revDSG, BFSG, Cybersicherheit. Was Schweizer Unternehmen bei Datenschutz und Online-Recht heute beachten mĂŒssen.
Altersverifikation im Internet ist bislang höchstens die Eingabe eines beliebigen Geburtsdatums. Dadurch haben trotz geltender AltersbeschrĂ€nkungen Kinder und Jugendliche Zugang zu Inhalten, die nicht fĂŒr sie bestimmt sind. Das will die EU nun Ă€ndern: mit einer App, die eine verlĂ€ssliche und trotzdem anonyme Altersverifikation ermöglicht. Wie soll die Altersverifikation mit der EU-App funktionieren? Die App […]
Beitrag lesen â
Weil Smart Glasses optisch wie eine ganz normale Brille wirken, macht sie das spannend und problematisch zugleich. Was frĂŒher klar als Smartphone, Foto- oder Videokamera zu erkennen war, ist es heute nicht mehr. Das hat weitreichende Folgen fĂŒr PrivatsphĂ€re, Datenschutz und rechtliche Grenzen. JĂŒngste VorfĂ€lle mit Smart Glasses vor Gericht Aktuelle FĂ€lle aus Grossbritannien und […]
Beitrag lesen â
Du dachtest, dein Nickname im Forum schĂŒtzt dich? Eine Studie mit Bezug zur ETH ZĂŒrich zeigt: Das stimmt so nicht mehr. Large Language Models (LLMs) können Online-Pseudonyme mit echten Personen verknĂŒpfen â und das mit erschreckend wenig Aufwand. Pseudonyme im Netz: Wie anonym bist du wirklich? Viele Plattformen â von Reddit bis Hacker News â […]
Beitrag lesen â
In den letzten Wochen sorgte eine schwerwiegende Datenpanne bei zwei weit verbreiteten Apps fĂŒr Aufsehen: Millionen von Nutzerdaten waren zeitweise frei im Internet zugĂ€nglich â teilweise ohne jegliche ZugriffsbeschrĂ€nkung. Besonders brisant: Die Ursache war kein gezielter Hackerangriff, sondern ein grundlegender Fehler in der Cloud-Infrastruktur der Anwendung. Nach Bekanntwerden des Vorfalls wurden die betroffenen Apps aus […]
Beitrag lesen â
Die Ransomware-Gruppe Bravox ist erst seit Anfang 2026 öffentlich sichtbar, taucht aber bereits in mehreren Threat-Intelligence-Quellen und Leak-Trackern auf. Wie viele neue Akteure in der Cybercrime-Szene versucht auch diese Gruppe offenbar, sich im lukrativen GeschĂ€ft mit digitaler Erpressung zu etablieren. Neue Ransomware-Gruppe in der Cybercrime-Szene: Bravox Ransomware-Angriffe gehören lĂ€ngst zum Alltag der IT-Sicherheitslandschaft. WĂ€hrend bekannte […]
Beitrag lesen â
Das Phishing-Netzwerk Tycoon2FA gehört zu den auffĂ€lligsten CyberkriminalitĂ€tsfĂ€llen der letzten Jahre. Die Plattform ermöglichte es Kriminellen, trotz Zwei-Faktor-Authentifizierung unbemerkt auf E-Mail- und Cloud-Konten zuzugreifen â weltweit. Eine internationale Strafverfolgungsaktion unter Koordination von Europol, mit UnterstĂŒtzung von Microsoft und Trend Micro, hat Tycoon2FA nun zerschlagen. Tycoon2FA: Das Netzwerk, das Zwei-Faktor-Authentifizierung aushebelte Tycoon2FA war eine professionelle Phishing-Plattform, […]
Beitrag lesen â
In den USA arbeitet der Bundesstaat Kalifornien an einem Gesetz, das in der Tech-Branche bereits fĂŒr Diskussionen sorgt: dem Digital Age Assurance Act. Ziel ist es, MinderjĂ€hrige online besser zu schĂŒtzen â indem Betriebssysteme kĂŒnftig eine Altersverifikation ihrer Nutzer durchfĂŒhren. Auf den ersten Blick klingt das nach einem lokalen Gesetz. TatsĂ€chlich könnten die Auswirkungen weltweit […]
Beitrag lesen â
In Sicherheitsmeldungen tauchen Angaben wie «CVSS 7.3 â Risiko hoch» oder «CVSS 9.0 â kritisch» auf. Solche Werte sollen auf einen Blick zeigen, wie gefĂ€hrlich eine entdeckte Schwachstelle ist â und wie dringend reagiert werden muss. Doch was steckt hinter diesen Zahlen? Wer legt sie fest, und wie entsteht ein solcher Score? Genau hier kommt […]
Beitrag lesen â
KĂŒrzlich wurde eine hochriskante SicherheitslĂŒcke in der Netzwerk-Monitoring-Software Checkmk bekannt (CVE-2025-64999). Betroffen waren mehrere Versionen vor 2.4.0p22 sowie vor 2.3.0p43. Angreifer konnten ĂŒber manipulierte Logs bösartiges JavaScript in die BenutzeroberflĂ€che von Checkmk einschleusen. Klickt ein Admin auf einen speziell prĂ€parierten Link, wird der Code ausgefĂŒhrt â eine klassische Cross-Site-Scripting-LĂŒcke (XSS). Genau hier zeigt sich, wie […]
Beitrag lesen â
Tausende Nutzer setzten das Add-on QuickLens â Search Screen with Google Lens tĂ€glich ein, um Produkte zu suchen, Text aus Bildern zu erkennen oder Inhalte im Web schneller einzuordnen. Genau diese eigentlich harmlose Browser-Erweiterung entpuppte sich im Februar dieses Jahres als Einfallstor fĂŒr Schadsoftware. Das Update auf Version 5.8 war ein klassischer Supply-Chain-Angriff: Angreifer kompromittierten […]
Beitrag lesen â