Cybersecurity


Seit über 20 Jahren begleiten wir Unternehmen in Betrieb und Sicherheit – mit Fokus auf verlässliche Technik und klare Sicherheitsprüfungen.

Schwachstellenscan

Ein Scan eignet sich, um den aktuellen Sicherheitsstand von exponierten Systemen regelmässig zu überprüfen. Die Resultate werden geprüft, eingeordnet und so aufbereitet, dass daraus konkrete Schritte für Patchen und Hardening entstehen.

Schwachstellenscan

Penetrationstest

Ein Penetrationstest geht tiefer: Er zeigt, welche Schwächen tatsächlich ausnutzbar sind, wie sich daraus Risiken entwickeln und welche Gegenmassnahmen wirksam sind. Je nach Bedarf als Blackbox-, Greybox- oder Whitebox-Test.

Penetrationstest

Webapplikation

Für Web-Portale und APIs steht die Frage im Vordergrund, ob unberechtigte Zugriffe, Datenabflüsse oder Manipulationen möglich sind. Geprüft werden unter anderem Rollen- und Rechtekonzepte, Authentisierung, Sitzungen/Token sowie die Logik der Anwendung.

Webapplikation

Security News

  • Wenn FBI, CISA, NSA und gleich noch mehrere weitere US-Behörden gemeinsam mit der südkoreanischen Nationalpolizei ein Joint Advisory veröffentlichen, handelt es sich nicht um einen Routinevorgang. Genau das ist am 10. August 2026 passiert, und der Anlass heisst Gunra: eine Ransomware-Gruppe die seit über einem Jahr zunehmend aggressiv gegen kritische Infrastrukturen vorgeht, von Gesundheitswesen über […]
  • Ransomware verschlüsselt die Server, das Telefon klingelt, Kunden fragen was los ist, und niemand weiss was man sagen darf. Die meisten Schweizer KMU haben einen technischen Notfallplan (manche sogar einen guten), aber fast keines hat einen Plan für die Kommunikation während eines solchen Vorfalls. Wer informiert die Kunden? Was sagt man der Presse? Und was […]
  • Traumjob als Falle Das BACS beschreibt es in seinem Halbjahresbericht als „Dream Job Playbook“: Angreifer nutzen LinkedIn und andere Karriereplattformen um gezielt Opfer anzusprechen. Gefälschte Recruiter Profile, massgeschneiderte Jobangebote, alles auf die Zielperson zugeschnitten. Mit KI generiert und kaum von echten Nachrichten zu unterscheiden. Was wie ein Karrieresprung aussieht ist in Wirklichkeit der Einstiegspunkt für […]
  • Phishing per Post Phishing kommt üblicherweise per E-Mail oder SMS, doch seit kurzem bedienen sich die Betrüger eines Kanals, den die meisten Menschen gar nicht auf dem Radar haben: der guten alten Briefpost. Das BACS hat kürzlich vor gefälschten Briefen gewarnt, die einen QR-Code enthalten und angeblich von einem Krypto-Wallet-Anbieter stammen, wobei der Brief dazu […]
  • Was ist ClickFix Seit Anfang 2026 kursiert eine Angriffsmasche, die sich gewaschen hat und deren Raffinesse selbst erfahrene IT-Leute überrascht: ClickFix. Was dabei passiert, ist im Grunde simpel aber wirkungsvoll – Cyberkriminelle kompromittieren ganz gewöhnliche Webseiten und ersetzen deren Inhalt durch ein gefälschtes CAPTCHA, das dem Cloudflare-Verifizierungsdialog zum Verwechseln ähnlich sieht und eine „menschliche Verifzierung“ […]
  • Was der BACS Halbjahresbericht zeigt Das Bundesamt für Cybersicherheit (BACS) hat am 24. August seinen Halbjahresbericht für die erste Hälfte 2026 veröffentlicht. Die Zahlen sind ernüchternd: 27128 freiwillige Meldungen gingen ein, dazu 200 meldepflichtige Vorfälle von Betreibern kritischer Infrastrukturen. Zum Vergleich: im zweiten Halbjahr 2025 waren es noch 135 Pflichtmeldungen. Also fast eine Verdoppelung innerhalb […]