Cybervorfälle verstehen · Schweizer KMU schützen

KMU-Bedrohungsradar.

Was passiert ist. Was es für Ihr Unternehmen bedeutet. Und was Sie jetzt prüfen können.

‹ Alle MeldungenRedaktionelle Einordnung · 06.10.2026
Ransomware / SharePointSymantec Threat Hunter Team / Broadcom ·
Beobachteter Vorfall / Kampagne

Warlock greift Wasser- und Telekomunternehmen an

Symantec berichtet am 1. Oktober über Warlock-Angriffe auf mindestens vier Organisationen, darunter Wasser- und Telekomunternehmen.

In einem bereits im Juli beobachteten Fall wurde Schutzsoftware auf mindestens 40 Rechnern angegriffen und Ransomware auf mindestens 33 Rechner verteilt.

Für Schweizer KMU mit lokalen SharePoint-Servern zeigt die neue Analyse, wie ein Servereinbruch zu einem grossflächigen Betriebsstillstand führen kann.

Täterherkunft? China-Bezug laut Symantec
Ziel / betroffener Markt? Europa, Afrika und Lateinamerika
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für SharePoint-Betriebe
Angriffskomplexität
★★☆Gezielt und mehrstufig
Mögliches Schadensausmass
★★★Potenziell existenzbedrohend
Ihr nächster Schritt

Lokale SharePoint-Server auf den neuesten Sicherheitsstand der unterstützten Produktversion aktualisieren.

Warum diese Bewertung?

KI-Einsatz: Die Analyse nennt keinen KI-Einsatz.

KMU-Relevanz CH: Die beschriebenen Einstiegsmöglichkeiten betreffen lokale SharePoint-Server; Schweizer Opfer sind nicht bestätigt.

Angriffskomplexität: Servereinbruch, verdeckter Fernzugriff, Abschaltung von Schutzsoftware und netzweite Verteilung.

Mögliches Schadensausmass: Netzweite Verschlüsselung kann einen länger dauernden Stillstand verursachen; mögliches KMU-Schadensszenario.

Symantec bezeichnet Longlegs als China-nexus-Gruppe; das belegt keine Staatsangehörigkeit der Täter. Opferregionen sind genannt, einzelne Länder der neuen Fälle nicht; 22. Juli ist die erste beobachtete Aktivität eines dokumentierten Einzelfalls.

Quellenstand: 01.10.2026. Belegter Vorfall / Beobachtung: 22.07.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.