Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Hackergruppe Akira attackiert rund 200 Unternehmen in der Schweiz

Die Hackergruppe Akira hat ihre Aktivitäten in der Schweiz intensiviert. Rund 200 Unternehmen wurden Opfer von Ransomware-Angriffen. Der Schaden beläuft sich derzeit auf mehrere Millionen Franken und weltweit auf mehrere hundert Millionen Dollar.
© (Quelle: Sashkin / shutterstock.com)

Seit April vergangenen Jahres führt die Bundesanwaltschaft (BA) ein Strafverfahren, wie der Bund am Donnerstag mitteilte. Die Ermittlungen werden unter Koordination des Bundesamtes für Polizei (Fedpol) in enger Zusammenarbeit mit dem Bundesamt für Cybersicherheit (Bacs) und den Behörden verschiedener mitwirkender Länder geführt.

Die Hackergruppe Akira tauchte im März 2023 erstmals auf. Sie arbeitet mit spezieller und eigens entwickelter Software und verfügt über eine IT-Infrastruktur, die international über mehrere Länder verteilt ist. Dabei praktiziert sie die sogenannte doppelte Erpressung, bei der Daten des Opfers zuerst entwendet und dann verschlüsselt werden.

Wird das Lösegeld nicht innert der gesetzten Frist gezahlt, wird dem Opfer nicht nur der Entschlüsselungscode zu den Daten weiter vorenthalten, sondern Akira veröffentlicht diese Daten auf einem Blog im Darknet. Der Name dieses Blogs lautet «DLS» für «Data Leak Site». Die Zahlung des Lösegelds erfolgt in Kryptowährung, meistens in Bitcoin, wie es in der Mitteilung des Bundes weiter heisst.

Die Behörden gehen bei den von Angriffen Betroffenen von einer gewissen Dunkelziffer aus. Dies sei darauf zurückzuführen, dass die Opfer der Hackergruppe aus Angst um ihren Ruf das geforderte Lösegeld zahlen und auf Strafantrag verzichten.

Behörden warnen vor Lösegeld-Zahlung

Die Bundesanwaltschaft, das Fedpol und das Bundesamt für Cybersicherheit betonen, dass sich dank der Einreichung eines Strafantrages die Erfolgschancen im Kampf gegen solche kriminellen Gruppen steigen. Die Behörden warnen auch davor, Lösegeld zu bezahlen. Dieses diene nur der Finanzierung der kriminellen Aktivitäten.

Bei solchen Ransomware-Angriffen handelt es sich laut den Behörden zwar in der Regel um komplexe Angriffe, aber die Mehrzahl davon lasse sich vermeiden.

Der Zugriff bei solchen Angriffen erfolgt demnach meistens über nicht aktualisierte Systeme und Fernzugriffe wie VPNs (Virtual Private Networks) und RDPs (Remote Desktop Protocols), die nicht durch eine Zwei-Faktor-Authentifizierung geschützt sind.

Hacking Ransomware
Anzeige

Neueste Beiträge

Motorola zeigt auf der IFA ein neues Smartphone und eine Smartwatch
Mit dem Edge 70 Plus bringt Motorola ein weiteres Mittelklasse-Smartphone. Ausserdem zeigt der Hersteller auf der IFA eine Edition des Razr 70 mit edlen Swarovski-Steinen und die sportliche Smartwatch Moto Watch Ultra.
3 Minuten
8. Sep 2026
Philipp Ringgenberg neuer CEO bei Zühlke in der Schweiz
Philipp Ringgenberg hat im August als CEO die Leitung von Zühlke in der Schweiz übernommen. In seiner Position verantwortet er ab sofort die geschäftliche Entwicklung.
2 Minuten
yallo bringt Travel eSIM für mobile Daten in über 160 Destinationen
yallo bietet neu eine eSIM-Lösung für günstige Datenpakete beim Roaming, die Kunden von allen Mobilfunkanbietern zur Verfügung stehen. Reisende können ihr Datenpaket fürs Ausland bereits vor der Abreise in der yallo Travel eSIM App auswählen und bei der Ankunft im Ausland sofort zu günstigen Tarifen online gehen.
3 Minuten

Das könnte Sie auch interessieren

Cybersicherheit lebt vom Austausch - Global Cyber Conference 2026
Cyberangriffe machen weder an Landesgrenzen noch an Unternehmensmauern halt. Umso wichtiger ist der direkte Austausch zwischen Sicherheitsverantwortlichen, Behörden, Wissenschaft und Wirtschaft. Die Global Cyber Conference 2026 in Zürich brachte mehr als 300 Fach- und Führungskräfte zusammen. Im Zentrum standen Cybersecurity, künstliche Intelligenz und Quantentechnologien.
6 Minuten
KI beschleunigt Cyberangriffe drastisch - Neue Studien warnen
Spezialisierte KI-Modelle finden Software-Schwachstellen inzwischen in nie dagewesener Geschwindigkeit und Menge.
4 Minuten
Mitarbeiter bleiben grösstes Cyberrisiko - KI verschärft die Lage
Zwei aktuelle Studien zeigen: Das grösste Sicherheitsrisiko für Unternehmen sitzt nicht in der IT-Infrastruktur, sondern am Arbeitsplatz der eigenen Belegschaft.
3 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige