Cybersecurity


Seit über 20 Jahren begleiten wir Unternehmen in Betrieb und Sicherheit – mit Fokus auf verlässliche Technik und klare Sicherheitsprüfungen.

Schwachstellenscan

Ein Scan eignet sich, um den aktuellen Sicherheitsstand von exponierten Systemen regelmässig zu überprüfen. Die Resultate werden geprüft, eingeordnet und so aufbereitet, dass daraus konkrete Schritte für Patchen und Hardening entstehen.

Schwachstellenscan

Penetrationstest

Ein Penetrationstest geht tiefer: Er zeigt, welche Schwächen tatsächlich ausnutzbar sind, wie sich daraus Risiken entwickeln und welche Gegenmassnahmen wirksam sind. Je nach Bedarf als Blackbox-, Greybox- oder Whitebox-Test.

Penetrationstest

Webapplikation

Für Web-Portale und APIs steht die Frage im Vordergrund, ob unberechtigte Zugriffe, Datenabflüsse oder Manipulationen möglich sind. Geprüft werden unter anderem Rollen- und Rechtekonzepte, Authentisierung, Sitzungen/Token sowie die Logik der Anwendung.

Webapplikation

Security News

  • Ransomware verschlüsselt die Server, das Telefon klingelt, Kunden fragen was los ist, und niemand weiss was man sagen darf. Die meisten Schweizer KMU haben einen technischen Notfallplan (manche sogar einen guten), aber fast keines hat einen Plan für die Kommunikation während eines solchen Vorfalls. Wer informiert die Kunden? Was sagt man der Presse? Und was […]
  • Traumjob als Falle Das BACS beschreibt es in seinem Halbjahresbericht als „Dream Job Playbook“: Angreifer nutzen LinkedIn und andere Karriereplattformen um gezielt Opfer anzusprechen. Gefälschte Recruiter Profile, massgeschneiderte Jobangebote, alles auf die Zielperson zugeschnitten. Mit KI generiert und kaum von echten Nachrichten zu unterscheiden. Was wie ein Karrieresprung aussieht ist in Wirklichkeit der Einstiegspunkt für […]
  • Phishing per Post Phishing kommt üblicherweise per E-Mail oder SMS, doch seit kurzem bedienen sich die Betrüger eines Kanals, den die meisten Menschen gar nicht auf dem Radar haben: der guten alten Briefpost. Das BACS hat kürzlich vor gefälschten Briefen gewarnt, die einen QR-Code enthalten und angeblich von einem Krypto-Wallet-Anbieter stammen, wobei der Brief dazu […]
  • Was ist ClickFix Seit Anfang 2026 kursiert eine Angriffsmasche, die sich gewaschen hat und deren Raffinesse selbst erfahrene IT-Leute überrascht: ClickFix. Was dabei passiert, ist im Grunde simpel aber wirkungsvoll – Cyberkriminelle kompromittieren ganz gewöhnliche Webseiten und ersetzen deren Inhalt durch ein gefälschtes CAPTCHA, das dem Cloudflare-Verifizierungsdialog zum Verwechseln ähnlich sieht und eine „menschliche Verifzierung“ […]
  • Was der BACS Halbjahresbericht zeigt Das Bundesamt für Cybersicherheit (BACS) hat am 24. August seinen Halbjahresbericht für die erste Hälfte 2026 veröffentlicht. Die Zahlen sind ernüchternd: 27128 freiwillige Meldungen gingen ein, dazu 200 meldepflichtige Vorfälle von Betreibern kritischer Infrastrukturen. Zum Vergleich: im zweiten Halbjahr 2025 waren es noch 135 Pflichtmeldungen. Also fast eine Verdoppelung innerhalb […]
  • Anfang September 2026 hat Morphisec Threat Labs eine Kampagne aufgedeckt bei der ein gefälschtes GitHub Repository namens „Claude-Opus-5-Free-Desktop“ Malware verteilt. Das Repo sieht auf den ersten Blick seriös aus mit Screenshots, Modellvergleichen und einer ca. 100 MB grossen ZIP Datei. Wer die herunterlädt und startet bekommt allerdings kein KI Tool, sondern den Infostealer „RevStealer“, und […]