Zum Inhalt springen

Header

Inhalt

Schweizer Cyberspace Studie findet 2.5 Millionen Schwachstellen bei IT-Systemen

  • Die Schweizer Internetlandschaft weist grosse Sicherheitslücken auf.
  • Ein Sicherheitsscan der Firma Dreamlab Technologies hat in der mit dem öffentlichen Internet verbundenen IT-Infrastruktur über 2.5 Millionen potenzielle Schwachstellen gefunden.

«Das ist definitiv zu viel. Die Schweiz macht ihren Job in Sachen Cybersicherheit nicht richtig», sagte IT-Experte Marc Peter auf Anfrage der Nachrichtenagentur Keystone-SDA. Peter ist Professor an der Fachhochschule Nordwestschweiz (FHNW) und CEO von Dreamlab Technologies.

Die Untersuchung über den Schweizer Cyberspace wurde am Dienstag anlässlich der Swiss Cyber Security Days vorgestellt. Die Firma Dreamlab Technologies hat dazu mit der Softwarelösung CyObs die «externe Angriffsfläche» gescannt und sämtliche mit dem Internet verbundenen IT-Infrastrukturen inventarisiert.

Eine Million Schwachstellen kritisch

Rund eine Million dieser potenziellen Schwachstellen wurden dabei als kritisch oder hoch eingestuft. «Das sind Schwachstellen, die dokumentiert und den Hackern bekannt sind», sagte Peter. Es handle sich dabei um Sicherheitslücken in Software, die bereits entdeckt, gemeldet wurden und in einer Datenbank aufgeführt werden.

Ein offenes Schloss auf einer PC-Tastatur
Legende: Bei Schweizer IT-Systemen, die öffentlich zugänglich sind, finden sich zahlreiche Schwachstellen. Pixabay/TheDigitalWay

Die Sicherheitslücken betreffen laut der Untersuchung alle Bereiche. Eine Analyse, die Dreamlab vor einem Jahr durchgeführt hatte, hatte gezeigt, dass in der Schweiz der Finanzsektor besonders gut geschützt sei, während Forschung, Bildung und das Gesundheitswesen das Schlusslicht bildeten.

Auch Bundesverwaltung betroffen

«Selbst die Bundesverwaltung ist betroffen», sagte Peter. In der aktuellen Untersuchung fanden die Experten diverse Lücken bei «admin.ch»-Internetseiten. Die meisten Sicherheitslücken in der Internet-Infrastruktur der Schweizer Bundesverwaltung sind laut dem IT-Experten auf veraltete Versionen von Softwareprodukten zurückzuführen.

Diese Sicherheitslücken könnten von Cyberkriminellen ausgenutzt werden, etwa um Menschen oder Unternehmen zu erpressen, Industriegeheimnisse zu klauen oder Fakenews zu publizieren, wie Peter erklärte.

«Es ist, als würde man als Privatperson in die Ferien reisen, ohne die Fenster der Wohnung zu schliessen», sagte Peter. Sowohl Politik als auch Privatpersonen und Unternehmen müssen laut dem Experten diese Sicherheitsprobleme angehen.

Video
Archiv: Hackerangriff auf Xplain: CEO nimmt Stellung
Aus 10 vor 10 vom 06.02.2024.
abspielen. Laufzeit 4 Minuten 37 Sekunden.

Regionaljournal Bern Wallis 19.02.2024, 08:30 Uhr;

Jederzeit top informiert!
Erhalten Sie alle News-Highlights direkt per Browser-Push und bleiben Sie immer auf dem Laufenden.
Schliessen

Jederzeit top informiert!

Erhalten Sie alle News-Highlights direkt per Browser-Push und bleiben Sie immer auf dem Laufenden. Mehr

Push-Benachrichtigungen sind kurze Hinweise auf Ihrem Bildschirm mit den wichtigsten Nachrichten - unabhängig davon, ob srf.ch gerade geöffnet ist oder nicht. Klicken Sie auf einen der Hinweise, so gelangen Sie zum entsprechenden Artikel. Sie können diese Mitteilungen jederzeit wieder deaktivieren. Weniger

Sie haben diesen Hinweis zur Aktivierung von Browser-Push-Mitteilungen bereits mehrfach ausgeblendet. Wollen Sie diesen Hinweis permanent ausblenden oder in einigen Wochen nochmals daran erinnert werden?

Meistgelesene Artikel