Zum Hauptinhalt springen

News Archiv

  • 20. Januar 2021

    30. Halbjahresbericht MELANI zur Problematik von Personendaten im Netz

    30.04.2020 - Der 30. Halbjahresbericht der Melde- und Analysestelle Informationssicherung (MELANI) befasst sich mit den wichtigsten Cybervorfällen der zweiten Jahreshälfte 2019 in der Schweiz wie auch international. Schwerpunktthema im aktuellen Bericht bildet der Umgang und die Problematik von Personendaten im Netz.

  • 20. Januar 2021

    MELANI-Halbjahresbericht: Cybersicherheitslage während Corona

    29.10.2020 - Der 31. Halbjahresbericht der Melde- und Analysestelle Informationssicherung (MELANI) befasst sich mit den wichtigsten Cybervorfällen der ersten Jahreshälfte 2020 in der Schweiz und international. Im aktuellen Bericht wird als Schwerpunktthema die Corona-Pandemie beleuchtet.

  • 28. Dezember 2020

    Update Verschlüsselungs-Trojaner: Neue Vorgehensweise

    30.07.2019 – In den vergangenen Wochen wurden Schweizer Unternehmen Ziel einer neuen Art von Angriffen, mit der unbekannte Angreifer Unternehmensnetzwerke erfolgreich infiltrieren und deren Daten mittels einem Verschlüsselungstrojaner grossflächig verschlüsseln. Auch diverse namhafte Schweizer Unternehmen sind von den Angriffen betroffen.

  • 13. Dezember 2020

    Kritische Verwundbarkeit in Microsoft Windows Server (SIGRed)

    Am vergangenen Dienstag Abend (14. Juli 2020) hat Microsoft ein Sicherheitsupdate für eine kritische Verwundbarkeit im Windows Domain Namen System (winDNS) veröffentlicht. Microsoft stuft die Verwundbarkeit mit 10.0 Punkte im CVSS (Common Vulnerability Scoring System) ein, was dem Maximum auf der verfügbaren Skala entspricht.

  • 13. Dezember 2020

    Warnung vor gefälschten E-Mails im Namen des BAG

    14.03.2020 - Seit Freitagmittag (13. März 2020) versuchen Cyberkriminelle die Verunsicherung der Bevölkerung aufgrund der Situation um das Coronavirus auszunutzen. Anhand von E-Mails mit gefälschtem Absender des BAG versuchen sie, Malware zu verbreiten. Die Melde- und Analysestelle Informationssicherung MELANI warnt die Bevölkerung. Diese E-Mails sind umgehend zu löschen.

  • 13. Dezember 2020

    Microsoft stellt für ältere Produkte den Support ein: Gefahr droht

    Bern, 16.12.2019 - Gemäss einer Mitteilung von Microsoft werden am 14. Januar 2020 für verschiedene ältere Produkte der Support und somit die Updates eingestellt. Betroffen sind folgende Produkte: Betriebssystem «Windows 7», «Windows Server 2008» und «Windows Server 2008 R2».

  • 13. Dezember 2020

    Verschlüsselungstrojaner weiterhin auf dem Vormarsch

    29.10.2019 - Der 29. Halbjahresbericht der Melde- und Analysestelle Informationssicherung (MELANI) befasst sich mit den wichtigsten Cybervorfällen der ersten Jahreshälfte 2019 in der Schweiz wie auch international. Im aktuellen Bericht werden als Schwerpunktthema die Cyberangriffe mit Verschlüsselungstrojanern beleuchtet, welche im ersten Halbjahr 2019 weltweit grossen Schaden angerichtet haben.

  • 9. Dezember 2020

    Massenhaft Login-Versuche mit gestohlenen E-Mail-Adressen

  • 9. Dezember 2020

    Datenabflüsse, Crimeware und Angriffe auf industrielle Kontrollsysteme - Themen im MELANI-Halbjahresbericht

    26.04.18 - Der am 26. April 2018 veröffentlichte 26. Halbjahresbericht der Melde- und Analysestelle Informationssicherung (MELANI) befasst sich mit den wichtigsten Cyber-Vorfällen der zweiten Jahreshälfte 2017 im In- und Ausland. Im Fokus stehen unter anderem der verbreitete Einsatz von Crimeware sowie Angriffe auf industrielle Kontrollsysteme im medizintechnischen Bereich. Die Häufung von Datenabflüssen und deren Auswirkungen werden im Schwerpunktthema beleuchtet.

  • 9. Dezember 2020

    E-Banking: Angreifer haben es auf Aktivierungsbriefe abgesehen

    17.08.2017 - Ende 2016 hat MELANI in einem Newsletter darauf hingewiesen, dass Kriminelle vermehrt mobile Authentifizierungsmethoden beim E-Banking im Visier haben. Nun gehen die Angreifer einen Schritt weiter und versuchen Opfer dazu zu bringen, eine Kopie des von der Bank erhaltenen Briefes, welcher Aktivierungsdaten für die die Zwei-Faktor Authentifizierung (2FA) des E-Bankings enthält, an die Betrüger zu senden.

  • 9. Dezember 2020

    Der Umgang mit Sicherheitslücken, verwundbare Infrastrukturen und verschiedene DDoS-Angriffe - 22. MELANI-Halbjahresbericht

    28.04.2016 - Im zweiten Halbjahr 2015 kam es weltweit wiederum zu einigen teilweise spektakulären Cyber-Vorfällen. Im Fokus standen unter Anderem verschiedene DDoS-Attacken, Angriffe mittels Phishing sowie Angriffe auf industrielle Kontrollsysteme. Das Schwerpunktthema des 22. MELANI-Halbjahresberichts, der heute veröffentlicht wurde, bildet der Umgang mit Sicherheitslücken.

  • 9. Dezember 2020

    Trojaner Emotet wieder aktiv

    Nach mehrmonatigem Unterbruch beobachtetet MELANI erneut verschiedene Malspam-Wellen mit infiziertem Word-Dokumenten im Anhang. Dabei handelt es sich um einen bereits länger bekannten Trojaner namens Emotet (auch bekannt als Heodo). Ursprünglich als E-Banking-Trojaner bekannt, wird Emotet heute vor allem für den Versand von Spam sowie das Nachladen von weiterer Schadsoftware (Malware) verwendet. Emotet versucht - mit gefälschten E-Mails im Namen von Kollegen, Geschäftspartnern oder Bekannten - mittels Social-Engineering den Empfänger zum Öffnen des Word-Dokuments sowie zum Ausführen der darin enthaltenen Office-Makros zu verleiten.

  • 9. Dezember 2020

    Technischer Bericht zur eingesetzten Schadsoftware beim Cyberangriff auf die RUAG

    23.05.16 - Die Melde- und Analysestelle Informationssicherung MELANI hat im Auftrag des Bundesrates einen Bericht mit den technischen Erkenntnissen zum Fall RUAG publiziert. Er richtet sich an Sicherheitsverantwortliche und Fachpersonen im Bereich Netzwerksicherheit, um diese bei der Erkennung von Risiken im eigenen Netz und bei der Implementierung von möglichen Sicherheitsmassnahmen zu unterstützen.

  • 9. Dezember 2020

    Schweizweiter Ransomware Awareness Tag

    19.05.16 - Zusammen mit Partnern veranstaltet die Melde- und Analysestelle Informationssicherung MELANI am heutigen Donnerstag einen Awareness Tag zu „Ransomware“. Unter den Teilnehmenden sind Organisationen aus verschiedenen Sektoren, Softwarehersteller, Bundesämter sowie diverse Schweizer Vereine und Konsumentenschutz Organisationen.

  • 9. Dezember 2020

    Warum das Internet of Things (IoT) einen Strom-Blackout verursachen könnte

    IoT-Geräte können in grossem Masse für Cyber-Angriffe missbraucht werden, Erfolgreiche Erpressungsversuche (z.B. «Fake Sextortion») sowie Überweisungsbetrug mit «Office 365»-Zugangsdaten und das Schwergewichtsthema «Umgang mit eingekauften Risiken bei Hard- und Software»: Der am 30. April 2019 veröffentlichte 28. Halbjahresbericht der Melde- und Analysestelle Informationssicherung (MELANI) befasst sich mit den wichtigsten Cyber-Vorfällen der zweiten Jahreshälfte 2018 im In- und Ausland.

  • 9. Dezember 2020

    Wer das gleiche Passwort mehrfach nutzt, hilft den Angreifern

    08.11.2018 - Der am 8. November 2018 veröffentlichte 27. Halbjahresbericht der Melde- und Analysestelle Informationssicherung (MELANI) befasst sich mit den wichtigsten Cyber-Vorfällen der ersten Jahreshälfte 2018 im In- und Ausland. Das Schwerpunktthema ist den Lücken in Hardware gewidmet. Im Fokus stehen zudem unter anderem der gezielte Malware-Angriff, für den der Name des Labors Spiez missbraucht worden ist sowie verschiedene Datenabflüsse und die Problematik bei der Mehrfachnutzung eines Passwortes.

  • 9. Dezember 2020

    Wieder vermehrt betrügerische Anrufe bei Firmen

    05.07.2018 - In den letzten Tagen mehren sich wiederum Anrufe bei potenziellen Opferfirmen, in denen sich Angreifer als Bankmitarbeiter ausgeben. Die Anrufer bitten um die Ausführung von Zahlungen oder geben vor, ein Update beim E-Banking durchführen zu müssen, das anschliessend getestet werden soll.

  • 26. November 2020

    Vorsicht: Weiterhin erhöhtes Sicherheitsrisiko durch Ransomware gegen KMUs

    19.02.2020 - In den vergangenen Wochen hat MELANI / GovCERT mehr als ein Dutzend Ransomware-Fälle bearbeitet, bei welchen unbekannte Täter die Systeme von Schweizer KMUs und Grossbetrieben verschlüsselt und damit unbrauchbar gemacht haben. Die Angreifer stellten Lösegeldforderungen von mehreren zehntausend Franken, vereinzelt auch von Millionenbeträgen.

  • 5. Mai 2019

    Verschlüsselungstrojaner greifen vermehrt gezielt Unternehmensnetzwerke an

    09.05.2019 - Seit Anfang 2019 häufen sich die Meldungen von KMUs und Grossunternehmen im In- und Ausland, dass deren Daten von Verschlüsselungstrojanern, sogenannter «Ransomware», verschlüsselt und somit unlesbar gemacht wurden. Bei diesen Angriffen wurden teilweise auch die Backups verschlüsselt. Dadurch wird die Wiederherstellung der Geschäftstätigkeit der betroffenen Unternehmen unmöglich.

  • 2. Oktober 2018

    Phishing-Attacken auf Online Datenaustausch - und Kollaborationsplattformen

    02.10.2018 - Viele Firmen erlauben ihren Angestellten, Dokumente online zu teilen und sogar auf ganze Bürosysteme online zuzugreifen. Manchmal reicht nur ein Passwort, um Zugriff auf ein E-Mail-Konto, aber auch auf diverse andere Dokumente zu erhalten. Es ist deshalb nicht verwunderlich, dass diese Zugangsdaten von grossem Interesse für Phishing-Angriffe sind. Das Kompromittieren eines ersten Kontos wird daher oft als weiterführender Angriffsvektor gegen die anderen Mitarbeitenden verwendet.

  • 5. Dezember 2017

    70'000 Zugangsdaten zu Internet-Diensten gestohlen

    05.12.2017 - Der Melde- und Analysestelle Informationssicherung MELANI wurde wiederum eine Liste mit Zugangsdaten bestehend aus Login und Passwort gemeldet. Diesmal handelt es sich um 70'000 Datensätze.

  • 2. November 2017

    Verschlüsselungstrojaner und missbräuchliche Mails im Namen von Behörden im Vormarsch

    02.11.2017 - Der am 2. November 2017 veröffentlichte 25. Halbjahresbericht der Melde- und Analysestelle Informationssicherung (MELANI) befasst sich mit den wichtigsten Cyber-Vorfällen der ersten Jahreshälfte 2017 im In- und Ausland. Im Schwerpunktthema widmet sich der Bericht den Verschlüsselungstrojanern «Wanna Cry» und «NotPetya», die im Frühjahr 2017 weltweit für Schlagzeilen gesorgt haben.

  • 24. August 2017

    21‘000 Zugangsdaten gestohlen

    29.08.2017 - Die Melde- und Analysestelle Informationssicherung MELANI hat rund 21‘000 Zugangsdaten bestehend aus Login und Passwort erhalten, die offensichtlich gestohlen wurden und nun für illegale Zwecke missbraucht werden.

  • 15. Juni 2017

    Schadsoftware: Vorsicht ist geboten - unabhängig vom Betriebssystem

    15.06.2017 - Bei der Verbreitung von Schadsoftware via E-Mail versuchen Kriminelle vermehrt, ihre Opfer gezielt anzugreifen. Dabei sind nicht mehr nur ausschliesslich Windows Benutzer im Visier. In den vergangenen Wochen, hat die Melde- und Analysestelle Informationssicherung MELANI verschiedene Schadsoftware-Wellen beobachtet, welche sich gezielt gegen Schweizer Nutzende des Betriebssystems MacOS, das von Apple entwickelte Betriebssystem, richteten. Es ist deshalb wichtig in Erinnerung zu rufen, dass unabhängig vom verwendeten Betriebssystem und für alle Nutzenden Vorsicht geboten ist.

  • 4. Mai 2017

    Zunehmender Missbrauch der Namen von Bundesstellen und Firmen

    In den letzten Monaten hat der Missbrauch der Namen von Bundestellen und bekannten Firmen als Absenderadresse zugenommen. MELANI gibt Tipps, wie man sich verhalten soll.

  • 20. April 2017

    Für einen sicheren Umgang mit dem Internet der Dinge

    20.04.2017 - Der am 20. April veröffentlichte 24. Halbjahresbericht der Melde- und Analysestelle Informationssicherung (MELANI) befasst sich mit den wichtigsten Cyber-Vorfällen der zweiten Jahreshälfte 2016 im In- und Ausland. Im Schwerpunktthema widmet sich der Bericht dem immer bedeutender werdenden Internet der Dinge.

  • 20. Januar 2017

    Social Engineering: Neue Angriffsmethode richtet sich gegen Firmen

    In den letzten Tagen wurden der Melde- und Analysestelle Informationssicherung MELANI mehrere Fälle gemeldet, bei denen Betrüger Firmen anrufen, sich als Bank ausgeben und behaupten, dass am nächsten Tag ein E-Banking-Update durchgeführt würde. Sie verlangen, dass an diesem Termin verschiedene Mitarbeitende der Finanzabteilung anwesend sind. Dies hat den Zweck, das Sicherheitselement «Kollektivunterschrift» auszuhebeln und so eine betrügerische Zahlung auszulösen.

  • 29. November 2016

    eBanking: Angreifer zielen auf mobile Authentifizierungsmethoden

    In den vergangenen Wochen wurden MELANI mehrere Fälle gemeldet, bei welchen es Hackern gelang, mittels Social Engineering Opfer dazu zu animieren, betrügerische Zahlungen im E-Banking zu visieren.

  • 28. Oktober 2016

    Cyber-Erpressung: Schwerpunktthema im Halbjahresbericht MELANI

    Der heute veröffentlichte 23. Halbjahresbericht der Melde- und Analysestelle Informationssicherung (MELANI) zeigt die wichtigsten Cyber-Vorfälle der ersten Jahreshälfte 2016 national und international auf. Der Bericht widmet sich im Schwerpunktthema den vermehrten Angriffen durch Cyber-Erpressung. Ausserdem stehen verschiedene Datenabflüsse im Fokus.

  • 25. Juli 2016

    Offline Zahlungs-Software im Visier von Hackern - Schweizer Unternehmen betroffen

    25.07.2016 - In den letzten Tagen hat MELANI mehrere Fälle der Schadsoftware Dridex beobachtet, die sich gegen Offline Zahlungs-Softwarelösungen richtet. Solche Software wird in der Regel von Unternehmen verwendet, um eine grössere Anzahl an Zahlungen via Internet an eine oder mehrere Banken zu übermitteln. Werden Computer, welche solche Software verwenden, kompromittiert, sind die potenziellen Schäden entsprechend hoch. MELANI empfiehlt Unternehmen deshalb dringend, Computer, welche für den Zahlungsverkehr verwendet werden, entsprechend zu schützen.

  • 8. Juli 2016

    Vermehrt schädliche Office Dokumente im Umlauf

    08.07.2016 - In den vergangenen Wochen ist eine Vielzahl von Meldungen bei der Melde- und Analysestelle Informationssicherung MELANI über schädliche Microsoft Office Dokumente eingegangen, welche via Email verbreitet werden und das Ziel haben, den Computer des Opfers mit Schadsoftware (Malware) zu infizieren. MELANI warnt deshalb explizit vor dem Öffnen solcher Office Dokumente und empfiehlt Internet-Benutzern erhöhte Wachsamkeit im Umgang mit Office Dokumenten sowie keine Office Makros auszuführen.

  • 18. März 2016

    Passwörter von 6‘000 E-Mail-Konten im Umlauf

    18.03.2016 - Die Melde- und Analysestelle Informationssicherung hat 6‘000 Adressen zu E-Mail Konten erhalten, die offenbar gehackt wurden und möglicherweise für illegale Zwecke missbraucht werden.

  • 16. Februar 2016

    Betrügerische Telefonanrufe gegen KMUs im Zusammenhang mit dem eBanking Trojaner „Retefe“

    16.02.2016 - Seit Anfang Februar 2016 erreichen die Melde- und Analysestelle Informationssicherung MELANI sowie die Koordinationsstelle zur Bekämpfung der Internetkriminalität KOBIK vermehrt Meldungen aus der Bevölkerung betreffend betrügerischen Telefonanrufen, welche das Ziel haben, eBanking Betrug zu ermöglichen.

  • 3. Dezember 2015

    TeslaCrypt: Angriffe, die Daten verschlüsseln und danach Lösegeld fordern reissen nicht ab

    03.12.2015 - Diverse Meldungen in den letzten Tagen über die Schadsoftware TeslaCrypt an die Melde- und Analysestelle Informationssicherung MELANI zeugen von einer steigenden Verbreitung dieser Variante von Schadsoftware, welche Daten verschlüsselt und anschliessend ein Lösegeld fordert.

  • 19. November 2015

    Lösegeldzahlungen finanzieren und stärken DDoS-Angriffsinfrastruktur

    19.11.2015 - Erpressung ist derzeit eine beliebte Masche der Cyberkriminellen, die auf einen schnellen finanziellen Gewinn aus sind. Über verschiedene Angriffsarten wird versucht, von einem Opfer Geld zu erpressen. Dazu gehören auch DDoS-Angriffe, mit welchen die Verfügbarkeit von Webseiten und –diensten gestört wird. MELANI berichtete dieses Jahr bereits mehrfach über solche Attacken und damit einhergehende Erpressungen der Gruppen Armada Collective und DD4BC, welche in der Schweiz für mediales Aufsehen gesorgt haben. MELANI rät dringend davon ab, auf die Forderungen der Erpresserbanden einzugehen.

  • 29. Oktober 2015

    21. MELANI-Halbjahresbericht widmet sich dem Schwerpunktthema «Website-Sicherheit»

    29.10.2015 - Der 21. Halbjahresbericht MELANI widmet sich unter Anderem Spionageangriffen, von denen auch die Schweiz betroffen war, den nach wie vor präsenten Phishing-Angriffen, sowie dem Schwerpunktthema «Website-Sicherheit». Das Schwerpunktthema ist eine von mehreren Neuerungen, die der Halbjahresbericht erfahren hat.

  • 29. Juli 2015

    Meldeportal gegen Phishing

    29.07.2015 - In den vergangenen Jahren ist die Zahl der durch die Melde- und Analysestelle Informationssicherung MELANI bearbeiteten Anfragen bezüglich Phishing stark angestiegen. Bei den meisten Anfragen wurden uns Phishing E-Mails und Phishing Webseiten gemeldet, welche Kunden von Finanzinstituten in der Schweiz, aber auch international bekannte Internet-Plattformen (wie z.B. Social Networks, E-Mail Dienste oder Online Payment Service Provider) im Visier haben. Um die Vielzahl der eingehenden Meldungen betreffend Phishing effizienter bearbeiten zu können, hat die Melde- und Analysestelle Informationssicherung MELANI eine Website aufgeschaltet, auf welcher vermeintliche Phishing Seiten gemeldet werden können.

  • 20. Mai 2015

    DDoS Angriffe und Erpressung : eine äusserst aktuelle Kombination

    20.05.2015 - Verschiedene Fälle, welche MELANI in den letzten Wochen gemeldet wurden, deuten auf eine Zunahme von DDoS-Angriffen hin, welche vor allem den Zweck haben, von den Opfern Geld zu erpressen. MELANI empfiehlt, nicht auf die Erpressung einzugehen und publiziert eine Anleitung mit verschiedenen Schutzmassnahmen vor DDoS Angriffen.

  • 7. Mai 2015

    E-Banking Trojaner «Dyre»: Lawinenartige Verbreitung

    07.05.2015 - Im Februar 2015 hat die Melde- und Analysestelle Informationssicherung MELANI vor dem E-Banking Trojaner «Dyre» gewarnt, welcher Schweizer KMUs im Visier hat. In den vergangenen Wochen wurden MELANI täglich mehrere hundert Neuinfektionen in der Schweiz gemeldet. Mittlerweile sind nicht mehr nur KMUs betroffen, sondern vermehrt auch Privatanwender

  • 30. April 2015

    10 Jahre MELANI: Ein Blick zurück und auf die aktuellen Bedrohungen in der Cyberwelt im 20. Halbjahresbericht

    30.04.2015 - Die Melde- und Analysestelle Informationssicherung MELANI feiert ihr zehnjähriges Bestehen. Der 20. Halbjahresbericht legt deshalb nicht nur den Fokus auf die wichtigsten Ereignisse im zweiten Halbjahr 2014, welches vor allem durch Erpressungen sowie Angriffe auf schlecht geschützte Systeme geprägt war. Der Bericht, welcher heute publiziert wurde, wirft auch einen Blick auf die Entwicklung der Internetkriminalität während des letzten Jahrzehnts.

  • 31. März 2015

    Kunden von Schweizer KMUs: Ziel von massgeschneiderten Phishing-Angriffen

    31.03.2015 - Nach wie vor versuchen Betrüger an sensible Daten wie Passwörter, Kreditkartendaten usw. zu gelangen. Zu diesem Zweck werden meist Webseiten kreiert, welche derjenigen einer Firma täuschend ähnlich sehen (beispielsweise werden gerne Internetauftritte von Banken oder Kreditkarteninstituten missbraucht). MELANI interveniert täglich, um solche betrügerische Webseiten vom Netz zu nehmen und so die Internetnutzer zu schützen. Schon seit einiger Zeit missbrauchen die Betrüger allerdings nicht mehr ausschliesslich nur die Namen von grossen und bekannten Unternehmen, sondern verüben auch sehr gezielte Phishingangriffe mit dem Namen kleinerer Firmen. Diese Tendenz scheint sich zu akzentuieren: verschiedene Fälle, welche MELANI kürzlich zur Kenntnis gebracht wurden, zeugen von einer zunehmenden Professionalität dieser Angriffe. Betroffen sind KMUs in den verschiedensten Tätigkeitsbereichen, welche eine Website betreiben, die in irgendeiner Weise Kunden-E-Mail-Adressen verwenden respektive gespeichert haben, beispielsweise für den Versand eines Newsletters.

  • 2. Februar 2015

    e-Banking Trojaner hat Schweizer KMUs im Visier

    02.02.2015 - In den vergangenen Tagen gingen bei der Melde- und Analysestelle Informationssicherung MELANI vermehrt Meldungen von Schweizer KMUs ein, welche verdächtige Spam E-Mails erhalten haben. Die gemeldeten E-Mails stammen dabei offensichtlich von angeblichen Geschäftspartnern und versuchen, den Empfänger der E-Mail mit einem e-Banking Trojaner zu infizieren. Bei einem kürzlich bekannt gewordenen Fall, welcher ein Freiburger Unternehmen betraf, wurde mittels demselben Trojaner ein siebenstelliger Betrag gestohlen.

  • 23. Oktober 2014

    Raffiniertes Social Engineering und auf die Schweiz zugeschnittene Phishing-Angriffe – 19. MELANI Halbjahresbericht

    23.10.2014 - Im ersten Halbjahr 2014 standen vor allem die raffinierten Angriffe mittels Social Engineering auf Unternehmen, die auf die Schweiz zugeschnittenen Phishing-Attacken sowie die Sicherheitslücke «Heartbleed» bei einer Verschlüsselungssoftware im Fokus. Diese und andere Vorfälle beleuchtet der heute publizierte 19. Halbjahresbericht der Melde- und Analysestelle Informationssicherung MELANI.

  • 26. September 2014

    Sicherheitslücke in der Bourne Again Shell (BASH)

    26.09.2014 - Am 24. September 2014 wurde eine Sicherheitslücke in der so genannten Bourne Again Shell (BASH) publiziert. Diese erlaubt die Ausführung von Code in den verwundbaren Systemen durch Dritte.

  • 11. September 2014

    Zusammenarbeit für mehr Sicherheit im Internet

    11.09.2014 - Der Cyberkriminalität mit vereinten Kräften die Stirn bieten. Mit diesem Ziel gründen Internet-Anbieter, Banken und weitere Partner die Swiss Internet Security Alliance (SISA). Diese lanciert einen Sicherheits-Check, mit dem Anwender ihre Endgeräte prüfen und optimieren können.

  • 21. August 2014

    Vermehrt gezielte Angriffe gegen Schweizer Firmen, welche Social Engineering Methoden verwenden

    21.08.2014 - Die Melde- und Analysestelle Informationssicherung MELANI erhält zur Zeit vermehrt Meldungen über Betrugsvarianten, welche Social Engineering Methoden verwenden. Mittels dieser Methoden versuchen die Angreifer bei ihren Opfern Vertrauen zu schaffen, bevor der eigentliche Betrug stattfindet. Schweizer Firmen verschiedenster Grösse und aus unterschiedlichsten Sektoren sind davon betroffen.

  • 7. August 2014

    Erpresserische Schadsoftware: Neue Schadsoftware Synolocker und eine Lösungsmöglichkeit für Opfer von Cryptolocker

    07.08.2014 - Die Landschaft von erpresserischer Schadsoftware ändert sich ständig. So ist in den letzten Tagen eine neue Schadsoftware mit dem Namen Synolocker aufgetaucht. Es gibt aber auch gute Nachrichten: Es wurde eine Lösung publiziert, wie man die von Cryptolocker verschlüsselten Daten wieder entschlüsseln kann.

  • 23. Juli 2014

    Retefe: Angriff auf Schweizer Bankkunden - Präzisierung durch MELANI

    23.07.2014 - Der E-Banking Trojaner «Retefe» ist schon seit November 2013 bekannt. Die Schweizer Banken haben bereits vor Monaten Gegenmassnahmen ergriffen.

  • 4. Juli 2014

    Erneute Welle von Phishing-Mails mit Absender Bundesamt für Energie (BFE / OFEN)

    04.07.2014 - Betrüger, als Bundesamt für Energie (BFE) oder als Energie Schweiz getarnt, versuchen wiederholt per Mail an Kreditkartendaten von Bürgern zu gelangen.

  • 15. April 2014

    Erpresserische Schadsoftware auf dem Vormarsch – 18. Halbjahresbericht MELANI

    15.04.2014 - Erpressungen mittels Schadsoftware kommen immer öfters zum Einsatz und werden stets arglistiger. Mit «Cryptolocker», dem im September 2013 erstmals beobachteten Schädling, werden die sich auf dem Computer befindlichen Daten verschlüsselt und die Opfer so zu Zahlungen erpresst. Diese und andere Vorfälle wie die Diebstähle von Millionen von Kunden- und Kreditkartendaten, die neuesten Enthüllungen rund um die NSA, Bitcoin und Industrielle Kontrollsysteme bilden die Schwerpunkte des heute veröffentlichten MELANI-Berichtes für das zweite Halbjahr 2013.

  • 9. April 2014

    Schwachstelle in OpenSSL - Empfehlungen

    09.04.2014 - Eine Lücke in einer der wichtigsten Verschlüsselungsbibliotheken (OpenSSL) betrifft unzählige Benutzer des Internet direkt oder indirekt. Durch die Lücke kann ein Angreifer einen Teil des Speichers eines Servers auslesen, in dem sich die von Benutzern übertragenen Daten während eines kurzen Zeitpunkts befinden und damit Passwörter, Transaktionsdaten, aber auch Daten des Servers (beispielsweise private Schlüssel) stehlen. Es sind nicht nur Mailprovider oder Finanzinstitute betroffen, sondern auch andere Webportale (Webshops, Krankenkassenportale, usw.), die ein verschlüsseltes Login anbieten und entsprechend verwundbare Software einsetzen. Es können aber auch nicht browserbasierte, verschlüsselte Dienste betroffen sein: Smartphone-Apps, Chatdienste (z.B. Jabber), Cloud-Speicher, Streaming-Dienste, Mail-Dienste, VPN Zugänge, etc. MELANI steht in Kontakt mit Telekommunikationsfirmen, Finanzinstituten und weiteren Unternehmen, welche kritische Infrastrukturen betreiben. Viele Firmen haben ihre Systeme bereits mit den verfügbaren Sicherheitsfixes versehen oder sind dabei, dies zu tun. Im Folgenden gibt MELANI eine Empfehlung für Service Provider und für Endbenutzer ab.

  • 13. November 2013

    Schadsoftware Cryptolocker - steigende Verbreitung

    13.11.2013 - Diverse Meldungen über die Schadsoftware Cryptolocker an die Melde- und Analysestelle Informationssicherung MELANI zeugen von einer steigenden Verbreitung dieser Ransomware.

  • 12. November 2013

    Die Schweiz gewinnt den ersten Cyber Security Alpen Cup gegen Österreich

    12.11.2013 - Vom 5. bis 7. November 2013 fand in Linz der erste Cyber Security Alpen Cup statt. Die beiden gegeneinander angetretenen Teams aus Österreich und der Schweiz kämpften in einem Kopf-an-Kopf Rennen um Punkte für das Auffinden, Ausnutzen und Beheben von Schwachstellen in IT Systemen. Im fast 11 Stunden dauernden Wettkampf konnte sich das Schweizer Team schliesslich knapp durchsetzen und durfte bei der Preisverleihung im Heeresgeschichtlichen Museum in Wien, bei der zahlreiche Gäste aus Politik, Militär und Wirtschaft anwesend waren, den begehrten Siegerpokal entgegen nehmen.

  • 29. Oktober 2013

    DDoS-Angriffe - Massive Zunahme auch in der Schweiz - 17. Halbjahresbericht MELANI

    29.10.2013 - Der grösste DDoS-Angriff in der Geschichte des Internets, E-Banking-Angriffe mit Smartphone-Trojanern und zahlreiche gezielte Spionageangriffe bilden inhaltlichen die Schwerpunkte des heute publizierten 17. Halbjahresberichts der Melde- und Analysestelle Informationssicherung (MELANI). Zusätzlich veröffentlicht MELANI heute Sicherheitsempfehlungen zu industriellen Kontrollsystemen sowie zu Content Management Systemen.

  • 16. Mai 2013

    ICT, aber sicher: Swiss Cyber Storm sucht die «Cyber-Talente» von morgen

    16.05.2013 - «Cyber» – ein Schlagwort ist in aller Munde. Der Verein «Swiss Cyber Storm» hat es sich zum Ziel gesetzt, jedes Jahr die cleversten «Cyber»-Talente der Schweiz zu finden – und sie mit Entscheidungsträgern der Wirtschaft und der Verwaltung in Kontakt zu bringen. Am 13. Juni 2013 ist die erste entsprechende Gelegenheit: Dies im Rahmen der Konferenz «Swiss Cyber Storm 4» im KKL Luzern. Das Patronat des Kongresses haben Swiss Police ICT - ein privater Verein, der mit dem Schweizer Polizei Informatik Kongress seit Jahren die Brücke zwischen Informatik und Strafverfolgung schlägt - und die Melde- und Analysestelle Informationssicherung MELANI übernommen.

  • 2. Mai 2013

    Phishingangriffe auf dem Vormarsch - 16. Halbjahresbericht MELANI

    02.05.2013 - Immer raffinierter werdende Phishing-Methoden für Angriffe auf E-Banking-Konten, massive DDoS-Attacken auf US-Banken, Aktuelles zum Cyber-Konflikt in Nahost und das unbewusste Preisgeben von Daten beim Surfen im Internet: Dies sind die Schwerpunkte des zweiten Halbjahresberichts 2012 der Melde- und Analysestelle Informationssicherung MELANI, welcher heute publiziert worden ist.

  • 13. März 2013

    E-Banking-Schadsoftware auf Smartphones im Umlauf

    13.03.2013 - Die Melde- und Analysestelle Informationssicherung MELANI warnt vor einer neuen Angriffswelle auf E-Banking-Geschäfte mit SMS-Transaktionssignierung.

  • 22. Januar 2013

    E-Mails mit Link auf infizierte Seiten im Umlauf

    22.01.2013 - Die Melde- und Analysestelle Informationssicherung MELANI wurde darauf aufmerksam gemacht, dass am Dienstag 22. Januar 2013 E-Mails in holländischer Sprache in Umlauf gesetzt wurden, welche vermeintlich von einer öffentlichen Stelle des Kantons Aargau stammen. Beim Anklicken des Links wird im Hintergrund versucht, Schwachstellen auf dem Computer zu finden, um Schadsoftware zu installieren. Der Kanton Aargau war nicht Opfer eines Hackerangriffs, es wurden lediglich gefälschte E-Mail-Adressen "ag.ch" als Absender benutzt.

  • 26. November 2012

    Betrügerische Telefonanrufe, um an Login-Daten von E-Banking Konten zu gelangen

    26.11.2012 - Zur Zeit tauchen in der Schweiz Phishing E-Mails auf, die das Opfer dazu verleiten, seine Kontonummer und seine Telefonnummer anzugeben. Anschliessend werden die Opfer von den Betrügern angerufen und unter dem Vorwand einer Sicherheitsverbesserung dazu bewegt, das Passwort und das zweite Sicherheitselement anzugeben. Die Betrüger können sich so in das Bankkonto des Opfers einloggen.

  • 18. Oktober 2012

    Angriffe auf KMU im Fokus - 15. Halbjahresbericht MELANI

    18.10.2012 - Die Melde- und Analysestelle Informationssicherung MELANI hat heute ihren Bericht für das erste Halbjahr 2012 veröffentlicht. Schwerpunktthemen sind unter anderem der vermehrte Datendiebstahl gegen KMU, die erschwerte Kundenkommunikation durch Phishing-Angriffe, der Cyberkonflikt während des Arabischen Frühlings sowie die geplante nationale und internationale Zusammenarbeit im Bereich Informationssicherheit.

  • Überprüfung von Computern auf die Schadsoftware "DNS-Changer"

    06.07.2012 - Die Melde- und Analysestelle Informationssicherung empfiehlt Internetbenutzern, ihre Computer auf den Befall mit der Schadsoftware "DNS-Changer" zu überprüfen.

  • Überprüfung von Computern auf die Schadsoftware "DNS-Changer"

    06.07.2012 - Die Melde- und Analysestelle Informationssicherung empfiehlt Internetbenutzern, ihre Computer auf den Befall mit der Schadsoftware "DNS-Changer" zu überprüfen. Hinweis in eigener Sache: Aufgrund einer technischen Änderung unserer Website ist eine Neueischreibung dieses Newsletters erforderlich. Sie erhalten hierzu ausführliche Informationen in einem weiteren Newsletter, den wir heute, am 6. Juli 2012 um 12 Uhr an Sie versenden werden.

  • 6. Juli 2012

    Newsletter MELANI - Neueinschreibung erforderlich

    06.07.2012 - Sehr geehrte Newsletter Abonnentin, sehr geehrter Newsletter Abonnent, Wir danken Ihnen für Ihr Interesse am MELANI-Newsletter. Aufgrund einer technischen Änderung unserer Website werden wir den MELANI-Newsletter in Zukunft über das zentrale Newsportal der Bundesverwaltung (www.news.admin.ch) anbieten. Eine Übernahme der E-Mail Adressen von Personen, die bisher für den MELANI-Newsletter registriert waren, ist leider nicht möglich. Falls Sie weiterhin am MELANI-Newsletter interessiert sind, bitten wir Sie, sich auf dem Newsportal des Bundes neu einzuschreiben. Sie haben so auch gerade die Möglichkeit, Newsletter anderer Bundesstellen kostenlos zu abonnieren. Bitte entschuldigen Sie die Unannehmlichkeiten. Eine Anleitung, wie Sie sich beim neuen Newsservice anmelden können, finden Sie weiter unten auf dieser Seite.

  • 7. Juni 2012

    Hash-Werte von 6 Millionen LinkedIn Passwörtern publiziert

    07.06.2012 - Diese Woche wurden über 6 Millionen SHA-1-Hash Werte von Passwörtern des Online-Berufsnetzwerk LinkedIn publiziert. SHA-1 ist eine weit verbreitete kryptographische Hashfunktion, die aus einer beliebigen Nachricht einen 160-Bit-Hashwert (deutsch: Prüfsumme) erzeugt. Oft kann man aus diesem Hash-Wert das Passwort rekonstruieren. MELANI empfiehlt deshalb allen Nutzern von LinkedIn das Passwort möglichst schnell zu ändern. Wurde das Passwort von LinkedIn auch für andere Internet Dienste verwendet, empfiehlt MELANI auch diese zu wechseln.

  • 4. Juni 2012

    Phishing-E-Mail im Umlauf – Angebliche Steuerrückerstattung der Eidgenössischen Steuerverwaltung

    04.06.2012 - Die Melde- und Analysestelle Informationssicherung MELANI wurde darauf aufmerksam gemacht, dass seit Montag 4. Juni 2012 Phishing-E-Mails in Umlauf gesetzt wurden, welche scheinbar von der Eidgenössischen Steuerverwaltung stammen. Darin wird dem Empfänger eine Steuerrückerstattung in Aussicht gestellt. Am E-Mail angehängt ist ein HTML-Formular, in welchem nach dem Öffnen nach Personalien und Kreditkartendaten gefragt wird. Die HTML-Seite wird dabei lokal auf dem Computer des Empfängers aufgebaut und leitet den Benutzer nicht auf eine Internetseite um. Wird das Formular ausgefüllt und der "Weiter"-Knopf gedrückt, werden die Daten an einen Server gesendet auf dem sich ein PHP-Skript, wahrscheinlich ein Mailer, befindet, der die Daten dann an den Angreifer weiterleitet.

  • 4. Mai 2012

    Phishing, Betrug und Ransomware im Aufwind – 14. MELANI Halbjahresbericht

    04.05.2012 - Im zweiten Halbjahr 2011 hat die Melde- und Analysestelle Informationsscherung MELANI vermehrt Phishingangriffe, Betrugsversuche und erpresserische Schadsoftware, sogenannte Ransomware, beobachtet. Diese und weitere Informationen finden sich im heute veröffentlichten Halbjahresbericht.

  • 1. Mai 2012

    Publikation Fachbericht: Angriffe auf Zertifizierungsdiensteanbieter und Auswirkungen

    01.05.2012 - Die Melde- und Analysestelle Informationssicherung MELANI publiziert in unregelmässigen Abständen Fachberichte im Themenbereich Informationssicherung. Die Berichte sollen verschiedene aktuelle Themen rund um Vorfälle und Geschehnisse in den Informations- und Kommunikationstechnologien (IKT) vertiefen, gehen detailliert auf die jeweilige Problematik ein und stellen diese in einen grösseren Kontext. Die zweite Veröffentlichung thematisiert die Angriffe auf Zertifizierungsdiensteanbieter.

  • 1. März 2012

    Weitere Schadsoftware im Umlauf, welche den PC sperrt und eine Bezahlung fordert

    01.03.2012 - Die Melde- und Analysestelle Informationssicherung MELANI wurde darauf aufmerksam gemacht, dass eine Schadsoftware Computer sperrt. Dabei erscheint ein Fenster mit einer Nachricht, welche scheinbar von der Genossenschaft der Urheber und Verleger von Musik SUISA stammt. In dieser Nachricht wird der Computerbenutzer aufgefordert 75 Franken Mahngebühr zu bezahlen, da sich auf seinem PC scheinbar illegal heruntergeladene Musikstücke („Raubkopien“) befinden.

  • 19. Januar 2012

    Publikation Fachbericht: aktuelle Bedrohungen auf dem Internet: Täter, Werkzeuge, Strafverfolgung und Incident Response

    19.01.2012 - Die Melde- und Analysestelle Informationssicherung MELANI publiziert ab sofort in unregelmässigen Abständen Fachberichte im Themenbereich Informationssicherung. Die Berichte sollen verschiedene aktuelle Themen rund um Vorfälle und Geschehnisse in den Informations- und Kommunikationstechnologien (IKT) vertiefen, gehen detailliert auf die jeweilige Problematik ein und stellen diese in einen grösseren Kontext.

  • 11. Januar 2012

    Überprüfung von Computern auf die Schadsoftware "DNS-Changer"

    11.01.2012 - Die Melde- und Analysestelle Informationssicherung empfiehlt Internetbenutzern, ihre Computer auf den Befall mit der Schadsoftware "DNS-Changer" zu überprüfen.

  • 10. November 2011

    [UPDATE] Schadsoftware im Umlauf, welche den PC sperrt und eine Bezahlung fordert

    10.11.2011 - Die Melde- und Analysestelle Informationssicherung MELANI wurde in den letzten Tagen mehrmals darauf Aufmerksam gemacht, dass eine Schadsoftware Computer sperrt. Dabei erscheint ein Fenster mit einer Nachricht, welche scheinbar vom Eidgenössischen Justiz- und Polizeidepartement stammt. In dieser Nachricht wird der Computerbenutzer aufgefordert 150 Franken Busse zu bezahlen, da sich auf seinem PC scheinbar Kinderpornografisches- und anderes illegales Material befinde.

  • 31. Oktober 2011

    Spionageangriffe auf Unternehmen gehören mittlerweile zur Tagesordnung – Dreizehnter MELANI-Halbjahresbericht

    31.10.2011 - Im ersten Halbjahr 2011 hat die Melde- und Analysestelle Informationssicherung MELANI weltweit vermehrt Spionageangriffe auf verschiedenste Unternehmen festgestellt. Gestiegen sind ebenfalls die Hackerangriffe, um an sensible Daten zu gelangen. In der Schweiz enorm erhöht hat sich die Anzahl Skimmingfälle. Dies sind einige der Schwerpunkte des aktuellen Halbjahresberichts, der heute veröffentlicht worden ist.

  • 22. September 2011

    Anrufe von Betrügern, die sich als Microsoft Kundenservice ausgeben

    22.09.2011 - Die Melde- und Analysestelle für Informationssicherung MELANI wurde darüber informiert, dass offensichtlich vermehrt Anrufe an Unternehmen und Private abgesetzt werden, in denen sich die Personen als Microsoft Mitarbeiter ausgeben. Ziel dieser Anrufe ist es, Mitarbeiter in Unternehmen und private Computerbenutzer dazu zu bewegen Manipulationen an ihren Computern vorzunehmen, Software herunterzuladen oder infizierte Webseiten zu besuchen. Dies mit der Absicht unerlaubten Zugriff auf die Computer zu erlangen.

  • Webseiteninfektionen: Vermehrt Angriffe auf Webshops

    02.08.2011 - MELANI hat in den letzten Tagen eine Häufung von Webseiteninfektionen auf Webshops festgestellt, darunter auch zahlreiche Webshops in der Schweiz. Betroffen sind Webshops, welche auf der Software osCommerce basieren.

  • 23. Juni 2011

    E-Mail-Welle mit dem Ziel, Schweizer Computer zu infizieren

    23.06.2011 - Eine neue E-Mail-Welle ist im Umlauf, welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 19. April 2011

    Cyberangriffe auf die Verfügbarkeit von Websites und mit dem Ziel, Dienstleister zu schädigen - Zwölfter MELANI Halbjahresbericht

    19.04.2011 - Die Cyberangriffe zielen weiterhin vor allem auf die Verfügbarkeit von Websites oder deren Infektion durch Malware ab. Bei der Motivation dafür ist eine Verschiebung von reinen Vandalenakten hin zu Racheakten, Konkurrenzschädigung oder politischer Motivation festzustellen. Am Computerwurm Stuxnet zeigt sich zudem, dass praktisch jedes System angegriffen werden kann. Dies sind einige Schwerpunkte des zwölften Halbjahresberichts von MELANI.

  • 16. November 2010

    "Geschichten aus dem Internet" für mehr Sicherheit in der Informationsgesellschaft

    16.11.2010 - Stellen aus Bund und Kantonen haben eine gemeinsame Publikation "Geschichten aus dem Internet - die man selber nicht erleben möchte" veröffentlicht. Die Comics zeigen gefährliche Situationen im Web auf und wie sie erkannt und vermieden werden können. Ziel ist, die Sicherheit und das Vertrauen der Bevölkerung im Umgang mit den Informations- und Kommunikationstechnologien (IKT) zu stärken.

  • 2. November 2010

    Vermehrte Spionagefälle und Datendiebstahl - Elfter Bericht der Melde- und Analysestelle Informationssicherung

    02.11.2010 - Im ersten Halbjahr 2010 sind weltweit vermehrt Fälle von Spionage und gestohlenen Daten zu verzeichnen. Oft werden dazu Webseiten oder Netzwerke gehackt. Dies dient auch dazu, Schadsoftware zu verteilen oder politisch motivierte Absichten zu verwirklichen. Damit geschädigte Schweizer Webseiten ausfindig gemacht werden, setzt die Melde- und Analysestelle Informationssicherung (MELANI) seit diesem Jahr ein neues Werkzeug ein. Zudem kann sie neu .ch-Domains blockieren lassen, um den Missbrauch von Internetadressen zu bekämpfen.

  • 25. Oktober 2010

    PayPal Phishing Versuch via Spam Emails

    25.10.2010 - In dem am 25. Oktober 2010 versendeten E-Mail wird der Empfänger des E-Mails dazu aufgefordert, sein PayPal Konto via Link zu einer Webseite zu überprüfen. Es handelt sich dabei um einen Betrugstrick.

  • 15. Oktober 2010

    Betrügerische E-Mails, welche mit Urheberrechtsverletzung drohen

    15.10.2010 - Zur Zeit tauchen in der Schweiz E-Mails auf, welche angeben, dass der Empfänger illegal mp3-Dateien heruntergeladen haben und eine Urheberrechtsverletzung begangen haben soll. Es handelt sich dabei um einen neuen Betrugstrick.

  • 8. Juni 2010

    Schadsoftware E-Mails mit Bezug zur Fussball-WM erwartet

    08.06.2010 - Grossereignisse werden von Angreifern gerne als Trittbrett für ihre kriminellen Machenschaften missbraucht. Dazu gehört auch das Versenden von gezielt als auch breit gestreuten E-Mails, die Schadsoftware oder Links zu Schadsoftware enthalten.

  • 4. Juni 2010

    E-Mails im Umlauf welche Finanzagenten zwecks Geldwäscherei suchen

    04.06.2010 - Zur Zeit tauchen in der Schweiz E-Mails auf, die für offene Stellen werben und attraktive Konditionen versprechen. Dahinter stehen in der Regel Banden, welche mit Hilfe ahnungsloser Bürger Gelder aus illegalen Geschäften transferieren wollen.

  • 29. April 2010

    Informationsdiebstahl und politisch motiviertes Hacking im Fokus: Zehnter Bericht der Melde- und Analysestelle Informationssicherung

    29.04.2010 - Die Melde-und Analysestelle Informationssicherung MELANI beleuchtet in ihrem aktuellen Bericht die cyberkriminellen Aktivitäten im zweiten Halbjahr 2009. Schwerpunkte bilden der Informationsdiebstahl weltweit, das politisch motivierte Hacking sowie Erpressungen durch DDos-Attacken.

  • 9. April 2010

    Webseiteninfektionen: Eine Welle rollt durch die Schweiz

    09.04.2010 - MELANI hat mehrere Dutzend gleichartige Infektionen von Schweizer Webseiten festgestellt. Ratschläge für Benutzer und Administratoren.

  • 31. März 2010

    Kritisches Sicherheitsupdate für Internet Explorer

    31.03.2010 - Microsoft hat am 30. März ein ausserplanmässiges Sicherheitsupdate für den Internet Explorer veröffentlicht.

  • 22. Januar 2010

    UPDATE der Meldung: Momentan erhöhtes Risiko für Internet Explorer-Nutzer - Patch verfügbar

    22.01.2010 - Microsoft hat einen Patch zur Verfügung gestellt, der eine kürzlich entdeckte kritische Sicherheitslücke im Microsoft Internet Explorer schliesst.

  • 18. Januar 2010

    Momentan erhöhtes Risiko für Internet Explorer-Nutzer

    18.01.2010 - Eine Sicherheitslücke im Microsoft Internet Explorer ermöglicht es Angreifern, allein durch den Besuch einer präparierten Webseite schädlichen Code auf einem System auszuführen.

  • 29. Oktober 2009

    Kontroll- und Steuerungssysteme vermehrt im Fokus der Cyberkriminellen: Neunter Bericht der Melde- und Analysestelle Informationssicherung

    29.10.2009 - Systeme zur Überwachung, Kontrolle und Steuerung von Industrie- und Versorgungsanlagen sind zunehmend im Visier von Cyberkriminellen. Ebenfalls zeichnet sich eine Verlagerung der Angriffe mittels E-Mails mit Anhang oder Links hin zu Webseiteninfektionen, mittels so genannten Drive-By Infektionen ab. Dies sind zwei der Hauptthemen des neunten Halbjahresberichtes der Melde- und Analysestelle Informationssicherung (MELANI). Der Bericht beurteilt die Lage im ersten Halbjahr 2009.

  • 5. August 2009

    E-Mails eines vermeintlichen Viren-Warndienstes im Umlauf

    05.08.2009 - Aktuell kursieren E-Mails eines vermeintlichen Viren-Warndienstes. Dieser fordert zum Download eines Virenscanners auf. Dahinter verbirgt sich allerdings ein kostenpflichtiges Abo einer normalerweise kostenfreien Anti-Virensoftware.

  • 4. Mai 2009

    E-Banking vermehrt im Visier von Cyberkriminellen: Achter Bericht der Melde- und Analysestelle Informationssicherung

    04.05.2009 - Die Verbreitung von Schadsoftware gegen E-Banking-Anwendungen und Phishing-Angriffe gegen Schweizer Internetdienstleister bleiben im zweiten Halbjahr 2008 ein grosses Problem. Auch die Ausnutzung des USB-Sticks als Mittel möglicher Angriffe und der Umgang mit dem stetig wachsenden Datenmüll sind Themen des achten Halbjahresberichtes der Melde- und Analysestelle Informationssicherung (MELANI). Der Bericht beurteilt die Lage im zweiten Halbjahr 2008.

  • 30. Januar 2009

    UPDATE der Information: E-Mail-Welle mit dem Ziel, Schweizer Computer zu infizieren

    30.01.2009 - Eine weitere E-Mail-Welle ist im Umlauf, welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 26. Januar 2009

    Information: E-Mail-Welle mit dem Ziel, Schweizer Computer zu infizieren

    26.01.2009 - Eine weitere E-Mail-Welle ist im Umlauf, welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 24. Dezember 2008

    Massenhacks gegen Webseiten: mehr als 700 Fälle in der Schweiz

    24.12.2008 - Am 23. Dezember 2008 hat MELANI mehr als 700 infizierte schweizer Webseiten identifiziert. Wir empfehlen Ihnen vorsichtig im Internet zu surfen.

  • 10. Dezember 2008

    Information: E-Mail-Welle mit dem Ziel, Schweizer Computer zu infizieren

    10.12.2008 - Eine weitere E-Mail-Welle ist im Umlauf, welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 26. November 2008

    Information: E-Mail im Umlauf welches Finanzagenten zwecks Geldwäscherei sucht

    26.11.2008 - Zur Zeit tauchen in der Schweiz E-Mails auf, die für offene Stellen werben und grosse Gewinne versprechen. Dahinter stehen in der Regel Banden, welche mit Hilfe ahnungsloser Bürger Gelder aus illegalen Geschäften transferieren wollen.

  • 17. Oktober 2008

    Vermehrt Schadcodes auf PCs nach Besuch von vermeintlich sauberen Internetseiten: Siebter Bericht der Melde- und Analysestelle Informationssicherung

    17.10.2008 - Die Zunahme von Massenhacks gegen Webseiten, die Entwicklungen im Bereich politisch motiviertem Hacking, die Risiken der offenen Funknetzwerke sowie die Gefahr, welche der Gebrauch von sozialen Netzwerkseiten mit sich bringt: Dies sind die Themen des siebten Halbjahresberichtes der Melde- und Analysestelle Informationssicherung (MELANI). Der Bericht beurteilt die Lage im ersten Halbjahr 2008.

  • 28. August 2008

    9. Update der Warnung: Vermehrt E-Mail-Wellen mit dem Ziel, Schweizer Computer zu infizieren

    28.08.2008 - Eine weitere E-Mail-Welle ist im Umlauf, welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 5. August 2008

    Gefälschte Email mit Selbstmorddrohung im Umlauf

    05.08.2008 - Eine gefälschte Email mit einer angeblichen Morddrohung eines Schweizer Bürgers ist im Umlauf. Es handelt sich dabei um eine Fälschung, die Drohung ist nicht echt.

  • 30. Juli 2008

    8. Update der Warnung: Vermehrt E-Mail-Wellen mit dem Ziel, Schweizer Computer zu infizieren

    30.07.2008 - Eine E-Mail-Welle auf französisch ist im Umlauf, welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 24. Juli 2008

    7. Update der Warnung: Vermehrt E-Mail-Wellen mit dem Ziel, Schweizer Computer zu infizieren

    24.07.2008 - Eine E-Mail-Welle im Namen von Paypal ist im Umlauf, welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 9. Juli 2008

    6. Update der Warnung: Vermehrt E-Mail-Wellen mit dem Ziel, Schweizer Computer zu infizieren

    09.07.2008 - Eine E-Mail-Welle ist im Umlauf, welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 2. Juni 2008

    5. Update der Warnung: Vermehrt E-Mail-Wellen mit dem Ziel, Schweizer Computer zu infizieren

    02.06.2008 - Eine E-Mail-Welle ist im Umlauf, welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 30. Mai 2008

    Information: Erneut werden Finanzagenten zwecks Geldwäscherei gesucht

    30.05.2008 - Zur Zeit tauchen in der Schweiz E-Mails auf, die für offene Stellen werben und grosse Gewinne versprechen. Dahinter stehen in der Regel Banden, welche mit Hilfe ahnungsloser Bürger Gelder aus illegalen Geschäften transferieren wollen.

  • 22. Mai 2008

    4. Update der Warnung: Vermehrt E-Mail-Wellen mit dem Ziel, Schweizer Computer zu infizieren

    22.05.2008 - Einmal mehr ist eine E-Mail-Welle im Umlauf mit dem Subjekt "Der Vertrag", welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 9. Mai 2008

    Sechster Bericht der Melde- und Analysestelle Informationssicherung zur Lage in der Informationssicherung

    09.05.2008 - Die Schnittstelle Mensch-Computer als Angriffspunkt, die Entwicklung bei Spionage und Datendiebstähle sowie die Gefahr, welche von Botnetzen und Distributed-Denial-of-Service (DDoS)-Attacken ausgeht: Dies sind die Themen des sechsten Halbjahresberichtes der Melde- und Analysestelle Informationssicherung (MELANI). Der Bericht beurteilt die Lage im zweiten Halbjahr 2007.

  • 11. April 2008

    3. Update der Warnung: Vermehrt E-Mail-Wellen mit dem Ziel, Schweizer Computer zu infizieren

    11.04.2008 - Eine neue E-Mail-Welle ist im Umlauf mit dem Subjekt "Der Vertrag" oder "Dokument", welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 4. April 2008

    2. Update der Warnung: Vermehrt E-Mail-Wellen mit dem Ziel, Schweizer Computer zu infizieren

    04.04.2008 - Eine neue E-Mail-Welle ist im Umlauf, welche darauf abzielt, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 27. März 2008

    Update der Warnung: Vermehrt E-Mail-Wellen mit dem Ziel, Schweizer Computer zu infizieren

    27.03.2008 - Eine neue E-Mail-Welle mit Bezug zum Schweizer Finanzmarkt ist im Umlauf, mit immer dem gleichen Ziel, Schadsoftware auf dem Computer des Empfängers zu installieren.

  • 17. März 2008

    Vermehrt E-Mail-Wellen mit dem Ziel, Schweizer Computer zu infizieren und Finanzintermediäre zu rekrutieren

    17.03.2008 - Seit Anfang dieses Jahres werden vermehrt E-Mail-Wellen mit Bezug zur Schweiz und dem Ziel Schadsoftware auf dem Computer des Empfängers zu installieren, beobachtet.

  • 25. Oktober 2007

    Zur Lage in der Informationssicherung: Fünfter Bericht der Melde- und Analysestelle Informationssicherung

    25.10.2007 - Die Angriffe auf Schweizer Finanzdienste mit dem Ziel der illegalen Bereicherung und die Bedrohung durch gezielte Industriespionage über das Internet stehen im Zentrum des fünften Halbjahresberichts der Melde- und Analysestelle Informationssicherung (MELANI). Der Bericht beurteilt die Lage im ersten Halbjahr 2007. Er ist heute Donnerstag publiziert worden.

  • 17. Juli 2007

    Update der Warnung: Malware in Anwaltskanzlei-E-Mails ist gegen E-Banking gerichtet

    17.07.2007 - Erneut sind E-Mails im Umlauf, welche im Anhang eine als Rechnung getarnte Schadsoftware (Malware) enthalten. Der gefälschte Absender ist meistens die bereits in der Meldung vom 4. Juli 2007 erwähnte Schweizer Anwaltskanzlei. Die Malware ist gegen E-Banking-Kunden gerichtet. Bei der Schadsoftware handelt es sich um neue Versionen, welche im Moment noch nicht von allen Antivirenprogrammen erkannt werden.

  • 4. Juli 2007

    Malware in Anwaltskanzlei-E-Mails ist gegen E-Banking gerichtet

    04.07.2007 - Die seit einigen Tagen kursierenden E-Mails, die angeblich von einer Berner Anwaltskanzlei stammen, enthalten als Anhang Malware (Schadsoftware), welche als Rechnung getarnt ist. Diese Malware ist gegen E-Banking-Kunden gerichtet. Falls Sie den Anhang geöffnet haben, sollten Sie sicherstellen, dass die Malware vollständig entfernt ist, bevor Sie E-Banking verwenden.

  • 8. Juni 2007

    Information: E-Mails mit dubiosen Jobangeboten im Umlauf

    08.06.2007 - In den vergangenen Tagen tauchten in der Schweiz E-Mails auf, die für eine bekannte Finanzagenten-Organisation werben und grosse Gewinne versprechen. Dahinter stehen in der Regel Banden, welche mit Hilfe ahnungsloser Bürger Gelder aus illegalen Geschäften transferieren wollen. Wer sich auf ein solches Angebot einlässt, macht sich jedoch in jedem Fall strafbar.

  • 23. Mai 2007

    Elektronischer Zahlungsverkehr Schweiz: Hacker-Attacken häufen sich

    23.05.2007 - In der Schweiz nehmen die gezielten Hacker-Attacken auf Konti von Privaten und Institutionen zu, die ihren Zahlungsverkehr online über den PC abwickeln. Die Schadfunktionen umfassen unter anderem auch den ungewollten Zugriff auf das E-Banking-Konto. Dem Surfverhalten kommt deshalb vermehrt grosse Bedeutung zu.

  • 30. April 2007

    Information: Vierter Bericht der Melde- und Analysestelle Informationssicherung zur Lage in der Schweiz

    30.04.2007 - Vermehrtes und raffinierteres Social Engineering, die Zunahme beim Identitäts- und Datendiebstahl sowie die neusten Angriffsmethoden: Dies sind die wichtigsten Themen des vierten Halbjahresberichts der Melde- und Analysestelle Informationssicherung (MELANI). Der Bericht beurteilt die Lage in der Schweiz im zweiten Halbjahr 2006 und ist ab sofort abrufbar.

  • 5. April 2007

    Information: Neuausrichtung des MELANI-Newsletters

    05.04.2007 - An dieser Stelle werden Sie von uns künftig Informationen zu Entwicklungen in der Informationssicherheit sowie Analysen zu deren Lage in der Schweiz erhalten. Eingestellt werden hingegen Meldungen zu aktuellen Sicherheitslücken, wie sie bereits von verschiedenen Anbietern verbreitet werden.

  • 5. April 2007

    Information: Neue Varianten zum Transfer von Phishing-Geldern

    05.04.2007 - Seit einiger Zeit zirkulieren Meldungen über vermeintliche Jobangebote mit ausserordentlich hohem Verdienst. Dahinter stehen in der Regel Banden, welche dank der Hilfe gutgläubiger Bürger, Phishing-Gelder (ins Ausland) transferieren wollen. Es tauchen vermehrt neue Varianten dieser Form der Geldwäsche auf, die schwierig zu erkennen sind und auch kleinere und mittlere Betriebe betreffen können.

  • 16. November 2006

    Information: Dritter MELANI-Halbjahresbericht verfügbar

    16.11.2006 - Die Rekrutierung von Schweizern zur Beihilfe bei Phishing, die gezielte Wirtschaftsspionage gegen heimische Unternehmen sowie die Terrordebatte im Bereich des Internets sind die wichtigsten Themen des dritten Halbjahresberichts der Melde- und Analysestelle Informationssicherung (MELANI).

  • 8. November 2006

    Information: Erste Studie zur Informationssicherheit in Schweizer Unternehmen

    08.11.2006 - Kaum ein Unternehmen in der Schweiz bleibt von Vorfällen in seiner Informations- und Kommunikations-Infrastruktur verschont. Dies zeigt eine Umfragestudie, welche die Forschungsstelle für Sicherheitspolitik der ETH Zürich durchgeführt hat. Im Jahre 2005 haben 72 Prozent der Firmen mindestens einen Vorfall erlebt. Trotzdem stehen den meisten Firmen nur begrenzte finanzielle und personelle Mittel für die Informationssicherheit zur Verfügung.

  • 11. Oktober 2006

    UPDATE der Warnung: Momentan erhöhte Gefahr für Benutzer von Microsoft Powerpoint – Patch verfügbar

    11.10.2006 - Microsoft hat einen Patch zur Verfügung gestellt, der die kürzlich entdeckte kritische Sicherheitslücke im Präsentationsprogramm Microsoft Powerpoint schliesst.

  • 28. September 2006

    Warnung: Momentan erhöhte Gefahr für Benutzer von Microsoft Powerpoint

    28.09.2006 - Eine kritische Sicherheitslücke im Präsentationsprogramm Powerpoint erlaubt es einem Angreifer, schädlichen Code auf einem System auszuführen, falls er den Systembenutzer dazu bringt, ein speziell präpariertes Powerpoint-Dokument zu öffnen. Microsoft hat bis-her noch keinen Patch zur Verfügung gestellt.

  • 7. September 2006

    Warnung: Momentan erhöhte Gefahr für Benutzer von Microsoft Word

    07.09.2006 - Die seit zwei Tagen gerüchteweise bekannte kritische Sicherheitslücke im Textverarbeitungsprogramm Microsoft Word wurde inzwischen von Microsoft bestätigt. Sie erlaubt es einem Angreifer, schädlichen Code auf einem System auszuführen. Dazu muss der Angreifer den Benutzer dazu bringen, ein speziell präpariertes Word-Dokument zu öffnen. Erste Angriffe wurden bereits beobachtet. Derzeit ist noch kein Patch von Microsoft verfügbar.

  • 9. August 2006

    UPDATE der Warnung: Sicherheitslücke in Microsoft Powerpoint – Patch verfügbar

    09.08.2006 - Microsoft hat einen Patch zur Verfügung gestellt, der die kürzlich entdeckte kritische Sicherheitslücke im Präsentationsprogramm Microsoft Powerpoint schliesst.

  • 24. Juli 2006

    Information: Anleitung zum Thema "Unbeabsichtigte Preisgabe sensibler Daten"

    24.07.2006 - Die unbeabsichtigte Preisgabe von sensiblen Informationen kann für Unternehmen, Verwaltungen, aber auch Privatpersonen gravierende Folgen haben. Mittels einer Checkliste und einer praxisorientierten Anleitung zeigt MELANI auf, welche Regeln zu beachten sind.

  • 12. Juli 2006

    UPDATE der Warnung: Momentan erhöhte Gefahr für Microsoft Excel-Benützer – Patch verfügbar

    12.07.2006 - Microsoft hat einen Patch zur Verfügung gestellt, der die kürzlich entdeckte kritische Sicherheitslücke im Tabellenkalkulationsprogramm Microsoft Excel schliesst.

  • 30. Juni 2006

    Information: Vorsicht vor Mithilfe zu Geldwäsche bei Phishing-Betrügereien

    30.06.2006 - Zurzeit häufen sich Meldungen über vermeintliche Jobangebote mit ausserordentlich hohen Gewinnen. Dahinter stehen in der Regel Banden, welche mit Hilfe ahnungsloser Bürger Phishinggelder transferieren wollen. Wer sich auf ein solches Angebot einlässt, macht sich jedoch in jedem Fall strafbar.

  • 20. Juni 2006

    UPDATE der Warnung: Momentan erhöhte Gefahr für Microsoft Excel-Benützer - Microsoft Security Advisory publiziert

    20.06.2006 - Eine kritische Sicherheitslücke im Tabellenkalkulationsprogramm Microsoft Excel erlaubt es einem Angreifer, schädlichen Code auf einem System auszuführen, falls er den Systembenutzer dazu bringt, ein speziell präpariertes Excel-Dokument zu öffnen. Microsoft hat bisher noch keinen Patch zur Verfügung gestellt.

  • 14. Juni 2006

    UPDATE der Warnung: Momentan erhöhte Gefahr für Benutzer von Microsoft Word - Patch verfügbar

    14.06.2006 - Microsoft hat einen Patch zur Verfügung gestellt, der die kürzlich entdeckte kritische Sicherheitslücke im Textverarbeitungsprogramm Microsoft Word schliesst.

  • 31. Mai 2006

    Information: Demonstrations- und Lernprogramm zu Sicherheitseinstellungen im Internet Explorer

    31.05.2006 - Ein Demonstrations- und Lernprogramm erklärt auf anschauliche Art und Weise Sicherheitseinstellungen im Internet Explorer.

  • 23. Mai 2006

    Warnung: Momentan erhöhte Gefahr für Benutzer von Microsoft Word

    23.05.2006 - Eine kritische Sicherheitslücke im Textverarbeitungsprogramm Microsoft Word erlaubt es einem Angreifer, schädlichen Code auf einem System auszuführen. Dazu muss der Angreifer den Benutzer dazu bringen, ein speziell präpariertes Word-Dokument zu öffnen. Erste Angriffe wurden bereits beobachtet. Derzeit ist noch kein Patch von Microsoft verfügbar.

  • 4. April 2006

    Information: Zweiter MELANI-Halbjahresbericht verfügbar

    04.04.2006 - Gezielte Spionageangriffe aus China, Phishing und Pharming sowie eine ausführliche Einschätzung zum Thema Cyberterrorismus: Dies sind Themen des zweiten Halbjahresberichts, den die Melde- und Analysestelle Informationssicherung (MELANI) vorlegt.

  • 18. März 2005

    Warnung: Trojanisches Pferd spioniert Benutzernamen und Passwörter aus – Auch Schweizer Online Angebote sind betroffen

    18.03.2005 - Ein neu aufgetauchtes Trojanisches Pferd (Trojaner) spioniert Benutzerdaten und Passwörter aus. Bei dieser Variante sind auch Schweizer Online Angebote betroffen. Dabei werden beim Anmeldevorgang die Tastatureingaben geloggt und an einen Angreifer weitergeleitet.

  • 7. März 2005

    Information: Massnahmen bei einer Browser Entführung (Browser Hijacking)

    07.03.2005 - Falls der Browser beim Start oder bei einer fehlerhaften Eingabe eine ungewollte Webseite öffnet, handelt es sich mit grosser Wahrscheinlichkeit um eine „Browser Entführung“ (Browser Hijacking).

  • 25. Februar 2005

    UPDATE der Warnung: Neuer Phishing-Trick über Domains mit Umlauten - Browser Update für Firefox verfügbar

    25.02.2005 - Eine neue Art von Phishing, also das Sammeln von Login-Daten wie Benutzernamen und Passwort, erlaubt es Betrügern, dem surfenden Anwender selbst verschlüsselte Internetseiten vorzugaukeln. Wer sich dieses Risikos bewusst ist, kann den Betrug jedoch erkennen.

  • 31. Januar 2005

    Information: Vorsicht bei Webinhalt in E-Mail Nachrichten

    31.01.2005 - Das Nachladen von Webinhalten in Mailnachrichten ist eine Möglichkeit für Spammer E-Mail-Adressen zu verifizieren. Es ist deshalb vorteilhaft, Webinhalte in E-Mails zu blockieren oder zuerst nur die Kopfzeilen von E-Mails herunterzuladen und dann zu entscheiden, welche E-Mails man öffnen oder sofort löschen will.

  • 12. Januar 2005

    UPDATE der Warnung: Gefährdung durch ungepatchte Sicherheitslücken im Internet Explorer - Patch nun verfügbar

    12.01.2005 - Durch das Ausnutzen einer Kombination von verschiedenen bekannten Sicherheitslücken im Internet Explorer ist es möglich, beliebige Dateien auf einem Rechner zu speichern.

  • 27. Dezember 2004

    Information: Router vermindern das Risiko einer Netzwerkattacke

    27.12.2004 - Ein Router mit oder ohne Firewall-Funktion und einer Vergabemöglichkeit privater IP-Adressen ist eine billige und effiziente Lösung, die vor Netzwerkattacken (Würmern und Trojanern) besser schützen kann.

  • 15. Dezember 2004

    Information: „Google Desktop Search“ kann Sicherheit im E-Banking und beim Login in VPNs gefährden

    15.12.2004 - “Google Desktop Search“ und ähnliche Tools können die Sicherheit im E-Banking oder beim Login von unterwegs mittels Virtual Private Networks (VPN) gefährden.

  • 2. Dezember 2004

    Warnung: IFrame-Sicherheitslücke des Internet Explorers

    02.12.2004 - Microsoft hat heute einen Patch zur Verfügung gestellt, der die IFrame-Sicherheitslücke im Internet-Explorer 6 schliesst. MELANI empfiehlt dringend, das nun verfügbare Update einzuspielen.

  • 1. Dezember 2004

    Information: Neue Phishing-Methode

    01.12.2004 - Es sind E-Mails aufgetreten, die beim Öffnen den Computer manipulieren, um beispielsweise an die Bankdaten der Opfer zu gelangen.