Lösungen
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M21.25 12C21.25 13.2426 20.2426 14.25 19 14.25C17.7574 14.25 16.75 13.2426 16.75 12C16.75 10.7574 17.7574 9.75 19 9.75C20.2426 9.75 21.25 10.7574 21.25 12Z" stroke="black" stroke-width="1.5"/><path d="M7.25 12C7.25 13.2426 6.24264 14.25 5 14.25C3.75736 14.25 2.75 13.2426 2.75 12C2.75 10.7574 3.75736 9.75 5 9.75C6.24264 9.75 7.25 10.7574 7.25 12Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 16.1143C15.4512 15.4931 16.827 15.8617 17.4482 16.9377C18.0694 18.0137 17.7008 19.3895 16.6248 20.0107C15.5488 20.6319 14.173 20.2633 13.5518 19.1873C12.9306 18.1113 13.2992 16.7355 14.3752 16.1143Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 3.98927C8.45117 3.36805 9.82701 3.73671 10.4482 4.81269C11.0694 5.88867 10.7008 7.26451 9.62481 7.88573C8.54883 8.50695 7.17298 8.13829 6.55177 7.06231C5.93055 5.98633 6.29921 4.61048 7.37519 3.98927Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 20.0107C6.29921 19.3895 5.93055 18.0137 6.55177 16.9377C7.17298 15.8617 8.54883 15.4931 9.62481 16.1143C10.7008 16.7355 11.0694 18.1113 10.4482 19.1873C9.82701 20.2633 8.45117 20.6319 7.37519 20.0107Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 7.88573C13.2992 7.26451 12.9306 5.88867 13.5518 4.81269C14.173 3.73671 15.5488 3.36805 16.6248 3.98927C17.7008 4.61048 18.0694 5.98633 17.4482 7.06231C16.827 8.13829 15.4512 8.50695 14.3752 7.88573Z" stroke="black" stroke-width="1.5"/> </svg>

Modern Work

Moderne Arbeitsplätze und Zusammenarbeit.

Lösungen, die wirken
Wir lösen die IT-Herausforderungen, die Schweizer KMU am meisten bremsen. Von Modern Work über Cyber Security bis zur Cloud-Migration.
Alle Lösungen entdecken
Services
Handwerkliche Exzellenz
Wir begleiten Sie von der Strategieberatung bis zum lückenlosen 24/7-Betrieb. Professionell, proaktiv und individuell auf Ihre Infrastruktur zugeschnitten.
Service-Modelle vergleichen
Über uns
Unsere story
100 Jahre Erfahrung. Seit 1925 Ihr Partner für Innovation.
Blog Artikel
01.06.2026
3 Min. Lesezeit

Cybersecurity Update Oktober 2025

Symbolbild: Hand hält leuchtendes Schutzschild mit Schloss in einer digitalen Weltkugel vor dunkelblauem Hintergrund.

Das Wichtigste in Kürze

  • BACS-Bilanz nach 6 Monaten Meldepflicht: 164 Angriffe auf kritische Infrastrukturen, am häufigsten DDoS, Hacking, Ransomware und Credential Theft. Finanzwesen am stärksten betroffen
  • KI verschärft die Bedrohungslage durch raffiniertere Angriffe und Deep Fakes, kann aber auch zur Gefahrenabwehr eingesetzt werden
  • Tipps für KMU: Daten klassifizieren, Least-Privilege-Zugriff, Phishing-resistente Passkeys, MFA, Mitarbeitendenschulung und zweifelhafte Anfragen immer über einen zweiten Kanal prüfen

Angriffe auf kritische Infrastrukturen

Niemand ist vor der Cyberkriminalität sicher, auch die Betreiber von kritischen Infrastrukturen nicht. Das Bundesamt für Cybersecurity hat eine erste Bilanz der neuen Meldepflicht bei Hackerangriffen gezogen. In den ersten sechs Monaten gab es 164 Angriffe auf kritische Infrastrukturen.

Die häufigsten Angriffsarten: DDoS-Angriffe (18,1 %), gefolgt von Hacking (16,1 %), Ransomware (12,4 %) und Credential Theft (11,4 %). Die Anteile von Datenlecks und Malware allgemein lagen je unter 10 Prozent. In mehreren Fällen wurden zudem kombinierte Angriffe gemeldet, etwa Ransomware in Kombination mit Datenabfluss. Am häufigsten mit 19 Prozent wird das Finanzwesen angegriffen.

Bedrohungslage verschärft sich

Das gemeinsame Merkmal aller Angriffe – ob auf kritische Infrastrukturen oder auf KMU - ist der Mensch. Ihn müssen kriminelle Angreifer überwinden, wenn sie an die Daten wollen. Meist ist E-Mail ihr Einfallstor, etwa um nach Passwörtern zu phishen. Oder das Telefon, wenn sie vorgeben, von der Polizei zu sein, um danach psychischen Druck auf Zahlung einer bestimmten Summe zu erzeugen.

Der jüngste Angriff, vor dem das Bundesamt für Cybersecurity warnt, ist besonders fies: Der Angreifer erzählt im Plauderton, er sei ein Killer und habe einen Auftrag erhalten – gegen Zahlung einer Summe werde er davon absehen, ihn auszuführen. Beim Bundesamt für Cybersicherheit BACS gehen wöchentlich im Schnitt rund 1’500 Meldungen über Betrugsversuche, Phishing und anderes ein.

Bedrohungstrends

Heute ist jedes Unternehmen ein lohnendes Ziel, das eine hohe Zahlungsbereitschaft und einen geringen Aufwand beim Angriff vermuten lässt. Anders gesagt: eine schwache technologische Sicherheit verspricht leichte Beute.

Mit der KI steht der digitalen Kriminalität nun auch ein Werkzeug zur Verfügung, das immer raffiniertere Angriffe ermöglicht – schwer erkennbare Deep Fakes erhöhen das Risiko, früher oder später einem Angriff zu erliegen. Zum Glück lässt sich die KI auch zur Gefahrenabwehr einsetzen. Sie analysiert zum Beispiel den Datenverkehr in Netzwerken in der Cloud und lokal, erkennt Angriffsmuster. Eine von vielen Technologien, die Microsoft in Microsoft 365 nutzt und ausbaut. 

Aber keine Technologie ist absolut sicher. Zunehmend werden auch hybride Cloudarchitekturen angegriffen, wenn sie ungenügend konzipiert worden sind, wie das Beispiel der Ransomware-Bande Storm zeigt. Aber auch Angriffe auf Firewalls, auf GitLab-Instanzen, auf Browser, Router, Microsoft-Software, Container, Betriebssysteme, Autos,Thermostate, Energienetze und vieles mehr sind das tägliche Brot der Sicherheitsverantwortlichen in der IT – alles, was eine Software und eine Netzwerkkomponente enthält, ist einer ständigen Bedrohung ausgesetzt.

Was Baggenstos leistet

Während Grossunternehmen oft über genügend Mittel verfügen, den Compliance-Anforderungen gerecht zu werden, ist für KMU die Cloud meist die bessere Wahl – ergänzt punktuell durch lokale Installationen, sofern dies Geschäftsprozesse und Datenschutz erfordern.

Mit der M365 Cloud von Baggenstos besteht eine hohe, bereits in die Infrastruktur integrierte Sicherheit. Mit einer sorgfältig konzipierten Cloudarchitektur, dem b.secure-Dreifachschutz bietet Baggenstos ihren Kunden eine Grundsicherheit, die zusätzlich mit Schulung und einem Security-Mindset im Unternehmen optimiert werden kann. 

«Der Mensch muss die nicht von der Technologie erfassten Schlupflöcher schliessen», sagt Cloud Solution Architect Sven Lüders von Baggenstos.

Cybersecurity-Tipps für KMU

  • Betreibe nur vor Ort, was du selbst sichern kannst oder arbeite dafür mit einem auf hybride Cloudarchitekturen spezialisierten Managed-Service-Provider wie Baggenstos zusammen.
  • Klassifiziere und schütze deine Daten
  • Regle den Zugriff gemäss dem least privilege Ansatz
  • Schule Mitarbeitende laufend, organisiere Angriffssimulationen und führe ihnen die neusten Tricks der digitalen Kriminalität vor.
  • Verstehe IT-Risiken auch als Geschäftsrisiken. Ausfälle in der IT beschädigen die Marke.
  • Multifaktor-Authentifizierung ist zwingend nötig, Phishing-resistente Passkeys sind dringend empfohlen
  • Zweifelhafte Anfragen nach bestimmten Informationen und Geldforderungen immer über einen zweiten Kanal prüfen – auch wenn das Mail vom Chef kommen soll.

Merkblatt Informationssicherheit für KMUs (Bundesamt für Cybersicherheit)

IKT-Minimalstandard des Bundes

No items found.

Artikel teilen