KMU-Bedrohungsradar · Meldungen seit 31. Juli 2026

Bereits 79 Meldungen.
Ist Ihr Betrieb vorbereitet?

Cyberbedrohungen können Ihr Unternehmen gravierend stören. Prüfen Sie jetzt, welche Ihre IT betreffen.

Schweiz zuerst · relevante Vorfälle weltweit79 Meldungen · Quellenstand auf jeder Karte

Beobachtete Vorfälle, aktiv ausgenutzte Lücken und Sicherheitswarnungen – mit Quellen und konkreten Massnahmen für KMU. Quellen- und Vorfallsdatum stehen getrennt auf jeder Karte.

Beobachteter Vorfall / KampagneAktiv ausgenutzte SchwachstelleSicherheitswarnung

Eine Sicherheitswarnung belegt keinen erfolgten Angriff. Mehrere Lücken desselben Produktupdates werden gemeinsam eingeordnet.

Welche Bedrohungen passen zu meiner IT?

7 Basisfragen, dazu 4 kurze Zusatzpunkte bei Microsoft 365 / Entra. Mehrfachauswahl bei Systemen und Diensten. Der Check ist ohne Konto möglich.

1 · Welche Systeme nutzen Sie?
2 · Welche Dienste und Produkte nutzen Sie?
Produkte genauer auswählen · optional

Wählen Sie alle eingesetzten Produkte, auch beim IT-Partner. Ohne Produktdetails bleibt die grobe Kategorie zur Klärung enthalten. Sobald Sie Produkte einer Kategorie angeben, gelten nur diese als ausgewählt. Bei unvollständiger Kenntnis zusätzlich «Weiss ich nicht» wählen.

Websites & E-Mail

SAP-Produkte

Netzwerk & IT-Betreuung

Arbeitsplätze & Speicher

Cloud, Kommunikation & Entwicklung

Microsoft Entra: Wer darf in Ihrer IT was?

Entra verwaltet die Zugänge zu Microsoft 365. Diese vier Zusatzpunkte zählen in der Auswertung, wenn Sie oben «Microsoft 365 / Teams / Entra» auswählen. «Teilweise» und «Weiss ich nicht» bleiben zur Prüfung offen.

Für Verwaltungsarbeiten wird ein persönliches Zusatzkonto verwendet. E-Mail und tägliche Arbeit laufen über das normale Konto. Auch der Dienstleister arbeitet nicht mit einem gemeinsamen Admin-Konto für alle.

Zum Beispiel: E-Mail-Verwaltung, Gerätebetreuung und Benutzerverwaltung erhalten passende Rollen oder Rollengruppen. Technische Dienste haben eigene Identitäten. Niemand nutzt für jede Aufgabe pauschal den Global Admin mit Vollzugriff.

Eine verantwortliche Person kontrolliert Admin-Konten, Rollen und Gruppenmitglieder – auch bei Austritten oder einem Wechsel des IT-Partners. Nicht mehr benötigte Rechte werden entzogen und die Kontrolle wird dokumentiert.

Vorher werden Person, Aufgabe und benötigte Rechte geprüft. Eine andere berechtigte Person gibt den Zugriff frei; er gilt nur so lange wie nötig. Das ist das Vier-Augen-Prinzip, hier mit «Vetting» gemeint.

Bewertet wird der umgesetzte Ablauf. Die Freigabe und Kontrolle kann beispielsweise über PIM oder einen nachvollziehbar dokumentierten Prozess erfolgen. Gesondert abgesicherte Notfallkonten sind kein Alltags-Admin-Konto. Rollen statt Vollzugriff sind entscheidend; eine Gruppe allein macht Rechte nicht sicher.

Selbstauskunft, kein Sicherheitstest. Die Antworten werden für die Auswertung verarbeitet. Erst mit Ihrer Review-Anfrage werden sie Ihrem Konto zugeordnet und an die Redaktion übermittelt.

E-Mail-PhishingMicrosoft ·
Beobachteter Vorfall / Kampagne

Unsichtbare Zeichen tarnen die Phishing-Mail.

Eine September-Analyse von Microsoft beschreibt eine zuvor beobachtete Phishing-Welle.

Unsichtbare Unicode-Zeichen zerlegen Finanzbegriffe, um Filter zu täuschen.

Für KMU bleibt die unabhängige Prüfung von Finanzangeboten entscheidend.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt? Mehrere Länder / nicht einzeln benannt
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für passende KMU relevant
Angriffskomplexität
★★☆Mehrere Angriffsschritte
Mögliches Schadensausmass
★★☆Erhebliche Folgen möglich
Ihr nächster Schritt

Mailfilter aktuell halten und verdächtige Angebote melden; Sichtprüfung allein erkennt unsichtbare Zeichen nicht.

Warum diese Bewertung?

KI-Einsatz: Eine aus der KI-Sicherheitsforschung bekannte Technik belegt keinen KI-Einsatz der Täter.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: E-Mail-Phishing · Finanzangebote und Filterumgehung.

Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Ausfälle, Vertrauensverlust und Bereinigungskosten.

September-Veröffentlichung über vor allem Februar bis Mai beobachtete Aktivität, kein neu behaupteter September-Angriff. Herkunft und Zielland sind nicht gesichert.

Quellenstand: 03.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

E-Mail / FirmendomainCybercrimepolice.ch ·
Beobachteter Vorfall / Kampagne

Falsche METANET-Mail droht mit Domainverlust.

Betrüger geben sich als METANET aus und behaupten, die Domain laufe ab.

Die Zahlungsseite sammelt Kartendaten und Zahlungsbestätigungen.

Das ist Markenmissbrauch durch Phishing, kein belegter Einbruch bei METANET.

Täterherkunft? Nicht belegt
Ziel / betroffener Markt🇨🇭 Schweiz
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Bei dieser Technik relevant
Angriffskomplexität
—Nicht sicher bewertbar
Mögliches Schadensausmass
★★☆Begrenzbar, aber relevant
Ihr nächster Schritt

Verlängerungen direkt im bekannten Kundenportal prüfen; Links aus solchen Zahlungsaufforderungen nicht verwenden.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.

KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Firmen-E-Mail / Domainverwaltung · vorgetäuschte Domainverlängerung. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.

Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.

Mögliches Schadensausmass: Missbrauch von Konten, Daten oder Arbeitsabläufen könnte Kosten und Wiederherstellungsaufwand verursachen. Das ist ein mögliches KMU-Szenario, kein belegter Schaden dieses Falls.

Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.

Quellenstand: 02.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

Windows und TeamsMicrosoft ·
Beobachteter Vorfall / Kampagne

Der Teams-Support ist ein Angreifer.

Microsoft beobachtet externe Teams-Kontakte, die sich als IT-Hilfe ausgeben.

Nach freigegebener Fernwartung installieren sie eine Hintertür und erkunden das Netz.

So kann eine einzelne Supportfreigabe wichtige Windows-Systeme gefährden.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt? Mehrere Länder / nicht einzeln benannt
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★★Breit im KMU-Alltag relevant
Angriffskomplexität
★★★Komplexe Angriffskette
Mögliches Schadensausmass
★★★Betrieb oder Daten gefährdet
Ihr nächster Schritt

Supportkontakte unabhängig bestätigen und externe Teams-Kommunikation sowie Fernwartungsrechte begrenzen.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Windows und Teams · unaufgeforderte Fernwartung.

Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.

Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.

Quellenstand: 02.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

Webshop-ManipulationBACS ·
Beobachteter Vorfall / Kampagne

Der Shop ist echt. Das Zahlungsformular nicht.

Bei einem Essenslieferdienst wurde der Bezahlvorgang manipuliert.

Ein eingeschleustes Skript ersetzte TWINT durch ein falsches Kreditkartenformular.

Das Beispiel zeigt ein Risiko für KMU mit eigenem Webshop und Onlinezahlungen.

Täterherkunft? Unbekannt
Ziel / betroffener Markt? Schweizer Bezug*
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Besonders für Webshops
Angriffskomplexität
★★☆Angepasster Bezahlvorgang
Mögliches Schadensausmass
★★☆Daten- und Vertrauensverlust
Ihr nächster Schritt

Den eigenen Checkout regelmässig testen und eingebundene Skripte sowie Shop-Updates prüfen lassen.

Warum diese Bewertung?

KI-Einsatz: Ein KI-Einsatz wird in der Quelle nicht belegt.

KMU-Relevanz CH: Der geschilderte Angriff betrifft einen konkreten Geschäftsprozess: Onlinezahlungen im eigenen Webshop. KMU ohne diesen Prozess sind weniger unmittelbar betroffen.

Angriffskomplexität: Bewertet wird die beschriebene gezielte Manipulation des Zahlungsablaufs. Der ursprüngliche Einbruchsweg und der gesamte Vorbereitungsaufwand bleiben unbekannt.

Mögliches Schadensausmass: Kartendatenmissbrauch, Bereinigung und Kundenverlust können erhebliche Folgen haben. Der tatsächlich entstandene Schaden wird nicht beziffert.

*Schweizer Bezug durch die BACS-Meldung und TWINT-Zahlung. Der Unternehmenssitz und die Täterherkunft werden in der Quelle nicht genannt; deshalb wird kein bestätigtes Zielland behauptet.

Quellenstand: 01.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

Website-VerfügbarkeitLKA Schleswig-Holstein ·
Beobachteter Vorfall / Kampagne

Erpresser legen Websites durch Überlastung lahm.

Das LKA Schleswig-Holstein berichtet über Ermittlungen zur Gruppe SharkNet.

Verdächtige sollen auch Firmenwebsites per DDoS angegriffen und Geld gefordert haben.

KMU mit Onlineverkauf sollten die Erreichbarkeit ihres Shops mit dem Hoster absichern.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt🇩🇪 Deutschland
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für passende KMU relevant
Angriffskomplexität
★★☆Mehrere Angriffsschritte
Mögliches Schadensausmass
★★☆Erhebliche Folgen möglich
Ihr nächster Schritt

Mit dem Hoster DDoS-Schutz, Eskalationskontakt und alternative Bestellwege vereinbaren.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Website-Verfügbarkeit · DDoS und Erpressung.

Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Ausfälle, Vertrauensverlust und Bereinigungskosten.

Es handelt sich um Tatverdächtige, nicht um rechtskräftig verurteilte Täter. Durchsuchungsorte in Deutschland belegen nicht sämtliche Ursprünge des Angriffsverkehrs.

Quellenstand: 31.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

PaperCut NG/MFPaperCut ·
Aktiv ausgenutzte Schwachstelle

Ein Druckserver wird zum Einfallstor.

PaperCut warnt vor aktiven Angriffen auf NG/MF-Anwendungsserver.

Auf erste Notfallpatches folgten weitere Härtungen und September-Updates.

Besonders dringlich ist die Prüfung öffentlich erreichbarer Druckserver.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt? Mehrere Länder / nicht einzeln benannt
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für passende KMU relevant
Angriffskomplexität
—Nicht genügend bekannt
Mögliches Schadensausmass
★★★Betrieb oder Daten gefährdet
Ihr nächster Schritt

Aktuelle Herstellerupdates und Konfiguration prüfen, Internetzugriff beschränken und nach Einbruchsspuren suchen.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: PaperCut NG/MF · erreichbarer Anwendungsserver.

Angriffskomplexität: Die öffentlich belegten Angaben reichen nicht für eine technische Einstufung.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.

Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.

Quellenstand: 27.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

Adobe IllustratorCanadian Centre for Cyber Security ·
Sicherheitswarnung

Illustrator: Auch Kreativ-Arbeitsplätze aktuell halten.

Das Cyber Centre meldet Sicherheitslücken in Adobe Illustrator.

Betroffen sind Illustrator 2025 bis 29.8.9 und 2026 bis 30.6.

Relevant für Agenturen und KMU, die mit diesen Grafikversionen arbeiten.

Täterherkunft? Nicht belegt
Ziel / betroffener Markt? International · Produktnutzer
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Bei dieser Technik relevant
Angriffskomplexität
—Nicht sicher bewertbar
Mögliches Schadensausmass
★★☆Begrenzbar, aber relevant
Ihr nächster Schritt

Illustrator auf den passenden korrigierten Versionsstand aktualisieren; die installierte Ausgabe kontrollieren.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.

KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Adobe Illustrator 2025 bis 29.8.9 / 2026 bis 30.6. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.

Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.

Mögliches Schadensausmass: Missbrauch von Konten, Daten oder Arbeitsabläufen könnte Kosten und Wiederherstellungsaufwand verursachen. Das ist ein mögliches KMU-Szenario, kein belegter Schaden dieses Falls.

Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Die Quelle beschreibt eine Warnung, keinen bestätigten Angriff.

Quellenstand: 26.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

Missbrauch aufgegebener DomainsBACS ·
Beobachteter Vorfall / Kampagne

Die alte Firmenadresse wirbt plötzlich für dubiose Produkte.

Das BACS berichtete über neu registrierte Webadressen ehemaliger Schweizer Arztpraxen und Apotheken.

Dritte nutzen deren Bekanntheit, um Besucher auf ausländische Verkaufsseiten umzuleiten.

Auch KMU sollten alte Firmenadressen bei Geschäftsaufgabe oder Namenswechsel kontrolliert weiterführen.

Täterherkunft? Unbekannt
Ziel / betroffener Markt🇨🇭 Schweizer Domains
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Bei Domainwechsel relevant
Angriffskomplexität
★☆☆Kein Exploit nötig
Mögliches Schadensausmass
★★☆Ruf und Vertrauen gefährdet
Ihr nächster Schritt

Alte Firmendomains vorerst behalten und auf eine eigene Informationsseite oder die neue Firmenadresse umleiten.

Warum diese Bewertung?

KI-Einsatz: Die Quelle nennt keinen KI-Einsatz.

KMU-Relevanz CH: Relevant für KMU mit aufgegebenen oder versehentlich abgelaufenen Webadressen. Die konkreten Meldungen betreffen Praxen und Apotheken.

Angriffskomplexität: Die Neuregistrierung nutzt regulär freigewordene Adressen und vorhandene Suchmaschinen-Sichtbarkeit.

Mögliches Schadensausmass: Fehlgeleitete Kunden und ein beschädigter Ruf können ein KMU erheblich belasten. Ein tatsächlicher Firmenschaden wird nicht beziffert.

Belegt sind Schweizer Domains. Ausländische Verkaufsseiten belegen kein Herkunftsland der Betreiber. Beschrieben wird eine Neuregistrierung nach Freigabe, kein technischer Einbruch.

Quellenstand: 25.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

BetriebskontinuitätStiftung Wagerenhof ·
Beobachteter Vorfall / Kampagne

Nach dem Angriff dauert der Wiederaufbau Monate.

Wagerenhof berichtet im August über die Folgen des Ransomware-Angriffs vom 9. Juli.

Telefonie, E-Mail und Systeme waren vorsorglich abgeschaltet; die Versorgung blieb gewährleistet.

Das Schweizer Beispiel zeigt, warum KMU alternative Abläufe und getestete Wiederanläufe brauchen.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt🇨🇭 Schweiz
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★★Breit im KMU-Alltag relevant
Angriffskomplexität
—Nicht genügend bekannt
Mögliches Schadensausmass
★★★Betrieb oder Daten gefährdet
Ihr nächster Schritt

Wiederanlaufprioritäten und erreichbare Notfallkontakte auch ausserhalb der normalen Firmen-IT dokumentieren.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Betriebskontinuität · Abhängigkeit von IT und Kommunikation.

Angriffskomplexität: Die öffentlich belegten Angaben reichen nicht für eine technische Einstufung.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.

August-Statusmeldung zu einem Juli-Angriff. Ein Datenabfluss wurde vermutet; Umfang und Art waren laut Quelle noch unklar.

Quellenstand: 24.08.2026. Belegter Vorfall / Beobachtung: 09.07.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

Cloudkonten / MFAReliaQuest ·
Beobachteter Vorfall / Kampagne

Ein Supportanruf überwindet die erste Kontohürde.

ReliaQuest meldet einen Täuschungsversuch vom 22. August.

Ein Täter erhielt kurzzeitig Lesesicht auf ein Identitäts-Dashboard.

Weitere Kontrollen verhinderten laut Unternehmen den Zugriff auf Anwendungen und Kundendaten.

Täterherkunft? Nicht belegt
Ziel / betroffener Markt? International · Produktnutzer
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Bei dieser Technik relevant
Angriffskomplexität
—Nicht sicher bewertbar
Mögliches Schadensausmass
★★☆Begrenzbar, aber relevant
Ihr nächster Schritt

Supportanfragen unabhängig rückbestätigen und neue Anmeldeverfahren nur über einen geregelten Prozess registrieren.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.

KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Cloudkonten mit zentraler Anmeldung / MFA · Identitäts- und Supportprozesse. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.

Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.

Mögliches Schadensausmass: Missbrauch von Konten, Daten oder Arbeitsabläufen könnte Kosten und Wiederherstellungsaufwand verursachen. Das ist ein mögliches KMU-Szenario, kein belegter Schaden dieses Falls.

Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.

Quellenstand: 23.08.2026. Belegter Vorfall / Beobachtung: 22.08.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

SoftwareentwicklungWiz ·
Beobachteter Vorfall / Kampagne

Schon das Bauen der Software startet die Hintertür.

Manipulierte Rust-Pakete wie arrayref führten beim Kompilieren Schadcode aus.

Wiz beschreibt Hintertüren für Linux, Windows und macOS.

Betroffen sind KMU mit Rust-Entwicklung oder entsprechenden Build-Systemen.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt? Mehrere Länder / nicht einzeln benannt
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★☆☆Besondere Umgebung
Angriffskomplexität
★★★Komplexe Angriffskette
Mögliches Schadensausmass
★★★Betrieb oder Daten gefährdet
Ihr nächster Schritt

Lockfiles anhand der Herstellerindikatoren prüfen; betroffene Build-Rechner neu aufsetzen und erreichbare Geheimnisse wechseln.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Softwareentwicklung · betroffene Rust-Abhängigkeiten.

Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.

Wiz nennt Überschneidungen mit nordkoreanischen Kampagnen. Das allein rechtfertigt hier keine gesicherte Herkunftsflagge.

Quellenstand: 20.08.2026. Belegter Vorfall / Beobachtung: 20.08.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

MLflowCanadian Centre for Cyber Security ·
Aktiv ausgenutzte Schwachstelle

MLflow: KI-Plattform kann interne Dienste offenlegen.

CVE-2026-64849 ist im Katalog aktiv ausgenutzter Lücken erfasst.

Betroffen ist MLflow vor Version 3.15.0; Webhooks können interne Ziele erreichen.

Relevant für KMU, die eigene MLflow-Instanzen betreiben.

Täterherkunft? Nicht belegt
Ziel / betroffener Markt? International · Produktnutzer
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Bei dieser Technik relevant
Angriffskomplexität
—Nicht sicher bewertbar
Mögliches Schadensausmass
★★★Im schweren Fall existenzbedrohend
Ihr nächster Schritt

MLflow aktualisieren, ausgehende Verbindungen begrenzen und einen möglichen Zugriff auf Cloud-Zugangsdaten untersuchen.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.

KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Eigene MLflow-Instanz · vor 3.15.0. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.

Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.

Mögliches Schadensausmass: Bei umfassender Kompromittierung eines betroffenen KMU könnten zentrale Daten, Zugänge oder der Betrieb ausfallen; im schweren Fall wäre die Existenz gefährdet. Das ist das redaktionelle Maximalszenario, kein belegter Schaden dieses Falls.

Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.

Quellenstand: 19.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.