Seit über 20 Jahren begleiten wir Unternehmen in Betrieb und Sicherheit – mit Fokus auf verlässliche Technik und klare Sicherheitsprüfungen.
Schwachstellenscan
Ein Scan eignet sich, um den aktuellen Sicherheitsstand von exponierten Systemen regelmässig zu überprüfen. Die Resultate werden geprüft, eingeordnet und so aufbereitet, dass daraus konkrete Schritte für Patchen und Hardening entstehen.
Penetrationstest
Ein Penetrationstest geht tiefer: Er zeigt, welche Schwächen tatsächlich ausnutzbar sind, wie sich daraus Risiken entwickeln und welche Gegenmassnahmen wirksam sind. Je nach Bedarf als Blackbox-, Greybox- oder Whitebox-Test.
Webapplikation
Für Web-Portale und APIs steht die Frage im Vordergrund, ob unberechtigte Zugriffe, Datenabflüsse oder Manipulationen möglich sind. Geprüft werden unter anderem Rollen- und Rechtekonzepte, Authentisierung, Sitzungen/Token sowie die Logik der Anwendung.
Security News
- 54 Prozent der Schweizer Unternehmen die von Ransomware betroffen sind, zahlen das Lösegeld, also mehr als die Hälfte, wie der Sophos Report „State of Ransomware 2025″ schwarz auf weiss zeigt, womit die Schweiz sogar über dem internationalen Durchschnitt von 50 Prozent liegt. Gleichzeitig sagt das BACS: nicht zahlen. Freitagabend, Systeme verschlüsselt, Backups womöglich hin, Kunden […]
- Anfang 2026 hat eine Gruppe namens TeamPCP bösartige Versionen von TanStack-Paketen veröffentlicht, und weil TanStack in unzähligen JavaScript Projekten als Abhängigkeit steckt, hat sich die Malware innert Stunden über Hunderte von Organisationen verbreitet. OpenAI hatte zwei kompromittierte Entwicklergeräte (sie sagen „eine begrenzte Anzahl interner Repositories“ sei betroffen gewesen, keine Kundendaten), bei Grafana wurde die gesamte […]
- Im April 2024 stellte Mandiant fest, dass sich jemand in die Snowflake-Instanzen von über 165 Unternehmen eingeloggt hatte. Nicht durch einen Exploit und nicht durch eine Zero-Day-Schwachstelle, sondern schlicht mit Benutzername und Passwort. Die Zugangsdaten stammten von Infostealern, die teilweise seit 2020 auf Contractor-Geräten liefen, und das Ergebnis war einer der grössten Cloud-Datenverluste der Geschichte. […]
- Der Angriff auf NZZ und CH Media Um den 24. März 2023 drang die Ransomware-Gruppe Play in die IT-Systeme der Neuen Zürcher Zeitung ein und legte innerhalb weniger Stunden weite Teile der Infrastruktur lahm. Die NZZ konnte ihre Printausgabe tagelang nicht vollständig produzieren, Redaktionssysteme waren gestört, und digitale Workflows fielen aus. Dass es sich um […]
- Über Ostern 2025 brach bei Marks & Spencer das Chaos aus: Kartenzahlungen funktionierten nicht mehr, Click & Collect fiel aus, und ab dem 25. April ging online gar nichts mehr. 46 Tage lang konnte man bei einem der grössten britischen Einzelhändler nichts im Internet bestellen, und am Ende stand ein Schaden von rund 300 Millionen […]
- Anthropic, das Unternehmen hinter Claude, hat letzte Woche seinen Threat Intelligence Report für September 2026 veröffentlicht, und der Bericht liest sich stellenweise wie ein Spionageroman. Nur dass alles echt ist: staatliche Hackergruppen aus Russland und China, kriminelle Kollektive die in Stunden ganze Unternehmen ausräumen, und Wahlmanipulation mit KI-gesteuerten Bot-Armeen. Das Besondere an diesem Bericht ist […]