Cybervorfälle verstehen · Schweizer KMU schützen

KMU-Bedrohungsradar.

Was passiert ist. Was es für Ihr Unternehmen bedeutet. Und was Sie jetzt prüfen können.

‹ Alle MeldungenRedaktionelle Einordnung · 21.09.2026
Schadsoftware · ClickFixBACS ·
Beobachteter Vorfall / Kampagne

Ein Sicherheitscheck, der den Firmen-PC infiziert.

Das BACS meldete im August manipulierte Schweizer Websites mit gefälschten CAPTCHA-Prüfungen.

Wer den angezeigten Computerbefehl ausführt, kann Schadsoftware zum Diebstahl von Zugangsdaten installieren.

Für KMU betrifft das sowohl Mitarbeitende beim Surfen als auch die eigene Firmenwebsite.

Täterherkunft? Unbekannt
Ziel / betroffener Markt🇨🇭 Schweiz, auch weltweit
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★★Für viele KMU relevant
Angriffskomplexität
★★☆Mehrstufige Täuschung
Mögliches Schadensausmass
★★★Schwere Folgeangriffe möglich
Ihr nächster Schritt

Team instruieren: Ein CAPTCHA verlangt niemals das Ausführen eines PowerShell- oder Terminalbefehls.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Webnutzung und Firmen-Websites sind im KMU-Alltag verbreitet. Diese Übertragbarkeit ist unsere Einordnung.

Angriffskomplexität: Manipulierte Website, betrügerische Anweisung und nachgeladene Schadsoftware greifen ineinander. Das belegt keinen individuellen Vorbereitungsaufwand.

Mögliches Schadensausmass: Gestohlene Firmenzugänge können im schweren Fall Betriebsunterbrüche und existenzbedrohende Verluste ermöglichen. Das ist ein Szenario, kein bezifferter Schaden dieses Berichts.

Schweizer Websites sind laut BACS betroffen. Die Täterherkunft bleibt unbekannt; der imitierte Anbieter erlaubt keine Länderzuordnung.

Quellenstand: 07.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.