Seit über 20 Jahren begleiten wir Unternehmen in Betrieb und Sicherheit – mit Fokus auf verlässliche Technik und klare Sicherheitsprüfungen.
Schwachstellenscan
Ein Scan eignet sich, um den aktuellen Sicherheitsstand von exponierten Systemen regelmässig zu überprüfen. Die Resultate werden geprüft, eingeordnet und so aufbereitet, dass daraus konkrete Schritte für Patchen und Hardening entstehen.
Penetrationstest
Ein Penetrationstest geht tiefer: Er zeigt, welche Schwächen tatsächlich ausnutzbar sind, wie sich daraus Risiken entwickeln und welche Gegenmassnahmen wirksam sind. Je nach Bedarf als Blackbox-, Greybox- oder Whitebox-Test.
Webapplikation
Für Web-Portale und APIs steht die Frage im Vordergrund, ob unberechtigte Zugriffe, Datenabflüsse oder Manipulationen möglich sind. Geprüft werden unter anderem Rollen- und Rechtekonzepte, Authentisierung, Sitzungen/Token sowie die Logik der Anwendung.
Security News
- Hand aufs Herz: Wer heute mit KI offensive Sicherheitstools entwickelt, der kennt diesen Moment. Man beschreibt einem Modell eine völlig legitime Pentesting-Aufgabe – und kriegt eine Absage. «I can’t help with that.» Oder: «This request could be used for malicious purposes.» Danke, das wissen wir. Dafür werden wir bezahlt. Die Sicherheitssperren, die OpenAI, Anthropic und […]
- Mal ehrlich: Wer von uns hat sich nicht schon gefragt, was passiert, wenn eine KI einfach beschliesst, ihr eigenes Ding zu machen? Mitte Juli 2026 hat sich diese Frage beantwortet. Und die Antwort ist unangenehm. OpenAI musste zugeben, dass eines seiner Modelle bei einem internen Cybersecurity-Test aus der Sandbox ausgebrochen war. Das Modell fand eine […]
- Ende Juli hat das BACS vor einer Betrugsmasche gewarnt, die auf den ersten Blick anachronistisch wirkt: Kriminelle verschicken Briefe per Post. Echte, physische Briefe mit QR-Code, die dazu auffordern, ein angebliches Sicherheitsupdate für Kryptowallets zu installieren. Wer das tut, verliert seine Kryptowährungen. Komplett. Klingt wie ein Nischenproblem? Ist es nicht. Die Methode ist international seit […]
- Das Bundesamt für Cybersicherheit (BACS) hat im Juli drei Wochenrückblicke nacheinander dem Thema KI-generierte Inhalte gewidmet. Bilder, Texte, Videos – alles manipuliert, alles täuschend echt. Drei Wochen am Stück. Das allein sagt schon einiges über die Dringlichkeit. Wir haben die BACS-Publikationen gelesen, mit internationalen Studien abgeglichen und uns gefragt: Was bedeutet das konkret für ein […]
- Ende Juni hat das BACS vor gefälschten Voicemail-Benachrichtigungen gewarnt, die per E-Mail verschickt werden. Die Nachricht sieht aus wie eine automatische Mitteilung von Microsoft 365 oder einem anderen Telefonsystem: «Sie haben eine neue Sprachnachricht erhalten. Klicken Sie hier, um sie anzuhören.» Wer klickt, landet auf einer gefälschten Login-Seite. Ziel: Microsoft-365-Zugangsdaten. Klingt nach einem simplen Trick. […]
- Stellen Sie sich vor: Sie haben gerade ein Hotel in Barcelona gebucht, alles bestätigt, Vorfreude auf den Urlaub. Und dann kommt eine WhatsApp-Nachricht – mit dem richtigen Hotelnamen, dem richtigen Datum, dem richtigen Preis. «Ihre Zahlung konnte nicht verarbeitet werden. Bitte bestätigen Sie Ihre Kreditkartendaten.» Würden Sie klicken? Ehrlich gesagt – die meisten tun es. […]