriminelle sie ausnutzen, um ihre Opfer zu manipulieren.

1. Oktober 2024

Woche 39: Schon wieder neue Fake-Sextortion-Variante: Nun wissen die Betrüger, wo das Opfer wohnt

01.10.2024 - Bereits vor einigen Wochen berichtete das BACS über die Verwendung von Daten aus Datenlecks in Zusammenhang mit Fake-Sextortion-E-Mails. Damals wurden Telefonnummern verwendet, um dem Opfer vorzugaukeln, sein Computer sei gehackt worden und die Täter hätten Zugriff auf die Daten. Inzwischen haben die Betrüger ihre Vorgehensweise angepasst und nutzen auch Wohnadressen, um den Druck auf das Opfer zu erhöhen. Auch diese Daten stammen aus Datenlecks, wie Recherchen des BACS zeigen.

30. September 2024

Einsatz von KI bei Cyberangriffen – Fokusthema des BACS im «European Cyber Security Month»

30.09.2024 - Die Nutzung von Künstlicher Intelligenz nimmt auch bei Cyberangriffen zu, insbesondere bei sogenannten Social-Engineering-Angriffen. Das Bundesamt für Cybersicherheit (BACS) nutzt den diesjährigen «European Cyber Security Month (ECSM)», um auf diese Cyberbedrohung aufmerksam zu ma-chen und die Bevölkerung zu sensibilisieren. Der ECSM findet im Oktober statt und wird von der European Union Agency for Cybersecurity (ENISA) gemeinsam mit den europäischen Mitgliedstaaten durchgeführt.

26. September 2024

Nationale Cybersicherheitskonferenz 2024: Geopolitik und operative Sicherheit im Fokus

26.09.2024 - Cyberbedrohungen spielen in der angespannten geopolitischen Lage eine wichtige Rolle. Gleichzeitig gehören sie für Firmen und Behörden längst zu den alltäglichen Risiken. An der heute durchgeführten Nationalen Cybersicherheitskonferenz wurde deshalb beleuchtet, wie Cyberbedrohungen in einem umfassenden Ansatz zu begegnen ist. Bundespräsidentin Viola Amherd betonte in ihrer Eröffnungsrede, man habe nun das Fundament für die Cybersicherheit geschaffen und könne verstärkt strategische Prioritäten setzen. Die Konferenz wurde von über 280 Teilnehmenden aus Wirtschaft, Wissenschaft, Kantonen und Verwaltung besucht und vom Bundesamt für Cybersicherheit (BACS) und dem Sicherheitsverbund Schweiz (SVS) organisiert.

24. September 2024

Woche 38: Investmentbetrug – Vermeintliche Hilfestellung nach hohem Verlust

24.09.2024 - Betrügerische Investitionen, vor allem im Zusammenhang mit Kryptowährungen, sind eine verbreitete Betrugsmasche. Nun beobachtet das BACS, dass aktuell auf sozialen Medien viel Werbung gemacht wird, für Firmen und deren Webseiten, welche angeblich das verlorene Geld zurückholen können. Leider führt dieser Weg erneut in einen Betrug.

17. September 2024

Woche 37: Einreise in die USA – Vorsicht bei der Green Card oder dem ESTA-Formular

17.09.2024 - Das BACS stellt immer wieder fest, dass für staatliche Dienstleistungen private Anbieter auftauchen, die gegen ein zusätzliches Entgelt Unterstützung anbieten. Der Wert der Dienstleistung ist jedoch meist nicht ersichtlich und beschränkt sich auf die Übertragung von Daten aus dem eigenen Formular in das offizielle Formular der Behörde. Bekannt sind solche Angebote bei der Bestellung von Strafregisterauszügen oder Autobahnvignetten. In der vergangenen Woche wurden dem BACS gleich zwei verschiedene Varianten im Zusammenhang mit der Einreise in die USA gemeldet.

10. September 2024

Woche 36: Autofahrer im Visier von Cyberkriminellen

10.09.2024 - Betrüger nutzen jede Möglichkeit, um an Geld zu kommen. In der letzten Woche wurden dem BACS zwei Fälle gemeldet, bei denen Autofahrer ins Visier der Betrüger genommen wurden. Dabei handelte es sich um gefälschte Websites zu Autobahnvignetten in Österreich sowie zu Parkbussen in der Schweiz.

3. September 2024

Woche 35: Checkbetrug - ohne Check, aber mit Krypto

03.09.2024 - Überzahl- und Checkbetrugsversuche sind veraltet. Bei dieser Betrugsmasche sollen Firmen zusätzlich zum eigentlichen Auftrag Dienstleistungen bei Drittfirmen kaufen. Beim üblichen Vorgehen sollte der verwendete Check alle Ausgaben abdecken. In der Regel war der Check jedoch nicht gedeckt, und die Drittfirmen, an die die Zahlungen gingen, waren Scheinfirmen der Betrüger. Da Checks in der Schweiz nur noch selten genutzt werden, testen Betrüger neue Varianten mit modernen Zahlungsmitteln, wie ein Fall zeigt, der letzte Woche gemeldet wurde.

27. August 2024

Woche 34: Was ist mit dem WhatsApp der / des Bekannten los? Oder wie Betrüger über WhatsApp täuschen

27.08.2024 - Das BACS erhält in den letzten Tagen wieder vermehrt Meldungen zu gehackten WhatsApp-Konten. Die Vorgehensweise ähnelt jener, die schon letztes Jahr beobachtet wurde. Ein Kontakt meldet sich per WhatsApp und bittet Sie um Unterstützung bei einem dringenden Problem. Sie müssen dazu lediglich einen SMS-Code weiterleiten. Neu ist, dass die Betrüger mittlerweile auch in Mundart kommunizieren und danach versuchen das Opfer zu einer Twint-Zahlung zu bewegen.

22. August 2024

Cybersicherheit in der Lieferkette

22.08.2024 - Aufgrund der wachsenden Vernetzung von Systemen entlang der Lieferkette bieten sich Cyberkriminellen jede Menge Angriffsvektoren, um in eine Organisation einzudringen. Für Unternehmen und Behörden ist es deshalb wichtig, ihre Lieferkette zu kennen und die Cyberrisiken zu verstehen. Damit Unternehmen, Behörden und Organisationen in der Schweiz ihre Anforderungen an die Cybersicherheit in der Lieferkette auf einfache Weise umsetzen können, hat das BACS zusammen mit der Planzer Transport AG ein Pilotprojekt gestartet. Dabei wurde ein einfacher Kreislauf entworfen, mit dem Schutzmassnahmen gegen Cyberangriffe in der Lieferkette aufgezeigt werden. Zudem wurden im Rahmen des Pilotprojektes konkrete Hilfsmittel und ein Video bereitgestellt, die auf der Website des BACS publiziert sind. Am Online Brownbag Lunch vom 5. September 2024, zeigen das BACS und die Planzer Transport AG, wie Organisationen Cyberrisiken in ihren Lieferketten richtig einschätzen können.

20. August 2024

Woche 33: Fake-Sextortion und Datenabflüsse

20.08.2024 - Datenabflüsse bei Online-Dienstleistern bringen Betrüger auf neue Ideen. Insbesondere lassen sich die Informationen aus mehreren Datenabflüssen zu neuen Datensätzen verknüpfen und betrügerisch verwerten. Mehrere dem BACS gemeldete Fake-Sextortion-Fälle zeigen, wie Datensätze aus Datenabflüssen von den Betrügern benutzt werden.

13. August 2024

Woche 32: Ferienerlebnisse teilen und bewahren

13.08.2024 - Die Ferienzeit geht allmählich zu Ende und wir sind voller schöner Erinnerungen. Damit dies nach der Rückkehr möglichst lange so bleibt, ist es wichtig, sich um die Cybersicherheit zu kümmern. Nachfolgend erfahren Sie, worauf insbesondere geachtet werden muss.

6. August 2024

Woche 31: Auch bei QR-Codes ist Vorsicht geboten

06.08.2024 - QR-Codes sind inzwischen überall zu finden. Schnell scannen und schon kann die Speisekarte im Restaurant aufgerufen und anschliessend die Rechnung bezahlt werden. Auch bei Parkuhren ist häufig ein QR-Code aufgeführt, über den Sie rasch bezahlen können. Aber Vorsicht: Auch QR-Codes können gefälscht werden. Quishing-Angriffe, also QR-Code-Betrügereien, sind auf dem Vormarsch. Quishing ist eine Mischung aus «QR-Code» und «Phishing», bei der böswillige Akteure - oft per E-Mail - nach privaten und persönlichen Daten «fischen».

30. Juli 2024

Woche 30: Sichern Sie Ihr Smartphone, damit bei einem Diebstahl keine Daten abfliessen

30.07.2024 - Mobiltelefone sind zu einem unverzichtbaren Begleiter geworden, auch in den Ferien. Ob als Orientierungshilfe, zum Kaufen von Eintritt-Tickets, das Abrufen von Informationen: Alles geht über das Smartphone. Auch ermöglicht uns die Kamera, überall Schnappschüsse und Erinnerungsfotos zu machen. Neben den Fotos sind auf diesen kleinen kompakten Geräten auch persönliche Daten, wie beispielsweise Kontakte, E-Mails oder Login-Daten gespeichert. Der Verlust oder Diebstahl kann somit schnell gravierende Auswirkungen haben. Deshalb gilt, beim Smartphone die bestmöglichen Schutzmassnahmen umzusetzen, damit die Betrüger bei einem Diebstahl nicht an Ihre Daten kommen.

23. Juli 2024

Woche 29: Vorsicht bei öffentlichen WLAN

23.07.2024 - Öffentliche WLAN helfen, Roaming-Gebühren zu vermeiden. Hotels, Cafés, Flughäfen und andere öffentliche Orte bieten einen bequemen und meist kostenlosen Zugang zum Internet. Doch leider sind sie auch ein beliebtes Ziel für Cyberkriminelle, die darauf aus sind, Ihre persönlichen Informationen abzugreifen, wie zum Beispiel die Kreditkartendaten. Kürzlich wurde in Australien eine Person festgenommen, die in Flugzeugen und Flughafen genau solche betrügerischen Netzwerke erstellte.

19. Juli 2024

Weltweite Systemausfälle durch fehlerhafte Updates

19.07.2024 - Das BACS hat Kenntnis von weltweiten Systemausfällen und hat entsprechende Meldungen von diversen Unternehmen und kritischen Infrastrukturen in der Schweiz erhalten. Es handelt sich um ein fehlerhaftes Update oder eine Fehlkonfiguration der Firma CrowdStrike, welche zu diesen Systemausfällen führen. Das BACS steht mit den betroffenen Unternehmen in Kontakt. Zur Zeit sind keine Ausfälle in der Bundesverwaltung bekannt.

16. Juli 2024

Woche 28: Worauf bei der Suche nach Hotels zu achten ist

16.07.2024 - Urlauberinnen und Urlauber wollen die schönsten und erholsamsten Tage im Jahr auf unterschiedlichste Weise verbringen: Die einen ziehen es vor, fremde Städte zu erkunden, andere möchten sich an einem idyllischen Strand bräunen lassen oder zu Fuss/mit dem Bike die wunderschöne Natur erleben. In unserer digitalisierten Welt sind viele dieser Ferienaktivitäten online buchbar. Dies wissen die Cyberkriminellen auszunutzen. Über Phishing-Kampagnen im Namen von diversen Reiseunternehmen gelangen sie an Login-Daten oder Kreditkarteninformationen. Die Betrüger verstecken sich auch hinter Fake-Hotel-Seiten oder kapern, wie im aktuell gemeldeten Fall, sogar booking.com-Konten von Hotels.

11. Juli 2024

Technische Kurzanalyse zur Schadsoftware «Poseidon Stealer»

11.07.2024 - Ende Juni 2024 verbreiteten Cyberkriminelle per E-Mail mit dem vermeintlichen Absender AGOV die Schadsoftware «Poseidon Stealer» in der Deutschschweiz. Dies mit dem Ziel, Computer mit dem macOS-Betriebssystem zu infizieren. Das BACS hat nun eine kurze technische Analyse zur Schadsoftware erstellt und diese veröffentlicht.

10. Juli 2024

Florian Schütz nimmt am Global Forum on Digital Security for Prosperity der OECD in Seoul teil

10.07.2024 - Florian Schütz, Direktor des Bundesamts für Cybersicherheit (BACS) und Vorsitzender der Arbeitsgruppe Digitale Sicherheit (WPDS) der Organisation für wirtschaftliche Zusammenarbeit und Entwicklung (OECD), nimmt vom 10. bis 11. Juli 2024 am Global Forum on Digital Security for Prosperity in Seoul teil. Er wird unter anderem ein Panel leiten, das sich mit dem Thema Regulation in der digitalen Sicherheit befasst. Ziel der Veranstaltung ist, einen gemeinsamen Dialog zu führen, Erfahrungen auszutauschen und an der Entwicklung öffentlicher Strategien im Bereich der digitalen Sicherheit zu arbeiten.

9. Juli 2024

Woche 27: Cyberangriffe in der Kunstbranche

09.07.2024 - In den letzten Tagen wurden dem BACS mehrere Betrugsversuche gemeldet, in deren Rahmen spezifisch künstlerisch tätige Personen oder Vereine das Ziel der Cyberkriminellen waren. Bei einer Variante wird angeblich durch eine wohltätige Stiftung Geld verteilt, im anderen Fall wird ein Kauf aus Übersee vorgetäuscht.

2. Juli 2024

Woche 26: Betrüger missbrauchen den Namen der Bundesverwaltung für verschiedenste Angriffsvarianten

02.07.2024 - Phishing im Namen der Eidgenössischen Steuerverwaltung, Drohmails im Namen des Bundesamtes für Polizei sowie des BACS und auch die letzte Woche versandte E-Mail-Welle mit Schadsoftware im Namen des Behörden-Logins «AGOV»: Mit E-Mails im Namen von Behörden versuchen Betrüger und Angreifer, die Empfänger unter Druck zu setzen oder das Vertrauen der Schweizer Bürgerinnen und Bürger zu erschleichen.

28. Juni 2024

Cyberkriminelle verbreiten im Namen von AGOV Schadsoftware für macOS

28.06.2024 - Am Abend des 27. Juni 2024 haben Cyberkriminelle eine grosse «Malspam»-Kampagne gegen Bürgerinnen und Bürger in der Deutschschweiz gestartet. Über eine E-Mail mit vermeintlichem Absender AGOV wird versucht, die Geräte von Nutzerinnen und Nutzern von macOS mit einer Schadsoftware (sogenannter «Malware») namens «Poseidon Stealer» zu infizieren.

25. Juni 2024

Woche 25: Wie Betrüger Grossanlässe wie die Fussball-EM oder die Olympischen Spiele für ihre Zwecke missbrauchen

25.06.2024 - Die Fussball-Europameisterschaft ist voll im Gange, und auch die Olympischen Spiele in Paris stehen vor der Türe. Doch nicht nur die Fans freuen sich auf solche Grossveranstaltungen. Auch Betrüger wittern ihre Chance, Profit mit diesen Events zu machen und die Fans zu betrügen. Das BACS erhielt in der letzten Woche immer wieder Meldungen von geprellten Käufern, die Tickets gekauft und bezahlt haben, aber immer noch auf die Lieferung warten. Gerade bei Grossveranstaltungen wie beispielsweise bei Olympischen Spielen oder internationalen Fussballturnieren gilt es beim Ticketkauf skeptisch zu sein und gewisse Grundregeln der Cybersicherheit zu beachten.

20. Juni 2024

Hochrangige Konferenz zum Frieden in der Ukraine: Erste Bilanz des BACS zu den Arbeiten des Cyberlageverbunds

20.06.2024 - Bereits im Vorfeld der hochrangigen Konferenz zum Frieden in der Ukraine wurde mit Cyberangriffen auf die Konferenz und auf Infrastrukturen in der Schweiz gerechnet. Tatsächlich kam es dann auch zu verschiedenen Cyberangriffen, die jedoch alle frühzeitig erkannt und rasch abgewehrt werden konnten. Um gemeinsam gegen die erwarteten Cyberangriffe vorzugehen, wurde in der Schweiz ein Cyberlageverbund lanciert, der vom Bundesamt für Cybersicherheit (BACS) koordiniert wurde. Das BACS publiziert heute eine erste Bilanz über den Einsatz des Cyberlageverbundes.

19. Juni 2024

Cyber Europe Übung 2024: Fokus auf Energiesektor

18.06.2024 - In den kommenden zwei Tagen findet zum siebten Mal die europäische Cyberübung «Cyber Europe» statt. In den letzten Jahren fokussierte die Übung unter anderem auf den Gesundheitssektor, die Zivilluftfahrt und die Telekommunikation. Dieses Jahr steht der Energiesektor im Vordergrund. Die Schweiz ist Mitorganisatorin und nimmt als wichtige Partnerin an der Cyber Europe 2024 teil. Unter der Federführung des BACS werden weitere Bundesbehörden sowie rund 30 Organisationen aus dem Schweizer Energiesektor in die Übung involviert sein.

18. Juni 2024

Woche 24: Wenn Influencer gehackt und zusätzlich betrogen werden

18.06.2024 - Ein Influencer mit vielen Followern hat sich beim BACS gemeldet, weil sein Facebook-Konto vor einigen Monaten gehackt worden ist. Der Auftritt auf sozialen Medien ist für ihn und sein Engagement zentral. Nachdem das gehackte Konto durch Facebook geschlossen worden war, richtete sich der Melder ein neues Konto ein. Damit war die Sache aber leider noch nicht erledigt.

17. Juni 2024

Update: Auch nach Abschluss der hochrangigen Konferenz zum Frieden in der Ukraine gehen die Überlastungsangriffe auf Webseiten von involvierten Organisationen weiter

17.06.2024 – Wie erwartet, gehen die Überlastungsangriffe auch nach Abschluss der hochrangigen Konferenz zum Frieden in der Ukraine weiter. Angriffsziele sind noch immer Webseiten der in die Konferenz involvierten Organisationen. Das Bundesamt für Cybersicherheit verfolgt die Lage und steht mit den betroffenen Organisationen in Kontakt.

11. Juni 2024

So gelingt KMU der Einstieg ins Thema Cybersicherheit

11.06.2024 - Um KMU den Einstieg ins Thema Cybersicherheit zu erleichtern, organisierte der Verein ITSec4KMU gemeinsam mit dem BACS einen Sensibilisierungsanlass. Das BACS und ITSec4KMU bündelten mit diesem Anlass ihre Kräfte und ermöglichten KMU während der kostenlosen Veranstaltung einen einfachen Einstieg in dieses wichtige Thema. Mit mehr als 100 interessierten Vertreterinnen und Vertretern von KMU war der Anlass in der Cinématte in Bern ausgebucht. Eine Wiederholung der Veranstaltung in anderen Regionen der Schweiz ist geplant.

11. Juni 2024

Woche 23: Varianten von Fake Sextortion

11.06.2024 - In den letzten Tagen wurden dem BACS wieder viele sogenannte Fake Sextortion E-Mails gemeldet. Etliche enthielten die eigene E-Mail-Adresse des Empfängers im Absender oder es wurde auch ein korrektes Passwort aufgeführt. Wie ist dies möglich und was ist die richtige Reaktion auf eine solche E-Mail?

7. Juni 2024

VBS setzt den Steuerungsausschuss der Nationalen Cyberstrategie ein

07.06.2024 - Die Umsetzung der Nationalen Cyberstrategie (NCS) wird durch einen Steuerungsausschuss begleitet. Dieser wirkt bei der Weiterentwicklung der Strategie mit und unterstützt die zuständigen Stellen aus Bund, Kantonen, Wirtschaft und Wissenschaft dabei, die NCS zielorientiert und wirksam umzusetzen. Das Departement für Verteidigung, Bevölkerungsschutz und Sport (VBS) hat die Mitglieder des Steuerungsausschusses eingesetzt und den Bundesrat an seiner Sitzung vom 7. Juni 2024 darüber informiert.

6. Juni 2024

Massnahmen zur Cyberresilienz im Kontext von Grossveranstaltungen und internationalen Konferenzen

06.06.2024 - Grossveranstaltungen und internationale Konferenzen werden gerne als Trittbrett für Cyberangriffe verwendet. Um bei Organisationen, die im Kontext solcher Veranstaltungen stehen, die Cyberrisiken zu minimieren gilt es, die wichtigsten generellen Schutzmassnahmen umzusetzen. Das BACS hat dazu Empfehlungen mit den wichtigsten Schutzmassnahmen publiziert.

4. Juni 2024

Woche 22: Wie Betrüger versuchen, Phishing-Websites so lange wie möglich unentdeckt zu betreiben

04.06.2024 - Phishing-Webseiten gehören seit langem zu den häufigsten gemeldeten Cybervorfällen beim Bundesamt für Cybersicherheit (BACS). Um möglichst viele potentielle Opfer zu schützen, versucht das BACS diese Webauftritte so schnell wie möglich deaktivieren zu lassen. Auf der anderen Seite setzen die Betrüger alles daran, die rasche Deaktivierung der Seite zu verhindern. Dies zeigt ein Beispiel, das letzte Woche dem BACS gemeldet worden ist.

28. Mai 2024

Woche 21: Vorsicht vor dubiosen Domain-Registrierungsanfragen

28.05.2024 - Eine angebliche Registrierungsstelle für Domain-Namen schreibt eine E-Mail an den Inhaber einer «.ch-Domain». In der E-Mail wird behauptet, dass die angebliche Registrierungsstelle einen Antrag erhalten hat, denselben Domainnamen, aber unter einer anderen Endung, zu registrieren. Meist stammen solche E-Mails von angeblichen asiatischen Registraren. Doch im aktuellen Fall ist der angebliche Registrar deutschsprachig, hat eine Webpräsenz und nimmt es mit der vorgegebenen Erfahrung nicht allzu genau.

22. Mai 2024

Bundesrat eröffnet Vernehmlassung zur Cybersicherheitsverordnung

22.05.2024 - An seiner Sitzung vom 22. Mai 2024 hat der Bundesrat die Vernehmlassung zur Verordnung über die Cybersicherheit eröffnet. Die Verordnung gibt vor, wie die Meldepflicht für Cyberangriffe bei kritischen Infrastrukturen umgesetzt werden soll, regelt die Organisation zur Umsetzung der Nationalen Cyberstrategie und spezifiziert die Aufgaben des neuen Bundesamts für Cybersicherheit (BACS). Die Verordnung legt zudem fest, welche Behörden und Unternehmen von der Meldepflicht ausgenommen sind. Die Vernehmlassung dauert bis am 13. September 2024.

21. Mai 2024

Woche 20: Patchday – dank regelmässigen Updates sicherer digital unterwegs

21.05.2024 - Die Firma Microsoft, Herstellerin des weit verbreiteten Windows-Betriebssystems sowie der bekannten Office-Umgebung, veröffentlicht einmal im Monat Patches (Aktualisierungen) für seine Produkte. Andere Software-Hersteller haben einen eigenen Rhythmus, allen gemeinsam ist aber, dass diese Aktualisierungen ernst genommen werden sollten. Denn die Patches helfen zum einen, die Funktionalität oder die Leistung einer Software zu verbessern, aber vor allem dienen sie dazu, die Sicherheit von Produkten zu erhöhen und die Benutzerinnen und Benutzer so vor potenziellen Angriffen zu schützen.

16. Mai 2024

Cybersicherheit einfach erklärt: Sensibilisierungsanlass für KMU

16.05.2024 - Für viele KMU sind Cyberangriffe noch immer eine abstrakte und wenig fassbare Gefahr. Das Bewusstsein über Cyberbedrohungen ist bei den KMU zwar gestiegen, jedoch besteht immer noch eine grosse Diskrepanz zwischen Wissen und Handeln. Um KMU den Einstieg in das Thema Cybersicherheit zu erleichtern, organisiert das Bundesamt für Cybersicherheit (BACS) gemeinsam mit dem Verein ITSec4KMU einen kostenlosen Sensibilisierungsanlass für KMU, der am 11. Juni 2024 in Bern stattfindet.

14. Mai 2024

Woche 19: Patchday – dank regelmässigen Updates sicherer digital unterwegs

21.05.2024 - Die Firma Microsoft, Herstellerin des weit verbreiteten Windows-Betriebssystems sowie der bekannten Office-Umgebung, veröffentlicht einmal im Monat Patches (Aktualisierungen) für seine Produkte. Andere Softwarehersteller haben einen eigenen Rhythmus, allen gemeinsam ist aber, dass diese Aktualisierungen ernst genommen werden sollten. Denn die Patches helfen zum einen, die Funktionalität oder die Leistung einer Software zu verbessern, aber vor allem dienen sie dazu, die Sicherheit von Produkten zu erhöhen und die Benutzer so vor potenziellen Angriffen zu schützen.

13. Mai 2024

Florian Schütz in Birmingham: Stärkung der internationalen Zusammenarbeit im Bereich Cybersicherheit

13.05.2024 - Der Direktor des Bundesamts für Cybersicherheit Florian Schütz nimmt vom 13.- 15. Mai 2024 in Birmingham an zwei internationalen Schlüsselveranstaltungen im Bereich der Cybersicherheit teil. Ziel der Reise ist, die internationale Zusammenarbeit im Bereich der Cybersicherheit und der Bekämpfung von Ransomware zu stärken.

7. Mai 2024

Woche 18: Betrug auf Crowdfunding-Plattformen

07.05.2024 - Crowdfunding-Plattformen haben die Art und Weise revolutioniert, wie kreative Projekte und Innovationen finanzielle Unterstützung erhalten. Jedoch sind auch diese Crowdfunding-Plattformen nicht vor betrügerischen Praktiken gefeit. Betrugsversuche können Crowdfunding-Kampagnen behindern oder das Vertrauen der Spendenden vermindern. Daher ist es wichtig, dass Kampagnenorganisatoren und Spendende, die Risiken kennen, aufmerksam sind und sich gegen Betrugsversuche schützen.

6. Mai 2024

Verdoppelung von gemeldeten Cybervorfällen und Anstieg von KI-Betrugsversuchen

06.05.2024 - Dem Bundesamt für Cybersicherheit (BACS) wurden im zweiten Halbjahr 2023 doppelt so viele Cybervorfälle wie im Vorjahreszeitraum gemeldet, nämlich über 30'000. Die strategische Ausrichtung des neuen Bundesamtes beruht auf vier Säulen, um angesichts der zunehmenden Bedrohungen und dem Aufkommen von KI-gesteuertem Betrug die Cybersicherheit für Bevölkerung, Wirtschaft und Behörden zu stärken.

30. April 2024

Woche 17: Geschenktes Klavier und falsche Paket-Etiketten – Kleinanzeigenbetrugsvarianten

30.04.2024 - Die diversen Kleinanzeigenportale sind in der Bevölkerung seit Jahren sehr beliebt, wenn es darum geht, Waren zu kaufen oder zu verkaufen. Wo allerdings ein grosses Interesse besteht, sind Betrüger meist auch nicht weit. Betrug im Zusammenhang mit Kleinanzeigen gehört daher zu den am häufigsten bei der Polizei angezeigten Delikten.

25. April 2024

S-U-P-E-R.ch – Vorsicht vor Schadsoftware

25.04.2024 - Cyberkriminelle entwickeln Schadsoftware zu unterschiedlichen Zwecken. Je nachdem kann Schadsoftware den Normalbetrieb eines Gerätes stören oder verunmöglichen, Daten stehlen oder das Verhalten von Nutzerinnen und Nutzern ausspionieren. Heutzutage wird in einem ersten Schritt vermehrt ein sogenannter Downloader versendet. Bei dieser Art von Schadsoftware ist am Anfang noch nicht klar, welchen Schaden sie anrichten wird.

23. April 2024

Woche 16: Wenn der Zufall den Betrügern in die Hände spielt

23.04.2024 - Das BACS erhält immer wieder Meldungen von Opfern, bei denen die Betrugsmails plausibel erscheinen, weil Sie per Zufall zu einer aktuellen Situation passen. Gerade in solchen Fällen ist es besonders schwierig, Betrugsmails zu erkennen, wie drei Beispiele zeigen, die dem BACS in den letzten Wochen gemeldet worden sind. Mit der Beachtung von ein paar Grundregeln lassen sich solche Mails aber dennoch erkennen.

19. April 2024

Kritische Sicherheitslücke in Firewalls von Palo Alto

18.04.2024 - Das BACS warnt vor der Sicherheitslücke bei der Next-Generation Firewall (NGFW) von Palo Alto. Diese Firewalls werden hauptsächlich von Unternehmen und Behörden eingesetzt. Sie weisen eine kritische Verwundbarkeit aus, welche bereits von Cyberkriminellen ausgenutzt wird. Die Angreifer nutzen die Sicherheitslücke aus, um Kommandos auszuführen. Es sind bereits entsprechende Meldungen von Organisationen in der Schweiz beim BACS eingegangen. Das BACS empfiehlt, die Sicherheits-Updates so rasch wie möglich einzuspielen oder die NGFW wenn möglich sogar neu aufzusetzen.

18. April 2024

S-U-P-E-R.ch - Halten Sie Ihren Virenschutz aktuell

18.04.2024 - Ein Virenscanner unterstützt, dass Ihr Gerät nicht von Schadsoftware befallen wird. Es ist eine der wichtigsten Software-Komponenten, die Ihr Gerät und Ihre Daten schützt. Der Virenschutz überprüft neue Dateien, zum Beispiel Anhänge von E-Mails, und das gesamte Gerät auf Anzeichen einer Infektion. Es ist wichtig, eine solche Software zu installieren und sie aktuell zu halten.

16. April 2024

Woche 15: Anrufe von Fake-Behörden auf Rekordhoch – dies ist aber nicht nur ein negatives Zeichen

16.04.2024 - Seit neun Monaten beobachtet das BACS mittlerweile das Phänomen der gefälschten Anrufe von angeblichen Polizeibehörden. In den letzten drei Wochen haben sich die Meldungen zu diesem Phänomen beim BACS nahezu verdreifacht und sind verantwortlich für den höchsten Meldeeingang seit Gründung der Anlaufstelle. Der hohe Meldeeingang ist jedoch nicht nur negativ einzustufen.

11. April 2024

S-U-P-E-R.ch – Führen Sie regelmässig Updates durch

11.04.2024 - Zu einem gesunden Lebensstil gehören unter anderem eine gute Ernährung und regelmässiger Sport. In der digitalen Welt verhält es sich ähnlich: Damit Ihre Software fit bleibt, muss sie regelmässig aktualisiert werden. Nur so schützt die Software effektiv vor unbefugtem Zugriff auf das Gerät.

9. April 2024

Woche 14: Online-Meeting mit Deep-Fake-Chef: CEO-Betrug 2.0

09.04.2024 - Eine angeblich dringende Zahlungsaufforderung des Chefs trifft bei der Finanzabteilung ein. Der Chef führt aus, wenn der Finanzverantwortliche die Zahlung nicht schnellstmöglich ausführe, habe dies ernsthafte Konsequenzen für das Unternehmen, da sonst ein wichtiger Auftrag verloren gehe. Für weitere Rückfragen ist der Chef dann typischerweise nicht mehr erreichbar. Das ist das Szenario eines typischen CEO-Fraud. Meistens sind diese Angriffe nicht sehr ausgereift und einfach durchschaubar. Künstliche Intelligenz und Deep Fake machen aber auch vor dieser eher simplen Betrugsmethode nicht halt, wie ein aktuelles Beispiel zeigt, dass dem BACS gemeldet worden ist.

4. April 2024

«Fördern Sie Ihre digitale Gesundheit» - Start der nationalen Sensibilisierungskampagne für Cybersicherheit mit Schwerpunkt Updates und Virenschutz

04.04.2024 - Regelmässige Updates und ein aktueller Virenschutz tragen massgeblich zur Cybersicherheit bei. Deshalb lancieren das Bundesamt für Cybersicherheit (BACS), die Schweizerische Kriminalprävention (SKP) und die kantonalen und städtischen Polizeikorps im April einen weiteren Teil der nationalen Kampagne «S-U-P-E-R.ch», in der sie die Wichtigkeit von Updates und Virenschutz betonen. Unterstützt wird die Kampagne von der Plattform für Internetsicherheit iBarry und «eBanking – aber sicher!» (EBAS).

3. April 2024

Austausch zwischen dem Bundesamt für Cybersicherheit und der französischen Agence nationale de la sécurite des systèmes d'information

03.04.2024 - Florian Schütz, Direktor des Bundesamtes für Cybersicherheit (BACS), trifft am 3. April 2024 seinen französischen Amtskollegen Vincent Strubel, Generaldirektor der Agence nationale de la sécurité des systèmes d’information (ANSSI). Das Treffen dient dem Austausch über Fragen der Cybersicherheit und der Stärkung der Beziehungen zwischen den beiden Ländern.

2. April 2024

Woche 13: Betrugsversuche im Namen von Bundesrätinnen und Bundesräten

02.04.2024 - Beim BACS gehen immer wieder Meldungen ein, dass die Meldenden im Namen der Bundesrätinnen Karin Keller-Sutter, Elisabeth Baume-Schneider oder Viola Amherd ein Schreiben erhalten hätten, wonach die meldende Person eine Straftat begangen habe. Hinter diesen E-Mails verbergen sich jedoch Cyberkriminelle. Mehr dazu im aktuellen Wochenrückblick des BACS.

26. März 2024

Woche 12: Markenfälschungen von betrügerischen Webshops

26.03.2024 - Onlineshopping erfreut sich nicht erst seit der Pandemie zunehmender Beliebtheit. Dennoch ist auch hier Vorsicht geboten, denn im schlimmsten Fall können über das Internet getätigte Einkäufe sogar zu juristischen Konsequenzen führen. Dies zeigt der Fall eines Melders, dem ein gefälschter Markenartikel geliefert wurde.

19. März 2024

Woche 11: Recycling ist gut, aber nicht bei Passwörtern

19.03.2024 - Starke und komplexe Passwörter sind ein wichtiges Element, um den Zugang zu Internetdiensten adäquat zu schützen. Solche Passwörter haben jedoch den Nachteil, dass sie schwer zu merken sind, was viele Nutzerinnen und Nutzer dazu verleitet, entweder für verschiedene Dienste das gleiche Passwort zu wählen oder die Passwörter systematisch aufzubauen. Dies wiederum vermindert die Sicherheit deutlich. Daher empfiehlt sich die Verwendung eines Passwortmanagers. Dass aber auch dies seine Tücken hat, zeigt ein Beispiel, das dem BACS diese Woche gemeldet wurde.

12. März 2024

Woche 10: Betrügerische E-Mails im Namen von booking.com

12.03.2024 - Bei den meisten dem BACS gemeldeten Phishing-Fällen handelt es sich um E-Mails oder Textnachrichten im Namen der Post, der SBB bzw. SwissPass, oder von Banken. Im aktuellen Wochenrückblick wird eine Phishing-Variante vorgestellt, die auf Nutzerinnen und Nutzer der Buchungsplattform booking.com zielt.

7. März 2024

Hackerangriff auf Firma Xplain: Bericht des Bundesamtes für Cybersicherheit zur Datenanalyse publiziert

07.03.2024 - Nach dem Hackerangriff auf die Firma Xplain hat das Bundesamt für Cybersicherheit (BACS), das damalige Nationale Zentrum für Cybersicherheit (NCSC), die Koordination der Vorfallbewältigung in der Bundesverwaltung übernommen. Teil davon war die Analyse der durch die Täterschaft im Darknet publizierten Daten. Die Analyse wird im heute publizierten Bericht erläutert. Der Bericht zeigt auf, welche Art von Daten betroffen waren und beschreibt die Herausforderungen bei der Durchführung der Datenanalyse. Er nimmt keine inhaltliche Bewertung der Daten vor. Der Bericht untersucht auch nicht, weshalb welche Daten abfliessen konnten; diese Frage wird im Rahmen der laufenden Administrativuntersuchung geklärt.

5. März 2024

Woche 9: Gamer im Fokus der Phisher

05.03.2024 - Phishing-Versuche gehören zu den beim BACS am meisten gemeldeten Cybervorfällen. Dabei wenden die Cyberkriminellen für die jeweilige Zielgruppen massgeschneiderte Social Engineering-Methoden an. So werden beispielsweise im Moment Spieler des beliebten Videospiels «Counter Strike 2» aufgefordert, an einer vermeintlichen Abstimmung teilzunehmen.

27. Februar 2024

Woche 8: Neue Social Engineering-Varianten bei Kleinanzeigenbetrug

27.02.2024 - Kleinanzeigenbetrug ist eines der am häufigsten bei der Polizei angezeigten Delikte. Dass es sich dabei um ein lukratives Geschäft für die Betrüger handelt, zeigt die Tatsache, dass es immer wieder neue Varianten der Betrugsversuche gibt. Bei drei neuen Varianten, die dem BACS in den letzten Wochen gemeldet wurden, werden gezielt Nutzende der Bezahl-App TWINT in eine Falle gelockt.

26. Februar 2024

Florian Schütz nimmt am Common Good Cyber Workshop 2024 in Washington D.C. teil

26.02.2024 - Am 26. und 27. Februar wird die Schweiz erneut die Förderung einer besseren Cybersicherheit auf internationaler Ebene unterstützen. Florian Schütz, der Direktor des Bundesamtes für Cybersicherheit, wird am Common Good Cyber Workshop 2024 in Washington D.C. teilnehmen, der von der NGO Global Cyber Alliance organisiert wird.

20. Februar 2024

Woche 7: «Mods» und «Cheats» - Das sollten Sie bei Videospielen beachten

20.02.2024 - Computerspiele sind sehr beliebt, und wie im richtigen Leben halten sich nicht immer alle an die Regeln. Wie die Suche nach Möglichkeiten zum Schummeln auch böse enden kann, wird im Folgenden ausgeführt

13. Februar 2024

Woche 6: Ihr E-Mail-Konto als Dreh- und Angelpunkt für Betrüger

13.02.2024 - Immer wieder erreichen das BACS Meldungen zu gehackten Konten auf sozialen Medien oder ungewollten Bestellungen in Webshops. In vielen Fällen kann der Betrug auf ein gehacktes E-Mail-Konto zurückgeführt werden. Die Bedeutung des Schutzes von E-Mail-Konten wird leider häufig unterschätzt.

6. Februar 2024

Woche 5: Schützen Sie Ihr privates Netzwerk vor fremden Zugriffen

06.02.2024 - Dem BACS wurde ein Fall gemeldet, bei dem Cyberkriminelle in das Netzwerk einer Privatperson eingedrungen sind. Nach dem Verschlüsseln der privaten Familienfotos und weiterer Daten wurde ein Erpresserschreiben hinterlassen, in welchem eine erhebliche Summe Lösegeld gefordert wurde.

30. Januar 2024

Woche 4: Die Tricks der Phisher, um «saubere» Daten zu erhalten

30.01.2024 - Phishing wird inzwischen von vielen Internetnutzenden als betrügerisch erkannt. Dabei ist es wichtig, den Link nicht anzuklicken, sondern die E-Mail oder die Textnachricht zu ignorieren, respektive zu löschen. Trotzdem reizt es viele, auf den Link zu klicken und dann erfundene Namen oder zufällige Buchstabenkombinationen einzugeben, um die Betrüger an der Nase herumzuführen. Solche zufällige und für den Betrüger wertlose Daten reihen sich anschliessend zwischen die Daten, die von tatsächlichen Opfern eingegeben wurden. Solche Listen können von den Betrügern nicht einfach so weiterverkauft oder weiterverwendet werden, sondern müssen zuerst bereinigt werden, was zeitaufwändig ist. Daher finden die Betrüger finden immer neue Tricks, um die Passwortlisten so sauber wie möglich zu halten.

29. Januar 2024

Anti-Phishing Bericht 2023

29.01.2024 - Das NCSC, neu BACS, hat im vergangenen Jahr rund 554'000 Meldungen zu Phishing entgegengenommen und analysiert. Daraus konnten schliesslich 10'007 Websites, als Phishing-Websites identifiziert und die Webseiten-Betreiber darüber informiert werden. Das BACS gibt im heute publizierten Anti-Phishing Bericht Einblick in die Analyse und informiert über die am häufigsten missbrauchten Markennamen und Domains. Ausserdem liefert der Bericht die wichtigsten Massnahmen und Empfehlungen zum Schutz vor Phishing.

23. Januar 2024

Woche 3: Angebliche Gebühren bei der Verkaufsplattform Etsy

23.01.2024 - In der letzten Woche erhielt das BACS mehrere Meldungen bezüglich der Kleinanzeigenplattform Etsy. Dabei erhalten neue Verkäufer unmittelbar nach dem Anlegen eines Accounts eine vermeintlich von Etsy stammende Mitteilung, dass eine Zahlungsverifikation durchgeführt werden müsse, damit der Shop freigeschaltet werde. Bei dieser Nachricht handelt es sich jedoch um eine Phishing-Nachricht.

17. Januar 2024

Diverse Webseiten der Bundesverwaltung kurzfristig aufgrund eines DDoS-Angriffes nicht erreichbar

17.01.2024 - Aufgrund eines DDoS-Angriffes waren am Mittwoch, 17. Januar 2024 unter anderem einzelne Webseiten der Bundesverwaltung zeitweise nicht erreichbar. Die russlandnahe Gruppierung «NoName» bekennt sich zum Angriff und gibt als Begründung die Teilnahme des ukrainischen Präsidenten Selenskyj am WEF an. Der Cyberangriff wurde rasch bemerkt und die Spezialistinnen und Spezialisten der Bundesverwaltung haben die entsprechenden Massnahmen eingeleitet, um die Erreichbarkeit der Webseiten so rasch wie möglich wieder herzustellen. Ein solcher Angriff war erwartet und die Sicherheitsvorkehrungen wurden entsprechend umgesetzt. DDoS-Angriffe zielen auf die Verfügbarkeit von Webseiten ab. Daten fliessen bei einem DDoS-Angriff keine ab.

16. Januar 2024

Woche 2: Von Betrügern, die vermeintlich in Alpentälern wohnen

16.01.2024 - Kleinanzeigebetrügereien gehören zu den Phänomenen, die dem BACS sehr häufig gemeldet werden. Dabei geht es darum, dass entweder die Käufer oder die Verkäufer von Waren, die über Kleinanzeigen auf einer der gängigen Plattformen angeboten werden, betrogen werden. Was es damit auf sich hat, dass die Betrüger angeblich oft in eher entlegenen Gegenden wohnen, wird hier erläutert.

9. Januar 2024

Woche 1: Betrügerische Support-Varianten

09.01.2024 - Bereits in früheren Wochenrückblicken wurde aufgezeigt, mit welchen verschiedenen Varianten die Betrüger versuchen, sich direkten Zugang zu Ihrem Gerät zu verschaffen. Im aktuellen Wochenrückblick des BACS wird ein weiterer, perfider Modus erläutert.

1. Januar 2024

Das NCSC ist neu ein Bundesamt

01.01.2024 - Das NCSC ist seit heute ein Bundesamt und heisst Bundesamt für Cybersicherheit (BACS). Angesiedelt ist das BACS im Eidgenössischen Departement für Verteidigung, Bevölkerungsschutz und Sport (VBS). Das BACS wird seine Kernaufgaben weiterführen, nämlich die koordinierte Umsetzung der Nationalen Cyberstrategie (NCS) sowie die Schweiz im Cyberraum sicherer zu machen.