Montag, 30. Juni 2025
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

St.Gallen feiert 50 Jahre Gebührensack und lanciert neuen U-Sack

Inseli in Luzern: Ein vielseitiger Freiraum im Wandel

Davos gestaltet Zukunft: Siegerprojekt für Vali-Meisser-Areal steht fest

Bern stärkt Obdachlosenhilfe: Neue Notschlafstelle für Frauen und FINTA eröffnet

Wirtschaft

Wie man in Deutschland bezahlbaren Wohnraum findet: Ein Leitfaden für neue Arbeitnehmer

Wo arbeiten die meisten ausländischen Freiberufler in Deutschland oder der Schweiz? Trends und Alternativen

Wie man befristete Jobs in langfristige Karrieren im Ausland verwandelt

Denn «Herzlichen Glückwunsch zum neuen Job» verdient mehr als nur ein Daumen-hoch-Emoji

Ausland

Globaler Gesundheitspakt: Die Welt rüstet sich für künftige Pandemien

OpenAI nimmt Kurs auf die Emirate: Pläne für KI-Rechenzentren von enormer Dimension

KI-Chips: Tauwetter aus Washington? USA rudern bei Exportregeln zurück

Künstliche Intelligenz, Drohnenschwärme und Hyperschallwaffen - das neue Wettrüsten

Sport

Thun-Süd: Ein neues Zentrum für Sport und Freizeit entsteht

Bewegung im Freien: Solothurn eröffnet neuen Kraftplatz

La Reine bringt Rennradfahrerinnen in Gstaad zusammen

Die neue Formel für ein langes Leben: Was Longevity-Fitness wirklich bewirkt

Kultur

Sandra Piretti: Eine Traumreise durch Mythos und Unterbewusstsein

Appenzeller Farbenpracht: Fachleute tagen zum Erhalt der regionalen Baukultur

Art Basel 2025: Wenn eine Stadt zum globalen Kunstraum wird

Wenn Juwelen Geschichte schreiben: Christie's versteigert königliche Schätze

Kommunikation

Nach der Firmenübernahme: So gelingt Hamburger Unternehmen der erfolgreiche Neustart mit eigenem Markenauftritt

Pausen, Pushnachrichten, Produkte: Wie man im Alltag wieder zur Ruhe kommt

Phygital Shopping: Die smarte Verbindung von Online- und Offline-Handel

Die Zukunft des Trackings: Was kommt nach dem Link?

Boulevard

So finden Sie einen zuverlässigen Chauffeurdienst für die Schweiz

Karrierewege in der Schweizer Import/Export-Branche

Der Leapmotor T03: Ein genauer Blick auf den günstigen Elektro-Kleinwagen

Exklusive Zusammenarbeit: Breitling Eyewear und Cutler and Gross

Wissen

Gehirn auf dem Chip: Wie 800.000 Neuronen einen Computer antreiben

Der digitale Tumor-Scan: Präzisionsdiagnose per KI

Ein neues Gesicht für die Kulturlandschaft von St. Moritz

Medizin-Cluster Ostschweiz: Wie St. Gallen zur Innovationsregion für Biomedizin und Medtech wird

Wetter


Kolumne


Möchten Sie zu diesen Themen eine eigene
Internetpräsenz aufbauen?

www.virenscannern.info  www.dauerthema.com  www.benutzerberechtigungen. ...  www.datenbanken.com  www.integritaet.info  www.schulnetzwerke.com  www.administrationsrecht.in ...  www.businessbereich.com  www.tauschboersen.info  www.eindringlinge.com  www.penetration.info

Registrieren Sie jetzt komfortabel attraktive Domainnamen!

Branchenbuch.ch
Domainregistration seit 1995
Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2025 by news.ch / VADIAN.NET AG

Wenn der PC «nackt» im Internet hängt

Schaffhausen - IT-Sicherheitslücken in Schweizer Unternehmen sind weit verbreitet, und manches scheinbar sichere Firmennetzwerk entpuppt sich beim genaueren Hinsehen als so löchrig wie ein Emmentaler Käse. Die auf Sicherheits-Audits und Penetration-Tests spezialisierte SUA Telenet hat ein Ranking mit den häufigsten Sicherheitslücken zusammengestellt, auf die IT-Verantwortliche verstärkt achten sollten.

mm / Quelle: KMU Magazin / Mittwoch, 14. Oktober 2009 / 07:19 h

«Vertrauen ist gut, Kontrolle besser.» Nach diesem Motto überprüft Markus Martinides, CEO der SUA Telenet, regelmässig die Netzwerke von Unternehmen und Organisationen jeglicher Grösse. Dabei zeigt sich, dass viele der IT-Sicherheit heute mehr Bedeutung beimessen als in der Vergangenheit. Jedoch auch, dass die bestehenden Sicherheitsvorkehrungen oft nicht ausreichen, um das Netzwerk effektiv vor Hackerattacken und Malware zu schützen. SUA Telenet zählt im folgenden Ranking die häufigsten Sicherheitslücken auf, die in Schweizer Unternehmen anzutreffen sind.

1. Benutzerberechtigungen

Um Sicherheitsrisiken durch Angriffe aufs Firmennetzwerk zu reduzieren, gilt es, die Berechtigungen der PC auf ein Minimum zu reduzieren. In vielen Unternehmen ist jedoch genau das Gegenteil der Fall, und die Umsetzung eines konsequenten Berechtigungsmanagements wird überdurchschnittlich häufig vernachlässigt. Die Folgen: Je höher die Rechte pro User, desto grösser die Gefahr, dass Cyberkriminelle diesen Computer kapern und nahezu alles installieren können, was ihr Hackerherz begehrt: Zombies, Viren, Trojaner oder Würmer. Beliebt ist auch Phishingware, mit der sich Passwörter nicht nur lokal, sondern im ganzen Firmennetzwerk ausspionieren lassen.

2. Netzwerkschutz von innen und aussen

Dem Schutz nach innen sollten Unternehmen die gleiche Priorität einräumen wie dem Schutz nach aussen: Im Durchschnitt bestehen in 60 von 100 Fällen aber keine wirksamen Barrieren. Die Konfiguration des internen Netzwerkes fehlt oder wurde nur teilweise durchgeführt. Durch solche unklaren Netzwerkgrenzen haben Angreifer ungehinderten Zugriff auf Schulnetzwerke, vertrauliche Behördendatenbanken usw., die im gleichen Netz liegen, oder sie haben via Barcode-Lasernetzwerken direkt Zugriff auf vertrauliche CAD-Datenbanken in Industrieunternehmen.

3. Falsche Konfiguration

Virenschutz und Firewall gehören heute im Businessbereich zum Standard. In vielen Fällen sind diese aber komplett falsch konfiguriert, oder die Verteilung der Updates funktioniert nicht. Greift der Benutzer von aussen mit seinem Laptop auf das vermeintlich sichere VPN zu, hängt der Computer in vielen Fällen völlig «nackt» bzw. ungeschützt im Internet. SUA Telenet ist auf Netzwerke gestossen, bei denen das interne und das externe Netz sowie die Demilitarized Zone (DMZ) schlicht und einfach vertauscht worden sind.

4. Vergessene und unbekannte Hardware im Netz

Sich richtig schützen kann nur, wer weiss, was geschützt werden soll. Eine regelmässige Kontrolle aller Geräte, die am Netzwerk angeschlossen sind, ist deshalb ein Muss für jedes Unternehmen.



Greift der User von aussen auf das vermeintlich sichere VPN zu, hängt der Computer womöglich ungeschützt im Internet. / Foto: Shutterstock KMU-Magazin

Häufig werden bei älteren Servern die Wartung und der Patch-Support beendet, die Hardware selbst aber nicht vom Netz genommen. Interessant ist auch die Tatsache, dass in vielen Netzwerken Server vom Betreiber (z.B. eine Datenbank mit PHP unter einem veralteten Linux) installiert sind, von denen der Kunde seit Jahren nicht Bescheid weiss.

5. Installieren, was das Herz begehrt

Eine der grössten Bedrohungen, die von vielen Unternehmen stark unterschätzt werden, sind von Mitarbeitenden installierte Software und Tools. Das Netzwerk wäre theoretisch sicher, doch ein unerlaubt installierter Bluetooth-Dongle über USB-Interface, um Fotos schnell auf den lokalen Computer zu laden, öffnet Cyberkriminellen Tür und Tor ins Netzwerk. Diese Sicherheitslecks sind weit verbreitet und nahezu in jedem Unternehmen zu finden.

6. Zwei Nutzer an einem PC

Weitere Stolpersteine sind Skype, Musicmanager und Tauschbörsen in vertraulichen Netzwerken. Diese tauchen bevorzugt auf einem Dual-Use-Computer auf, der beispielsweise vom Vater geschäftlich und vom Sohn oder von Tochter privat genutzt wird, ohne dass der eine vom anderen weiss, was installiert wurde. Sind solche Geräte mit vollem Administrationsrecht ausgestattet, öffnet Papa nichtsahnend und ungewollt Cyberkriminellen die Vordertür ins Firmennetzwerk, oder ganze Tauschbörsen tauchen plötzlich im Firmennetzwerk auf.

7. Malware umgeht Virenschutz

Immer häufiger nisten sich unbekannte Messengerware, Zombies oder suspekte Programme wie Scareware in Netzwerke ein mit dem Ziel, Unternehmensdaten auszuspähen. Die Krux dieser hochintelligenten Malware ist, dass sie von normalen Virenscannern meistens nicht erkannt wird. Allein 2008 hat SUA Telenet mit ihrer SEC-Check Diagnosis mehr als 800'000 solcher Designer-Schnüffelcodes im World Wide Web entdeckt, die oft nur wenige Kilobyte gross sind. Die Schäden durch gestohlene Daten dürften nach Einschätzung von Markus Martinides hierzulande in den dreistelligen Millionenbereich gehen.

8. Unkontrollierte Zuteilung von Passwörtern

Dauerthema in grossen Unternehmen sind Root-Passwort-Accounts, die ein nicht beachtetes Dasein fristen. Oft bringen es Personalfluktuationen in den IT-Abteilungen mit sich, dass keiner weiss, wem welche Accounts vergeben wurden. Die Folgen können verheerend sein: Ein Root-Account, der mit einem Passepartout zu vergleichen ist, bietet eine hundertprozentige Zugangsberechtigung zu allen Unternehmensservern und Clients. Gleichzeitig können problemlos neue Accounts generiert werden.

Fazit

IT-Sicherheit ist ein kontinuierlicher Prozess, der regelmässig analysiert und bewertet werden muss. Es lohnt sich, das Firmennetzwerk von einem unabhängigen Sicherheitsexperten prüfen zu lassen oder eine erste Sicherheits- und Konfigurationsanalyse (z.B. www.sec-check.net) online durchzuführen. Mit den daraus resultierenden Ergebnissen können IT-Verantwortliche Sicherheitsmassnahmen umsetzen und Vorkehrungen treffen, die nicht nur die Vertraulichkeit, Integrität und Verfügbarkeit der Unternehmensdaten gewährleisten, sondern gleichzeitig dabei helfen, mögliche Schäden, die durch unerwünschte Eindringlinge angerichtet werden, auf ein Minimum zu reduzieren.

In Verbindung stehende Artikel




Internet: Virus-Welle rollt durch Schweiz





Die AutoRun-Funktion ist grösstes Malware-Risiko

Publireportagen

«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie. Fortsetzung







Internet

Influencer-Marketing am Scheideweg: Zwischen Ermüdung und Zukunftshoffnung Influencer-Marketing gilt unter Kommunikationsprofis als die derzeit unattraktivste digitale Werbeform. Dennoch erwartet mehr als die Hälfte der Fachleute eine wachsende Bedeutung. Eine aktuelle Studie beleuchtet die paradoxe Situation und zeigt, wie sich die Branche neu erfinden muss, um zukunftsfähig zu bleiben. Fortsetzung


Die Rendite-Triade: ROI, ROMI und ROAS im Fokus der Erfolgskontrolle Bei Investitionen und im Marketing sind Kennzahlen unerlässlich, um den Erfolg von Massnahmen zu bewerten. ROI, ROMI und ROAS sind drei zentrale Grössen, die Aufschluss über die Rentabilität geben. Doch was genau verbirgt sich hinter diesen Akronymen und wie werden sie angewendet? Fortsetzung


KI-Suche: Bequemer für Nutzer, riskant für Webseiten Googles neue KI-Zusammenfassungen liefern Antworten direkt, doch Webseiten verzeichnen weniger Klicks. Betreiber fürchten Umsatzrückgänge. Eine Zeitenwende für die Online-Welt? Fortsetzung


Informatik

FabLab Zürich: Wo Ideen Form annehmen - Einblicke in Verein, Mitgliedschaft und Hightech-Maschinen Das FabLab Zürich öffnet Türen zu digitaler Fabrikation und kreativem Schaffen. Als Verein organisiert, bietet es Mitgliedern Zugang zu modernen Maschinen und einer lebendigen Community. Ein Ort, an dem aus Konzepten greifbare Prototypen und innovative Projekte entstehen können. Erfahren Sie mehr über die Möglichkeiten. Fortsetzung


Saubere Aussichten: Wie Drohnen die Reinigungsbranche revolutionieren Kleine Fluggeräte übernehmen zunehmend anspruchsvolle Reinigungsaufgaben. Sie erreichen schwer zugängliche Stellen, arbeiten effizient und erhöhen die Sicherheit. Die Technologie der Reinigungsdrohnen entwickelt sich rasant und eröffnet neue Perspektiven für diverse Branchen. Fortsetzung


MINT-Förderung in der Schweiz: Kurs halten trotz rauer See Der Bundesrat hat einen Bericht zur Förderung von Nachwuchs und Frauen in MINT-Berufen verabschiedet. Bestehende Initiativen sollen weiterlaufen, obschon der Fachkräftemangel akut bleibt. Der Bund sieht vorerst keinen Bedarf für neue eigene Massnahmen und verweist auf die Verantwortung anderer Akteure. Fortsetzung


Wirtschaft

Schweizer Hotellerie feiert Rekordwinter 2024/2025 Die Schweizer Hotellerie blickt auf eine aussergewöhnliche Wintersaison (November 2024 bis April 2025) zurück. Mit 18,5 Millionen Logiernächten wurde ein neuer Höchstwert in ihrer Geschichte erreicht. Dies entspricht einer Zunahme von 2,8 Prozent gegenüber dem Vorjahr und unterstreicht die anhaltende Attraktivität der Schweiz als Reiseziel. Besonders erfreulich ist die Entwicklung der internationalen Nachfrage, die auf das beste Ergebnis seit der Wintersaison 2007/2008 stieg. Fortsetzung


Neue Ladenöffnungszeiten 2025 in St. Gallen Entdecken Sie die angepassten Öffnungszeiten für den Einzelhandel in St. Gallen im Jahr 2025. Pro City St. Gallen informiert über die Regelungen für Sonn- und Feiertage sowie spezielle Verkaufsanlässe, um Ihnen und den Geschäften mehr Planungssicherheit zu bieten. Fortsetzung


Achtung Burnout: Zwischen Selbstverrat und Selbstfürsorge - wo man die Kurve kriegen muss Manchmal merkt man es erst spät. Die Aufgaben häufen sich, die Verantwortung wächst, die To-do-Liste wird länger - und man selbst verschwindet langsam hinter dem Funktionieren. Es beginnt schleichend: ein paar verpasste Mahlzeiten, weniger Schlaf, das Gefühl, nie ganz abzuschalten. Man macht weiter. Weil es ja irgendwie geht. Weil man gebraucht wird. Weil man es gewohnt ist. Und weil man glaubt, keine Wahl zu haben. Fortsetzung


Stellenmarkt.ch
Senior Application Manager Plm/ pdm % Emmen Das kannst du bewegen Weiterentwickeln des PDM/ PLM-Systems Siemens Teamcenter Sicherstellung von Betrieb und Fehleranalyse von Siemens...   Fortsetzung

Mitglied Des Verwaltungsrates Eric Schweizer AG Das Unternehmen Eric Schweizer ist eine etablierte, vielfältige KMU im Bereich Agrarprodukte mit rund 110 Mitarbeitenden. Das...   Fortsetzung

Senior Systems Engineer 80100 % Deine Aufgaben Planung, Konzeption und Umsetzung von IT-Infrastrukturprojekten auf Basis aktueller Microsoft-Technologien und Sicherheitslösungen....   Fortsetzung

Application Manager , 100% - Mit Schwerpunkt Development Du möchtest nicht nur betreiben, sondern mitgestalten? In dieser spannenden Rolle übernimmst du die technische Verantwortung für unser zentrales...   Fortsetzung

Teamleiter:in Produktion / Fest Art der Arbeit Führung und Personalentwicklung im Schichtbetrieb Überwachung von Arbeitssicherheit, Qualität und Kennzahlen Unterstützung bei...   Fortsetzung

Software Entwickler:in Zephyr-Rtos Und Embedded Linux Deine Herausforderung  Als Software-Entwickler:in übernimmst Du spannende Aufgaben: Entwickeln von Firmware für Micro-Controller insbesondere mit...   Fortsetzung

Finanz- Und Rechnungswesen Allrounder 50-80% In dieser verantwortungsvollen Allrounder-Position übernehmen Sie das gesamte Finanz- und Rechnungswesen des Unternehmens. Ihr Aufgabenbereich...   Fortsetzung

Devops Engineer C5I Mit Fokus Geoinformatik % Thun Das kannst du bewegen Integration und Konfiguration von GIS Systemen (z. B. ArcGIS Enterprise, QGIS Server, Maptiler, Geoserver) Erstellen und...   Fortsetzung