Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Hackergruppe Akira attackiert rund 200 Unternehmen in der Schweiz

Die Hackergruppe Akira hat ihre Aktivitäten in der Schweiz intensiviert. Rund 200 Unternehmen wurden Opfer von Ransomware-Angriffen. Der Schaden beläuft sich derzeit auf mehrere Millionen Franken und weltweit auf mehrere hundert Millionen Dollar.
© (Quelle: Sashkin / shutterstock.com)

Seit April vergangenen Jahres führt die Bundesanwaltschaft (BA) ein Strafverfahren, wie der Bund am Donnerstag mitteilte. Die Ermittlungen werden unter Koordination des Bundesamtes für Polizei (Fedpol) in enger Zusammenarbeit mit dem Bundesamt für Cybersicherheit (Bacs) und den Behörden verschiedener mitwirkender Länder geführt.

Die Hackergruppe Akira tauchte im März 2023 erstmals auf. Sie arbeitet mit spezieller und eigens entwickelter Software und verfügt über eine IT-Infrastruktur, die international über mehrere Länder verteilt ist. Dabei praktiziert sie die sogenannte doppelte Erpressung, bei der Daten des Opfers zuerst entwendet und dann verschlüsselt werden.

Wird das Lösegeld nicht innert der gesetzten Frist gezahlt, wird dem Opfer nicht nur der Entschlüsselungscode zu den Daten weiter vorenthalten, sondern Akira veröffentlicht diese Daten auf einem Blog im Darknet. Der Name dieses Blogs lautet «DLS» für «Data Leak Site». Die Zahlung des Lösegelds erfolgt in Kryptowährung, meistens in Bitcoin, wie es in der Mitteilung des Bundes weiter heisst.

Die Behörden gehen bei den von Angriffen Betroffenen von einer gewissen Dunkelziffer aus. Dies sei darauf zurückzuführen, dass die Opfer der Hackergruppe aus Angst um ihren Ruf das geforderte Lösegeld zahlen und auf Strafantrag verzichten.

Behörden warnen vor Lösegeld-Zahlung

Die Bundesanwaltschaft, das Fedpol und das Bundesamt für Cybersicherheit betonen, dass sich dank der Einreichung eines Strafantrages die Erfolgschancen im Kampf gegen solche kriminellen Gruppen steigen. Die Behörden warnen auch davor, Lösegeld zu bezahlen. Dieses diene nur der Finanzierung der kriminellen Aktivitäten.

Bei solchen Ransomware-Angriffen handelt es sich laut den Behörden zwar in der Regel um komplexe Angriffe, aber die Mehrzahl davon lasse sich vermeiden.

Der Zugriff bei solchen Angriffen erfolgt demnach meistens über nicht aktualisierte Systeme und Fernzugriffe wie VPNs (Virtual Private Networks) und RDPs (Remote Desktop Protocols), die nicht durch eine Zwei-Faktor-Authentifizierung geschützt sind.

Hacking Ransomware

Neueste Beiträge

«IT-Verantwortliche brauchen 2026 einen klaren Plan» - Quotes & Thoughts
Beat Müller, Director Systems Engineering, Switzerland & Austria, Nutanix, wagt den Blick auf die kommenden Monate und schätzt IT-Trends für 2026 ein. Dabei betont er die Wichtigkeit hybrider Multicloud-Modelle und das Bedürfnis nach Datensouveränität.
3 Minuten
Ganz privat im Web - Sicherheits-Tipps
Ein VPN-Service schützt Sie nicht nur beim Surfen, sondern wahrt auch Ihre Privatsphäre. Auf den folgenden Seiten erwarten Sie konkrete Produktempfehlungen und viele praktische Anwendungstipps.
9 Minuten
25. Jan 2026
Zug und Uni Luzern gründen Blockchain-Institut - Markets & Business
Der Kanton Zug und die Universität Luzern eröffnen das Zug Institute for Blockchain Research (ZIBR). Mit einem Startkapital von 25 Mio. Franken soll das neue Institut die interdisziplinäre Blockchain-Forschung stärken und Zugs Rolle als Crypto-Valley weiter ausbauen.
3 Minuten

Das könnte Sie auch interessieren

Nik Gugger präsidiert neu die Swiss Cyber Security Days - Swiss Cyber Security Days
Bei den Swiss Cyber Security Days (SCSD) gibt es einen Wechsel an der Präsidiumsspitze. Nach 5 Jahren übergibt die ehemalige FDP-Nationalrätin Doris Fiala an den Schweizer Nationalrat Nik Gugger. Die nächsten Security-Days finden am 18./19. Februar 2025 in Bern statt.
3 Minuten
US-Tochtergesellschaft von Ruag von Hackern angegriffen - Industrie
Eine Tochtergesellschaft der bundeseigenen Rüstungsfirma Ruag MRO Holding ist in den USA von Hackern angegriffen worden. Das Schweizer Unternehmen spricht von einem "Sicherheitsvorfall" und sagt, dieser werde derzeit professionell aufgearbeitet.
3 Minuten
5. Nov 2025
Hilfe, ich werde erpresst! - Ransomware
Es war nur ein falscher Klick, die fiese Ransomware hat sich ausgeführt und will nun Lösegeld für Ihre Daten. Ansonsten bleibt der Zugriff auf Ihre wertvollen Dateien gesperrt. Wir zeigen, wie Sie bei einem solchen Angriff reagieren.
9 Minuten
18. Feb 2025
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige