Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

US-Tochtergesellschaft von Ruag von Hackern angegriffen

Eine Tochtergesellschaft der bundeseigenen Rüstungsfirma Ruag MRO Holding ist in den USA von Hackern angegriffen worden. Das Schweizer Unternehmen spricht von einem "Sicherheitsvorfall" und sagt, dieser werde derzeit professionell aufgearbeitet.
© (Quelle: Ruag)

Weil die Tochterfirma in den USA autarke IT-Systeme aufweise, habe der Angriff keine Auswirkungen auf andere Systeme des Konzerns, schrieb die Ruag MRO Holding in einer Mitteilung vom Dienstag. Sie prüft laut einem Sprecher eine Strafanzeige. Schweizer Radio und Fernsehen SRF berichteten am Dienstagnachmittag zuerst über den Angriff.

Gemäss aktuellem Erkenntnisstand seien keine besonders schützenswerten Daten von Angestellten in der Schweiz vom Ransomware-Angriff betroffen, schrieb Ruag MRO. Ziel des Angriffs war laut der Mitteilung die Ruag LLC im Bundesstaat Virginia.

Dort arbeiten laut Mitteilung acht Angestellte, welche den Austausch zwischen dem Schweizer Unternehmen und US-amerikanischen Institutionen, Lieferanten und Partnerfirmen sicherstellen. Die Ruag bezeichnet die Tochterfirma auch als «Verbindungsbüro in den USA».

Auf der Ruag-Webseite heisst es, die Ruag LLC liefere Kunden Ersatzteile für Kampfflugzeuge und erbringe Reparatur- und Unterhaltsdienstleistungen. Auf Anfrage sagte ein Ruag-Mediensprecher, die Ruag LLC sei nicht für den Austausch zwischen der Ruag in der Schweiz und der US-Firma Lockheed Martin zuständig.

Diese Firma stellt die F-35-Kampfflugzeuge her, welche die Schweiz beschaffen will. «Sämtliche Geschäftsbeziehungen und -Aktivitäten laufen direkt zwischen der Ruag MRO Holding AG und den jeweiligen Kunden- und Partnerfirmen», schrieb der Mediensprecher.

Angreifer ist «Akira»

Wie Ruag auf Anfrage bekanntgab, hat die Hackergruppe «Akira» den Angriff verübt. Der Bund warnte Mitte Oktober vor dieser Gruppe. Sie habe ihre Aktivitäten in der Schweiz intensiviert.

Rund 200 Unternehmen seien Opfer von Ransomware-Angriffen geworden. Der Schaden belaufe sich derzeit auf mehrere Millionen Franken und weltweit auf mehrere hundert Millionen Dollar. Seit April vergangenen Jahres führe die Bundesanwaltschaft ein Strafverfahren. Die Behörden warnen davor, Lösegeld zu zahlen.

Akira tauchte im März 2023 erstmals auf. Die Gruppe arbeitet mit spezieller und eigens entwickelter Software und verfügt über eine IT-Infrastruktur, die international über mehrere Länder verteilt ist. Dabei praktiziert sie die sogenannte doppelte Erpressung, bei der Daten des Opfers zuerst entwendet und dann verschlüsselt werden.

Bei Ransomware-Angriffen dringen Kriminelle mit einer Software in IT-Netzwerke ein, verschlüsseln und entwenden Daten und legen so meist ganze Systeme lahm. Für die Entschlüsselung und Rückgabe der Daten fordern sie dann ein Lösegeld.

Hacking Ransomware
Anzeige

Neueste Beiträge

«Wir sind ein internationaler Anbieter mit einer lokalen Seele»
Der Schweizer Markt für IT-Dienstleistungen gilt als anspruchsvoll und stark umkämpft. Dennoch sieht die Var Group erhebliches Wachstumspotenzial. Im Interview erklären Massimo Fumagalli und Sladjana Timotijevic, weshalb sie auf lokale Verankerung statt auf reine Grösse setzen und welche Rolle weitere Akquisitionen bei der Expansion in der Schweiz spielen sollen.
5 Minuten
«Sicherheit schafft Vertrauen auf digitalen Marktplätzen» - Mostafa Hassanin, SMG Swiss Marketplace Group
Millionen von Menschen in der Schweiz nutzen Online-Marktplätze wie Ricardo, tutti.ch, Homegate, ImmoScout24 oder AutoScout24. Mostafa Hassanin verantwortet als Group CISO/CSO der SMG Swiss Marketplace Group die Cybersicherheitsstrategie hinter diesen Plattformen. Dabei zeigt sich: KI wird dort eingesetzt, wo sie Risiken schneller erkennbar macht und den Schutz der Nutzer:innen konkret stärkt.
6 Minuten
Emporia bringt das Smart.8 mit Display-Garantie
Mit dem Smart.8 bringt Emporia ein Smartphone für die ältere Generation, bei dem ein Schwerpunkt auf dem Schutz des Gehäuses und des Displays liegt, für das es auch eine besondere Garantie gibt.
3 Minuten
23. Jul 2026

Das könnte Sie auch interessieren

E-Mail «Neue Sprachnachricht» ist Phishing
Betrüger versenden E-Mails, in denen sie behaupten, dass eine neue Sprachnachricht bereitstehe. Damit versuchen sie, an Zugangsdaten von persönlichen Benutzerkonten zu gelangen.
3 Minuten
Digital Business im Fokus: Wohin geht die Reise? - Computerworld Ausgabe 2/2026
Autonomie und Souveränität werden inzwischen als Schlagworte mindestens ebenso häufig verwendet wie Künstliche Intelligenz und Datenschutz. Automatisierung und die Transformation zu einer hohen Dichte an KI-Agenten in Unternehmen werden die Zukunft des Digital Business prägen. Daraus entsteht ein Mix, der spannender und komplexer nicht sein könnte. Die Digitalisierung hat Dimensionen erreicht, die sich - Ironie des Wandels - fast nur noch mit KI bewältigen lassen. Höchste Zeit also für einen Überblick. 
2 Minuten
Open-Source-Technologien im Sicherheitsbereich - Parldigi | Digitale Nachhaltigkeit
In Staat und Wirtschaft kommen seit längerem Open-Source-Technologien zum Einsatz. Doch welche Rolle spielt Open-Source im Bereich Security? Auf diese Frage gab der Parldigi-Anlass in Bern u. a. mit Bundesrat Martin Pfister mögliche Antworten.
4 Minuten
26. Jun 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige