cnt
BACS: Cyberangriffe in der Schweiz werden gezielter und komplexer
Quelle: Depositphotos

BACS: Cyberangriffe in der Schweiz werden gezielter und komplexer

Wie aus dem neuen Halbjahresbericht des Bundesamtes für Cybersicherheit hervorgeht, werden Cyberangriffe zunehmend individualisiert ausgeführt. Gleichzeitig nennt der Bericht erstmals Zahlen zu meldepflichtigen Vorfällen bei kritischen Infrastrukturen.
31. März 2026

     

Das Bundesamt für Cybersicherheit (BACS) stuft die Cyberbedrohungslage für die Schweiz weiterhin als hoch ein. Wie aus dem am Sonntag veröffentlichten Halbjahresbericht für das zweite Halbjahr 2025 hervorgeht, bleibt die Zahl der freiwillig gemeldeten Cybervorfälle auf hohem Niveau stabil. Gleichzeitig entwickeln sich die Angriffe weiter und werden gezielter und technisch komplexer.

Laut BACS setzen international agierende Tätergruppen vermehrt auf individualisierte Angriffsmethoden und bedienen sich zur Unterstützung Künstlicher Intelligenz. Im zweiten Halbjahr 2025 registrierte die Behörde erneut umfangreiche Voice-Phishing- und Real-Time-Phishing-Kampagnen. Diese seien teils mit betrügerischen Anzeigen in Suchmaschinen kombiniert worden, um Betroffene auf gefälschte Webseiten zu lenken. Dabei würden die Angreifer zunehmend auch lokale Bezüge nutzen, etwa bekannte Treueprogramme grosser Detailhändler. Neu sei ab Sommer 2025 in der Schweiz zudem der Einsatz sogenannter SMS-Blaster beobachtet worden. Diese Geräte simulieren laut BACS Mobilfunkantennen und ermöglichen es, schädliche Kurznachrichten unter Umgehung von Filtersystemen direkt an Mobiltelefone in der Umgebung zu senden.


Ransomware bleibt gemäss Bericht eine konstante Bedrohung für Schweizer Organisationen. Im zweiten Halbjahr 2025 wurden 57 entsprechende Fälle gemeldet. Besonders aufgefallen sei die Gruppierung "Akira", deren Aktivitäten sich im Berichtszeitraum verstärkt hätten. Als wichtiger Faktor nennt das BACS die Ausnutzung von Schwachstellen in Geräten von Sonicwall. Hierbei seien Sicherheitsupdates für eine bereits 2024 bekannte Lücke nicht überall konsequent umgesetzt worden.
Zunehmend beobachtet das Bundesamt zudem Angriffe auf internationale Software-Lieferketten. Neben der Ausnutzung klassischer Schwachstellen würden Cyberkriminelle vermehrt auch weit verbreitete Open-Source-Komponenten kompromittieren. "Da moderne Anwendungen auf zahlreichen OSS-Komponenten basieren, können darin enthaltene Sicherheitslücken weitreichende und systemische Auswirkungen haben" so das BACS. Auch verdeckte sogenannte ORB-Netzwerke (Operational Relay Boxes) werden laut BACS vermehrt in der Schweiz festgestellt. Dabei handelt es sich um Netzwerke aus kompromittierten internetfähigen Geräten, Servern und Routern, die ferngesteuert und teils an Dritte weitervermietet werden. Solche Infrastrukturen dienen als Ausgangspunkt für weitere Angriffe.

Erstmals weist der Halbjahresbericht auch die meldepflichtigen Cyberangriffe auf kritische Infrastrukturen aus. Seit dem 1. April 2025 müssen entsprechende Vorfälle innerhalb von 24 Stunden an das BACS gemeldet werden. Insgesamt gingen seit Einführung der Meldepflicht 325 Meldungen ein, davon 145 im zweiten Halbjahr 2025.
Die meisten dieser Meldungen stammten aus dem Verwaltungssektor (25 Prozent), von ICT-Unternehmen (18 Prozent) sowie Banken und Versicherungen (15,7 Prozent). Bei den Angriffsarten dominierten Hacking-Vorfälle (20 Prozent) und DDoS-Angriffe (16 Prozent), gefolgt von Diebstahl von Zugangsdaten (12 Prozent), Malware (10 Prozent), Datenabfluss (10 Prozent) und Ransomware (9 Prozent).


Das BACS hält fest, dass Cyberangriffe zunehmend entlang digitaler Abhängigkeiten wirken und damit Organisations-, Branchen- und Landesgrenzen überschreiten. Trotz des angespannten geopolitischen Umfelds bezeichnet die Behörde die Lage für die Schweiz insgesamt als relativ stabil und die Cyberresilienz erweise sich grösstenteils als robust. Entscheidend seien dabei aber klare Governance-Strukturen, funktionierende Reaktions- und Wiederherstellungsprozesse sowie eine enge nationale und internationale Zusammenarbeit zwischen Staat, Wirtschaft und Gesellschaft.

Der komplette Bericht kann an dieser Stelle als PDF eingesehen werden. (mw)


Weitere Artikel zum Thema

BACS-Jahresbericht 2025: Konsolidierung und Stärkung

18. Februar 2026 - Im Jahr 2025 hat sich das Schweizerische Bundesamt für Cybersicherheit operativ und strategisch weiterentwickelt, die Zusammenarbeit mit Partnern gestärkt und eine Cybersicherheits- und Resilienzmethode entwickelt.

BACS warnt vor Betrug beim E-Vignette Kauf

7. Januar 2026 - Kurz vor dem Ablauf der Autobahnvignette nehmen Betrugsversuche rund um die Schweizer E-Vignette zu. Phishing-Mails und gefälschte Verkaufsseiten können Daten abgreifen oder ungültige Vignetten verkaufen.

Gefälschte Jobs: BACS warnt vor Malware-Falle für Stellensuchende

10. Dezember 2025 - Cyberkriminelle missbrauchen gefälschte Jobangebote auf Plattformen wie Linkedin, um Stellensuchende in Malware-Fallen zu locken. Das Bundesamt für Cybersicherheit warnt vor Fällen, in denen manipulierte Bewerbungsprozesse zur Installation von Schadsoftware führen können.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER