Beobachtete Vorfälle, aktiv ausgenutzte Lücken und Sicherheitswarnungen – mit Quellen und konkreten Massnahmen für KMU. Quellen- und Vorfallsdatum stehen getrennt auf jeder Karte.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Microsoft 365 · Finanz- und Lohnpostfächer.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.
Quellenstand: 06.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: macOS · Installation eines manipulierten Zoom-Pakets.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.
Quellenstand: 06.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Softwareentwicklung · betroffene npm-Pakete und Build-Systeme.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.
Quellenstand: 04.08.2026. Belegter Vorfall / Beobachtung: 04.08.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: SharePoint Server · selbst betriebene, betroffene Server.
Angriffskomplexität: Die öffentlich belegten Angaben reichen nicht für eine technische Einstufung.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Am 28. Juli wurden Auffälligkeiten erkannt; Meldung am 4. August. Laut Quelle damals keine Hinweise auf weiteren Datenabfluss. SharePoint Online ist damit nicht als betroffen belegt.
Quellenstand: 04.08.2026. Belegter Vorfall / Beobachtung: 28.07.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.
KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Windows · Synology Assistant vor 7.0.7-50095 · lokaler Zugriff und Installation. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.
Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.
Mögliches Schadensausmass: Missbrauch von Konten, Daten oder Arbeitsabläufen könnte Kosten und Wiederherstellungsaufwand verursachen. Das ist ein mögliches KMU-Szenario, kein belegter Schaden dieses Falls.
Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Die Quelle beschreibt eine Warnung, keinen bestätigten Angriff.
Quellenstand: 03.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Fernzugriff · betroffene SonicWall SMA 1000.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Resecurity nennt unter anderem Schweizer Einträge auf Täter-Opferlisten. Solche Behauptungen sind keine unabhängige Bestätigung jedes Opfers. Herkunft nicht gesichert.
Quellenstand: 01.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
KI-Einsatz: Microsoft beschreibt einen wesentlichen unterstützenden KI-Einsatz; die Sterne sind eine redaktionelle Einordnung, kein gemessener Anteil.
KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Microsoft 365 / Entra · Nutzung öffentlicher Hotel- und Konferenznetze; Kampagne bereits seit Mai beobachtet. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.
Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.
Mögliches Schadensausmass: Bei umfassender Kompromittierung eines betroffenen KMU könnten zentrale Daten, Zugänge oder der Betrieb ausfallen; im schweren Fall wäre die Existenz gefährdet. Das ist das redaktionelle Maximalszenario, kein belegter Schaden dieses Falls.
Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.
Quellenstand: 31.07.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.
KMU-Relevanz CH
★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.
Angriffskomplexität
★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.
Mögliches Schadensausmass
★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.
Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.