Cybersecurity


Seit über 20 Jahren begleiten wir Unternehmen in Betrieb und Sicherheit – mit Fokus auf verlässliche Technik und klare Sicherheitsprüfungen.

Schwachstellenscan

Ein Scan eignet sich, um den aktuellen Sicherheitsstand von exponierten Systemen regelmässig zu überprüfen. Die Resultate werden geprüft, eingeordnet und so aufbereitet, dass daraus konkrete Schritte für Patchen und Hardening entstehen.

Schwachstellenscan

Penetrationstest

Ein Penetrationstest geht tiefer: Er zeigt, welche Schwächen tatsächlich ausnutzbar sind, wie sich daraus Risiken entwickeln und welche Gegenmassnahmen wirksam sind. Je nach Bedarf als Blackbox-, Greybox- oder Whitebox-Test.

Penetrationstest

Webapplikation

Für Web-Portale und APIs steht die Frage im Vordergrund, ob unberechtigte Zugriffe, Datenabflüsse oder Manipulationen möglich sind. Geprüft werden unter anderem Rollen- und Rechtekonzepte, Authentisierung, Sitzungen/Token sowie die Logik der Anwendung.

Webapplikation

Security News

  • Ransomware verschlüsselt die Server, das Telefon klingelt, Kunden fragen was los ist. Und jetzt? Die meisten Schweizer KMU haben einen technischen Notfallplan (ev. sogar einen guten), aber keinen Plan für die Kommunikation. Wer informiert die Kunden? Was sagt man der Presse? Und was ist mit der 72-Stunden Frist beim EDÖB? Die CISA hat zusammen mit […]
  • Traumjob als Falle Das BACS beschreibt es in seinem Halbjahresbericht als „Dream Job Playbook“: Angreifer nutzen LinkedIn und andere Karriereplattformen um gezielt Opfer anzusprechen. Gefälschte Recruiter Profile, massgeschneiderte Jobangebote, alles auf die Zielperson zugeschnitten. Mit KI generiert und kaum von echten Nachrichten zu unterscheiden. Was wie ein Karrieresprung aussieht ist in Wirklichkeit der Einstiegspunkt für […]
  • Phishing per Post Phishing kommt normalerweise per E-Mail oder SMS. Jetzt kommen die Betrüger auch per Briefpost. Das BACS hat kürzlich vor gefälschten Briefen gewarnt, die einen QR Code enthalten und angeblich von einem Krypto Wallet Anbieter stammen. Der Brief fordert dazu auf, den QR Code zu scannen um ein „dringendes Update“ für das Wallet […]
  • Was ist ClickFix Seit Anfang 2026 taucht eine neue Angriffsmasche auf die es in sich hat: ClickFix. Cyberkriminelle hacken ganz normale Webseiten und ersetzen den Inhalt mit einem gefälschten CAPTCHA. Sieht aus wie von Cloudflare, verlangt eine „menschliche Verifzierung“. Nur dass die Verifizierung darin besteht, einen bösartigen Befehl auf dem eigenen Rechner auszuführen. Das BACS […]
  • Was der BACS Halbjahresbericht zeigt Das Bundesamt für Cybersicherheit (BACS) hat am 24. August seinen Halbjahresbericht für die erste Hälfte 2026 veröffentlicht. Die Zahlen sind ernüchternd: 27128 freiwillige Meldungen gingen ein, dazu 200 meldepflichtige Vorfälle von Betreibern kritischer Infrastrukturen. Zum Vergleich: im zweiten Halbjahr 2025 waren es noch 135 Pflichtmeldungen. Also fast eine Verdoppelung innerhalb […]
  • Anfang September 2026 hat Morphisec Threat Labs eine Kampagne aufgedeckt, bei der ein gefälschtes GitHub Repository namens „Claude-Opus-5-Free-Desktop“ Malware verteilt. Das Repo sieht auf den ersten Blick seriös aus: Screenshots, Modellvergleiche, eine ca. 100 MB grosse ZIP Datei. Wer die herunterlädt und startet, bekommt allerdings kein KI Tool, sondern den Infostealer „RevStealer“. Und das Ding […]