EU Cyber Resilience Act: Was Schweizer Unternehmen ab September 2026 beachten müssen

EU Cyber Resilience Act: Was Schweizer Unternehmen ab September 2026 beachten müssen

Am 11. September 2026 tritt die erste Durchsetzungsphase des EU Cyber Resilience Act (CRA) in Kraft. Ab diesem Datum müssen alle Hersteller von Produkten mit digitalen Elementen, die im EU-Markt vertrieben werden, aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden an die ENISA melden. Für Schweizer Unternehmen, die in die EU exportieren, Software entwickeln oder IoT-Geräte … Leggi tutto

Lieferkettenangriffe 2026: Wenn Ihr IT-Dienstleister zum Sicherheitsrisiko wird

Cyberangriffe über die Lieferkette haben sich seit 2020 fast vervierfacht, wie der IBM X-Force Threat Intelligence Index 2026 zeigt. Laut dem Verizon Data Breach Investigations Report 2025 sind mittlerweile 30 Prozent aller Datenschutzverletzungen auf Drittanbieter zurückzuführen – doppelt so viele wie im Vorjahr. Für Schweizer KMU, die stark auf IT-Dienstleister, Cloud-Plattformen und Softwareanbieter setzen, ist … Leggi tutto

Sorveglianza con l’IA: Palantir, Pegasus e i confini della legalità

Palantir analysiert Daten für Geheimdienste und Polizeibehörden weltweit. Clearview AI hat über 60 Milliarden Gesichtsbilder aus dem Internet gesammelt – ohne Einwilligung. Pegasus-Spyware infiltriert Smartphones von Journalisten und Aktivisten per Zero-Click-Angriff. Und Predictive-Policing-Algorithmen schicken Polizeistreifen bevorzugt in Quartiere mit hohem Minderheitenanteil. KI-gestützte Überwachung ist keine Zukunftsvision – sie ist Realität. Die Frage ist nicht mehr, … Leggi tutto

DarkSword iOS Exploit Kit: cosa può fare, cosa no – e perché non è un jailbreak

Il 18 marzo 2026, Google Threat Intelligence, iVerify e Lookout hanno reso pubblico un exploit kit per iOS chiamato DarkSword. Colpisce gli iPhone con iOS dalla versione 18.4 alla 18.7 – secondo le stime di iVerify, fino a 270 milioni di dispositivi nel mondo. Cinque giorni dopo, il codice completo dell’exploit è stato pubblicato su … Leggi tutto

L’IA nella difesa informatica: Cosa funziona, cosa no – e dove sono i limiti

L’intelligenza artificiale e la parola d’ordine del momento nella sicurezza informatica. Quasi nessun prodotto viene lanciato senza la dicitura “AI-powered” nel marketing. Ma cosa offre realmente l’IA nella difesa cyber — e dove finisce la sua utilita? Dove l’IA offre un reale valore aggiunto Il machine learning e i modelli statistici hanno portato progressi dimostrabili … Leggi tutto

Meldepflicht bei Cyberangriffen: Schweizer Unternehmen riskieren Bussen bis CHF 100’000

Seit dem 1. Oktober 2025 drohen Schweizer Unternehmen Bussen bis CHF 100’000, wenn sie einen Cyberangriff nicht fristgerecht melden. Die Meldepflicht nach dem Informationssicherheitsgesetz (ISG) ist seit April 2025 in Kraft – doch die Realität zeigt: Viele Betreiber kritischer Infrastrukturen kennen ihre Pflichten nicht oder sind nicht vorbereitet. Gleichzeitig läuft eine weitere Frist: Bis Ende … Leggi tutto

Direttiva NIS2: Cosa devono sapere le aziende svizzere con attività nell’UE

La direttiva NIS2 (Network and Information Security Directive 2) è la normativa sulla sicurezza informatica più completa mai emanata dall’UE. Da ottobre 2024 sostituisce la direttiva NIS originale del 2016 e ne amplia massicciamente il campo di applicazione: da 7 a 18 settori, con requisiti più severi, termini di notifica più brevi e responsabilità personale … Leggi tutto