Cybersecurity


Seit über 20 Jahren begleiten wir Unternehmen in Betrieb und Sicherheit – mit Fokus auf verlässliche Technik und klare Sicherheitsprüfungen.

Schwachstellenscan

Ein Scan eignet sich, um den aktuellen Sicherheitsstand von exponierten Systemen regelmässig zu überprüfen. Die Resultate werden geprüft, eingeordnet und so aufbereitet, dass daraus konkrete Schritte für Patchen und Hardening entstehen.

Schwachstellenscan

Penetrationstest

Ein Penetrationstest geht tiefer: Er zeigt, welche Schwächen tatsächlich ausnutzbar sind, wie sich daraus Risiken entwickeln und welche Gegenmassnahmen wirksam sind. Je nach Bedarf als Blackbox-, Greybox- oder Whitebox-Test.

Penetrationstest

Webapplikation

Für Web-Portale und APIs steht die Frage im Vordergrund, ob unberechtigte Zugriffe, Datenabflüsse oder Manipulationen möglich sind. Geprüft werden unter anderem Rollen- und Rechtekonzepte, Authentisierung, Sitzungen/Token sowie die Logik der Anwendung.

Webapplikation

Security News

  • Traumjob als Falle Das BACS beschreibt es in seinem Halbjahresbericht als „Dream Job Playbook“: Angreifer nutzen LinkedIn und andere Karriereplattformen um gezielt Opfer anzusprechen. Gefälschte Recruiter Profile, massgeschneiderte Jobangebote, alles auf die Zielperson zugeschnitten. Mit KI generiert und kaum von echten Nachrichten zu unterscheiden. Was wie ein Karrieresprung aussieht ist in Wirklichkeit der Einstiegspunkt für […]
  • Phishing per Post Phishing kommt normalerweise per E-Mail oder SMS. Jetzt kommen die Betrüger auch per Briefpost. Das BACS hat kürzlich vor gefälschten Briefen gewarnt, die einen QR Code enthalten und angeblich von einem Krypto Wallet Anbieter stammen. Der Brief fordert dazu auf, den QR Code zu scannen um ein „dringendes Update“ für das Wallet […]
  • Was ist ClickFix Seit Anfang 2026 taucht eine neue Angriffsmasche auf die es in sich hat: ClickFix. Cyberkriminelle hacken ganz normale Webseiten und ersetzen den Inhalt mit einem gefälschten CAPTCHA. Sieht aus wie von Cloudflare, verlangt eine „menschliche Verifzierung“. Nur dass die Verifizierung darin besteht, einen bösartigen Befehl auf dem eigenen Rechner auszuführen. Das BACS […]
  • Was der BACS Halbjahresbericht zeigt Das Bundesamt für Cybersicherheit (BACS) hat am 24. August seinen Halbjahresbericht für die erste Hälfte 2026 veröffentlicht. Die Zahlen sind ernüchternd: 27128 freiwillige Meldungen gingen ein, dazu 200 meldepflichtige Vorfälle von Betreibern kritischer Infrastrukturen. Zum Vergleich: im zweiten Halbjahr 2025 waren es noch 135 Pflichtmeldungen. Also fast eine Verdoppelung innerhalb […]
  • In 9 von 10 Versuchen hat es geklappt, als Forscher von Tenet Security versuchten, einen KI-Coding-Agenten dazu zu bringen,  die DNS-Einstellungen einer Organisation umzuschreiben. Kein Exploit war notwendig, kein Zero-Day, kein gestohlenes Passwort. Der Agent hat einfach genau das getan, worum er «gebeten» wurde. Bloss dass die Bitte nicht vom Entwickler selbst kam, sondern von […]
  • Ende Juli 2026 traf es ausgerechnet eine Institution, die eigentlich für IT-Sicherheit zuständig sein sollte: Das Bundesamt für Informatik und Telekommunikation (BIT), zentraler IT-Dienstleister der Schweizer Bundesverwaltung, wurde über seine eigenen SharePoint-Server kompromittiert. Rund 200 Benutzerkonten betroffen: reguläre Mitarbeiterkonten und technische Systemkonten. Man könnte meinen, gerade dort wäre man besser aufgestellt. Aber ehrlich gesagt zeigt […]