Was die Schweizer IT-Bedrohungslandschaft im Oktober geprägt hat

Share:

Nur wer weiss, welche Gefahren lauern, kann diesen effektiv entgegentreten. Der monatliche Bedrohungsradar von SwissCybersecurity.net zeigt, wovor man sich hüten sollte. Was im Oktober die Schweizer Bedrohungslandschaft prägte, sagt Marcel Eyer, Mitgründer und CTO von Gobugfree.

Was waren im vergangenen Monat die grössten IT-Bedrohungen für Schweizer Unternehmen?

Marcel Eyer: Unsicher konfigurierte Systeme erlauben es Angreifern, vermehrt auf Unternehmensdaten zuzugreifen und diese zu verändern. Phishing- und Ramsomware-Attacken werden immer gezielter gegen KMUs eingesetzt. Auch kleinere Unternehmen aus der Schweiz sind für Cyberkriminelle im In- und Ausland attraktive Ziele. Darüber hinaus stellen wir eine Zunahme von IDOR-Schwachstellen in Webapplikationen fest. IDOR (Insecure Direct Object Reference) ermöglicht es Angreifern, auf unerlaubte Daten und Ressourcen zuzugreifen, da in solchen Fällen das System nur die Rollen und nicht die Berechtigung für den Zugriff auf die spezifischen Daten prüft. In Verbindung mit Phishing ist dies eine sehr gefährliche Konstellation. Generell lassen sich oft Schwachstellen, die für sich genommen keine bedeutende Auswirkung haben, zu einer kritischen Schwachstelle kombinieren.

Wie kann man sich davor am besten schützen?

Durch Training, Testing und Tools. Die Sensibilisierung der Mitarbeitenden auf die Sicherheit ist ein erster Schritt, aber der Faktor Mensch wird sich nie ausschliessen lassen. Es ist nur eine Frage der Zeit, bis jemand aus der Firma auf Phishing reinfällt. Awareness alleine reicht also nicht aus. Ein robusterer Ansatz ist die Bekämpfung von Phishing-Angriffen mit Instrumenten wie Hardware-Schlüssel und einem Zero-Trust-Ansatz. Gemeinsame Konten sollten vermieden und Zugriffsrechte nach den spezifischen Bedürfnissen gewährt werden. Darüber hinaus kann die Applikationssicherheit durch Massnahmen wie Pentesting, Bug-Bounty-Programme und Code Reviews verbessert werden.

Welche Lehren können wir aus den Cybervorfällen des vergangenen Monats ziehen

Es gibt keinen 100 prozentigen Schutz und kein Unternehmen ist sicher. Der Gedanke, “Ich bin nicht interessant für Hacker”, stimmt nicht. Die vermehrte Automatisierung der Angriffe führt dazu, dass jedes Unternehmen interessant ist. Unabhängig davon, ob es sich um eine Schreinerei, ein Transportunternehmen oder eine Bank handelt, bei einem Datenleck können Kunden nicht mehr bestellen und Lieferanten nicht mehr liefern. Cyberangriffe können bei jeder Firma grossen Schaden anrichten, sei es ein Reputationsschaden, finanzielle Verluste oder sogar eine existentielle Gefährdung des Geschäftes.

Was sollten Schweizer Unternehmen jetzt tun – in Bezug auf die IT-Sicherheit?

Lieber sofort starten als später. Unabhängig von der Maturität gibt es passende Schritte, die eingeleitet werden können. Dazu gehört auch eine offene Fehlerkultur. Bei einem Phishing-Angriff sollte man sich sofort an den IT-Support wenden und sein Konto sperren lassen können, ohne als schwarzes Schaf betrachtet zu werden. Systeme sollten immer mit Sicherheitsgedanken konzipiert und gebaut werden (Secure by design). Vor allem ist es wichtig, die eigene Risikoexposition zu kennen. Hierfür sind Schwachstellenanalysen wie Pentests am besten geeignet.

Wie wird sich die Bedrohungslandschaft in den nächsten Monaten wohl entwickeln?

Wir erwarten eine Zunahme von Angriffen auf kleine und mittlere Unternehmen Zudem werden die Angriffsarten vielfältiger und skalierbarer werden, vermehrt werden auch nicht nur Unternehmensziele, sondern auch direkt Personen angegriffen (beispielsweise mittels Deepfake). Der Fachkräftemangel um qualifizierte Sicherheitsspezialisten ist präsenter denn je, der Markt wird sich vor allem auch auf mittlere Dauer weiter zuspitzen. Umso mehr macht es Sinn für Unternehmen, vermehrt auf Cybersecurity-Ökosysteme zu setzen und verschiedene Massnahmen komplementär zum Schutz einzusetzen.

Was bisher geschah

https://www.swisscybersecurity.net/cybersecurity/2022-11-02/was-die-schweizer-it-bedrohungslandschaft-im-oktober-gepraegt-hat

Leave a Comment

Your email address will not be published. Required fields are marked *

loader-image
London, GB
2:30 am, Jul 8, 2025
weather icon 15°C
L: 13° | H: 15°
few clouds
Humidity: 73 %
Pressure: 1014 mb
Wind: 6 mph N
Wind Gust: 16 mph
UV Index: 0
Precipitation: 0 mm
Clouds: 12%
Rain Chance: 0%
Visibility: 10 km
Sunrise: 4:53 am
Sunset: 9:17 pm
DailyHourly
Daily ForecastHourly Forecast
Today 10:00 pm
weather icon
13° | 15°°C 0.34 mm 34% 11 mph 75 % 1019 mb 0 mm/h
Tomorrow 10:00 pm
weather icon
15° | 26°°C 0.2 mm 20% 7 mph 65 % 1022 mb 0 mm/h
Thu Jul 10 10:00 pm
weather icon
19° | 31°°C 0 mm 0% 6 mph 74 % 1023 mb 0 mm/h
Fri Jul 11 10:00 pm
weather icon
20° | 31°°C 0 mm 0% 10 mph 66 % 1022 mb 0 mm/h
Sat Jul 12 10:00 pm
weather icon
19° | 29°°C 0 mm 0% 10 mph 70 % 1020 mb 0 mm/h
Today 4:00 am
weather icon
12° | 14°°C 0.34 mm 34% 11 mph 75 % 1014 mb 0 mm/h
Today 7:00 am
weather icon
13° | 13°°C 0 mm 0% 10 mph 71 % 1015 mb 0 mm/h
Today 10:00 am
weather icon
18° | 18°°C 0 mm 0% 9 mph 47 % 1017 mb 0 mm/h
Today 1:00 pm
weather icon
23° | 23°°C 0 mm 0% 8 mph 33 % 1018 mb 0 mm/h
Today 4:00 pm
weather icon
24° | 24°°C 0 mm 0% 7 mph 29 % 1017 mb 0 mm/h
Today 7:00 pm
weather icon
24° | 24°°C 0 mm 0% 7 mph 29 % 1017 mb 0 mm/h
Today 10:00 pm
weather icon
20° | 20°°C 0 mm 0% 5 mph 41 % 1019 mb 0 mm/h
Tomorrow 1:00 am
weather icon
17° | 17°°C 0 mm 0% 4 mph 54 % 1020 mb 0 mm/h
Name Price24H (%)
Bitcoin(BTC)
€92,073.78
-0.77%
Ethereum(ETH)
€2,159.58
-1.00%
Tether(USDT)
€0.85
-0.01%
XRP(XRP)
€1.93
-0.12%
Solana(SOL)
€126.96
-1.24%
USDC(USDC)
€0.85
0.00%
Dogecoin(DOGE)
€0.142520
-2.05%
Shiba Inu(SHIB)
€0.000010
-1.42%
Pepe(PEPE)
€0.000009
-1.71%
Scroll to Top