MFA ist nicht genug: Wie Angreifer die Zwei-Faktor-Authentifizierung umgehen

MFA ist nicht genug: Wie Angreifer die Zwei-Faktor-Authentifizierung umgehen

Multi-Faktor-Authentifizierung gehört heute zum Standardrepertoire der IT-Sicherheit. Wer nur auf Passwörter setzt, handelt fahrlässig. Doch die Annahme, MFA sei ein unknackbarer Schutzschild, ist gefährlich. Angreifer haben in den letzten Jahren mehrere zuverlässige Methoden entwickelt, um MFA zu umgehen – und setzen diese aktiv ein. Fünf Methoden, mit denen Angreifer MFA aushebeln 1. Adversary-in-the-Middle (AitM) Die … Read more

NIST AI Risk Management Framework: Was Schweizer Unternehmen wissen müssen

Künstliche Intelligenz verändert die Geschäftswelt fundamental – und bringt neue Risiken mit sich, die klassische IT-Security-Frameworks nicht abdecken. Das NIST AI Risk Management Framework (AI RMF) schliesst diese Lücke mit einem strukturierten Ansatz für den verantwortungsvollen Umgang mit KI-Systemen. Was ist das NIST AI RMF? Das AI Risk Management Framework wurde am 26. Januar 2023 … Read more

Incident Response: Die ersten 24 Stunden nach einem Cyberangriff

Ein Cyberangriff trifft die meisten Unternehmen unvorbereitet. Nicht weil die Bedrohung unbekannt wäre, sondern weil der Ernstfall nie konkret durchgespielt wurde. Laut IBM Cost of a Data Breach Report 2024 betragen die durchschnittlichen Kosten eines Datenlecks USD 4.88 Millionen – ein Anstieg von 10% gegenüber dem Vorjahr. Entscheidend ist die Reaktionsgeschwindigkeit: Breaches, die innerhalb von … Read more

Schwachstellenmanagement für Schweizer KMU: Warum es jetzt unverzichtbar ist

Cyberangriffe auf KMU nehmen zu – und viele Unternehmen wissen nicht einmal, welche Schwachstellen in ihrer IT-Infrastruktur existieren. Vulnerability Management schliesst diese Lücke systematisch. Warum Schwachstellenmanagement für KMU unverzichtbar ist Die Zeiten, in denen nur Grossunternehmen Ziel von Cyberattacken waren, sind vorbei. Automatisierte Angriffstools scannen das gesamte Internet nach verwundbaren Systemen – unabhängig von der … Read more

Cloud-Sicherheit: Die 10 häufigsten Fehlkonfigurationen

Die überwältigende Mehrheit der Cloud-Sicherheitsvorfälle geht nicht auf raffinierte Hackerangriffe zurück. Sie entstehen durch Fehlkonfigurationen. Laut dem CSA Top Threats Report 2024 ist «Misconfiguration & Inadequate Change Control» die grösste Bedrohung für Cloud-Umgebungen – noch vor Identity-Management-Schwächen und unsicheren APIs. Die NSA veröffentlichte im März 2024 ihre «Top 10 Cloud Security Mitigation Strategies» und bestätigt: … Read more

Zero Trust für KMU: Vertraue nichts, überprüfe alles

Zero Trust ist kein Produkt, das man kaufen kann. Es ist kein einzelnes Tool und keine Firewall-Regel. Zero Trust ist eine Architekturphilosophie – und die lässt sich auch ohne Millionenbudget umsetzen. NIST hat mit SP 800-207 den Referenzrahmen definiert: Kein Benutzer, kein Gerät und kein Netzwerksegment wird automatisch als vertrauenswürdig behandelt. Jeder Zugriff wird explizit … Read more

Ransomware 2026: Doppelerpressung und das Geschäft mit der Erpressung

813 Millionen US-Dollar an Ransomware-Zahlungen im Jahr 2024, ein Rückgang von 35 % gegenüber dem Rekordjahr 2023 – das klingt nach Entspannung. Ist es nicht. Die Zahlungsbereitschaft sinkt zwar, aber die Angriffszahlen steigen weiter. Und die Methoden der Erpresser haben sich grundlegend verändert: Verschlüsselung allein reicht den Angreifern längst nicht mehr. Doppelerpressung als Standard Die … Read more

Sicherheitsprüfungen für LLM, KI‑Modelle und Agenten

EinführungDie Technologien der künstlichen Intelligenz entwickeln sich rasant, und grosse Sprachmodelle (Large Language Models, LLM), autonome Agenten und andere IA‑Systeme finden zunehmend Eingang in Unternehmen. Diese Innovationen bringen jedoch neue Sicherheitsherausforderungen mit sich. Angriffe wie Prompt‑Injection, die Manipulation von Trainingsdaten oder die Exfiltration sensibler Informationen können die Vertraulichkeit und Integrität von Systemen gefährden. Kleine und … Read more

Wie schütze ich mich als KMU gegen Cyberangriffe? Umfassender Leitfaden

Einführung Cyberangriffe sind längst nicht mehr nur ein Thema für Großkonzerne oder Regierungen. Gerade kleine und mittlere Unternehmen (KMU) werden zunehmend zur Zielscheibe, weil sie oft weniger Ressourcen für ihre IT-Sicherheit aufwenden können. Ein erfolgreicher Angriff kann finanzielle Verluste, Reputationsschäden und Produktionsausfälle verursachen. Dieser Beitrag zeigt praxisnah, wie sich KMU effektiv vor Cyberangriffen schützen können. … Read more

Wie schütze ich meinen Computer vor Hackern? Ein praktischer Leitfaden

Einführung Computersicherheit wirkt für viele wie ein komplexes Thema, das nur Fachleute wirklich verstehen. Doch die Wahrheit ist: Jeder kann seinen Computer effektiv vor Hackern schützen – ganz ohne technisches Vorwissen, sondern mit einfachen, konsequent angewendeten Maßnahmen. Hacker nutzen häufig gar nicht hochkomplizierte Angriffsmethoden, sondern profitieren von kleinen Nachlässigkeiten im Alltag: ein unsicheres Passwort, ein … Read more