KMU-Bedrohungsradar · Meldungen seit 31. Juli 2026

Bereits 79 Meldungen.
Ist Ihr Betrieb vorbereitet?

Cyberbedrohungen können Ihr Unternehmen gravierend stören. Prüfen Sie jetzt, welche Ihre IT betreffen.

Schweiz zuerst · relevante Vorfälle weltweit79 Meldungen · Quellenstand auf jeder Karte

Beobachtete Vorfälle, aktiv ausgenutzte Lücken und Sicherheitswarnungen – mit Quellen und konkreten Massnahmen für KMU. Quellen- und Vorfallsdatum stehen getrennt auf jeder Karte.

Beobachteter Vorfall / KampagneAktiv ausgenutzte SchwachstelleSicherheitswarnung

Eine Sicherheitswarnung belegt keinen erfolgten Angriff. Mehrere Lücken desselben Produktupdates werden gemeinsam eingeordnet.

Welche Bedrohungen passen zu meiner IT?

7 Basisfragen, dazu 4 kurze Zusatzpunkte bei Microsoft 365 / Entra. Mehrfachauswahl bei Systemen und Diensten. Der Check ist ohne Konto möglich.

1 · Welche Systeme nutzen Sie?
2 · Welche Dienste und Produkte nutzen Sie?
Produkte genauer auswählen · optional

Wählen Sie alle eingesetzten Produkte, auch beim IT-Partner. Ohne Produktdetails bleibt die grobe Kategorie zur Klärung enthalten. Sobald Sie Produkte einer Kategorie angeben, gelten nur diese als ausgewählt. Bei unvollständiger Kenntnis zusätzlich «Weiss ich nicht» wählen.

Websites & E-Mail

SAP-Produkte

Netzwerk & IT-Betreuung

Arbeitsplätze & Speicher

Cloud, Kommunikation & Entwicklung

Microsoft Entra: Wer darf in Ihrer IT was?

Entra verwaltet die Zugänge zu Microsoft 365. Diese vier Zusatzpunkte zählen in der Auswertung, wenn Sie oben «Microsoft 365 / Teams / Entra» auswählen. «Teilweise» und «Weiss ich nicht» bleiben zur Prüfung offen.

Für Verwaltungsarbeiten wird ein persönliches Zusatzkonto verwendet. E-Mail und tägliche Arbeit laufen über das normale Konto. Auch der Dienstleister arbeitet nicht mit einem gemeinsamen Admin-Konto für alle.

Zum Beispiel: E-Mail-Verwaltung, Gerätebetreuung und Benutzerverwaltung erhalten passende Rollen oder Rollengruppen. Technische Dienste haben eigene Identitäten. Niemand nutzt für jede Aufgabe pauschal den Global Admin mit Vollzugriff.

Eine verantwortliche Person kontrolliert Admin-Konten, Rollen und Gruppenmitglieder – auch bei Austritten oder einem Wechsel des IT-Partners. Nicht mehr benötigte Rechte werden entzogen und die Kontrolle wird dokumentiert.

Vorher werden Person, Aufgabe und benötigte Rechte geprüft. Eine andere berechtigte Person gibt den Zugriff frei; er gilt nur so lange wie nötig. Das ist das Vier-Augen-Prinzip, hier mit «Vetting» gemeint.

Bewertet wird der umgesetzte Ablauf. Die Freigabe und Kontrolle kann beispielsweise über PIM oder einen nachvollziehbar dokumentierten Prozess erfolgen. Gesondert abgesicherte Notfallkonten sind kein Alltags-Admin-Konto. Rollen statt Vollzugriff sind entscheidend; eine Gruppe allein macht Rechte nicht sicher.

Selbstauskunft, kein Sicherheitstest. Die Antworten werden für die Auswertung verarbeitet. Erst mit Ihrer Review-Anfrage werden sie Ihrem Konto zugeordnet und an die Redaktion übermittelt.

Mozilla FirefoxMozilla ·
Sicherheitswarnung

Firefox: Sicherheitsupdate schliesst Sandbox-Lücke.

Mozilla behebt mehrere Sicherheitsprobleme in Firefox 154.

Darunter ist ein Ausbruch aus der Browser-Sandbox: CVE-2026-75874.

Die Warnung belegt keine laufende Angriffswelle, verlangt aber aktuelle Browser.

Täterherkunft? Nicht belegt
Ziel / betroffener Markt? International · Produktnutzer
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Bei dieser Technik relevant
Angriffskomplexität
—Nicht sicher bewertbar
Mögliches Schadensausmass
★★★Im schweren Fall existenzbedrohend
Ihr nächster Schritt

Firefox auf einen aktuell unterstützten Sicherheitsstand bringen und neu starten.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.

KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Mozilla Firefox · betroffene Versionen vor den Korrekturen aus MFSA2026-74. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.

Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.

Mögliches Schadensausmass: Bei umfassender Kompromittierung eines betroffenen KMU könnten zentrale Daten, Zugänge oder der Betrieb ausfallen; im schweren Fall wäre die Existenz gefährdet. Das ist das redaktionelle Maximalszenario, kein belegter Schaden dieses Falls.

Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Die Quelle beschreibt eine Warnung, keinen bestätigten Angriff.

Quellenstand: 18.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

SAP Commerce CloudCanadian Centre for Cyber Security ·
Aktiv ausgenutzte Schwachstelle

SAP Commerce: Angriffe auf die Shop-Anbindung.

Das kanadische Cyber Centre meldet aktive Ausnutzung von CVE-2026-58231.

Betroffen ist der Data-Hub-Adapter von SAP Commerce Cloud.

Für KMU mit dieser Shop-Anbindung besteht konkreter Prüfbedarf.

Täterherkunft? Nicht belegt
Ziel / betroffener Markt? International · Produktnutzer
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Bei dieser Technik relevant
Angriffskomplexität
—Nicht sicher bewertbar
Mögliches Schadensausmass
★★★Im schweren Fall existenzbedrohend
Ihr nächster Schritt

SAP-Sicherheitshinweis und installierte Adapterversion prüfen; Patch und Spurenprüfung mit dem Betreiber klären.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.

KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: SAP Commerce Cloud · betroffener Data-Hub-Adapter. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.

Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.

Mögliches Schadensausmass: Bei umfassender Kompromittierung eines betroffenen KMU könnten zentrale Daten, Zugänge oder der Betrieb ausfallen; im schweren Fall wäre die Existenz gefährdet. Das ist das redaktionelle Maximalszenario, kein belegter Schaden dieses Falls.

Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.

Quellenstand: 17.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

E-Mail / OnlinezahlungenCybercrimepolice.ch ·
Beobachteter Vorfall / Kampagne

Die angebliche Planzer-Gebühr führt zum Kartenbetrug.

Gefälschte Planzer-Nachrichten verlangen eine Sendungsverifikation.

Eine kleine angebliche Gebühr führt zu einer Seite für Kartendaten und Freigaben.

Für Mitarbeitende im Wareneingang oder Einkauf ist der Vorwand alltagsnah.

Täterherkunft? Nicht belegt
Ziel / betroffener Markt🇨🇭 Schweiz
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Bei dieser Technik relevant
Angriffskomplexität
—Nicht sicher bewertbar
Mögliches Schadensausmass
★★☆Begrenzbar, aber relevant
Ihr nächster Schritt

Sendungsfragen über bekannte Kontaktdaten klären und Zahlungsfreigaben nie aufgrund einer solchen Nachricht bestätigen.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.

KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: E-Mail / Firmenkarten / Warenbestellungen · Phishing im Namen von Planzer. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.

Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.

Mögliches Schadensausmass: Missbrauch von Konten, Daten oder Arbeitsabläufen könnte Kosten und Wiederherstellungsaufwand verursachen. Das ist ein mögliches KMU-Szenario, kein belegter Schaden dieses Falls.

Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.

Quellenstand: 12.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

SaaS-PortaleReco ·
Beobachteter Vorfall / Kampagne

Der Gastzugang zeigt vertrauliche Firmendaten.

Reco beobachtet die City-Forum-Kampagne gegen Salesforce- und ServiceNow-Portale.

Zu weit gefasste Gastrechte ermöglichen das Auslesen von Datensätzen.

Die Cloudplattform allein ersetzt keine Prüfung der eigenen Freigaben.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt? Mehrere Länder / nicht einzeln benannt
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für passende KMU relevant
Angriffskomplexität
★★★Komplexe Angriffskette
Mögliches Schadensausmass
★★★Betrieb oder Daten gefährdet
Ihr nächster Schritt

Öffentliche Portal- und API-Rechte prüfen und vertrauliche Daten testweise als abgemeldeter Besucher kontrollieren.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: SaaS-Portale · Salesforce Experience Cloud / ServiceNow mit Gastzugriff.

Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.

Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.

Quellenstand: 12.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

macOSNCSC Niederlande ·
Aktiv ausgenutzte Schwachstelle

Offene Mac-Bildschirmfreigabe wird angegriffen.

Das niederländische NCSC bestätigt Missbrauch einer macOS-Authentifizierungslücke.

Bei aus dem Internet erreichbarer Bildschirmfreigabe wurden Root-Zugriff und Miner beobachtet.

Auch kleine Mac-Umgebungen müssen Fernzugriff und Update-Stand prüfen.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt? Mehrere Länder / nicht einzeln benannt
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für passende KMU relevant
Angriffskomplexität
★☆☆Einfacher Ablauf
Mögliches Schadensausmass
★★★Betrieb oder Daten gefährdet
Ihr nächster Schritt

Apple-Sicherheitsupdates einspielen; Bildschirmfreigabe nicht ungeschützt im Internet anbieten.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: macOS · betroffene Version mit erreichbarer Bildschirmfreigabe.

Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.

Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.

Quellenstand: 12.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

SAP MIISAP ·
Sicherheitswarnung

SAP MII: Produktionsschnittstelle braucht ein Update.

SAP schliesst Code-Injection-Lücken in Manufacturing Integration and Intelligence.

Die Hinweise betreffen unter anderem XMII 15.4 und 15.5.

Für Fertigungs-KMU mit SAP MII sind diese Schnittstellen gezielt zu prüfen.

Täterherkunft? Nicht belegt
Ziel / betroffener Markt? International · Produktnutzer
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Bei dieser Technik relevant
Angriffskomplexität
—Nicht sicher bewertbar
Mögliches Schadensausmass
★★★Im schweren Fall existenzbedrohend
Ihr nächster Schritt

Betroffene XMII- und MII_ADMIN-Versionen mit den SAP-Sicherheitshinweisen abgleichen.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.

KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: SAP Manufacturing Integration and Intelligence · XMII / MII_ADMIN. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.

Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.

Mögliches Schadensausmass: Bei umfassender Kompromittierung eines betroffenen KMU könnten zentrale Daten, Zugänge oder der Betrieb ausfallen; im schweren Fall wäre die Existenz gefährdet. Das ist das redaktionelle Maximalszenario, kein belegter Schaden dieses Falls.

Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Die Quelle beschreibt eine Warnung, keinen bestätigten Angriff.

Quellenstand: 11.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

SAP BusinessObjectsSAP ·
Sicherheitswarnung

SAP BusinessObjects: Zugangsdaten können offengelegt werden.

SAP meldet eine Schwachstelle im Central Management Server.

CVE-2026-66763 betrifft die Offenlegung von Zugangsdaten.

Relevant für KMU mit eigener BusinessObjects-Berichtsplattform.

Täterherkunft? Nicht belegt
Ziel / betroffener Markt? International · Produktnutzer
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Bei dieser Technik relevant
Angriffskomplexität
—Nicht sicher bewertbar
Mögliches Schadensausmass
★★★Im schweren Fall existenzbedrohend
Ihr nächster Schritt

Den August-Sicherheitshinweis zum Central Management Server prüfen und den betroffenen Versionszweig aktualisieren.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.

KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: SAP BusinessObjects BI · Central Management Server. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.

Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.

Mögliches Schadensausmass: Bei umfassender Kompromittierung eines betroffenen KMU könnten zentrale Daten, Zugänge oder der Betrieb ausfallen; im schweren Fall wäre die Existenz gefährdet. Das ist das redaktionelle Maximalszenario, kein belegter Schaden dieses Falls.

Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Die Quelle beschreibt eine Warnung, keinen bestätigten Angriff.

Quellenstand: 11.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

WindowsMalwarebytes ·
Beobachteter Vorfall / Kampagne

Der PC-Reiniger bringt Browser-Spionage mit.

Malwarebytes beschreibt gefälschte CCleaner-Downloads mit GhostDesk.

Die eingeschleuste Chrome-Erweiterung kann unter anderem Eingaben und Sitzungsdaten ausspähen.

Ein einzelner Windows-PC kann so Firmenkonten gefährden.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt? Mehrere Länder / nicht einzeln benannt
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für passende KMU relevant
Angriffskomplexität
★★☆Mehrere Angriffsschritte
Mögliches Schadensausmass
★★★Betrieb oder Daten gefährdet
Ihr nächster Schritt

Downloads zentral freigeben; unbekannte Erweiterungen prüfen und bei Befall Sitzungen widerrufen.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Windows · manipulierte Downloads und Browser-Erweiterungen.

Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.

Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.

Quellenstand: 11.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

WebshopStadt Wil ·
Beobachteter Vorfall / Kampagne

Angriff auf den Webshop eines Schweizer Anbieters.

Die Stadt Wil bestätigt einen unbefugten Zugriff auf den Thurcom-Webshop.

Laut veröffentlichtem Untersuchungsstand wurden keine Daten verschlüsselt oder heruntergeladen.

Der Fall zeigt KMU, dass auch ein begrenzter Webvorfall eine saubere Untersuchung braucht.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt🇨🇭 Schweiz
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für passende KMU relevant
Angriffskomplexität
—Nicht genügend bekannt
Mögliches Schadensausmass
★★☆Erhebliche Folgen möglich
Ihr nächster Schritt

Shopzugriffe protokollieren und einen Ablauf für Sperrung, Untersuchung und Kundeninformation festlegen.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Webshop · unbefugter Zugriff auf das Shopsystem.

Angriffskomplexität: Die öffentlich belegten Angaben reichen nicht für eine technische Einstufung.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Ausfälle, Vertrauensverlust und Bereinigungskosten.

Am 10. August veröffentlichte Meldung zu einem am 27. Juli erkannten Angriff. Keine belegte Täterherkunft.

Quellenstand: 10.08.2026. Belegter Vorfall / Beobachtung: 27.07.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

WindowsMicrosoft ·
Beobachteter Vorfall / Kampagne

Verschlüsselt und zusätzlich mit Datenveröffentlichung bedroht.

Microsoft analysiert die Ransomware DeadLock und bestätigte Einsätze in mehreren Branchen.

Die Täter verbinden Verschlüsselung mit der Drohung, gestohlene Daten zu veröffentlichen.

Europäische KMU brauchen Wiederanlaufpläne ebenso wie Schutz vor Datenabfluss.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt? Europa und weitere Regionen
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★★Breit im KMU-Alltag relevant
Angriffskomplexität
★★★Komplexe Angriffskette
Mögliches Schadensausmass
★★★Betrieb oder Daten gefährdet
Ihr nächster Schritt

Getrennte Wiederherstellung testen, Notfallkontakte festlegen und ungewöhnliche Datenabflüsse überwachen.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Windows · Ransomware und doppelte Erpressung.

Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.

August-Analyse einer seit 2025 beobachteten Operation. Opferlisten der Täter sind keine unabhängig bestätigte Gesamtzahl. Kein gesichertes Herkunftsland.

Quellenstand: 10.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

WordPressWordfence ·
Beobachteter Vorfall / Kampagne

Ein Werbebanner schleust Code in WordPress ein.

Wordfence meldet manipulierte API-Antworten im BdThemes-Plugin-Umfeld.

Dadurch gelangte schädlicher JavaScript-Code in betroffene WordPress-Seiten.

KMU-Websites mit entsprechenden Plugins müssen Updates und mögliche Folgezugriffe prüfen.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt? Mehrere Länder / nicht einzeln benannt
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für passende KMU relevant
Angriffskomplexität
★★★Komplexe Angriffskette
Mögliches Schadensausmass
★★★Betrieb oder Daten gefährdet
Ihr nächster Schritt

Betroffene Plugins gemäss Wordfence aktualisieren; unbekannte Administratoren und veränderte Dateien prüfen.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: WordPress · betroffene BdThemes-Plugins.

Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.

Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.

Quellenstand: 08.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

Schadsoftware · ClickFixBACS ·
Beobachteter Vorfall / Kampagne

Ein Sicherheitscheck, der den Firmen-PC infiziert.

Das BACS meldete im August manipulierte Schweizer Websites mit gefälschten CAPTCHA-Prüfungen.

Wer den angezeigten Computerbefehl ausführt, kann Schadsoftware zum Diebstahl von Zugangsdaten installieren.

Für KMU betrifft das sowohl Mitarbeitende beim Surfen als auch die eigene Firmenwebsite.

Täterherkunft? Unbekannt
Ziel / betroffener Markt🇨🇭 Schweiz, auch weltweit
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★★Für viele KMU relevant
Angriffskomplexität
★★☆Mehrstufige Täuschung
Mögliches Schadensausmass
★★★Schwere Folgeangriffe möglich
Ihr nächster Schritt

Team instruieren: Ein CAPTCHA verlangt niemals das Ausführen eines PowerShell- oder Terminalbefehls.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Webnutzung und Firmen-Websites sind im KMU-Alltag verbreitet. Diese Übertragbarkeit ist unsere Einordnung.

Angriffskomplexität: Manipulierte Website, betrügerische Anweisung und nachgeladene Schadsoftware greifen ineinander. Das belegt keinen individuellen Vorbereitungsaufwand.

Mögliches Schadensausmass: Gestohlene Firmenzugänge können im schweren Fall Betriebsunterbrüche und existenzbedrohende Verluste ermöglichen. Das ist ein Szenario, kein bezifferter Schaden dieses Berichts.

Schweizer Websites sind laut BACS betroffen. Die Täterherkunft bleibt unbekannt; der imitierte Anbieter erlaubt keine Länderzuordnung.

Quellenstand: 07.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.