Beobachtete Vorfälle, aktiv ausgenutzte Lücken und Sicherheitswarnungen – mit Quellen und konkreten Massnahmen für KMU. Quellen- und Vorfallsdatum stehen getrennt auf jeder Karte.
KI-Einsatz: Eine aus der KI-Sicherheitsforschung bekannte Technik belegt keinen KI-Einsatz der Täter.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: E-Mail-Phishing · Finanzangebote und Filterumgehung.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Ausfälle, Vertrauensverlust und Bereinigungskosten.
September-Veröffentlichung über vor allem Februar bis Mai beobachtete Aktivität, kein neu behaupteter September-Angriff. Herkunft und Zielland sind nicht gesichert.
Quellenstand: 03.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.
KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Firmen-E-Mail / Domainverwaltung · vorgetäuschte Domainverlängerung. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.
Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.
Mögliches Schadensausmass: Missbrauch von Konten, Daten oder Arbeitsabläufen könnte Kosten und Wiederherstellungsaufwand verursachen. Das ist ein mögliches KMU-Szenario, kein belegter Schaden dieses Falls.
Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.
Quellenstand: 02.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Windows und Teams · unaufgeforderte Fernwartung.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.
Quellenstand: 02.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KI-Einsatz: Ein KI-Einsatz wird in der Quelle nicht belegt.
KMU-Relevanz CH: Der geschilderte Angriff betrifft einen konkreten Geschäftsprozess: Onlinezahlungen im eigenen Webshop. KMU ohne diesen Prozess sind weniger unmittelbar betroffen.
Angriffskomplexität: Bewertet wird die beschriebene gezielte Manipulation des Zahlungsablaufs. Der ursprüngliche Einbruchsweg und der gesamte Vorbereitungsaufwand bleiben unbekannt.
Mögliches Schadensausmass: Kartendatenmissbrauch, Bereinigung und Kundenverlust können erhebliche Folgen haben. Der tatsächlich entstandene Schaden wird nicht beziffert.
*Schweizer Bezug durch die BACS-Meldung und TWINT-Zahlung. Der Unternehmenssitz und die Täterherkunft werden in der Quelle nicht genannt; deshalb wird kein bestätigtes Zielland behauptet.
Quellenstand: 01.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Website-Verfügbarkeit · DDoS und Erpressung.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Ausfälle, Vertrauensverlust und Bereinigungskosten.
Es handelt sich um Tatverdächtige, nicht um rechtskräftig verurteilte Täter. Durchsuchungsorte in Deutschland belegen nicht sämtliche Ursprünge des Angriffsverkehrs.
Quellenstand: 31.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: PaperCut NG/MF · erreichbarer Anwendungsserver.
Angriffskomplexität: Die öffentlich belegten Angaben reichen nicht für eine technische Einstufung.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.
Quellenstand: 27.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
Adobe IllustratorCanadian Centre for Cyber Security ·
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.
KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Adobe Illustrator 2025 bis 29.8.9 / 2026 bis 30.6. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.
Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.
Mögliches Schadensausmass: Missbrauch von Konten, Daten oder Arbeitsabläufen könnte Kosten und Wiederherstellungsaufwand verursachen. Das ist ein mögliches KMU-Szenario, kein belegter Schaden dieses Falls.
Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Die Quelle beschreibt eine Warnung, keinen bestätigten Angriff.
Quellenstand: 26.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KMU-Relevanz CH: Relevant für KMU mit aufgegebenen oder versehentlich abgelaufenen Webadressen. Die konkreten Meldungen betreffen Praxen und Apotheken.
Angriffskomplexität: Die Neuregistrierung nutzt regulär freigewordene Adressen und vorhandene Suchmaschinen-Sichtbarkeit.
Mögliches Schadensausmass: Fehlgeleitete Kunden und ein beschädigter Ruf können ein KMU erheblich belasten. Ein tatsächlicher Firmenschaden wird nicht beziffert.
Belegt sind Schweizer Domains. Ausländische Verkaufsseiten belegen kein Herkunftsland der Betreiber. Beschrieben wird eine Neuregistrierung nach Freigabe, kein technischer Einbruch.
Quellenstand: 25.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Betriebskontinuität · Abhängigkeit von IT und Kommunikation.
Angriffskomplexität: Die öffentlich belegten Angaben reichen nicht für eine technische Einstufung.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
August-Statusmeldung zu einem Juli-Angriff. Ein Datenabfluss wurde vermutet; Umfang und Art waren laut Quelle noch unklar.
Quellenstand: 24.08.2026. Belegter Vorfall / Beobachtung: 09.07.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.
KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Cloudkonten mit zentraler Anmeldung / MFA · Identitäts- und Supportprozesse. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.
Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.
Mögliches Schadensausmass: Missbrauch von Konten, Daten oder Arbeitsabläufen könnte Kosten und Wiederherstellungsaufwand verursachen. Das ist ein mögliches KMU-Szenario, kein belegter Schaden dieses Falls.
Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.
Quellenstand: 23.08.2026. Belegter Vorfall / Beobachtung: 22.08.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Softwareentwicklung · betroffene Rust-Abhängigkeiten.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Wiz nennt Überschneidungen mit nordkoreanischen Kampagnen. Das allein rechtfertigt hier keine gesicherte Herkunftsflagge.
Quellenstand: 20.08.2026. Belegter Vorfall / Beobachtung: 20.08.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.
KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Eigene MLflow-Instanz · vor 3.15.0. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.
Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.
Mögliches Schadensausmass: Bei umfassender Kompromittierung eines betroffenen KMU könnten zentrale Daten, Zugänge oder der Betrieb ausfallen; im schweren Fall wäre die Existenz gefährdet. Das ist das redaktionelle Maximalszenario, kein belegter Schaden dieses Falls.
Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.
Quellenstand: 19.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.
KMU-Relevanz CH
★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.
Angriffskomplexität
★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.
Mögliches Schadensausmass
★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.
Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.