Cybervorfälle verstehen · Schweizer KMU schützen

KMU-Bedrohungsradar.

Was passiert ist. Was es für Ihr Unternehmen bedeutet. Und was Sie jetzt prüfen können.

‹ Alle MeldungenRedaktionelle Einordnung · 24.09.2026
Windows / Gefälschte SoftwareDelphos Labs ·
Beobachteter Vorfall / Kampagne

Falscher LastPass-Download schaltet Schutzsoftware aus

Gefälschte LastPass-Downloads auf GitHub verbreiteten Schadsoftware zum Diebstahl von Zugangsdaten.

Ein missbrauchter, Microsoft-signierter Treiber konnte dabei Schutzprogramme beenden – relevant für Schweizer KMU mit Windows-Arbeitsplätzen.

LastPass selbst wurde bei dieser Kampagne nicht kompromittiert.

Täterherkunft? Unbekannt
Ziel / betroffener Markt? Unbekannt
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★★Breite praktische Relevanz
Angriffskomplexität
★★☆Mehrstufig
Mögliches Schadensausmass
★★☆Erhebliches Schadenspotenzial
Ihr nächster Schritt

Software ausschliesslich über vom IT-Verantwortlichen geprüfte Hersteller-Downloadlinks beziehen.

Warum diese Bewertung?

KI-Einsatz: Kein Nachweis für KI auf Angreiferseite.

KMU-Relevanz CH: Gefälschte Softwaredownloads betreffen viele typische Windows-Arbeitsplätze; Schweizer Opfer sind nicht bestätigt.

Angriffskomplexität: Die Kampagne kombiniert mehrstufige Verteilung, Treibermissbrauch und Zugangsdaten-Diebstahl.

Mögliches Schadensausmass: Kontoübernahmen und erhebliche Betriebsunterbrüche sind mögliche Folgen, keine belegten Schäden dieses Falls.

Die Quellen belegen keine Täterherkunft oder geografische Opferverteilung. Der 13. August 2026 ist das Entdeckungsdatum, kein belegter einzelner Angriffstag.

Quellenstand: 22.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.