Zum Hauptinhalt springen

Im Fokus 2025

30. Dezember 2025

Woche 52: Gezielter, komplexer, raffinierter - Knapp 65’000 Meldungen ans BACS im 2025

30.12.2025 - Traditionell blickt das BACS in seinem letzten Wochenrückblick des Jahres auf die Meldungen der vergangenen zwölf Monate zurück. Insgesamt gingen beim BACS knapp 65’000 Meldungen zu Cybervorfällen ein. Damit fällt der Anstieg gegenüber dem letzten Jahr deutlich geringer aus als noch in den Vorjahren. Das Jahr 2025 war zwar immer noch geprägt von Meldungen zu «Drohanrufen im Namen der Polizei», gerade in der zweiten Jahreshälfte wurden aber deutlich weniger Meldungen registriert. Dieser Rückgang wurde durch Meldungen von «Werbung für Online-Anlagebetrug» kompensiert. Auch wenn die quantitative Zunahme nicht mehr so gross ausfällt, ist die qualitative Entwicklung bemerkenswert.

23. Dezember 2025

Woche 51: Angebliches Weihnachtswunder - Wenn Betrüger Ihre verlorenen Gelder wiederfinden

23.12.2025 - Weihnachten gilt als Zeit der Hoffnung und Besinnung, und genau darauf setzen auch Betrüger, die sich als angebliche Helfer ausgeben. Sie verkünden Opfern, die beispielsweise durch Online-Anlagebetrug Geld verloren haben, die frohe Botschaft, dass diese verlorenen Gelder «wieder aufgetaucht» seien. Doch das Wunder bleibt aus. Statt einer Rückerstattung gibt es Rechnungen: Die Opfer werden zur Zahlung diverser «Servicegebühren» gedrängt, bis klar wird, dass die versprochene Rückerstattung nie erfolgt. So wird aus dem angekündigten Weihnachtswunder ein Betrug.

16. Dezember 2025

Woche 50: Rückruf mit finanziellen Folgen

16.12.2025 - In der vergangenen Woche gingen beim Bundesamt für Cybersicherheit (BACS) vermehrt Meldungen zu einer bereits seit einiger Zeit beobachteten Betrugsmasche ein. Dabei wird das Opfer nicht wie sonst üblich gedrängt, auf einen Link zu klicken. Stattdessen wird unter dem Vorwand einer angeblich verdächtigen Transaktion dazu aufgefordert eine Telefonnummer anzurufen. Wer die Nummer wählt, landet jedoch nicht beim Kundendienst, sondern direkt im Callcenter der Betrüger.

12. Dezember 2025

Bericht über den Einfluss von künstlicher Intelligenz in der Cybersicherheit

12.12.2025 - Der Bundesrat hat im Rahmen des Berichtes «Chancen und Risiken bei KI-Systemen in der Cybersicherheit» in Erfüllung des Postulats 23.3861 Gerhard Andrey überprüft, wie das Aufkommen von künstlicher Intelligenz (KI) die Cybersicherheit beeinflusst und inwiefern die Nationale Cyberstrategie (NCS) den sich rasch verändernden KI-Entwicklungen gerecht wird. Der Bericht, den der Bundesrat an seiner Sitzung vom 12. Dezember 2025 gutgeheissen hat, kommt zum Schluss, dass KI als Katalysator bestehender Entwicklungen in der Cybersicherheit wirkt, jedoch nicht deren grundlegende Prinzipien verändert. Künftig sollen aber in der NCS KI-Projekte klarer ausgewiesen werden, um Transparenz zu schaffen und eine gezielte Steuerung zu ermöglichen.

9. Dezember 2025

Woche 49: Verlockende Jobs, versteckte Risiken - So tappen Stellensuchende in die Malware-Falle

09.12.2025 - Cyberkriminelle nutzen die Mechanismen von Bewerbungsprozessen, um Vertrauen aufzubauen und Stellensuchende zu manipulieren. Verlockende Stellenangebote auf gefälschten Profilen wirken attraktiv und authentisch und senken die Wachsamkeit. Die Hoffnung auf eine erfolgreiche Karriere kann zu unüberlegten Handlungen führen. Das machen sich die Angreifer zunutze und schlagen zu.

2. Dezember 2025

Woche 48: Phishing im Namen der SERAFE - Vorwand «Wohnsitz-Verifizierung»

02.12.2025 - Eine aktuelle Phishing-Kampagne missbraucht den Namen der «SERAFE». Unter dem Vorwand, die «aktuelle Wohnsituation verifizieren» zu müssen, versuchen Angreifer, zahlreiche Informationen zu stehlen. Neben persönlichen Daten wie Name, E-Mail-Adresse, Geburtsdatum und Telefonnummer werden auch die AHV-Nummer, das Datum eines allfälligen Umzugs und schliesslich die Kreditkartendaten verlangt. Warum diese spezifische Datenkombination für Betrüger besonders nützlich ist und wie man sich davor schützt, zeigt der aktuelle Wochenrückblick.

1. Dezember 2025

Florian Schütz, Direktor des BACS, besucht Japan für hochrangige Cybersicherheits-Gespräche

01.12.2025 - Florian Schütz, Direktor des Bundesamts für Cybersicherheit (BACS), reist nach Japan, um die internationale Zusammenarbeit im Bereich Cybersicherheit zu stärken. Die Reise unterstreicht die strategische Bedeutung der bilateralen und multilateralen Kooperationen angesichts zunehmender geopolitischer Spannungen und hybrider Bedrohungen.

25. November 2025

Woche 47: Black Friday und Cyber Monday stehen vor der Tür

25.11.2025 - Die Tage werden kürzer, die Temperaturen sinken und die Rabatte steigen. Mit dem Black Friday und dem Cyber Monday stehen die umsatzstärksten Tage des Online-Handels unmittelbar bevor. Konsumentinnen und Konsumenten suchen nach den besten Angeboten. Leider wittern auch Cyberkriminelle das grosse Geschäft und bereiten sich auf diese Tage vor.

24. November 2025

CSRM – Eine neue Methode zur Stärkung der Cybersicherheit und Resilienz

24.11.2025 - Das BACS hat eine Cybersicherheits- und Resilienzmethode (CSRM) entwickelt, die von Organisationen und Unternehmen genutzt werden kann, um ihre Cybersicherheit und Resilienz zu stärken. Um die Effizienz und Praxistauglichkeit der Methode weiter zu verbessern, arbeitet das BACS eng mit ausgewählten Partnern und interessierten Kreisen zusammen. Organisationen und Unternehmen können mitwirken und ihre Rückmeldungen zur Methode im laufenden Konsultationsverfahren bis Ende Januar 2026 einbringen.

19. November 2025

Bundesrat will gegen betrügerische Webseiten vorgehen

19.11.2025 - Die digitale Kriminalität in der Schweiz hat sich in den letzten Jahren mehr als verdoppelt. Der Bundesrat hat im Rahmen des Berichtes «Abschaltung von betrügerischen Websites. Nationale Koordination bei Internetbetrug» in Erfüllung des Postulats 22.3457 Müller-Altermatt die Koordination zwischen Behörden, Polizei und Registerbetreibern bei der Bekämpfung betrügerischer Webseiten geprüft. Der Bericht, den der Bundesrat an seiner Sitzung vom 19. November 2025 gutgeheissen hat, kommt zum Schluss, dass die bestehenden rechtlichen Instrumente grundsätzlich funktionieren, jedoch konsequenter angewendet werden müssen.

18. November 2025

Fast fünfmal mehr Meldungen zu «Werbung für Online-Anlagebetrug»

18.11.2025 - Der aktuelle Halbjahresbericht des BACS zeigt auf, dass der Meldungseingang im ersten Halbjahr 2025 auf hohem Niveau stabil geblieben ist. Mehr als die Hälfte der Meldungen betreffen «Betrug» und sind damit unverändert hoch. Eine markante Zunahme ist bei den Meldungen zu «Werbung für Online-Anlagebetrug» zu verzeichnen. Cyberkriminelle missbrauchen dabei häufig prominente Persönlichkeiten als Lockvögel, um das Vertrauen potenzieller Opfer zu gewinnen. Im Fokus des Berichtes stehen zudem verschiedene gezielte Phishing-Kampagnen gegen Bankkundinnen und -kunden, die anhaltende Bedrohung durch Ransomware sowie Hacktivismus-Aktivitäten rund um Grossanlässe wie das WEF oder den Eurovision Song Contest.

17. November 2025

Woche 46: Wie Betrüger den «Swissness-Faktor» für sich nutzen

18.11.2025 - Zurzeit häufen sich Berichte über betrügerische Websites die vorgeben, von existierenden Schweizer Firmen zu stammen. Betroffen sind oftmals Unternehmen, die zwar im Handelsregister ZEFIX eingetragen sind, aber keine eigene Website betreiben. Doch auch Firmen mit einem eigenen Webauftritt können für betrügerische Zwecke missbraucht werden. Die Betrüger nutzen gezielt den sogenannten «Swissness-Faktor», um Vertrauen zu erwecken. Schweizer Unternehmen gelten als seriös, solide und vertrauenswürdig. Genau das nutzen die Täter aus, um ihre Opfer zu täuschen und zu manipulieren.

13. November 2025

Warnungen vor schwerwiegenden Cyberbedrohungen neu auch über Alertswiss

13.11.2025 - Ab sofort können Bevölkerung und Unternehmen über Alertswiss vor schwerwiegenden Cyberbedrohungen gewarnt werden. Das BACS und das Bundesamt für Bevölkerungsschutz (BABS) haben ihre Zusammenarbeit verstärkt. Neu werden auch Cyberwarnungen in die Alertswiss-App und in die Web-Plattform integriert. Damit steht ein zusätzlicher Kanal zur Verfügung, um die Bevölkerung im Fall von grossflächigen oder neuartigen Cyberangriffen möglichst rasch zu informieren, zu warnen und mit konkreten Handlungshinweisen zu schützen.

11. November 2025

Woche 45: Phishing gegen Besitzerinnen und Besitzer von Kryptowährungen

11.11.2025 - Auf massenhaft versendete Phishing-E-Mails fallen immer weniger Empfängerinnen und Empfänger herein. Phishing-E-Mails entwickeln sich deshalb stetig weiter und die Betrüger sind gezwungen, zunehmend aufwändigere und gezieltere Angriffe durchzuführen. Anstatt in grosser Zahl unpersönliche E-Mails zu verschicken, beobachten Betrüger aktuelle gesellschaftliche oder wirtschaftliche Themen und passen ihre Betrugsversuche entsprechend an.

10. November 2025

Sicher durch die Krise: Das Notfallkonzept als Schlüssel zur Cyberresilienz

10.11.2025 - Cyberangriffe, die öffentliche Dienste lahmlegen und zur Veröffentlichung sensibler Daten führen, können das Vertrauen der Bevölkerung in die Verwaltung schädigen. Vorfälle in der Vergangenheit sowie die Gemeindeumfrage von «Myni Gmeind 2025» zeigen, dass sich viele Gemeinden noch besser auf Cybervorfälle vorbereiten können. Damit Gemeinden und Organisationen in der Schweiz ihre Cyberresilienz verbessern können, hat das BACS zusammen mit seinem Partnernetzwerk ein Projekt gestartet. Dabei wurden ein Notfallkonzept-Modell, praxisnahe Hilfsmittel sowie ein Video erstellt und auf der Webseite des BACS publiziert. Zudem zeigt das BACS mit Online Brown Bag Lunches auf, wie sich Gemeinden und Organisationen optimal auf Cybervorfälle vorbereiten können.

4. November 2025

Woche 44: Verlorenes iPhone - Die Phishing-Falle nach dem Verlust

04.11.2025 - Dem BACS wurden Fälle gemeldet, bei denen Monate nach dem Diebstahl oder Verlust eines iPhones plötzlich eine SMS eintraf: Das Gerät sei im Ausland geortet worden. Solche Nachrichten spielen mit der Hoffnung der Betroffenen, das verlorene Gerät zurückzuerhalten, sind aber eine gezielte Falle, um an die Zugangsdaten der Apple-ID zu gelangen. Der aktuelle Wochenrückblick nimmt diese Vorfälle genauer unter die Lupe.

31. Oktober 2025

Cyber Security Month: Tipps für Seniorinnen und Senioren

31.10.2025 - Das Internet ist praktisch - ob für Bankgeschäfte, Einkäufe oder den Kontakt mit Familie, Freundinnen und Freunden. Doch es gibt auch Gefahren. Eine der grössten ist «Phishing». Dabei versuchen Betrügerinnen und Betrüger, Sie mit gefälschten E-Mails, SMS oder Nachrichten dazu zu bringen, dass Sie persönliche Daten wie Passwörter oder Kontoinformationen preisgeben. Gerade Seniorinnen und Senioren sind oft Ziel solcher Angriffe. Um alle Nutzerinnen und Nutzer auf spielerische Weise zu sensibilisieren, hat das BACS ein Worträtsel zum Thema Phishing entwickelt.

30. Oktober 2025

Beirat Digitale Schweiz: Cybersicherheit heute in der Schweiz

30.10.2025 - Am Beiratstreffen Digitale Schweiz vom 30. Oktober 2025 stand die Informations- und Cybersicherheit im Fokus. Unter der Leitung von Bundesrat Martin Pfister und mit Teilnahme von Bundeskanzler Viktor Rossi trafen sich Vertreterinnen und Vertreter aus Kantonen, Wirtschaft, Wissenschaft und Zivilgesellschaft zu einem Austausch über den aktuellen Stand der nationalen Cybersicherheitsmassnahmen. Die Diskussionen basierten auf der Informations- und Cybersicherheit im Kontext der Nationalen Cyberstrategie (NCS) und beleuchteten konkrete Handlungsfelder sowie erfolgreiche Praxisbeispiele.

28. Oktober 2025

Woche 43: Woher kennen die Betrüger meine Daten? - Ein Blick hinter die Kulissen des Datenmissbrauchs

28.10.2025 - Immer wieder erreicht das BACS die besorgte Frage von Bürgerinnen und Bürgern: «Woher kennen die Betrüger meinen Namen, den Namen meiner Bank, oder sogar meine Adresse?» Diese Frage ist mehr als berechtigt, denn Anrufe und E-Mails von Kriminellen wirken oft glaubwürdig, wenn sie persönliche Informationen enthalten, die vermeintlich privat sein sollten. Die Antwort auf diese Frage ist komplex und offenbart die methodische und systematische Vorgehensweise moderner Cyberkrimineller.

27. Oktober 2025

Konzept für die koordinierte Bewältigung von Cybervorfällen

27.10.2025 - Die umfassende Vernetzung digitaler Systeme führt dazu, dass sich Cybervorfälle unmittelbar auf eine Vielzahl von Organisationen auswirken können. Für eine erfolgreiche Bewältigung organisationsübergreifender Vorfälle braucht es ein koordiniertes Vorgehen aller betroffenen Akteure aus Wirtschaft, Kantonen und Bund. Das Bundesamt für Cybersicherheit (BACS) hat ein Konzept erarbeitet, welches aufzeigt, wie sich der Bund organisiert, um die koordinierte Vorfallbewältigung sicherzustellen.

21. Oktober 2025

Woche 42: Neue TWINT-Betrugsmasche setzt auf Schlaftrunkenheit

21.10.2025 - Immer wieder werden dem BACS Phishing-E-Mails gemeldet, mit denen TWINT-Kunden hinters Licht geführt werden sollen. Das Ziel ist der Diebstahl von Kreditkartendaten oder die Übernahme von TWINT-Konten. Manche Versuche kommen gar ohne Phishing-Seiten aus. Das zeigt ein weiterer Fall, der auf den ersten Blick harmlos erscheint, tatsächlich aber durchdacht ist. Mit einer persönlichen Nachricht und einer Geldanforderung am frühen Morgen wollen die Betrüger Nutzerinnen und Nutzer zu unbedachtem Handeln verleiten.

20. Oktober 2025

Cyber Security Month: Tipps für Jugendliche

20.10.2025 - Viele Jugendliche verbringen einen grossen Teil ihrer Freizeit online. Beim Chatten, auf Social Media oder beim Gaming, die Möglichkeiten sind unendlich. Da ein grosser Teil des sozialen Lebens im Internet stattfindet und viele persönliche Daten preisgegeben werden, steigt auch das Risiko, manipuliert zu werden. Eine der grössten Gefahren ist Phishing.

17. Oktober 2025

Direktor des BACS Florian Schütz besucht das Jahrestreffen zur Cybersicherheit des WEF und die Singapur International Cyberweek

17.10.2025 - Der Direktor des Bundesamtes für Cybersicherheit (BACS) Florian Schütz vertritt die Schweiz im Oktober an zwei bedeutenden internationalen Cybersicherheitsforen in Dubai und Singapur. Mit Beiträgen zu globaler Cyberresilienz, Künstlicher Intelligenz und internationaler Kooperation setzt er Akzente für eine sichere und widerstandsfähige digitale Zukunft und stärkt die Position der Schweiz als aktive Partnerin in der globalen Cyberpolitik.

16. Oktober 2025

Cyberkriminalität: Hackergruppe AKIRA intensiviert ihre Aktivitäten

16.10.2025 - Die Hackergruppe AKIRA hat in den letzten Monaten ihre Aktivitäten in der Schweiz intensiviert. Ungefähr 200 Unternehmen wurden Opfer von Ransomware-Angriffen. Der Schaden beläuft sich derzeit auf mehrere Millionen Schweizer Franken und weltweit auf mehrere hundert Millionen Dollar. Seit April 2024 führt die Bundesanwaltschaft (BA) ein Strafverfahren. Die Ermittlungen werden unter Koordination des Bundesamts für Polizei (fedpol) in enger Zusammenarbeit mit dem Bundesamt für Cybersicherheit (BACS) und den Behörden verschiedener mitwirkender Länder geführt. Die schweizerischen Behörden erinnern daran, wie wichtig es ist, sich vor Ergreifen jeglicher Massnahmen mit ihnen in Verbindung zu setzen und Strafantrag zu stellen.

14. Oktober 2025

Woche 41: Täuschung hoch zwei – Betrüger gegen Betrüger

14.10.2025 - Betrugsversuche gibt es in zahlreichen Varianten und werden in den Wochenrückblicken des BACS regelmässig beleuchtet. Im vorliegenden Fall werden aber nicht unbedingt unbescholtene Bürger über den Tisch gezogen. Es geht vielmehr darum, dass Mitmenschen im Fokus stehen, die es möglicherweise mit der Rechtmässigkeit selbst nicht immer so genau nehmen.

13. Oktober 2025

Pilotprojekt zur Prüfung von Sicherheitslücken in Open Source Software

13.10.2025 - Das Bundesamt für Cybersicherheit (BACS) hat gemeinsam mit dem Nationalen Testinstitut für Cybersicherheit (NTC) im Rahmen eines Pilotprojekts die beiden Open Source Software-Lösungen TYPO3 und QGIS auf Sicherheitslücken überprüft. Dabei wurden bei beiden Produkten Schwachstellen gefunden, die inzwischen von der Entwickler-Community behoben worden sind. Das Pilotprojekt hat gezeigt, dass gezielte Prüfungen die Sicherheit von Open Source Software (OSS) stärken und die Cyberresilienz der Schweiz erhöhen können. Das BACS prüft derzeit, wie Sicherheitsprüfungen von OSS künftig dauerhaft und strukturiert etabliert werden können.

7. Oktober 2025

Woche 40: Kleinanzeigen-Phishing – Angreifer verteilen neu Schadsoftware statt nur Phishing-Links

07.10.2025 - Vorsicht beim Online-Verkauf. Die bekannte Betrugsmasche auf Kleinanzeigenplattformen, bei der Täter mittels Webseiten Kreditkartendaten abgreifen, hat eine gefährliche Weiterentwicklung erfahren. Anstatt ihre Opfer nur auf Phishing-Seiten zu locken, versuchen Angreifer nun, sie zur Installation von Schadsoftware zu verleiten. Die installierte «Info Stealer»-Malware stiehlt nicht nur einzelne Zugangsdaten, sondern alle auf dem Computer gespeicherten Passwörter, Finanzinformationen und persönlichen Daten. Der aktuelle Wochenrückblick analysiert die neue Taktik und erklärt, wie Sie sich davor schützen.

2. Oktober 2025

Cyber Security Month: Tipps für Berufstätige

02.10.2025 - Die persönlichen Spuren im Netz bleiben länger sichtbar als gewollt. Ein unbedachter Post, ein offenes Social-Media-Profil oder ein ungesichertes Online-Konto – all das kann langfristige Konsequenzen haben. Wie man sich besser schützt und verhindert, dass persönliche Daten in falsche Hände geraten, erklärt Kampagnenbotschafter Ivano Somaini beim Brownbag Lunch des BACS - eine Online-Session über Mittag. Registrieren Sie sich noch heute, die Anzahl der Teilnehmenden ist limitiert.

30. September 2025

Woche 39: Wenn ein Phishing-Versuch auf den nächsten folgt

30.09.2025 - In der letzten Woche hat das BACS vermehrt Meldungen zu Phishing-Versuchen erhalten, die Phishing und Fake-Support-Anrufe kombinieren. Mit dieser Methode wollen die Täter gezielt Druck auf ihre Opfer ausüben und besonders empfängliche Personen herausfiltern.

29. September 2025

Sechs Monate Meldepflicht für Cyberangriffe auf kritische Infrastrukturen

29.09.2025 - Seit dem 1. April 2025 gilt in der Schweiz die gesetzliche Meldepflicht für Cyberangriffe auf kritische Infrastrukturen. Das Bundesamt für Cybersicherheit (BACS) zieht nach den ersten sechs Monaten eine positive Bilanz. Bisher sind insgesamt 164 Meldungen von kritischen Infrastrukturen eingegangen. Ab dem 1. Oktober 2025 treten die vorgesehenen Sanktionen bei Nichtmeldung in Kraft.

25. September 2025

Nationale Cybersicherheitskonferenz 2025 zur Frage «Cyberresilienz: Regulierung oder Selbstverantwortung?»

25.09.2025 - Die Frage nach dem optimalen Zusammenspiel zwischen staatlicher Regulierung und Eigenverantwortung prägt die aktuelle Cybersicherheitsdebatte. An der heute durchgeführten Nationalen Cybersicherheitskonferenz in Bern stand das Thema «Cyberresilienz: Regulierung oder Selbstverantwortung?» im Zentrum. Rund 250 Vertreterinnen und Vertreter aus Politik, Verwaltung, Wirtschaft und Wissenschaft tauschten sich über die zentralen Herausforderungen der digitalen Sicherheit in der Schweiz aus. Bundesrat Martin Pfister eröffnete den Anlass und plädierte dafür, dass sich Selbstverantwortung und Regulierung ergänzen sollten.

24. September 2025

Cyber Security Month 2025: Gemeinsam gegen Phishing - So schützen Sie Ihre Daten

24.09.2025 - Phishing ist und bleibt eine der grössten Bedrohungen im Internet. Im Oktober führt das BACS im Rahmen des jährlichen Cyber Security Month eine Sensibilisierungskampagne durch. In diesem Jahr dreht sich alles um das Thema «Wie schütze ich meine Daten online»? mit Fokus auf die Gefahren von Phishing. Ein Grossteil der Kampagneninhalte sowie ein Quiz wurden mit dem Verein Netpathie in Zusammenarbeit mit Jugendlichen erstellt. Mit Social Engineer und Kampagnenbotschafter Ivano Somaini wird zudem in einem Webinar aufgezeigt, wie Cyberkriminelle öffentliche oder abgephischte Daten für Angriffe nutzen.

23. September 2025

Woche 38: «Gestatten, Daniel Bruno, NCSC» - Falscher NCSC-Mitarbeiter verspricht Hilfe

23.09.2025 - In der vergangenen Woche hat das BACS vermehrt Meldungen zu sogenannten «Recovery Scams» erhalten. Bei dieser Betrugsmasche werden Personen, die bereits Opfer eines Anlagebetrugs geworden sind, ein zweites Mal von den Betrügern angegangen. Diese geben an, die verlorenen Gelder «gefunden» zu haben und behaupten diese gegen eine Gebühr zurückzuholen. Um diesen Betrugsversuchen einen offiziellen Anstrich zu geben, werden oft Namen öffentlicher Institutionen verwendet, darunter der Name eines angeblichen «Mitarbeitenden des NCSC».

16. September 2025

Woche 37: Wie falsche Firmen-Websites für Online-Betrug verwendet werden

16.09.2025 - Kleinanzeigenbetrug gehört zu den am häufigsten angezeigten Delikten bei der Polizei und wird dem BACS ebenfalls sehr häufig gemeldet. Die Betrüger sind sowohl auf die Verkäufer als auch auf die Käufer aus. Wenn man eine Ware im Internet kauft, stellt sich die Frage: Will ich erst bezahlen und dann liefern lassen, oder will ich liefern lassen und dann bezahlen? Bei teuren Produkten kommen sogenannte Treuhanddienste ins Spiel. Diese behalten das Geld, bis die Ware geliefert ist. Der Wochenrückblick zeigt, dass Betrüger auch trotz Treuhanddiensten an ihr Ziel kommen können und dabei keinen Aufwand scheuen.

9. September 2025

Woche 36: Neue Gefahr durch SMS-Blaster

09.09.2025 - Das BACS verzeichnet aktuell zahlreiche Meldungen zu SMS mit angeblichen Parkbussen in der Westschweiz. Auffällig ist, dass sich die Empfängerinnen und Empfänger der Phishing-SMS vorgängig immer an ähnlichen Orten aufhalten. Dies deutet darauf hin, dass Cyberkriminelle in diesen Fällen technische Hilfsmittel einsetzen, mit welchen der Versand von SMS manipuliert werden kann. Mit kleinen portablen und manipulierten Mobilfunkstationen, die in einen Rucksack passen, können Betrüger beispielsweise das Mobilfunksignal von Telefonen anzapfen und auf diese Weise SMS an Geräte in der näheren Umgebung versenden.

2. September 2025

Woche 35: Betrug mit bekannten Persönlichkeiten – Die Schattenseiten der künstlichen Intelligenz

02.09.2025 - Das BACS erhielt vergangene Woche zahlreiche Meldungen aus der Bevölkerung zu gefälschten Werbeanzeigen und Videos mit Bundespräsidentin Karin Keller-Sutter. Aus diesem Anlass widmet sich das BACS im aktuellen Wochenrückblick dem Thema, wie Inhalte mit künstlicher Intelligenz (KI) manipuliert werden. Im aktuellen Fall wird die Finanzministerin mit sogenannten «Deepfakes» als angebliche Befürworterin betrügerischer Investitionsplattformen dargestellt. Ziel der Betrüger ist es, das Vertrauen in Amtsträger auszunutzen, um die Bevölkerung zu einer betrügerischen Aktion, in diesem Falle einer betrügerischen Investition, zu verleiten. Das BACS erklärt in diesem Wochenrückblick, wie Sie solche betrügerischen Videos und Werbungen erkennen und Sie sich wirksam schützen können.

1. September 2025

Florian Schütz, Direktor des BACS, besucht die Cybertech Konferenzen in Tokyo und Osaka

01.09.2025 - Der Direktor des Bundesamtes für Cybersicherheit (BACS), Florian Schütz, nimmt dieses Jahr an den Cybertech-Konferenzen in Osaka und Tokyo teil. Im Rahmen seines Japanbesuches vom 1. bis 4. September 2025 wird er an verschiedenen Veranstaltungen, Panels und bilateralen Gesprächen mit Vertretern aus Industrie und Verwaltung teilnehmen.

26. August 2025

Woche 34: Phishing-SMS mit angeblichen Paketbenachrichtigungen

26.08.2025 - In der vergangenen Woche verzeichnete das Bundesamt für Cybersicherheit (BACS) eine markante Zunahme von Meldungen zu Phishing mit angeblichen Paketbenachrichtigungen. Bei dieser Form des Phishings per SMS geben sich Betrüger als die Schweizerische Post oder DPD aus, um an sensible Daten von Bürgerinnen und Bürgern zu gelangen. Auffallend oft betroffen sind Nutzerinnen und Nutzer von Apple-Produkten. Im aktuellen Wochenrückblick erfahren Sie, wie Sie solche Nachrichten erkennen und sich schützen können.

20. August 2025

Der Bundesrat will die Cyberresilienz von digitalen Produkten stärken

20.08.2025 - Obwohl es für die Cybersicherheit von entscheidender Bedeutung ist, Sicherheitslücken zu vermeiden, gibt es in der Schweiz kaum Vorgaben zur Cyberresilienz von digitalen Produkten. Der Bundesrat will dies ändern und hat das VBS an seiner Sitzung vom 20. August 2025 beauftragt, in Zusammenarbeit mit dem UVEK und dem WBF eine Vernehmlassungsvorlage für eine Gesetzgebung zu erarbeiten. Die neuen gesetzlichen Grundlagen sollen die Sicherheitsanforderungen für Produkte mit digitalen Elementen erhöhen und damit den Forderungen der Motion «Durchführung dringend notwendiger Cybersicherheitsprüfungen» 24.3810 der Sicherheitspolitischen Kommission des Ständerats nachkommen.

19. August 2025

Woche 33: Angreifer setzen bei der Verteilung von Schadsoftware auf Social Engineering

19.08.2025 - In der vergangenen Woche wurden dem BACS zwei Vorfälle gemeldet, bei denen Angreifer versuchten, Empfänger zur Installation von Schadsoftware zu verleiten. Diese Fälle zeigen exemplarisch, wie stark sich die Methoden verändert haben: Schadsoftware auf einem Computer zu platzieren, ist heute deutlich schwieriger als noch vor einigen Jahren. Angreifer setzen deshalb vermehrt auf ausgeklügeltes Social Engineering, um ihre Ziele zu erreichen.

12. August 2025

Woche 32: Die psychologischen Tricks der Betrüger - Teil 2

12.08.2025 - Fast immer spielen Emotionen bei Social Engineering eine zentrale Rolle. Betrüger versuchen gezielt, bestimmte Gefühlszustände und Reaktionen bei ihren potenziellen Opfern auszulösen. Der sechste und letzte Teil der BACS-Sommerserie zeigt auf, wie Betrüger diese Gefühle gezielt ausnutzen und warum es so wichtig ist, sich seiner eigenen Emotionen bewusst zu sein, um einen kühlen Kopf zu bewahren.

5. August 2025

Woche 31: Die psychologischen Tricks der Betrüger

05.08.2025 - Betrügerinnen und Betrüger manipulieren ihre Opfer so, dass diese ein gewünschtes Verhalten zeigen. Warum Social Engineering so gut funktioniert und welche psychologischen Tricks dahinterstecken, erläutert das BACS im fünften Teil seiner Sommerserie und wird nächste Woche weitere psychologische Aspekte beleuchten. Wer diese Muster kennt, kann sich gezielt dagegen schützen.

29. Juli 2025

Woche 30: Sicherheitsmassnahmen bei elektronischen Zahlungsmitteln

29.07.2025 - Cyberkriminelle arbeiten mit immer ausgeklügelteren Methoden - von gefälschten E-Mails bis hin zu täuschend echten Zahlungsaufforderungen. Selbst wer vorsichtig ist, kann Opfer eines Betrugs werden. Umso wichtiger ist es, mit einfachen, aber wirksamen Sicherheitsmassnahmen vorzusorgen. Der vierte Teil der BACS-Sommerserie zeigt auf, wie Zwei-Faktor-Authentifizierung, Benachrichtigungen in Echtzeit und Abbuchungslimiten helfen, Schäden zu verhindern oder zu begrenzen.

22. Juli 2025

Woche 29: Digitale Zugänge sichern

22.07.2025 - Im digitalen Alltag lauern vielerorts Fallen: Verdächtige E-Mails, die angeblich von einer Bank stammen oder SMS zu vermeintlichen Zollgebühren – Betrüger werden immer raffinierter. Das BACS zeigt im dritten Teil seiner Sommerserie auf, wie man sich effektiv schützen kann. Denn die Sicherheit der eigenen Daten beginnt bei jedem und jeder Einzelnen.

15. Juli 2025

Woche 28: Betrügerische Websites erkennen

15.07.2025 - Online-Shopping und digitale Services sind längst fester Bestandteil unseres Lebens. Doch mit dem Komfort steigen auch die Risiken: Gefälschte Online-Shops und betrügerische Webseiten nehmen zu, und nicht jede Plattform hält, was sie verspricht. Besonders beim Umgang mit Kreditkarten- oder Twint-Zahlungen ist Vorsicht geboten. Das BACS erläutert im zweiten Teil der Sommerserie, wie Sie mit ein paar einfachen Tricks, etwa dem Prüfen von Bewertungen, der Internetadresse oder dem Alter der Domäne betrügerische Webseiten erkennen können.

8. Juli 2025

Woche 27: URLs prüfen und verdächtige Links erkennen

08.07.2025 - Die Sommerferien sind da – eine Zeit zum Entspannen, Auftanken und vielleicht auch zum Geniessen von ruhigen Momenten am Strand. Genau jetzt, wo viele etwas mehr Zeit zum Lesen haben, nutzt das BACS die Gelegenheit, um Sie in den kommenden sechs Wochen fit in Sachen Cybersicherheit zu machen. Denn gerade in der Ferienzeit erhält das BACS immer wieder Meldungen zu Themen wie dubiosen Webshops, Phishing-Versuchen,und weiteren Tricks, mit denen Cyberkriminelle auch die Sommerzeit für ihre Machenschaften ausnutzen.

3. Juli 2025

Ergebnisbericht zu den Workshops «Die wichtigsten digitalen Daten der Schweiz»

03.07.2025 - Das Bundesamt für Cybersicherheit (BACS) erarbeitet Grundlagen zur Umsetzung der Motion 23.3002 «Mehr Sicherheit bei den wichtigsten digitalen Daten der Schweiz». Die Motion verlangt, dass die bedeutendsten digitalen Daten des Bundes, der Kantone, der Gemeinden sowie der Betreiberinnen kritischer Infrastrukturen besonders geschützt werden. Zur Umsetzung der Motion hat das BACS in einem ersten Schritt mit Vertreterinnen und Vertretern kritischer Infrastrukturen praxisorientierte Workshops durchgeführt, deren Erkenntnisse nun in einem Bericht vorliegen – und eine zentrale Grundlage für das weitere Vorgehen bilden.

3. Juli 2025

Achtung: Real-Time Phishing im Namen von Kantonalbanken

03.07.2025 - Das Bundesamt für Cybersicherheit (BACS) verzeichnet aktuell eine Welle von bösartigen Werbeeinblendungen auf namhaften Suchmaschinen, welche Benutzerinnen und Benutzer auf Phishing-Webseiten führen. Über die Phishing-Webseiten versuchen die Betrüger, mit einer täuschend echt aussehenden Fälschung eines E-Banking Portals, an Zugangsdaten vermeintlicher Opfer zu gelangen.

1. Juli 2025

Woche 26: Raffinierter Phishing-Versuch - Angebliche Bundes-Webseite verspricht Betrugsopfern Hilfe

01.07.2025 - In den letzten Wochen beobachtete das BACS eine Zunahme betrügerischer Nachrichten, in denen Kriminelle vorgeben, im Rahmen polizeilicher Ermittlungen auf angeblich sichergestellte Gelder gestossen zu sein. Ziel ist es, Opfer zur Zahlung vermeintlicher Gebühren zu bewegen. Neu ist eine Variante mit einer gefälschten Webseite der Schweizer Bundesverwaltung, auf der man angeblich verlorene Gelder aus Betrugsfällen zurückerhalten könne, wenn man einen Fragebogen ausfüllt und Angaben zu seiner Bank macht. Tatsächlich handelt es sich jedoch um eine raffinierte Phishing-Falle.

30. Juni 2025

Cyberangriff auf die Stiftung Radix: Auch Daten der Bundesverwaltung sind betroffen

30.06.2025 -Die Stiftung Radix wurde Opfer eines Ransomware-Angriffs. Beim Angriff sind Daten abgeflossen und wurden verschlüsselt. Zu den Kunden der Stiftung Radix gehören auch verschiedene Bundesstellen. Die Daten wurden im Darknet publiziert und werden nun von den betroffenen Stellen analysiert.

24. Juni 2025

Woche 25: Missbrauch von Handelsregisterdaten

24.06.2025 - In der digitalen Welt sind öffentlich zugängliche Informationen ein zweischneidiges Schwert. Während Transparenz gefördert wird, eröffnen sich auch neue Wege für betrügerische Aktivitäten. Aktuell beobachtet das BACS vermehrt, wie Kriminelle gezielt Informationen aus öffentlich einsehbaren Quellen, insbesondere dem Zentralen Firmenindex (Zefix), missbrauchen, um sich als legitime Unternehmen auszugeben.

17. Juni 2025

Woche 24: Unerwünschte Virenwarnung – Ist mein Computer infiziert?

17.06.2025 - Benachrichtigungen über angeblich infizierte Computer sind eine weit verbreitete Betrugsmasche. Mit sogenannten Pop-ups, die im Browser erscheinen, versuchen die Betrüger, Nutzerinnen und Nutzer mit erfundenen Viruswarnungen zu verunsichern. Ziel ist es, sie zum Herunterladen von Schadsoftware oder zur Preisgabe persönlicher Daten zu bewegen. Diese Meldungen sind gefälscht und stammen nicht von seriösen Quellen. Das BACS erhält regelmässig Meldungen von Personen, die aufgrund solcher Benachrichtigungen glauben, ihr Gerät sei mit einer Schadsoftware infiziert.

16. Juni 2025

Florian Schütz nimmt am WEF-Roundtable in Paris teil

17.06.2025 - Der Direktor des Bundesamts für Cybersicherheit, Florian Schütz, nimmt am 17. und 18. Juni 2025 am internationalen World Economic Forum-Roundtable in Paris teil. Unter dem Titel «Rethinking Cyber Resilience in an Era of Complexity» diskutieren internationale Expertinnen und Experten aus Politik, Wirtschaft und Verwaltung über zentrale Fragen, bestehende Initiativen und gemeinsame Ansätze zur Stärkung der globalen Cyberresilienz in einer zunehmend komplexen digitalen Welt.

12. Juni 2025

Cybersicherheit für KMU – einfach erklärt!

12.06.2025 - Kleine und mittlere Unternehmen (KMU) stehen vor der Herausforderung, ihre IT-Systeme vor Cyberangriffen zu schützen. Obwohl das Bewusstsein für Cyberrisiken gestiegen ist, bleibt die praktische Umsetzung von Schutzmassnahmen oft eine Hürde. Um KMU den Einstieg ins Thema Cybersicherheit zu erleichtern, führten das Bundesamt für Cybersicherheit (BACS), ITSec4KMU und der Schweizerische Versicherungsverband (SVV) einen Informationsanlass durch, an dem die Expertinnen und Experten mit ihrem Fachwissen den KMU einen einfachen Einstieg in dieses wichtige Thema aufzeigten.

11. Juni 2025

Kooperation für mehr Cybersicherheit im Finanzsektor: BACS und Swiss FS-CSC intensivieren Zusammenarbeit

11.06.2025 - Das Bundesamt für Cybersicherheit (BACS) und das Swiss Financial Sector Cyber Security Centre (Swiss FS-CSC) vertiefen ihre Zusammenarbeit, um die Cybersicherheit im Schweizer Finanzsektor weiter und nachhaltig zu stärken. Mit der Kooperationsvereinbarung bündeln sie ihre Kräfte und setzen gemeinsam gezielte Massnahmen gegen wachsende Cyberbedrohungen um.

10. Juni 2025

Woche 23: Zunehmende Betrugsversuche mit unseriösen Jobangeboten

10.06.2025 - Das BACS erhielt letzte Woche vermehrt Meldungen zu betrügerischen Jobangeboten. Kriminelle locken mit einfachen Online-Tätigkeiten, wie Produktbewertungen oder Spieltests, und versuchen so, Geld oder Daten von Stellensuchenden zu stehlen. Dass es sich bei den Verlusten auch um grössere Summen handeln kann, zeigt ein Fall, bei dem das Opfer fast 80.000 CHF verloren hat – sein gesamtes Vermögen. Solche Angebote wirken oft verlockend, da sie leicht verdientes Geld und flexible Arbeitsmodelle versprechen.

3. Juni 2025

Woche 22: Phishing in zwei Schritten – So umgehen Angreifer klassische Sicherheitsmassnahmen

03.06.2025 - Phishing gehört seit Jahren zu den am häufigsten gemeldeten Phänomenen überhaupt. Es handelt sich dabei um ein Massenphänomen. Die Phisher versenden grosse Mengen an E-Mails in der Hoffnung, dass ein kleiner Prozentsatz der Empfängerinnen und Empfänger darauf hereinfällt. Die Angreifer setzen hier auf Masse statt Klasse. Das BACS beobachtet jedoch zunehmend gezielte Angriffe, die zwar in kleinerer Zahl und grösserem Aufwand, dafür aber mit grösserer Erfolgschance durchgeführt werden. Letzte Woche wurde dem BACS ein spezieller Fall gemeldet, der ein zweistufiges Angriffsverfahren nutzt und die steigende Komplexität von Phishing-Attacken verdeutlicht.

27. Mai 2025

Woche 21: Trügerische Klicks – Die verborgene Gefahr bei Online-Gewinnspielen

27.05.2025 - Ein neues Smartphone, einen Einkaufsgutschein, eine neue Autobatterie, ÖV-Tickets oder gar ein neues Fahrrad – wer freut sich nicht über einen solchen Gewinn? Doch vermehrt wurden dem BACS in der letzten Woche betrügerische Gewinnspiele gemeldet. Immer häufiger tarnen Cyberkriminelle ihre Angriffe als attraktive Gewinnspiele bekannter Unternehmen. Anstatt einen Gewinn zu erhalten, tappt man jedoch oft in teure Abofallen oder es werden sensible persönliche Daten durch Phishing gestohlen.

26. Mai 2025

Ransomware - wenn nichts mehr geht

26.05.2025 - Plötzlich ist alles blockiert: Kein Zugriff auf Systeme und Netzwerke, sämtliche Daten sind verschlüsselt – und wenig später trifft eine Lösegeldforderung ein. Diese enthält meist die Drohung, dass die Daten unwiderruflich gelöscht oder im Darknet veröffentlicht werden. Unvorbereitete Unternehmen stehen in diesem Moment oft vor grossen Herausforderungen. Doch welche präventiven Massnahmen gibt es, um eine solche Situation zu verhindern oder sie, wenn es zu spät ist, bestmöglich zu meistern? Die nationale Sensibilisierungskampagne S-U-P-E-R.ch 2025 mit dem Motto «Keine Ausreden – machen!» ruft dazu auf, Verantwortung zu übernehmen und präventiv zu handeln.

22. Mai 2025

Kleinanzeigenplattformen: Vorsicht zahlt sich aus – lieber Zeit investieren als Geld verlieren!

22.05.2025 - Online-Shopping und damit auch Kleinanzeigenplattformen sind aus dem Alltag nicht mehr wegzudenken. Doch wo echte Schnäppchen locken, sind Betrüger oft nicht weit. Fake-Angebote sind eine alltägliche Gefahr auf diesen Plattformen. Doch wie kann man sie erkennen und sich schützen, um die Vorteile von Kleinanzeigen sicher zu nutzen? Die nationale Sensibilisierungskampagne S-U-P-E-R.ch 2025 erinnert daran, dass unsere Unachtsamkeit oft die grösste Gefahr darstellt. Wer aufmerksam ist und sich informiert, kann bereits viele Cyberrisiken minimieren.

20. Mai 2025

Woche 20: Gefälschte Virenwarnungen per E-Mail im Umlauf

20.05.2025 - Immer wieder versuchen Cyberkriminelle, mit betrügerischen E-Mails an Geld zu gelangen. Eine Masche, die bereits seit Jahren für Aufsehen sorgt und weiterhin relevant ist, nutzt die Angst vor Computerviren aus. In den letzten Wochen erhielt das BACS wieder vermehrt solche Meldungen. In diesen Fällen führt der Link zwar nicht auf eine betrügerische Webseite. Dennoch verdienen die Absender Geld.

16. Mai 2025

Erwartete DDoS-Angriffe im Kontext des ESC haben eingesetzt

16.05.2025 – Wie erwartet haben im Zusammenhang mit dem Eurovision Song Contest (ESC) DDoS-Angriffe auf verschiedene Schweizer Websites eingesetzt. Die DDoS-Angriffe haben bislang keine Auswirkungen auf die Durchführung des ESC. Diese Angriffe haben zum Ziel, mediale Aufmerksamkeit zu erhalten und führen zu keinem Datenabfluss.

15. Mai 2025

Cybersicherheit ist Chefsache – Warum die Führungsetage gefragt ist

15.05.2025- Cybersicherheit betrifft nicht nur die IT-Abteilung – sie ist eine strategische Aufgabe und gehört in die Verantwortung der Geschäftsleitung. Unternehmen jeder Grösse sind potenzielle Ziele für Cyberangriffe, und die Folgen können verheerend sein: von finanziellen Verlusten über Reputationsschäden bis hin zum Vertrauensverlust der Kunden. Wer Cybersicherheit als reines IT-Problem betrachtet, riskiert, dass sie nicht die nötige Priorität erhält. Genau hier setzt die nationale Sensibilisierungskampagne S-U-P-E-R.ch mit dem Leitgedanken «Keine Ausreden – machen!» an: Cybersicherheit beginnt als strategische Verantwortung bei der Führungsetage und wird von dort aus ins Unternehmen getragen.

14. Mai 2025

Erster Umsetzungsbericht zur Nationalen Cyberstrategie (NCS)

14.05.2025 - Der Bundesrat wurde an seiner Sitzung vom 14. Mai 2025 über den ersten Umsetzungsbericht zur Nationalen Cyberstrategie (NCS) informiert. Der Bericht dokumentiert den Stand der nationalen Arbeiten zur Stärkung der Cybersicherheit. Er wurde vom Steuerungsausschuss der NCS in Zusammenarbeit mit dem Bundesamt für Cybersicherheit (BACS) erarbeitet. Er zeigt klare Fortschritte auf: Wichtige Koordinationsstrukturen wurden geschaffen, laufende Vorhaben umgesetzt und neue lanciert und die internationale Sichtbarkeit der Schweiz im Bereich der Cybersicherheit gestärkt.

13. Mai 2025

Bundesrat Martin Pfister zu Besuch im Bundesamt für Cybersicherheit (BACS)

13.05.2025 - Am 12. Mai 2025 stattete Bundesrat Martin Pfister dem Bundesamt für Cybersicherheit (BACS) einen Besuch ab. Dem Vorsteher des VBS ist es wichtig, die Bundesämter in seinem Departement zu besuchen.

12. Mai 2025

Woche 19: Angebliche E-Mail der SBB verteilt Schadsoftware

13.05.2025 - Immer wieder sind gefälschte E-Mails im Umlauf, die vorgeben, von SwissPass oder der SBB zu stammen. Diese E-Mails werden dem Bundesamt für Cybersicherheit (BACS) regelmässig gemeldet und stellen in der Regel Phishing-Versuche dar. Aktuell gibt es jedoch eine besonders gut gemachte Variante, über die versucht wird, Schadsoftware für Android-Geräte zu verbreiten.

9. Mai 2025

Cyberresilienz im Kontext von Grossveranstaltungen und internationalen Konferenzen

09.05.2025 - Grossveranstaltungen und internationale Konferenzen werden gerne als Trittbrett für Cyberangriffe verwendet. Das Bundesamt für Cybersicherheit rechnet während der Durchführung des Eurovision Song Contest (ESC) insbesondere mit Störmanövern im Cyberraum und steht in engem Austausch mit den an der Durchführung des ESC beteiligten Organisationen. Ziel solcher Störmanöver ist oftmals, mediale Aufmerksamkeit zu erregen.

8. Mai 2025

Vorsicht beim Scannen: Die Gefahr hinter manipulierten QR-Codes

08.05.2025 - Durch die fortschreitende Digitalisierung werden QR-Codes immer häufiger genutzt, da sie praktisch und effizient sind. Doch genau das machen sich auch Betrüger zunutze. Sie erstellen QR-Codes, die auf gefälschte Webseiten führen oder Zahlungen an falsche Empfänger umleiten. Die Kampagne S-U-P-E-R.ch 2025 «Keine Ausreden – machen!» sensibilisiert dafür, wie wichtig es ist, bei der Nutzung von QR-Codes wachsam zu sein und Risiken aktiv zu minimieren.

6. Mai 2025

Woche 18: Vorsicht vor Voice-Phishing im Namen von Banken, Kryptobörsen, PayPal und Twint

06.05.2025 - Mit Voice-Phishing versuchen Kriminelle, sensible Daten und Gelder von Bürgerinnen und Bürgern zu erbeuten. Sie geben sich am Telefon als Vertreter bekannter Institutionen wie Banken, PayPal, Twint oder Krypto-Börsen aus. Das Bundesamt für Cybersicherheit (BACS) verzeichnet weiterhin zahlreiche Fälle.

6. Mai 2025

Grenzüberschreitende Cyberbedrohungen erfordern internationale Lösungen

06.05.2025 - Der aktuelle Halbjahresbericht des Bundesamtes für Cybersicherheit (BACS) zeigt, wie international Cyberkriminelle operieren und welche Wege sie zur Verbreitung ihrer Angriffe nutzen. Angesichts dieser globalen Cyberbedrohungen sowie der stetig wachsenden Abhängigkeiten von globaler Software, steigt die Bedeutung der internationalen Zusammenarbeit. Um die Cybersicherheit in der Schweiz zu stärken, trat am 1. April 2025 die Meldepflicht für Cyberangriffe auf kritische Infrastrukturen in Kraft, welche in enger Abstimmung mit internationalen Standards und EU-Richtlinien entwickelt wurde.

29. April 2025

Woche 17: Anhaltende CEO-Betrugsversuche gegen Schweizer Gemeinden

29.04.2025 - Das Bundesamt für Cybersicherheit (BACS) beobachtet eine anhaltende Welle von CEO-Betrugsversuchen. In der letzten Woche wurden dem BACS vermehrt Fälle gemeldet, bei denen Kriminelle sich als Führungspersonen von Gemeinden ausgeben, um Mitarbeitende zum Kauf von Geschenkkarten oder zur Auslösung von Zahlungen zu bewegen. Der Wochenrückblick beleuchtet die aktuellen Vorgehensweisen, zeigt auf, wieso gerade Gemeinden im Fokus stehen, und gibt Tipps, wie sich Gemeinden (und auch alle anderen) schützen können.

28. April 2025

BACS-Direktor Florian Schütz nimmt an RSAC-Konferenz in San Francisco teil

28.04.2025 - Der Direktor des Bundesamtes für Cybersicherheit (BACS), Florian Schütz, besucht vom 28. April bis 1. Mai 2025 die RSAC-Konferenz in San Francisco. Die Konferenz ist eine der führenden Veranstaltungen im Bereich der IT- und Cybersicherheit und bringt Vertreterinnen und Vertreter aus Industrie, Gesellschaft und Verwaltung zu verschiedenen Cyberthemen zusammen. Florian Schütz wird von Botschafter Benedikt Wechsler begleitet und tauscht sich an verschiedenen Panels sowie bilateralen Gesprächen mit Vertretern aus Industrie und internationalen Organisationen aus.

24. April 2025

«Keine Ausreden – machen!» - Start der nationalen Sensibilisierungskampagne für Cybersicherheit 2025

24.04.2025 - Individuelle Passwörter und Sicherheits-Updates werden oft vernachlässigt. Unter dem Motto «Keine Ausreden – machen!» lancieren das Bundesamt für Cybersicherheit (BACS), die Schweizerische Kriminalprävention (SKP) und die kantonalen und städtischen Polizeikorps sowie die Schweizerischen Bundesbahnen (SBB), die Post und der Schweizerische Versicherungsverband (SVV) einen weiteren Teil der Kampagne «S-U-P-E-R.ch», um die Bevölkerung für die Cybersicherheit zu sensibilisieren.

22. April 2025

Woche 16: Geräte-Recycling schont die Umwelt – Dabei gibt es aber einiges zu beachten

22.04.2025 - Letzte Woche erhielt das BACS eine ungewöhnliche Meldung. Eine Person aus dem Ausland hatte auf einem neu erworbenen Laptop Daten des Melders entdeckt und diese auf einen Cloud-Server hochgeladen. Der Entdecker kontaktierte den Besitzer der Daten – in diesem Fall den Melder der sich an das BACS wendete - ob er die Daten noch benötige und diese herunterladen wolle oder die Daten gelöscht werden sollen. Doch wie gelangten diese Daten in fremde Hände? Ist es ein Fall von Erpressung oder ein Versuch, Schadsoftware zu verbreiten? Nachfolgend die überraschende Antwort auf diese Fragen.

15. April 2025

Woche 15: «Chain Phishing» – Auch bei Social Media

15.04.2025 - Soziale Netzwerke wie Facebook, Instagram, X und Snapchat sind für Cyberkriminelle besonders attraktiv, weil Nutzerinnen und Nutzer auf diesen Plattformen sehr aktiv sind. Wenn ein Betrüger Login-Daten stiehlt und Zugang zu einem Social-Media-Konto erhält, kann er Einträge erstellen und Daten einsehen. Die Möglichkeiten für einen Betrüger sind damit vielfältig: Er kann Werbung veröffentlichen, Unwahrheiten über die betreffende Person oder das Unternehmen verbreiten oder diese sogar erpressen. Häufig nutzen Angreifer eine fremde Identität, um deren Freundinnen und Freunde in den sozialen Netzwerken gezielt anzugreifen. Diese werden ebenfalls zu Opfern, was eine Kettenreaktion auslöst.

8. April 2025

Woche 14: Kleinanzeigen-Phishing - Die Meldungen haben sich innerhalb eines Jahres verfünffacht

08.04.2025 - Regelmässig warnt das BACS vor Kleinanzeigenbetrug. Kleinanzeigen bieten Betrügern eine Vielzahl von Angriffsmöglichkeiten. Zu den klassischen Varianten gehört der Verkauf nicht vorhandener Waren oder das Nichtbezahlen von gekaufter und bereits versandter Waren. Beim so genannten Kleinanzeigen-Phishing haben es die Betrüger auf Kreditkartendaten, die Übernahme von Twint oder gar des E-Banking-Kontos abgesehen. In den letzten Wochen haben die Meldungen zum Kleinanzeigen-Phishing stark zugenommen.

2. April 2025

Cybersicherheit einfach erklärt: Sensibilisierungsanlass für KMU

02.04.2025 - Für viele KMU sind Cyberangriffe noch immer eine entfernte und schwer fassbare Bedrohung. Obwohl das Bewusstsein für Cyberrisiken gestiegen ist, bleibt die Herausforderung bestehen, theoretisches Wissen in die Praxis umzusetzen. Um KMU den Einstieg in die Cybersicherheit zu erleichtern, laden das Bundesamt für Cybersicherheit (BACS) und der Verein ITSec4KMU zu einer kostenlosen Sensibilisierungsveranstaltung ein. Diese findet am 12. Juni 2025 in Bern statt.

1. April 2025

Woche 13: Einreise nach Grossbritannien (und andere Länder) – Vorsicht beim ESTA-Formular

01.04.2025 - Das Bundesamt für Cybersicherheit (BACS) beobachtet vermehrt, dass private Anbieter Unterstützung bei der Beantragung staatlicher Reiseautorisierungen anbieten. Der Mehrwert dieser Angebote ist oft fraglich und stellt auch ein erhebliches Risiko für betrügerische Aktivitäten dar. Schweizer Bürgerinnen und Bürger, die in bestimmte Länder wie die Vereinigten Staaten von Amerika, Kanada, Australien, Neuseeland und ab dem 2. April 2025 auch nach Grossbritannien reisen möchten, benötigen für die visumfreie Einreise eine elektronische Reiseautorisierung. Betrüger nutzen die oft komplexe Natur dieser Verfahren aus, um offiziell aussehende Websites zu erstellen, mit dem Ziel, die Nutzenden zu täuschen und so an Daten und Geld zu gelangen.

31. März 2025

Meldepflicht für Cyberangriffe auf kritische Infrastrukturen tritt am 1. April 2025 in Kraft

31.03.2025 - Am 1. April 2025 tritt die Meldepflicht für Cyberangriffe auf kritische Infrastrukturen in der Schweiz in Kraft. Betreiberinnen und Betreiber kritischer Infrastrukturen sind ab morgen verpflichtet, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden.

28. März 2025

Jahresbericht Bundesamt für Cybersicherheit 2024 – Rückblick auf ein erstes Jahr als Bundesamt

28.03.2025 - Das Bundesamt für Cybersicherheit (BACS) zieht eine positive Bilanz seines ersten Jahres als eigenständiges Bundesamt. Im heute veröffentlichten Jahresbericht 2024 gibt das BACS einen Überblick über die wichtigsten Entwicklungen, Erfolge und Herausforderungen bei der Erhöhung der Cybersicherheit in der Schweiz im Jahr 2024.

25. März 2025

Woche 12: Käufer und Verkäufer im Visier der Ticketbetrüger

25.03.2025 - Beim Bundesamt für Cybersicherheit (BACS) gehen immer wieder Meldungen über Ticketbetrug ein. Insbesondere mit dem Start des Ticketverkaufs für die Open-Air-Saison 2025 und dem bevorstehenden Eurovision Song Contest (ESC) dürften die Betrugsversuche in den nächsten Wochen zunehmen. Die Betrüger nutzen hier vor allem die Knappheit der Tickets. Es handelt sich um Tickets, die zu überhöhten Preisen weiterverkauft werden, um gefälschte Tickets, oder falsche Anzeigen im Internet. In einer etwas spezielleren und häufig gemeldeten Variante versuchen die Betrüger, das Opfer direkt auf eine falsche Plattform zu locken. Seien Sie wachsam und lassen Sie sich nicht betrügen.

19. März 2025

Störung bei IT-Systemen des Bundes aufgrund DDoS-Angriff

19.03.2025 – In Folge von intensiven DDoS-Angriffen sind verschiedene IT-Dienste der Bundesverwaltung seit Mittwochnachmittag, 19. März 2025, seit circa 14.30 Uhr temporär beeinträchtigt.

18. März 2025

Woche 11: Kettenreaktion bei Microsoft 365-Phishing

18.03.2025 - In der letzten Woche sind dem BACS diverse Phishing-Versuche auf Microsoft Office 365-Konten gegen Firmen aufgefallen. Diese Angriffe zielen darauf ab, die gehackten Konten auf sensible Daten zu durchsuchen, welche für weitere Angriffe verwendet werden können. Speziell an diesen Angriffen ist die Verbreitungsweise. Aus dem gehackten Konto wird an alle Kontakte wiederum eine Phishing-E-Mail versendet. Es handelt sich bei diesem Phänomen um das sogenannte «Chain Phishing», benannt nach der Verbreitungsweise, die einer Kettenreaktion ähnelt. Als eine der meistgenutzten Plattform für Bürokommunikation und Zusammenarbeit, sind Microsoft 365 -Konten ein attraktives Ziel für Cyberkriminelle.

11. März 2025

Woche 10: Beim Besuch einer seriösen Webseite ungewollt ein Abo abgeschlossen

11.03.2025 - Letzte Woche erhielt das BACS eine Meldung über eine angeblich dubiose Webseite für Fahrzeughalterabfragen. Eine Überprüfung der Webseite ergab jedoch keine Unregelmässigkeiten und die Seite stellte sich als seriös heraus. Trotzdem führte der Besuch beim Melder zu ungewollten Kosten.

7. März 2025

Meldepflicht für Cyberangriffe auf kritische Infrastrukturen gilt ab 1. April 2025

07.03.2025 - An seiner Sitzung vom 7. März 2025 hat der Bundesrat die Meldepflicht für Cyberangriffe auf kritische Infrastrukturen per 1. April in Kraft gesetzt. Die Betreiberinnen und Betreiber von kritischen Infrastrukturen werden verpflichtet, dem Bundesamt für Cybersicherheit (BACS) Cyberangriffe 24 Stunden nach deren Entdeckung zu melden. Diese Meldungen werden dem BACS ermöglichen, Betroffene bei der Bewältigung von Cyberangriffen zu unterstützen und Betreiberinnen kritischer Infrastrukturen frühzeitig zu warnen.

4. März 2025

Woche 9: Hotels und ihre Gäste sind immer wieder im Visier von Cyberkriminellen

04.03.2025 - Das BACS hat im Rahmen des Wochenrückblicks bereits mehrfach über Cyberangriffe auf Hotels und deren Gäste berichtet. In den letzten Tagen hat das BACS wieder mehrere solche Meldungen von Hotelgästen erhalten. Meist hat dies folgende Ursache: Die betroffenen Hotels sind Opfer eines Cyberangriffs geworden und die Angreifer hatten dadurch Zugriff auf die Reservierungsdaten.

27. Februar 2025

Online-Veranstaltungen zum Thema «Meldepflicht für Cyberangriffe bei kritischen Infrastrukturen»

27.02.2025 - Im ersten Halbjahr 2025 wird die Meldepflicht für Cyberangriffe bei kritischen Infrastrukturen eingeführt. Um den betroffenen Organisationen aufzuzeigen, wie sie im Falle eines Cyberangriffs richtig handeln, organisiert das Bundesamt für Cybersicherheit (BACS) eine Reihe von Online-Veranstaltungen zum Thema «Meldepflicht für Cyberangriffe bei kritischen Infrastrukturen».

25. Februar 2025

Woche 8: Phishing-Tricks: Täuschend echte E-Mails und wie Sie sich davor schützen können

25.02.2025 - Phishing ist nach wie vor eines der häufigsten beim BACS gemeldeten Phänomene, dem immer noch viele zum Opfer fallen. Die Betrüger geben sich grosse Mühe, damit die Nachricht für den Empfänger möglichst echt wirkt. Hierfür wenden sie eine Anzahl von Tricks an, um ihre Chancen zu erhöhen.

18. Februar 2025

Woche 7: Wie Prominente für Investment-Betrug missbraucht werden

18.02.2025 - Mittlerweile stösst man beim Surfen häufig auf Webseiten in der Aufmachung von News- oder TV-Portalen, die angeblich mit kleinen Investitionen ein grosses Vermögen versprechen. In frei erfundenen Interviews kommen Prominente zu Wort, um diese Angebote glaubwürdiger zu machen. Überall sind diese Seiten nur einen Mausklick entfernt - über Inserate und Links in sozialen Medien, auf Streaming-Portalen oder in Werbeanzeigen werden diese Anzeigen beworben.

14. Februar 2025

Cybersicherheit: BACS-Direktor Florian Schütz an diversen internationalen Veranstaltungen

14.02.2025 - Um die internationale Zusammenarbeit im Bereich der Cybersicherheit zu stärken, besuchte Florian Schütz, Direktor des BACS, in den vergangenen Tagen verschiedene internationale Cybersicherheitsveranstaltungen. Er leitete ein Panel am «AI Action Summit» in Paris zur Vertrauensbildung in die künstliche Intelligenz, traf sich im Vorfeld der Münchner Sicherheitskonferenz mit den Cybersicherheitsbehörden und nahm an der Diskussion der Münchner Cybersicherheitskonferenz zu den neuesten Entwicklungen und Best Practices teil.

11. Februar 2025

Woche 6: Betrugs-E-Mails von Paypal via Microsoft

11.02.2025 - Um ahnungslose Bürgerinnen und Bürger in die Falle zu locken und dazu zu bringen, auf eine angebliche Rufnummer von Paypal anzurufen, verwenden die Betrüger ein spannendes Vorgehen. Sie benötigen dazu einen Paypal-Account und ein kostenloses Angebot von Microsoft.

4. Februar 2025

Woche 5: Betrug bei Kleinanzeigen - So schützen Sie sich vor der Phishing-Falle

04.02.2025 - Kleinanzeigen-Portale bieten eine praktische Möglichkeit, Dinge zu verkaufen. Doch neben seriösen Anbietern tummeln sich auf diesen Plattformen auch Betrüger, die mit immer neuen Tricks versuchen, an das Geld oder die Daten ahnungsloser Nutzerinnen und Nutzer zu gelangen. Eine besonders perfide Masche ist das sogenannte Kleinanzeigen-Phishing. Um die verkauften Artikel abzuholen und zu bezahlen, werden Websites von Kurierdiensten oder beispielsweise der Schweizerischen Post von den Betrügern imitiert, um so an Zugangsdaten oder Kreditkartendaten zu gelangen.

28. Januar 2025

Woche 4: Vorsicht vor Betrug bei Immobilieninseraten

28.01.2025 - Die Suche nach einer neuen Wohnung ist oft mit Stress verbunden, und Betrüger machen sich diese Situation zunutze. Gefälschte Inserate und unseriöse Angebote locken ahnungslose Wohnungssuchende in die Falle. Das gemeinsame Ziel dieser Betrugsmaschen ist es, Wohnungsinteressenten dazu zu bringen, Geld zu zahlen, bevor sie die Wohnung überhaupt gesehen haben. Vermehrt wurden dem BACS Betrugsversuche mit Wohnungsinseraten gemeldet.

24. Januar 2025

Direktor des Bundesamtes für Cybersicherheit Florian Schütz am WEF 2025

24.01.2025 - Cybersicherheit war ein wichtiges Thema bei verschiedenen Rahmenveranstaltungen des Weltwirtschaftsforums (WEF) in Davos, an denen eine kleine Delegation des BACS unter der Leitung von Direktor Florian Schütz teilnahm. Unter anderem beteiligte sich Florian Schütz an der Diskussionsrunde zu politischen und strategischen Ansätzen zur Stärkung des Vertrauens in digitale Produkte sowie dem Umgang mit Künstlicher Intelligenz bei der Post-Quanten-Kryptographie. Zudem nahm die Delegation am «Geneva Dialogue» im House of Switzerland teil, einer Plattform für den Austausch zu verantwortungsbewusstem Verhalten im Cyberbereich und traf sich bilateral mit Vertretern der Cybersicherheitsbranche.

22. Januar 2025

Erwartete DDoS-Angriffe haben eingesetzt

21.01.2025 – Wie erwartet haben im Zusammenhang mit dem World Economic Forum (WEF) DDoS-Angriffe auf verschiedene Schweizer Websites eingesetzt. Zu den Angriffen hat sich die pro-russische Hacktivistengruppierung «NoName057(16)» bekannt. Die DDoS-Angriffe haben bislang keine Auswirkungen auf die Durchführung des WEF. Diese Angriffe haben zum Ziel, mediale Aufmerksamkeit zu erhalten und führen zu keinem Datenabfluss.

21. Januar 2025

Woche 3: Betrugs-SMS im Namen der Krypto-Handelsbörse «Binance»

21.01.2025 - Das BACS beobachtet in letzter Zeit vermehrt Anfragen von angeblichen Banken, die auf angebliche Sicherheitsprobleme hinweisen. Das Besondere an diesen Fällen ist, dass die Opfer nicht zum Anklicken eines Links, sondern zum Anrufen einer Nummer verleitet werden. Bei Telefonanrufen können die Betrüger besser auf die Opfer eingehen und sie länger hinhalten. Deshalb dürfte sich der höhere Aufwand für die Betrüger lohnen. In der letzten Woche wurden insbesondere solche Betrugsversuche im Namen der Krypto-Handelsplattform «Binance» beobachtet.

16. Januar 2025

Anti-Phishing Bericht 2024

16.01.2025 - Im vergangenen Jahr hat das BACS insgesamt 975'309 Phishing-Meldungen erhalten, von denen 20'872 als tatsächliche Phishing-Webseiten identifiziert wurden. Dies stellt eine Steigerung von 108% im Vergleich zum Vorjahr dar, in dem insgesamt 10'007 Phishing-Webseiten identifiziert wurden. Der aktuelle Anti-Phishing-Bericht erläutert, wie das BACS mit Phishing-Meldungen verfährt, welche Zahlen das Jahr 2024 prägten und welche Phishing-Arten im vergangenen Jahr häufig auftraten. Zudem enthält der Bericht Empfehlungen, wie man sich vor Phishing schützen kann.

14. Januar 2025

Woche 2: Gute Vorsätze für das Cyberjahr 2025

14.01.2025 - Nachdem Sie zum Jahreswechsel möglicherweise gute Vorsätze für 2025 gefasst haben, ergänzt das BACS Ihre Liste gerne noch mit weiteren Vorschlägen und Ideen, um das Jahr auch aus Sicht Cybersicherheit gut zu überstehen. Das Beachten von ein paar wenigen Grundsätzen reicht in vielen Fällen aus, um Phishing- oder Betrugsfallen auszuweichen.

10. Januar 2025

Störung bei IT-Systemen des Bundes aufgrund DDoS-Angriff

10.01.2025 – In Folge eines laufenden DDoS-Angriffs war die Bundesverwaltung am Freitagmorgen, 10. Januar, für ca. 45 Minuten von einer Störung der IT-Systeme betroffen. Beeinträchtigt waren u. a. die Telefonie, Outlook sowie verschiedene Webseiten und Fachanwendungen des Bundes. Aufgrund der Gegenmassnahmen konnte die Situation stabilisiert werden.

7. Januar 2025

Woche 1: Das neue Jahr ist da und birgt sogleich neue Betrugsgefahren - Krypto-Betrug mit künstlicher Intelligenz auf dem Vormarsch

07.01.2025 - Mit der rasch wachsenden Popularität von Kryptowährungen ist leider auch die Zahl der Krypto-Betrügereien stark angestiegen. Eine besonders perfide Art ist dabei der Einsatz künstlicher Intelligenz (KI). Betrüger verwenden beispielsweise KI, um täuschend echt wirkende Fälschungen von Websites, Social-Media-Profilen und sogar Videos zu erstellen. Lesen Sie im ersten Wochenrückblick 2025 von einem dem BACS gemeldeten Fall, der auf einem YouTube-Kanal begann. Dabei bewarb ein angeblicher Krypto-Experte ein Programm, das enorme Gewinne durch KI-gesteuerten Handel versprach. Doch statt der Software luden die Opfer unwissentlich Schadsoftware auf ihre Computer.