Die «Sicherheitsminute» fasst die wichtigsten Warnungen und Vorfälle des Bundesamts für Cybersicherheit (BACS) kompakt und verständlich zusammen. Sie hilft Ihrem Team, aktuelle Bedrohungen früh zu erkennen und sich richtig zu verhalten – ideal als kurzer, regelmässiger Input für Team-Meetings, Intranet oder interne Newsletter.
Die neuesten Meldungen des BACS auf einen Blick. Klicken Sie auf eine Meldung, um die vollständige Information direkt beim BACS zu lesen.
Quelle: Bundesamt für Cybersicherheit (BACS).
Update zur Meldung zu SwissNovaChat
Das BACS erhält zahlreiche Meldungen zu Rechnungen im Zusammenhang mit einer angeblichen Dienstleistung von SwissNovaChat, die über ein Inkassobüro (Letterdata) geltend gemacht werden. Wer die Leistung nicht bezogen hat, sollte der Forderung schriftlich widersprechen und die gesamte Korrespondenz aufbewahren.
Zunahme kompromittierter Webseiten mit gefälschten CAPTCHA
Das BACS beobachtet eine Zunahme kompromittierter Webseiten, die mit gefälschten CAPTCHAs versuchen, Besucher zum Ausführen schädlicher Befehle zu bewegen und die Computer mit Schadsoftware zu infizieren. Weltweit sind über 100'000 Webseiten betroffen – auch Schweizer Webseiten sind zunehmend betroffen.
Kryptowallet-Phishing: Briefe mit QR-Code im Umlauf
Briefe mit QR-Code fordern zu einem angeblichen Kryptowallet-Update auf. Nach dem Scannen gelangen Betroffene auf eine Phishing-Seite und werden zur Eingabe ihrer Recovery-Wörter aufgefordert – geben Sie diese niemals an Dritte weiter.
Die Websites swissnovachat.ch und swissnovacare.com verschicken Rechnungen, obwohl kein Abonnement abgeschlossen wurde. Im Impressum steht «Margot Brands Ltd» aus Hongkong. Ignorieren Sie solche Nachrichten, klicken Sie auf keine Links und leisten Sie keine Zahlungen.
E-Mails behaupten, die E-Vignette sei wegen eines Abrechnungsproblems deaktiviert worden, und führen auf eine Phishing-Seite. Die Nachricht stammt nicht vom BACS – ignorieren und löschen.
Erpresserische E-Mails behaupten, im Besitz von Kreditkarten-, Ausweis- und AHV-Daten zu sein, und drohen, diese im Darknet zu verkaufen. Die Absenderadresse ist gefälscht – die E-Mail ist ein Bluff.
Die Sicherheitsminute ist ein kompaktes Format, das die aktuell wichtigsten Cyber-Warnungen und Vorfälle des Bundesamts für Cybersicherheit (BACS) in wenigen Sätzen zusammenfasst. Statt langer Fachartikel erhalten Sie und Ihr Team eine schnelle, verständliche Übersicht – in etwa einer Minute gelesen.
Die Sicherheitsminute eignet sich als kurzer Traktandum-Punkt in Team-Sitzungen, als Reminder im Intranet oder Team-Chat, als Einstieg in ein Awareness-Training oder als Grundlage für interne Warnmails. Da jede Meldung in rund einer Minute gelesen ist, lässt sie sich ohne grossen Aufwand in den Arbeitsalltag integrieren.
Alle Meldungen stammen vom Bundesamt für Cybersicherheit (BACS). Wir fassen die Originalmeldungen kompakt zusammen und verlinken jeweils direkt auf die vollständige Quelle. Manguito ist nicht das BACS und erhebt keinen Anspruch auf Vollständigkeit.
Neue BACS-Meldungen werden laufend automatisch eingespielt. Sobald das BACS eine neue Warnung publiziert, erscheint sie hier in der Regel innerhalb kurzer Zeit. Falls eine Aktualisierung einmal nicht möglich ist, sehen Sie den zuletzt bekannten Stand inklusive Hinweis.
Nein. Die Sicherheitsminute ist eine aktuelle Ergänzung, kein Ersatz. Für eine nachhaltige Verhaltensänderung braucht es regelmässige Trainings und Phishing-Simulationen. Die Sicherheitsminute liefert den aktuellen Anlass, das Training die Übung.
Ja, gerne. Verlinken Sie diese Seite oder einzelne BACS-Meldungen in Ihrem Intranet, Newsletter oder Team-Chat. Bitte nennen Sie dabei die Quelle (Bundesamt für Cybersicherheit, BACS) und verlinken Sie auf die Originalmeldung.
Nein, die Sicherheitsminute ist kostenlos und öffentlich zugänglich. Für ein auf Ihr Unternehmen zugeschnittenes Programm mit Training, Simulationen und Reporting empfehlen wir ein kostenloses Assessment.
Ihr Team fit gegen aktuelle Bedrohungen machen
Aktuelle Vorfälle sind der beste Lernanlass. Mit kurzen, wiederkehrenden Trainings und realistischen Phishing-Simulationen bleibt Ihre Belegschaft auf dem neuesten Stand.