Der neue Halbjahresbericht des Nationalen Zentrums für Cybersicherheit NCSC ist erschienen. Er befasst sich mit den wichtigen Cybervorfällen der zweiten Jahreshälfte 2020 in der Schweiz und auch international. Das Schwerpunktthema ist diesmal die Digitalisierung im Gesundheitswesen und deren Herausforderungen bei Cyberbedrohungen.
Was ist NCSC?
Das Nationale Zentrum für Cybersicherheit (National Cyber Security Centre – NCSC) ist das Kompetenzzentrum der Bundesverwaltung für Cybersicherheit. Es dient als Anlaufstelle für die Wirtschaft, Verwaltung, Bildungseinrichtungen und die Bevölkerung bei Cyberfragen. Das NCSC setzt sich aus der bisherigen Melde- und Analysestelle Informationssicherung (MELANI) und der technischen Fachstelle des Bundes zusammen. Über Berichte von MELANI hatten wir bereits verschiedentlich berichtet.
Gesundheitswesen
Der neue Halbjahresbericht geht auf die Gesundheitsdaten von Personen ein, die als besonders schützenswert gelten, und auf Bedrohungen im zunehmend digitalisierten und vernetzten Gesundheitswesen, die sich auf die Sicherheit von Mensch und Technik auswirken. Als Beispiel wird eine Erpressung mit Patientendaten erwähnt und Anfälligkeiten in Zeiten der Pandemie.
Betrugsfälle in der Mehrzahl
Das NCSC verfügt über eine Stelle, an die Privatpersonen und Unternehmen Cybervorfälle online melden können. Laut dem Halbjahresbericht betraf der Grossteil der Meldungen Betrugsfälle: Hier fallen Begriffe wie Vorschussbetrug, Fake-Sextorsion, Gebührenfallen, Kleinanzeigen, Fake-Support und CEO-Betrug, die im Bericht erläutert werden.
Schadsoftware
Im Abschnitt Schadsoftware/Malware erfahren wir, dass Verschlüsselungstrojaner (sogenannte «Randsomware») zu den Vorfällen mit dem grössten Schadenspotential zählten. Verschlüsselungstrojaner werden dabei als schädliche Software in Computer hineingeschleust, die Daten auf der Festplatte verschlüsselt und von den Nutzern eine Lösegeldsumme gefordert. In der Schweiz seien solche Vorfälle von der Swatch Group, vom Helikopterhersteller Kopter, dem Elektrounternehmen Huber+Suhner und der Hirslanden-Gruppe öffentlich bekannt geworden.
Weitere Themen
Weiter geht es mit DDoS-Angriffen, bei denen Computersysteme durch eine Flut von Anfragen lahmgelegt werden. Berichtet wird auch von kompromittierten Websites, Angriffen auf Industriesysteme, Datendiebstahl, Spionage und Phishing. Eine aktuelle Phishing-Methode ist die, bei der die Zielpersonen über gefälschte E-Mails oder SMS von bekannten Speditionsfirmen zur Eingabe ihrer Kreditkartendaten verleitet werden.
Falls Sie statt einen Krimi-Abend vor dem Fernseher zu verbringen einen Blick in die Vorfälle und Machenschaften in der digitalisieren Welt werfen möchten, sei Ihnen der Halbjahresbericht des NCSC (PDF) empfohlen.



Unser Büro läuft mit 100% Ökostrom (Schweizer Solarenergie und Wasserkraft).