Anzeige
Anzeige
Lesedauer 3 Min.

US-Tochtergesellschaft von Ruag von Hackern angegriffen

Eine Tochtergesellschaft der bundeseigenen Rüstungsfirma Ruag MRO Holding ist in den USA von Hackern angegriffen worden. Das Schweizer Unternehmen spricht von einem "Sicherheitsvorfall" und sagt, dieser werde derzeit professionell aufgearbeitet.
© (Quelle: Ruag)

Weil die Tochterfirma in den USA autarke IT-Systeme aufweise, habe der Angriff keine Auswirkungen auf andere Systeme des Konzerns, schrieb die Ruag MRO Holding in einer Mitteilung vom Dienstag. Sie prüft laut einem Sprecher eine Strafanzeige. Schweizer Radio und Fernsehen SRF berichteten am Dienstagnachmittag zuerst über den Angriff.

Gemäss aktuellem Erkenntnisstand seien keine besonders schützenswerten Daten von Angestellten in der Schweiz vom Ransomware-Angriff betroffen, schrieb Ruag MRO. Ziel des Angriffs war laut der Mitteilung die Ruag LLC im Bundesstaat Virginia.

Dort arbeiten laut Mitteilung acht Angestellte, welche den Austausch zwischen dem Schweizer Unternehmen und US-amerikanischen Institutionen, Lieferanten und Partnerfirmen sicherstellen. Die Ruag bezeichnet die Tochterfirma auch als «Verbindungsbüro in den USA».

Auf der Ruag-Webseite heisst es, die Ruag LLC liefere Kunden Ersatzteile für Kampfflugzeuge und erbringe Reparatur- und Unterhaltsdienstleistungen. Auf Anfrage sagte ein Ruag-Mediensprecher, die Ruag LLC sei nicht für den Austausch zwischen der Ruag in der Schweiz und der US-Firma Lockheed Martin zuständig.

Diese Firma stellt die F-35-Kampfflugzeuge her, welche die Schweiz beschaffen will. «Sämtliche Geschäftsbeziehungen und -Aktivitäten laufen direkt zwischen der Ruag MRO Holding AG und den jeweiligen Kunden- und Partnerfirmen», schrieb der Mediensprecher.

Angreifer ist «Akira»

Wie Ruag auf Anfrage bekanntgab, hat die Hackergruppe «Akira» den Angriff verübt. Der Bund warnte Mitte Oktober vor dieser Gruppe. Sie habe ihre Aktivitäten in der Schweiz intensiviert.

Rund 200 Unternehmen seien Opfer von Ransomware-Angriffen geworden. Der Schaden belaufe sich derzeit auf mehrere Millionen Franken und weltweit auf mehrere hundert Millionen Dollar. Seit April vergangenen Jahres führe die Bundesanwaltschaft ein Strafverfahren. Die Behörden warnen davor, Lösegeld zu zahlen.

Akira tauchte im März 2023 erstmals auf. Die Gruppe arbeitet mit spezieller und eigens entwickelter Software und verfügt über eine IT-Infrastruktur, die international über mehrere Länder verteilt ist. Dabei praktiziert sie die sogenannte doppelte Erpressung, bei der Daten des Opfers zuerst entwendet und dann verschlüsselt werden.

Bei Ransomware-Angriffen dringen Kriminelle mit einer Software in IT-Netzwerke ein, verschlüsseln und entwenden Daten und legen so meist ganze Systeme lahm. Für die Entschlüsselung und Rückgabe der Daten fordern sie dann ein Lösegeld.

Hacking Ransomware
Anzeige

Neueste Beiträge

Giacun Coray wird Market Unit Lead Cross Market bei isolutions
Giacun Coray startet per 1. Mai 2026 als Market Unit Lead Cross Market und Teil des Management Boards.
2 Minuten
17. Apr 2026
Gemini für Mac
Google führt die Gemini App jetzt auch für Mac ein.
2 Minuten
16. Apr 2026
KI in der Live-Branche: BDKV legt Guidebook vor
Künstliche Intelligenz (KI) verändert die Live Entertainment-Branche: von kreativen Prozessen über Marketing und Ticketing bis hin zu Produktion, Sicherheit und Datenanalyse. Mit einem neuen Guidebook legt der BDKV Bundesverband der Konzert- und Veranstaltungswirtschaft nun eine praxisnahe und rechtlich fundierte Orientierungshilfe zum Thema KI vor.
2 Minuten
16. Apr 2026

Das könnte Sie auch interessieren

Digitale Kriminalität bleibt auf ähnlichem Niveau wie 2024
Insgesamt sind 554'963 Straftaten gemäss Strafgesetzbuch (StGB) im Jahr 2025 verzeichnet worden. 57'761 Straftaten wurden mit einem digitalen Tatvorgehen erfasst.
3 Minuten
25. Mär 2026
Phishing im Zusammenhang mit Verkäufen auf Ricardo.ch
Cyberkriminelle nutzen gezielt Verkaufsinserate auf Ricardo.ch, um Inserierende mit einer Kombination aus echten und gefälschten Nachrichten zu täuschen. Dabei versuchen sie, an die TWINT-Nummer und den TWINT-PIN der Betroffenen zu gelangen, um missbräuchliche Zahlungen vorzunehmen.
3 Minuten
30. Mär 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige