The National Cyber Security Centre (NCSC) is the Confederation's competence centre for cybersecurity and thus the first contact point for businesses, public administrations, educational institutions and the general public for cyberissues. It is responsible for the coordinated implementation of the national cyberstrategy (NCS).

  • #CyberSecMonth – Im Rahmen des European Cyber Security Month (ECSM) hat die European Union Agency for Cybersecurity (ENISA) die Mitgliedstaaten eingeladen, ihre länderspezifischen Perspektiven in kurzen Videosequenzen zu teilen. Eine zentrale Frage war: «Wie beeinflussen Mentalität und nationale Besonderheiten die Botschaften und Kampagneninhalte?». Sandra L., Fachexpertin Sensibilisierung und Prävention beim BACS, hat dabei Einblick gegeben, wie kulturelle Unterschiede die Wahrnehmung von Cybersicherheit prägen. #OpenECSM #socialengineering #ThinkB4Click #cybersicherheit #cyber 👉 #CyberSecMonth – À l’occasion du European Cyber Security Month (ECSM), l’ENISA a demandé aux États membres de partager les spécificités de leur pays dans de courtes séquences vidéo. Ils ont notamment répondu à la question suivante : « Dans quelle mesure la mentalité et les particularités nationales influencent-elles les messages et les contenus d’une campagne ? ». Dans sa présentation, Sandra Lüthi, experte Sensibilisation et prévention à l’OFCS, explique la façon dont les différences culturelles agissent sur la perception de la cybersécurité. #cybersécurité  👉 #CyberSecMonth – Nell’ambito del Mese europeo della cibersicurezza (European Cyber Security Month, ECSM), l’ENISA ha invitato gli Stati membri a condividere le prospettive specifiche dei loro Paesi in brevi sequenze video. Uno degli argomenti principali era «Come la mentalità e le peculiarità nazionali influenzano i messaggi e i contenuti delle campagne?». Sandra Lüthi, esperta di sensibilizzazione e prevenzione dell’UFCS, ha illustrato come le differenze culturali influenzino la percezione della cibersicurezza. #cibersicurezza  👉 #CyberSecMonth – As part of this year’s European Cyber Security Month (ECSM), ENISA invited its member states to create short videos on how cultural context impacts people’s views on cybersecurity in their respective countries, and how this affects campaign content and messaging. Sandra Lüthi, an awareness and prevention specialist at the NCSC, provides insights. #cybersecurity 👉

  • ☎️💁 Anrufe angeblicher Support-Mitarbeiter werden mit Phishing kombiniert So genannte Fake-Support-Anrufe tauchen seit vielen Jahren immer wieder auf. Neben den Anrufen gibt es auch die Variante, bei der beim Surfen im Internet plötzlich der Browser blockiert und auf eine Support-Nummer angerufen werden soll. Neu wird auf diesem Sperrbildschirm nun auch zur Eingabe von Benutzername und Passwort aufgefordert. #bacs_wochenrückblick #cybersicherheit #cyber 👉    ☎️💁 Les appels de prétendus agents d’assistance sont combinés à du phishing Les appels dits de Fake Support sont en augmentation régulière depuis de nombreuses années. Outre les appels, il existe désormais la variante qui consiste à bloquer soudainement le navigateur Internet et à enjoindre d’appeler un numéro d’assistance. La fenêtre de blocage demande alors de saisir son nom d’utilisateur et son mot de passe. #ofcs_rétrospective #cybersécurité 👉   ☎️💁 Le chiamate di presunti collaboratori dell’assistenza tecnica vengono abbinate al phishing Il fenomeno delle chiamate di falsa assistenza tecnica (cosiddetto «fake support») è in circolazione da molti anni. Oltre alle chiamate telefoniche esiste anche la variante in cui mentre si naviga in Internet il browser si blocca improvvisamente e si viene invitati a chiamare un numero del supporto tecnico. Ora su questa schermata di blocco compaiono anche i campi in cui inserire nome utente e password. #ufcs_retrospettiva #cibersicurezza 👉    ☎️💁 Phishing combined with calls from purported support staff Fake support scam calls have been around for a number of years now. In some fake support scams, instead of receiving a phone call, victims’ browsers are suddenly locked while they are surfing the web, and a fake support number appears on the screen. The locked screen may also prompt the victim to enter their username and password. #ncsc_weekly #cybersecurity 👉

    Woche 41: Entwicklung bei Fake Support – Jetzt wird auch gephisht

  • 📕Technische Kurzanalyse zum Botnetz «Gorilla» Im September 2024 verzeichnete das BACS vermehrt DDoS-Angriffe, welche von einem Botnetz namens «Gorilla» ausgeführt werden. Dabei handelt es sich um einen auf Telegram angebotenen «DDoS-as-a-service»-Dienst, welcher für entsprechendes Entgelt gemietet werden kann. Da ein Betreiber einer kritischen Infrastruktur in der Schweiz betroffen war, hat das BACS die technischen Erkenntnisse in einem kurzen Bericht veröffentlicht. #cybersicherheit #cyber #ddos 👉 📕Analyse technique du réseau de zombies «Gorilla» En septembre 2024, l'OFCS a enregistré une augmentation des attaques DDoS menées par un réseau de zombies appelé «Gorilla». Il s'agit d'un service «DDoS as a service» proposé sur Telegram, qui peut être loué contre une rémunération correspondante. Etant donné qu’un exploitant d'une infrastructure critique en Suisse a été touché, l'OFCS a publié les conclusions techniques dans un bref rapport. #cybersécurité  👉 📕Breve analisi tecnica della botnet «Gorilla» Nel mese di settembre 2024, l'UFCS ha registrato un aumento degli attacchi DDoS effettuati da una botnet chiamata «Gorilla». Si tratta di un servizio «DDoS-as-a-service» offerto su Telegram, che può essere noleggiato a pagamento. Poiché è stato colpito un operatore di un'infrastruttura critica in Svizzera, l’UFCS ha pubblicato i risultati tecnici in un breve rapporto. #cibersicurezza #ciber 👉 📕Brief technical analysis of the "Gorilla" botnet In September 2024, the NCSC recorded an increase in DDoS attacks carried out by a botnet called "Gorilla". This is a "DDoS-as-a-service" service offered on Telegram, which can be rented for some fee. As an operator of a critical infrastructure in Switzerland was affected by such DDoS attacks, the NCSC has published the technical findings in a short report. #cybersecurity 👉

    Technische Kurzanalyse zum Botnetz «Gorilla»

  • #CyberSecMonth – Cyberkriminelle nutzen bei Angriffen auf Unternehmen Psychologie und Manipulation, um an wertvolle Informationen oder Geld zu gelangen. Die steigende Nutzung von künstlicher Intelligenz (KI) bei Angriffen ist dabei ein Trend. Wie Nummern gefälscht werden, Stimmen und sogar Schweizer Dialekte imitiert oder live Videobilder verfälscht werden können, zeigen Kampagnenbotschafter Ivano Somaini und Brian Ceccato, Technischer Analyst im Bundesamt für Cybersicherheit BACS, in einem vom BACS organisierten Brownbag Lunch (einer Online-Konferenz über den Mittag). Registrieren Sie sich noch heute, die Anzahl Teilnehmende ist limitiert. #OpenECSM #socialengineering #ThinkB4Click #cybersicherheit #cyber 👉 #CyberSecMonth – Lorsqu’ils s’attaquent à des entreprises, les cybercriminels utilisent des procédés de manipulations et des mécanismes psychologiques afin d’extorquer des informations précieuses ou de l’argent. Pour ce faire, ils ont de plus en plus recours à l’intelligence artificielle (IA). Nos ambassadeurs de la campagne Ivano Somaini et Brian Ceccato, analyste technique auprès de l’Office fédéral de la cybersécurité (OFCS), vous expliquent lors d’un brownbag lunch (conférence en ligne sur la pause de midi) organisé par l’OFCS comment des numéros sont falsifiés, des voix – mêmes de dialectes suisses alémaniques – imités et des images vidéo truquées. Inscrivez-vous dès aujourd’hui, car le nombre de participants est limité. #cybersécurité  👉 #CyberSecMonth - I cibercriminali che prendono di mira le aziende utilizzano psicologia e manipolazione per ottenere informazioni preziose o denaro. In questo contesto il crescente utilizzo dell’intelligenza artificiale (IA) negli attacchi è in crescita. Durante il brownbag lunch (una conferenza online durante l’ora di pranzo) organizzato dall’UFCS Ivano Somaini e Brian Ceccato, analista tecnico presso l’Ufficio federale della cibersicurezza (UFCS), mostrano come è possibile falsificare un numero, una voce o addirittura i dialetti svizzeri oppure un video live. Il numero di partecipanti è limitato, iscrivetevi subito. #cibersicurezza  👉 #CyberSecMonth – Cybercriminals use psychology and manipulation in attacks on businesses to obtain valuable information or money. Increasingly, they are also using artificial intelligence (AI). Campaign Ambassador Ivano Somaini and Brian Ceccato, Technical Analyst for the National Cyber Security Centre (NCSC), show how numbers can be spoofed, voices and even Swiss dialects can be imitated and live videos faked at an online lunch meeting organised by the NCSC. Register today, places are limited. #cybersecurity 👉

    European Cyber Security Month (ESCM): Tipps für Berufstätige

  • 🏨 Manipulierte Bewertungen mit Hilfe von künstlicher Intelligenz Bewertungsportale sind für viele Konsumentinnen und Konsumenten wichtig, um sich über die Qualität eines Dienstleisters ein Bild zu verschaffen. Der aktuelle Wochenrückblick behandelt folgenden Fall: Ein Unternehmen sollte aus bisher ungeklärten Gründen mit Hilfe von KI-generierten Bildern diskreditiert werden. #bacs_wochenrückblick #cybersicherheit #cyber 👉    🏨 Évaluations modifiées au moyen de l’intelligence artificielle Les plateformes d’évaluation sont importantes pour nombre de consommatrices et de consommateurs, car ils leur permettent de se faire une idée de la qualité d’un prestataire. La rétrospective de la semaine traite du cas d’une entreprise qui, pour des raisons encore inexpliquées, a été discréditée au moyen de photos créées par intelligence artificielle. #ofcs_rétrospective #cybersécurité 👉   🏨 Le recensioni manipolate con l’aiuto dell’intelligenza artificiale Grazie ai portali di recensioni molti consumatori possono farsi un’idea della qualità di un fornitore di servizi. La retrospettiva di questa settimana tratta il caso di un’azienda che è stata screditata con l’aiuto di immagini create con l’intelligenza artificiale per motivi ancora da chiarire. #ufcs_retrospettiva #cibersicurezza 👉   🏨 Fake reviews generated with AI Many consumers rely on review sites to get an idea of the quality of a service provider. This week we are looking at a case where, for reasons that have yet to be explained, a company received defamatory reviews using images generated by artificial intelligence. #ncsc_weekly #cybersecurity 👉

    Woche 40: Künstliche Intelligenz – Jetzt auch bei Rezensionen

  • 💰🥷Florian Schütz an der Jahreskonferenz der Counter Ransomware Initiative Florian Schütz, Direktor des Bundesamtes für Cybersicherheit (BACS), hat vergangene Woche an der diesjährigen Konferenz der Counter Ransomware Initiative (CRI) teilgenommen und dabei die Schweizer Delegation angeführt. Während der Konferenz, die über vier Tage dauerte, wurden Ansätze und Lösungen zur Bekämpfung von Ransomware-Angriffen diskutiert und konkrete Massnahmen präsentiert. In einem bilateralen Treffen wurde unter anderem eine vertiefte, fachliche Zusammenarbeit zwischen dem Direktor BACS und Kevin Stine, dem Direktor des National Institute of Standards and Technology (NIST) vereinbart. #Cybersicherheit #Ransomware #Cyber #Cyberresilienz 👉 💰🥷Florian Schütz à la conférence annuelle de l’initiative internationale de lutte contre les rançongiciels La semaine dernière, Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), a participé à la conférence. annuelle de l’initiative internationale de lutte contre les rançongiciels, en prenant la tête de la délégation suisse. Cette conférence de quatre jours a permis de discuter d’approches et de solutions pour lutter contre les attaques par rançongiciel et de présenter des mesures concrètes. Lors d’une rencontre bilatérale, le directeur de l’OFCS et le directeur de l’Information Technology Laboratory rattaché au NIST ont convenu de coopérer de manière approfondie. #cybersécurité #sécuritédigitale #cyber #cyberrésilience 👉 💰🥷Florian Schütz alla conferenza annuale della Counter Ransomware Initiative La settimana scorsa Florian Schütz, direttore dell’Ufficio federale della cibersicurezza (UFCS), ha partecipato alla conferenza della Counter Ransomware Initiative di quest’anno e ha presieduto la delegazione svizzera. Durante la conferenza, durata quattro giorni, sono stati discussi approcci e soluzioni per combattere gli attacchi ransomware e sono state presentate misure concrete. Nel corso di un incontro bilaterale, il direttore dell’UFCS e quello dell’Information Technology Laboratory del NIST hanno concordato, tra l’altro, di intensificare la collaborazione tecnica. #cibersicurezza #sicurezzadigitale #ciberresilienza 👉 💰🥷Florian Schütz attends Counter Ransomware Initiative annual summit Florian Schütz, Director of the National Cyber Security Centre (NCSC), took part last week in the Counter Ransomware Initiative annual summit as head of the Swiss delegation. Approaches and solutions to combat ransomware attacks were discussed and concrete measures presented at the four-day summit. In a bilateral meeting, the NCSC director and the director of the Information Technology Laboratory of the NIST agreed to boost their technical cooperation. #cybersecurity #cyberresilience 👉

  • #CyberSecMonth – Chatbots wie ChatGPT finden immer mehr Einzug in unseren Alltag. So setzen beispielsweise Jugendliche Chatbots ein, wenn sie Arbeiten für die Schule schreiben müssen oder sie Inputs zu spezifischen Themen brauchen. Auf Plattformen der sozialen Medien wird künstliche Intelligenz (KI) aber auch eingesetzt, um Bilder und Videos zu generieren oder zu optimieren. Was vielen jedoch nicht bewusst ist: Auch Angreifer setzen diese Technologien ein, um ihre Opfer zu manipulieren. Solche Deepfakes können täuschend echt aussehen. #OpenECSM #socialengineering #ThinkB4Click #cybersicherheit #cyber 👉 #CyberSecMonth – Les chatbots – appelés aussi agents conversationnels – comme ChatGPT font de plus en plus partie de notre quotidien. Ainsi, les jeunes les utilisent lorsqu’ils doivent rédiger des travaux pour l’école ou lorsqu’ils ont besoin d’informations sur des sujets spécifiques. Dans les médias sociaux, l’intelligence artificielle (IA) est également utilisée pour générer ou optimiser des images et des vidéos. Beaucoup ignorent cependant que les cybercriminels, eux aussi, utilisent ces technologies pour manipuler leurs victimes. De tels deepfakes peuvent avoir l’air vrais à s’y méprendre. #cybersécurité  👉 #CyberSecMonth – I chatbot come ChatGPT prendono sempre più piede nella nostra vita quotidiana. Infatti gli adolescenti impiegano i chatbot quando devono scrivere un lavoro scolastico oppure per spunti su tematiche specifiche. Sui social media l’intelligenza artificiale (IA) è tuttavia anche impiegata per generare e ottimizzare immagini e video. Tuttavia molti non sono consapevoli del fatto che anche gli hacker impiegano queste tecnologie per manipolare le loro vittime. I loro deepfake sono infatti sempre più difficili da riconoscere. #cibersicurezza  👉 #CyberSecMonth – ChatGPT and other chat bots are increasingly becoming part of daily life. Young people use them to write school assignments or find information on specific topics, for example. Artificial intelligence (AI) is also used on social media to create or enhance images and videos. But what many people don't know is: scammers also use these technologies to manipulate their victims. AI-generated deepfakes can look deceptively real. #cybersecurity 👉

    Die BSides-Veranstaltung ist ein wichtiges Format, um Cybersicherheits-Fachkräfte zusammenzubringen und gemeinsam die Diskussion zu führen. Wir freuen uns sehr, dass das BACS dazu beitragen konnte, die BSides in diesem Jahr nach Bern zu holen. #BSidesBE #cybersicherheit #cyber L'événement BSides est un format important pour rassembler les experts en cybersécurité et initier des discussions communes. Nous sommes ravis que l’OFCS ait pu aider à amener BSides à Berne cette année.  #cybersécurite L'evento BSides è un formato importante per riunire gli esperti di cibersicurezza e per avviare discussioni comuni. Siamo lieti che l’UFCS abbia potuto contribuire a portare BSides a Berna quest'anno. #cibersicurezza  The BSides event is an important format for bringing together cybersecurity professionals and engaging in discussion together. We are very pleased that the NCSC was able to help bring BSides to Bern this year. #cybersecurity

  • 🏠 Fake-Sextortion: Erpresser üben mit Angabe des Wohnorts Druck auf Opfer aus Mit der Behauptung, über Nacktaufnahmen ihrer Opfer zu verfügen, versuchen Erpresser, ihre Opfer zur Zahlung eines Lösegelds zu bewegen. Um ihrer Forderung mehr Nachdruck zu verleihen, sind die Erpresser dazu übergegangen, den E-Mails Fotos des Wohnhauses oder der näheren Umgebung anzufügen. #bacs_wochenrückblick #cybersicherheit #cyber 👉    🏠 Pseudo-sextorsion : révéler le domicile de la victime pour la mettre sous pression Prétendant détenir des photos de nu, des inconnus tentent d’obliger une personne à verser une rançon. Pour l’impressionner, ils joignent désormais des images de son domicile ou de son quartier à leur courriel. #ofcs_rétrospective #cybersécurité 👉   🏠 Fake sextortion: i ricattatori mettono sotto pressione le vittime rivelando il loro domicilio I ricattatori cercano di indurre le loro vittime a pagare un riscatto affermando di avere delle loro foto di nudo. Per enfatizzare le loro richieste, i malintenzionati hanno iniziato ad allegare alle e-mail foto della casa o dell’area circostante. #ufcs_retrospettiva #cibersicurezza 👉   🏠 Fake sextortion: Blackmailers put pressure on victims by telling them they know where they live Blackmailers try to get their victims to pay a ransom by claiming to have nude photos. To make their demands more effective, blackmailers have started sending their victims photos of the building or neighbourhood where they live. #ncsc_weekly #cybersecurity 👉

    Woche 39: Schon wieder neue Fake-Sextortion-Variante: Nun wissen die Betrüger, wo das Opfer wohnt

