Das Bundesamt für Cybersicherheit (BACS) ist das Kompetenzzentrum des Bundes für Cybersicherheit und damit erste Anlaufstelle für die Wirtschaft, Verwaltung, Bildungseinrichtungen und die Bevölkerung bei Cyberfragen. Es ist verantwortlich für die koordinierte Umsetzung der Nationalen Cyberstrategie (NCS).

  • 🎫 Käufer und Verkäufer im Visier der Ticketbetrüger Dieses Jahr finden in der Schweiz unter anderem der Eurovision Song Contest (ESC), die Frauen-Fussball-Europameisterschaft und zahlreiche Open-Air-Festivals statt. Viele dieser Veranstaltungen sind schnell ausverkauft. Leider nutzen Betrüger die Ticketnachfrage aus. Gefälschte Tickets, überteuerte Angebote und falsche Plattformen sind häufig. Wie Sie sich beim Ticketkauf oder -verkauf vor Betrügern schützen, lesen Sie im aktuellen Wochenrückblick. #bacs_wochenrückblick #cybersicherheit #cyber 👉 https://lnkd.in/d3xrcxYg   🎫 Acheteurs et vendeurs de billets dans le viseur des escrocs   Cette année, la Suisse accueille entre autres le Concours Eurovision de la chanson (CEC), le Championnat d’Europe de football féminin et de nombreux festivals en plein air. Beaucoup de ces événements affichent rapidement complet. Malheureusement, des escrocs profitent de la demande. Les billets contrefaits, les offres excessives et les fausses plateformes abondent. Pour savoir comment vous protéger des escrocs lors de l’achat ou de la vente de billets, lisez notre rétrospective hebdomadaire. #ofcs_rétrospective #cybersécurité 👉 https://lnkd.in/dVwb8hT6    🎫 Acquirenti e venditori di biglietti nel mirino dei truffatori   Quest’anno la Svizzera ospita un gran numero di eventi, tra cui l’Eurovision Song Contest (ESC), il Campionato europeo femminile di calcio e numerosi festival all’aperto. Molti di questi eventi fanno registrare in pochissimo tempo il tutto esaurito. Approfittando appunto della grande domanda di biglietti, i truffatori cercano di far cadere le vittime nelle loro trappole: biglietti falsi, offerte gonfiate e piattaforme fasulle sono infatti all’ordine del giorno. Nella retrospettiva di questa settimana scoprirete come proteggervi dai truffatori quando acquistate o vendete biglietti. #ufcs_retrospettiva #cibersicurezza 👉 https://lnkd.in/dpJz2-he   🎫 Ticket scammers target buyers and sellers   This year, Switzerland is hosting a number of events, including the Eurovision Song Contest, the UEFA Women’s EURO 2025 and several open-air festivals. Many of these events sell out quickly. Scammers are taking advantage of the high demand for tickets: fake tickets, overpriced offers and scam websites are on the rise. Find out how you can protect yourself from scams when buying or selling tickets in this week’s review.#ncsc_weekly #cybersecurity 👉 https://lnkd.in/dMW4ag-z

  • ⚠️ Störung bei IT-Systemen des Bundes aufgrund DDoS-Angriff In Folge von intensiven DDoS-Angriffen sind verschiedene IT-Dienste der Bundesverwaltung seit Mittwochnachmittag, 19. März 2025, seit circa 14.30 Uhr temporär beeinträchtigt. Bei DDoS-Angriffen handelt es sich um Überlastungs-Angriffe, welche auf die Verfügbarkeit von Online-Diensten abzielen. Daten fliessen bei einem DDoS-Angriff keine ab. Die Angriffe dauern weiter an. Aufgrund der Gegenmassnahmen auf die sich laufend ändernden Angriffsszenarien konnte die Situation stabilisiert werden. ⚠️ Panne des systèmes informatiques de la Confédération, en raison d'une attaque DDoS   Suite à des attaques DDoS intenses, divers services informatiques de l'administration fédérale sont temporairement perturbés depuis le mercredi 19 mars 2025 après-midi, vers 14h30. Les attaques DDoS sont des attaques par saturation qui visent la disponibilité des services en ligne. Dans les attaques de ce genre, il n’y a toutefois pas de fuites de données.   Les attaques se poursuivent. Grâce aux contre-mesures mises en place pour contrer les scénarios d'attaque en constante évolution, la situation a pu être stabilisée. ⚠️Interruzione dei sistemi informatici dell’Amministrazione federale a causa di un attacco DDoS A seguito di intensi attacchi DDoS, diversi servizi informatici dell'Amministrazione federale sono temporaneamente compromessi da mercoledì pomeriggio 19 marzo 2025, dalle 14.30 circa. Gli attacchi DDoS sono attacchi di sovraccarico che mirano alla disponibilità dei servizi online. I dati non vengono trasferiti durante un attacco DDoS.   Gli attacchi continuano. Grazie alle contromisure adottate per contrastare gli scenari di attacco in continua evoluzione, la situazione è stata stabilizzata, ma alcuni servizi non sono ancora disponibili. ⚠️Disruption to federal IT systems due to DDoS attack As a result of intensive DDoS attacks, various IT services of the Federal Administration have been temporarily affected since around 2:30 p.m. on Wednesday, March 19, 2025. DDoS attacks are denial-of-service attacks that target the availability of online services. No data is transferred during a DDoS attack.   The attacks continue. Due to the countermeasures taken in response to the constantly changing attack scenarios, the situation has been stabilized.

  • 🔐 Achtung vor «Chain Phishing» auf Office 365-Konten In der letzten Woche wurden beim BACS mehrere Phishing-Versuche auf Microsoft Office 365-Konten in Unternehmen festgestellt. Ziel dieser Angriffe ist es, gehackte Konten zu durchsuchen und sensible Daten zu stehlen, die für weitere Angriffe genutzt werden können. Die Cyberkriminelle nutzen also die sogenannte «Chain Phishing»-Methode: Vom gehackten Konto wird eine Phishing-E-Mail an alle Kontakte versendet, was eine Kettenreaktion auslöst. #bacs_wochenrückblick #cybersicherheit #cyber 👉 https://lnkd.in/erwMmj_b   🔐 Attention au phishing en chaîne sur les comptes Office 365   La semaine dernière, plusieurs tentatives de phishing ont été détectées sur des comptes Microsoft Office 365 d’entreprises. L’objectif de ces attaques est de parcourir les comptes piratés et de voler des données sensibles pouvant être utilisées pour d’autres attaques. Les cybercriminels utilisent donc la méthode dite du « chain phishing » (phishing en chaîne) : un e-mail de phishing est envoyé à tous les contacts du compte piraté, ce qui déclenche une réaction en chaîne. #ofcs_rétrospective #cybersécurité 👉 https://lnkd.in/eMZH3tcM    🔐 Attenzione al «chain phishing» sugli account di Office 365 La scorsa settimana l’UFCS ha rilevato diversi tentativi di phishing contro account aziendali di Microsoft Office 365, con l’obiettivo di «frugare» negli account violati alla ricerca di dati sensibili da rubare per utilizzarli poi per ulteriori attacchi. I cibercriminali si servono quindi del cosiddetto metodo del «chain phishing» o phishing a catena: dall’account violato viene inviata un’e-mail di phishing a tutti i contatti, innescando così una reazione a catena. #ufcs_retrospettiva #cibersicurezza 👉 https://lnkd.in/e5pJ3gMc   🔐 Beware of chain phishing with Microsoft 365 accounts   Over the past week, we have seen several phishing attempts targeting Microsoft 365 accounts in organisations. The aim of these attacks is to gain access to accounts in order to find sensitive data that can be used for further attacks. The scam that cybercriminals use to do this is called chain phishing: they gain access to an account and then send phishing emails from that account to all the victim's contacts in a kind of chain reaction. #ncsc_weekly #cybersecurity 👉 https://lnkd.in/ezSU4EmG

  • 💡 Getäuscht auf seriöser Website Immer wieder berichten Besucherinnen und Besucher, dass sie beim Besuch einer seriösen Website ungewollt ein Abonnement abgeschlossen haben. Ursache sind Werbeanzeigen, die nur schwer vom eigentlichen Inhalt der Website zu unterscheiden sind. Ein aktueller Fall, der im Wochenrückblick des Bundesamts für Cybersicherheit (BACS) beschrieben wird, zeigt, wie ein harmlos erscheinender Besuch auf einer Webseite zu ungewollten Kosten führen kann. #bacs_wochenrückblick #cybersicherheit #cyber 👉 https://lnkd.in/etxdQ7N5      💡 Trompé sur un site web sérieux Il arrive régulièrement que des internautes signalent s’être abonnés sans le vouloir en visitant un site web réputé sérieux. Cela est dû à des publicités qui sont difficiles à distinguer du contenu réel du site web. Un cas récent, décrit dans la rétrospective hebdomadaire de l’Office fédéral de la cybersécurité (OFCS), montre comment une visite apparemment anodine sur un site web peut entraîner des coûts inattendus. #ofcs_rétrospective #cybersécurité 👉 https://lnkd.in/etEf2KPi    💡 Essere ingannati su un sito web attendibile Diversi utenti hanno ripetutamente riferito di aver stipulato senza volerlo un abbonamento visitando siti web attendibili. L’accaduto è riconducibile ad annunci pubblicitari difficilmente distinguibili dai contenuti veri e propri dei siti web. Un caso recente, descritto nella retrospettiva settimanale dell’Ufficio federale della cibersicurezza (UFCS) come una visita apparentemente innocua a un sito web, può comportare costi indesiderati. #ufcs_retrospettiva #cibersicurezza 👉 https://lnkd.in/eVmkmhSc   💡 Scammed visiting a legitimate website We regularly receive reports of visitors of legitimate websites taking out unwanted subscriptions because of fraudulent advertising that is difficult to distinguish from the real content of the website. In this week’s review, we look at how a seemingly innocuous visit to a website can lead to unwanted costs. #ncsc_weekly #cybersecurity 👉 https://lnkd.in/epWx8sZa

  • 📨 🔔 Meldepflicht für Cyberangriffe auf kritische Infrastrukturen gilt ab 1. April 2025 Die Meldepflicht für Cyberangriffe auf kritische Infrastrukturen tritt per 1. April 2025 in Kraft. Die Betreiberinnen und Betreiber von kritischen Infrastrukturen werden verpflichtet, dem Bundesamt für Cybersicherheit (BACS) Cyberangriffe innerhalb von 24 Stunden nach deren Entdeckung zu melden. Diese Meldungen werden dem BACS ermöglichen, Betroffene bei der Bewältigung von Cyberangriffen zu unterstützen und Betreiberinnen kritischer Infrastrukturen frühzeitig zu warnen. #cybersicherheit #cyber #meldepflicht 👉www.ncsc.admin.ch/25-mp-de   📨 🔔 L’obligation de signaler les cyberattaques contre des infrastructures critiques entre en vigueur le 1er avril 2025   L’obligation de signaler les cyberattaques contre des infrastructures critiques entre en vigueur le 1er avril 2025. Depuis cette date, les exploitants d’infrastructures critiques sont tenus d’annoncer les cyberattaques à l’Office fédéral de la cybersécurité (OFCS) dans les 24 heures suivant leur détection. Ces signalements permettront à l’OFCS d’aider les entreprises concernées à maîtriser la cyberattaque dont elles sont victimes et d’alerter les exploitants d’infrastructures critiques à un stade précoce. #cybersécurité #obligationdesignaler 👉www.ncsc.admin.ch/25-mp-fr    📨 🔔 Obbligo di segnalare ciberattacchi a infrastrutture critiche in vigore dal 1° aprile 2025   L’obbligo di segnalare ciberattacchi a infrastrutture critiche valido a partire dal 1° aprile 2025. I gestori di infrastrutture critiche saranno tenuti a segnalare ciberattacchi all’Ufficio federale della cibersicurezza (UFCS) entro le 24 ore successive alla loro individuazione. Queste segnalazioni consentiranno all’UFCS di sostenere gli interessati nel far fronte ai ciberattacchi e di avvisare i gestori di infrastrutture critiche. #cibersicurezza #obbligodisegnalare 👉www.ncsc.admin.ch/25-mp-it   📨 🔔 Reporting cyberattacks on critical infrastructure mandatory from 1 April 2025   The reporting obligation for cyberattacks on critical infrastructure will come into force on 1 April 2025. Operators of critical infrastructure will be required to report cyberattacks to the National Cyber Security Centre (NCSC) within 24 hours of discovery. These reports will enable the NCSC to assist victims of cyberattacks and alert operators of critical infrastructure.  #cybersecurity #reportingobligation 👉www.ncsc.admin.ch/25-mp-en

    📢 É𝐯é𝐧𝐞𝐦𝐞𝐧𝐭 𝐝𝐞 𝐬𝐞𝐧𝐬𝐢𝐛𝐢𝐥𝐢𝐬𝐚𝐭𝐢𝐨𝐧 𝐩𝐨𝐮𝐫 𝐥𝐞𝐬 𝐏𝐌𝐄 : 𝐑é𝐬𝐞𝐫𝐯𝐞𝐳 𝐥𝐚 𝐝𝐚𝐭𝐞 🗓️ Pour de nombreuses PME, les cyberattaques restent un danger abstrait et difficile à appréhender. Pour faciliter l'entrée des PME dans le domaine de la cybersécurité, l'association ITSec4KMU, en collaboration avec le National Cyber Security Centre NCSC (NCSC_CH), organise donc un événement de sensibilisation 📢. Ce qui vous attend : ✅ Des présentations par des spécialistes du domaine ✅ Session de piratage en direct ✅ Découvrez des mesures concrètes pour protéger votre entreprise de manière rapide, simple, économique et autonome contre les cyberattaques 🛡️ ✅ Possibilités d'échange avec les experts et autres PME Pour nos participants francophones, nous proposons une traduction simultanée. Des détails supplémentaires sur l'événement suivront sous peu. Restez à l'écoute !

  • 🛏️ Hotels und deren Gäste im Visier von Cyberkriminellen Aktuell häufen sich Cyberangriffe auf Hotels und deren Gäste. Betrügerische E-Mails und Textnachrichten, die zur Eingabe sensibler Daten auffordern, werden dem BACS zunehmend gemeldet. Im aktuellen Wochenrückblick beleuchtet das BACS konkrete Beispiele und Angriffsmuster, sowohl aus der Perspektive der Hotels wie auch der Gäste. So können Sie sich bei Ihrer nächsten Hotelbuchung besser vor solchen Bedrohungen schützen. #bacs_wochenrückblick #cybersicherheit #cyber 👉 https://lnkd.in/eQ8az4hq      🛏️ Les hôtels et leurs clients des cibles de choix pour les cybercriminels Actuellement, les cyberattaques visant les hôtels et leur clientèle se multiplient. Les signalements à l'OFCS portant sur des courriels et des SMS trompeurs demandant de saisir des données personnelles sensibles sont de plus en plus fréquents. Dans la rétrospective de cette semaine, l’OFCS anayse des cas concrets et des schémas d’attaque, et comment ceux-ci se présentent du point de vue des hôtels et de la clientèle. Vous pourrez ainsi mieux vous protéger contre ces risques la prochaine fois que vous réserverez un séjour à l’hôtel.  #ofcs_rétrospective #cybersécurité 👉 https://lnkd.in/ejxxszam     🛏️ Gli hotel e i loro ospiti sempre più nel mirino dei cibercriminali Sempre più ciberattacchi sono diretti contro gli alberghi e i loro ospiti. Cresce infatti il numero di segnalazioni all'UFCS riguardanti e-mail e messaggi di testo fraudolenti che richiedono dati sensibili. Nella retrospettiva di questa settimana, l’UFCS esamina esempi specifici e modelli di attacco sia dal punto di vista degli hotel che dei loro ospiti. Ecco come potete proteggervi meglio da queste minacce la prossima volta che prenotate un hotel. #ufcs_retrospettiva #cibersicurezza 👉 https://lnkd.in/eXKbAN2c   🛏️ Hotels and their guests targeted by cybercriminals Cyberattacks on hotels and their guests are on the rise. The NCSC is increasingly receiving reports of scam emails and text messages asking for sensitive information. In this week’s review, we look at specific examples of scams used against both hotels and their guests – so that you can better protect yourself from these threats when booking your next hotel stay. #ncsc_weekly #cybersecurity 👉 https://lnkd.in/e2BFrNWZ 

  • 📨 🔔 Online-Veranstaltungen zum Thema «Meldepflicht für Cyberangriffe bei kritischen Infrastrukturen» Im ersten Halbjahr 2025 tritt die Meldepflicht für Cyberangriffe bei kritischen Infrastrukturen in Kraft. Um betroffenen Organisationen aufzuzeigen, wie und wo sie Cyberangriffe melden müssen, organisiert das BACS eine Reihe von Online-Veranstaltungen. In den Veranstaltungen werden die Grundlagen der Meldepflicht sowie praktische Hinweise zur Umsetzung vermittelt. #cybersicherheit #cyber #meldepflicht 👉 https://lnkd.in/deyMjZFS 📨 🔔 Obligation de signaler les cyberattaques ciblant les infrastructures critiques : présentations en ligne L’obligation de signaler les cyberattaques ciblant les infrastructures critiques entrera en vigueur au cours du premier semestre 2025. L’OFCS propose des présentations en ligne pour expliquer aux organisations concernées où et comment elles doivent signaler les cyberattaques. Ces présentations seront l’occasion d’expliquer les principes de l’obligation de signaler et de donner des conseils pratiques sur la mise en œuvre. #cybersécurité  #obligationdesignaler 👉 https://lnkd.in/dzx6YZPH       📨 🔔 Eventi online sull’obbligo di notifica dei ciberattacchi contro le infrastrutture critiche Nel primo semestre del 2025 entrerà in vigore l’obbligo di notifica dei ciberattacchi contro le infrastrutture critiche. Per illustrare alle organizzazioni interessate come e dove devono notificare i ciberattacchi, l’Ufficio federale della cibersicurezza (UFCS) organizzerà una serie di eventi online, nel corso dei quali verranno illustrate le basi legali dell’obbligo di notifica e le indicazioni operative sulla sua attuazione. #cibersicurezza #obbligodinotifica 👉 https://lnkd.in/dYJ7q7-P        📨 🔔 Online events on the topic of "reporting obligation for cyberattacks on critical infrastructure" The reporting obligation for cyberattacks on critical infrastructure will come into force in the first half of 2025. The NCSC is organizing a series of online events to show affected organizations how and where to report cyberattacks. The events will cover the basics of the reporting obligation and provide practical tips on how to implement it. 👉 https://lnkd.in/dQHA6kVV      

  • 🎣📧 Phishing – eine anhaltende Cyberbedrohung Phishing bleibt eines der am häufigsten beim BACS gemeldeten Phänomene – und leider auch eines, dem viele zum Opfer fallen. Betrüger geben sich grosse Mühe, um in ihren Phishing-Nachrichten möglichst glaubwürdig zu wirken. Dafür setzen sie eine Vielzahl von Tricks ein, um ihre Erfolgschancen zu erhöhen. Doch wer die Methoden kennt, kann sich besser schützen. Im neuen Wochenrückblick werden einige der Täuschungsmanöver beleuchtet, damit Sie nicht in die Falle tappen. #bacs_wochenrückblick #cybersicherheit #cyber 👉 https://lnkd.in/d2pfW9_D 🎣📧 L’hameçonnage, une cybermenace de tous les instants L’hameçonnage reste l’un des types d’incidents les plus fréquemment annoncés à l’OFCS – et il fait malheureusement beaucoup de victimes. Les escrocs se donnent beaucoup de mal pour que leurs faux messages paraissent aussi crédibles que possible. Ils ont recours à une multitude d’astuces afin d’augmenter leurs chances de réussite. Mais si vous connaissez leurs méthodes, vous pouvez mieux vous en protéger. Notre rétrospective hebdomadaire met en lumière quelques-unes de leurs tactiques afin que vous ne tombiez pas dans le piège. #ofcs_rétrospective #cybersécurité 👉 https://lnkd.in/dQVacaSy   🎣📧 Il phishing, una ciberminaccia imperitura Il phishing rimane uno dei fenomeni più frequentemente segnalati all’UFCS e che, purtroppo, continua a mietere molte vittime. I truffatori si fanno in quattro per dare maggiore credibilità ai loro messaggi criminosi, utilizzando una serie di trucchi per mettere a segno il colpo. Conoscere il loro modus operandi può aiutare a proteggersi meglio contro questa minaccia. La retrospettiva di questa settimana vi aiuta a evitare queste trappole gettando luce su alcune delle tattiche utilizzate dai malintenzionati. #ufcs_retrospettiva #cibersicurezza 👉 https://lnkd.in/dAqRJPkP   🎣📧 Phishing – an ongoing cyberthreat Phishing continues to be one of the most commonly reported scams – and unfortunately one that many people fall victim to. Scammers go to great lengths to make their phishing messages look as real as possible. They use a variety of tricks to increase their chances of success – but if you know what these tricks are, you can better protect yourself. Read more in this week's review. #ncsc_weekly #cybersecurity 👉 https://lnkd.in/dJD3UVew

  • 🚨 Vorsicht vor Fake-Investment-Webseiten Immer wieder tauchen in sozialen Medien, auf Streaming-Portalen und in harmlos wirkenden Werbeanzeigen fragwürdige Angebote auf: Versprochene Traumrenditen mit minimalem Einsatz klingen verlockend, doch dahinter steckt Betrug. Gefälschte Interviews mit Prominenten sollen die Glaubwürdigkeit erhöhen. Doch weder die Gewinne noch die Aussagen dieser Personen sind echt. Mehr dazu im aktuellen Wochenrückblick. #bacs_wochenrückblick #cybersicherheit #cyber 👉 https://lnkd.in/ePxR99eZ 🚨 Attention aux faux sites d’investissement   Des offres douteuses apparaissent régulièrement sur les réseaux sociaux, les plateformes de streaming et dans des publicités qui semblent anodines : des promesses de rendements mirobolants pour un investissement minimal sont alléchantes, mais ce sont des arnaques. De fausses interviews de célébrités sont censées renforcer la crédibilité. Mais ni les gains ni les déclarations de ces personnes ne sont réels. Pour en savoir plus, consultez notre rétrospective hebdomadaire. #ofcs_rétrospective #cybersécurité 👉 https://lnkd.in/eCdy5aKX 🚨 Attenzione ai falsi siti di investimento   Offerte discutibili continuano a spuntare sui social media, sui portali di streaming e in pubblicità apparentemente innocue: la promessa di rendimenti da sogno con un investimento minimo sembra allettante, ma dietro si nasconde una frode. Per rafforzarne la credibilità i truffatori mettono a punto finte interviste a celebrità. Ma né i profitti né le dichiarazioni di queste persone sono autentici. L’attuale rassegna settimanale fa luce su questo fenomeno. #ufcs_retrospettiva #cibersicurezza 👉 https://lnkd.in/eB_sfbWp   🚨 Beware of bogus investment opportunities   Social media, streaming sites and seemingly innocent advertisements are full of dubious offers: the promise of stellar returns with minimal investment may be tempting, but these supposed opportunities are all scams. Interviews with celebrities seem to lend credibility, but neither the profits nor the testimonials are real. Find out more in this week's review. #ncsc_weekly #cybersecurity 👉 https://lnkd.in/eHieQ5VK

