Was die Schweizer IT-Bedrohungslandschaft im Oktober geprägt hat

Teilen:

Nur wer weiss, welche Gefahren lauern, kann diesen effektiv entgegentreten. Der monatliche Bedrohungsradar von SwissCybersecurity.net zeigt, wovor man sich hüten sollte. Was im Oktober die Schweizer Bedrohungslandschaft prägte, sagt Marcel Eyer, Mitgründer und CTO von Gobugfree.

Was waren im vergangenen Monat die grössten IT-Bedrohungen für Schweizer Unternehmen?

Marcel Eyer: Unsicher konfigurierte Systeme erlauben es Angreifern, vermehrt auf Unternehmensdaten zuzugreifen und diese zu verändern. Phishing- und Ramsomware-Attacken werden immer gezielter gegen KMUs eingesetzt. Auch kleinere Unternehmen aus der Schweiz sind für Cyberkriminelle im In- und Ausland attraktive Ziele. Darüber hinaus stellen wir eine Zunahme von IDOR-Schwachstellen in Webapplikationen fest. IDOR (Insecure Direct Object Reference) ermöglicht es Angreifern, auf unerlaubte Daten und Ressourcen zuzugreifen, da in solchen Fällen das System nur die Rollen und nicht die Berechtigung für den Zugriff auf die spezifischen Daten prüft. In Verbindung mit Phishing ist dies eine sehr gefährliche Konstellation. Generell lassen sich oft Schwachstellen, die für sich genommen keine bedeutende Auswirkung haben, zu einer kritischen Schwachstelle kombinieren.

Wie kann man sich davor am besten schützen?

Durch Schulung, Tests und Tools. Die Sensibilisierung der Mitarbeitenden auf die Sicherheit ist ein erster Schritt, aber der Faktor Mensch wird sich nie ausschliessen lassen. Es ist nur eine Frage der Zeit, bis jemand aus der Firma auf Phishing reinfällt. Awareness allein reicht auch nicht aus. Ein robusterer Ansatz ist die Bekämpfung von Phishing-Angriffen mit Instrumenten wie Hardware-Schlüssel und einem Zero-Trust-Ansatz. Gemeinsame Konten sollten vermieden und Zugriffsrechte nach den spezifischen Bedürfnissen gewährt werden. Darüber hinaus kann die Applikationssicherheit durch Maßnahmen wie Pentesting, Bug-Bounty-Programme und Code Reviews verbessert werden.

Welche Lehren können wir aus den Cybervorfällen des vergangenen Monats ziehen

Es gibt keinen 100-prozentigen Schutz und kein Unternehmen ist sicher. Der Gedanke, "Ich bin nicht interessant für Hacker", stimmt nicht. Die vermehrte Automatisierung der Angriffe führt dazu, dass jedes Unternehmen interessant ist. Unabhängig davon, ob es sich um eine Schreinerei, ein Transportunternehmen oder eine Bank handelt, bei einem Datenleck können Kunden nicht mehr bestellen und Lieferanten nicht mehr liefern. Cyberangriffe können bei jeder Firma großen Schaden anrichten, sei es ein Reputationsschaden, finanzielle Verluste oder sogar eine existentielle Gefährdung des Geschäftes.

Was sollten Schweizer Unternehmen jetzt tun - in Bezug auf die IT-Sicherheit?

Lieber sofort starten als später. Unabhängig von der Maturität gibt es passende Schritte, die eingeleitet werden können. Dazu gehört auch eine offene Fehlerkultur. Bei einem Phishing-Angriff sollte man sich sofort an den IT-Support wenden und sein Konto sperren lassen können, ohne als schwarzes Schaf betrachtet zu werden. Systeme sollten immer mit Sicherheitsgedanken konzipiert und gebaut werden (Secure by design). Vor allem ist es wichtig, die eigene Risikoexposition zu kennen. Hierfür sind Schwachstellenanalysen wie Pentests am besten geeignet.

Wie wird sich die Bedrohungslandschaft in den nächsten Monaten wohl entwickeln?

Wir erwarten eine Zunahme von Angriffen auf kleine und mittlere Unternehmen Zudem werden die Angriffsarten vielfältiger und skalierbarer werden, vermehrt werden auch nicht nur Unternehmensziele, sondern auch direkt Personen angegriffen (beispielsweise mittels Deepfake). Der Fachkräftemangel um qualifizierte Sicherheitsspezialisten ist präsenter denn je, der Markt wird sich vor allem auch auf mittlere Dauer weiter zuspitzen. Umso mehr macht es Sinn für Unternehmen, vermehrt auf Cybersecurity-Ökosysteme zu setzen und verschiedene Maßnahmen komplementär zum Schutz einzusetzen.

Was bisher geschah

https://www.swisscybersecurity.net/cybersecurity/2022-11-02/was-die-schweizer-it-bedrohungslandschaft-im-oktober-gepraegt-hat

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
9:42 am, Juli 8, 2025
Wetter-Symbol 18°C
L: 16° | H: 19°
klarer Himmel
Luftfeuchtigkeit: 56 %
Druck: 1017 mb
Wind: 5 mph NE
Windböe: 10 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 0%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:53 am
Sonnenuntergang: 9:17 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
16° | 19°°C 0 mm 0% 8 mph 57 % 1019 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
15° | 26°°C 0.1 mm 10% 8 mph 59 % 1023 mb 0 mm/h
Do. Juli 10 10:00 pm
Wetter-Symbol
18° | 30°°C 0 mm 0% 7 mph 75 % 1024 mb 0 mm/h
Fr. Juli 11 10:00 pm
Wetter-Symbol
19° | 29°°C 0 mm 0% 9 mph 68 % 1023 mb 0 mm/h
Sa. Juli 12 10:00 pm
Wetter-Symbol
18° | 28°°C 0 mm 0% 11 mph 71 % 1020 mb 0 mm/h
Today 10:00 am
Wetter-Symbol
18° | 18°°C 0 mm 0% 8 mph 57 % 1017 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
19° | 22°°C 0 mm 0% 8 mph 50 % 1017 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
23° | 25°°C 0 mm 0% 7 mph 37 % 1017 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
24° | 24°°C 0 mm 0% 7 mph 28 % 1017 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
19° | 19°°C 0 mm 0% 5 mph 40 % 1019 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
17° | 17°°C 0 mm 0% 5 mph 50 % 1020 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
15° | 15°°C 0 mm 0% 4 mph 59 % 1021 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
16° | 16°°C 0 mm 0% 5 mph 53 % 1021 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€92,350.69
-0.53%
Ethereum(ETH)
€2,173.97
-1.01%
Fesseln(USDT)
€0.85
-0.01%
XRP(XRP)
€1.94
0.31%
Solana(SOL)
€127.81
-1.71%
USDC(USDC)
€0.85
0.00%
Dogecoin(DOGE)
€0.144001
-2.09%
Shiba Inu(SHIB)
€0.000010
-0.27%
Pepe(PEPE)
€0.000009
-2.12%
Nach oben scrollen