BACS warnt vor Ransomware-Angriffen mittels Fake-Fehlermeldungen
Das Bundesamt für Cybersicherheit erhält seit mehreren Wochen vermehrt Meldungen von Ransomware-Angriffen durch sogenannte "Clickfix"-Infektionen. Ausserdem mehren sich Fälle, bei denen Cyberkriminelle versuchen, Personen beim Bewerbungsprozess zum Herunterladen von Schadsoftware zu bewegen.
Seit mehreren Wochen melden Betroffene dem Bundesamt für Cybersicherheit (BACS) vermehrt Fälle von Ransomware-Angriffen. In einer aktuellen Warnung schreibt das BACS vor allem über zwei Ausprägungen von Ransomware-Attacken: "Clickfix"-Angriffe sowie Fälle, bei denen Personen im Bewerbungsprozess zum Herunterladen von Schadsoftware gebracht werden.
"Clickfix"-Angriffe über Websites
"Clickfix"-Angriffe seien derzeit eine häufige Methode zur Infektion von PCs und Notebooks mit Malware. Bei solchen Angriffen erhalten User einer kompromittierten Website eine gefälschte Mitteilung, dass es ein technisches Problem gebe, oder dass man an einem bestimmten Ort klicken müsse. Geht der User auf die Aufforderung ein, wird die Schadsoftware ausgeführt. So müssen Cyberkriminelle keine Sicherheitslücken ausnutzen, um die Rechner ihrer Opfer zu infizieren.
Das Bundesamt für Cybersicherheit warnt ausserdem vor dem Herunterladen von Apps oder Browser-Erweiterungen von unbekannten Websites. Diese könnten manipuliert sein und Schadsoftware enthalten. Schadsoftware über E-Mail-Anhänge sei hingegen nicht mehr so weit verbreitet. Die gängigen Betriebssysteme hätten verschiedene Schutzmechanismen, um solche Angriffe abzugreifen.
Auch bei Smartphones warnt das BACS vor dem Herunterladen von Apps aus unbekannten Quellen; dies sei der häufigste Infektionsweg. Hier sei anzumerken, dass auch das Installieren von Apps aus offiziellen App-Stores ein Restrisiko berge.
Auch auf "Internet of Things"-Geräte sollte geachtet werden
Fernseher, Überwachungskameras, Smarthome-Geräte und Drucker sollten nicht vernachlässigt werden. Veraltete Geräte und nicht geänderte Standardpasswörter stellten Sicherheitsrisiken dar.
Habe man einen kompromittierten Router, so könne dieser den Netzwerkverkehr manipulieren und andere Geräte im Netzwerk, die mit dem Internet verbunden sind, angreifen. Über diese Geräte könnten anschliessend Angriffe auf PCs und Smartphones gemacht werden. Cyberkriminelle könnten solche Geräte ausserdem zum Ausspähen von Benutzerinnen und Benutzern ausnutzen.
Das BACS empfiehlt, nur wirklich benötigte und keine aus unbekannter Quelle stammenden Browser-Erweiterungen und Apps zu installieren. Geräte und Software sollen aktuell gehalten werden und Standardpasswörter geändert. Die Installation von Virenschutz sei ratsam und man solle nicht jede Aufforderung ausführen, die man bekomme.
Übrigens: Das BACS und das BAFU planen ein Pilotprojekt, in dem sie die Cyberresilienz von Industrieanlagen testen. Mehr dazu lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
OpenAI zieht bei neuem KI-Modell wegen Sicherheitsbedenken die Notbremse
Update: OpenAI stoppt KI-Training nach erneutem Ausbruch eines KI-Agenten
Pilz haut in die Pianotasten
Citrix bestätigt Netscaler-Sicherheitslücken
Das war der Jurytag von Best of Swiss Apps 2026
KI-Giganten verpflichten sich zu freiwilligen Sicherheitsstandards
Tesla-Roboter kann Dir leider keine Cola bringen
BACS warnt vor Ransomware-Angriffen mittels Fake-Fehlermeldungen
Bund testet Cyberresilienz von Störfallbetrieben