Cybersecurity


Seit über 20 Jahren begleiten wir Unternehmen in Betrieb und Sicherheit – mit Fokus auf verlässliche Technik und klare Sicherheitsprüfungen.

Schwachstellenscan

Ein Scan eignet sich, um den aktuellen Sicherheitsstand von exponierten Systemen regelmässig zu überprüfen. Die Resultate werden geprüft, eingeordnet und so aufbereitet, dass daraus konkrete Schritte für Patchen und Hardening entstehen.

Schwachstellenscan

Penetrationstest

Ein Penetrationstest geht tiefer: Er zeigt, welche Schwächen tatsächlich ausnutzbar sind, wie sich daraus Risiken entwickeln und welche Gegenmassnahmen wirksam sind. Je nach Bedarf als Blackbox-, Greybox- oder Whitebox-Test.

Penetrationstest

Webapplikation

Für Web-Portale und APIs steht die Frage im Vordergrund, ob unberechtigte Zugriffe, Datenabflüsse oder Manipulationen möglich sind. Geprüft werden unter anderem Rollen- und Rechtekonzepte, Authentisierung, Sitzungen/Token sowie die Logik der Anwendung.

Webapplikation

Security News

  • Ende Juli hat das BACS vor einer Betrugsmasche gewarnt, die auf den ersten Blick anachronistisch wirkt: Kriminelle verschicken Briefe per Post. Echte, physische Briefe mit QR-Code, die dazu auffordern, ein angebliches Sicherheitsupdate für Kryptowallets zu installieren. Wer das tut, verliert seine Kryptowährungen. Komplett. Klingt wie ein Nischenproblem? Ist es nicht. Die Methode ist international seit […]
  • Das Bundesamt für Cybersicherheit (BACS) hat im Juli drei Wochenrückblicke nacheinander dem Thema KI-generierte Inhalte gewidmet. Bilder, Texte, Videos, alles manipuliert, alles täuschend echt. Die Serie kam zum richtigen Zeitpunkt, denn die Bedrohungslage hat sich in den letzten Monaten spürbar verändert. Wir haben die BACS-Publikationen gelesen, mit internationalen Studien abgeglichen und uns gefragt: Was bedeutet […]
  • Ende Juni berichtete das BACS über gefälschte Voicemail-Benachrichtigungen, die per E-Mail verschickt werden. Die Nachricht sieht aus wie eine automatische Mitteilung von Microsoft 365 oder einem anderen Telefonsystem: «Sie haben eine neue Sprachnachricht erhalten. Klicken Sie hier, um sie anzuhören.» Wer klickt, landet auf einer gefälschten Login-Seite. Ziel: Microsoft-365-Zugangsdaten. Das klingt nach einem simplen Trick. […]
  • Anfang Juni warnte das BACS vor einer Phishing-Welle, die über Buchungsplattformen und WhatsApp läuft. Das Muster: Kurz nach einer echten Hotelbuchung erhalten Reisende eine Nachricht – scheinbar vom Hotel oder von der Buchungsplattform – mit der Aufforderung, die Kreditkartendaten erneut zu bestätigen. Wer dem Link folgt, landet auf einer perfekt nachgebauten Seite und gibt seine […]
  • Am 5. Mai hat die US-amerikanische Cybersecurity-Behörde CISA eine Initiative lanciert, die auf den ersten Blick nur für Betreiber kritischer Infrastruktur relevant scheint: CI Fortify. Die zentrale Botschaft: Organisationen sollen sich darauf vorbereiten, ihre Kernprozesse auch dann aufrechtzuerhalten, wenn IT-Systeme kompromittiert sind, Telekommunikation ausfällt und Internetverbindungen instabil werden. Gleichzeitig. Das klingt nach einem Szenario für […]
  • Anfang Mai beschrieb das BACS eine Angriffsform, die wir in der Praxis immer häufiger sehen: Double Phishing. Der Ablauf: Zuerst kommt eine SMS oder E-Mail – typischerweise eine gefälschte Paketbenachrichtigung. Wer darauf reagiert und persönliche Daten eingibt, erhält kurz darauf einen Telefonanruf. Der Anrufer gibt sich als Mitarbeiter des Paketdienstes, der Bank oder der Polizei […]