Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

US-Tochtergesellschaft von Ruag von Hackern angegriffen

Eine Tochtergesellschaft der bundeseigenen Rüstungsfirma Ruag MRO Holding ist in den USA von Hackern angegriffen worden. Das Schweizer Unternehmen spricht von einem "Sicherheitsvorfall" und sagt, dieser werde derzeit professionell aufgearbeitet.
© (Quelle: Ruag)

Weil die Tochterfirma in den USA autarke IT-Systeme aufweise, habe der Angriff keine Auswirkungen auf andere Systeme des Konzerns, schrieb die Ruag MRO Holding in einer Mitteilung vom Dienstag. Sie prüft laut einem Sprecher eine Strafanzeige. Schweizer Radio und Fernsehen SRF berichteten am Dienstagnachmittag zuerst über den Angriff.

Gemäss aktuellem Erkenntnisstand seien keine besonders schützenswerten Daten von Angestellten in der Schweiz vom Ransomware-Angriff betroffen, schrieb Ruag MRO. Ziel des Angriffs war laut der Mitteilung die Ruag LLC im Bundesstaat Virginia.

Dort arbeiten laut Mitteilung acht Angestellte, welche den Austausch zwischen dem Schweizer Unternehmen und US-amerikanischen Institutionen, Lieferanten und Partnerfirmen sicherstellen. Die Ruag bezeichnet die Tochterfirma auch als «Verbindungsbüro in den USA».

Auf der Ruag-Webseite heisst es, die Ruag LLC liefere Kunden Ersatzteile für Kampfflugzeuge und erbringe Reparatur- und Unterhaltsdienstleistungen. Auf Anfrage sagte ein Ruag-Mediensprecher, die Ruag LLC sei nicht für den Austausch zwischen der Ruag in der Schweiz und der US-Firma Lockheed Martin zuständig.

Diese Firma stellt die F-35-Kampfflugzeuge her, welche die Schweiz beschaffen will. «Sämtliche Geschäftsbeziehungen und -Aktivitäten laufen direkt zwischen der Ruag MRO Holding AG und den jeweiligen Kunden- und Partnerfirmen», schrieb der Mediensprecher.

Angreifer ist «Akira»

Wie Ruag auf Anfrage bekanntgab, hat die Hackergruppe «Akira» den Angriff verübt. Der Bund warnte Mitte Oktober vor dieser Gruppe. Sie habe ihre Aktivitäten in der Schweiz intensiviert.

Rund 200 Unternehmen seien Opfer von Ransomware-Angriffen geworden. Der Schaden belaufe sich derzeit auf mehrere Millionen Franken und weltweit auf mehrere hundert Millionen Dollar. Seit April vergangenen Jahres führe die Bundesanwaltschaft ein Strafverfahren. Die Behörden warnen davor, Lösegeld zu zahlen.

Akira tauchte im März 2023 erstmals auf. Die Gruppe arbeitet mit spezieller und eigens entwickelter Software und verfügt über eine IT-Infrastruktur, die international über mehrere Länder verteilt ist. Dabei praktiziert sie die sogenannte doppelte Erpressung, bei der Daten des Opfers zuerst entwendet und dann verschlüsselt werden.

Bei Ransomware-Angriffen dringen Kriminelle mit einer Software in IT-Netzwerke ein, verschlüsseln und entwenden Daten und legen so meist ganze Systeme lahm. Für die Entschlüsselung und Rückgabe der Daten fordern sie dann ein Lösegeld.

Hacking Ransomware

Neueste Beiträge

Telekom bleibt wertvollste Telco-Marke - Markenranking
Die Telekom behauptet ihre Spitzenposition im globalen Markenranking von Brand Finance. Der Markenwert steigt deutlich, im Gesamtranking verbessert sich der Konzern auf Platz elf.
2 Minuten
25. Jan 2026
Ganz privat im Web - Sicherheits-Tipps
Ein VPN-Service schützt Sie nicht nur beim Surfen, sondern wahrt auch Ihre Privatsphäre. Auf den folgenden Seiten erwarten Sie konkrete Produktempfehlungen und viele praktische Anwendungstipps.
9 Minuten
25. Jan 2026
«IT-Verantwortliche brauchen 2026 einen klaren Plan» - Quotes & Thoughts
Beat Müller, Director Systems Engineering, Switzerland & Austria, Nutanix, wagt den Blick auf die kommenden Monate und schätzt IT-Trends für 2026 ein. Dabei betont er die Wichtigkeit hybrider Multicloud-Modelle und das Bedürfnis nach Datensouveränität.
3 Minuten

Das könnte Sie auch interessieren

Nik Gugger präsidiert neu die Swiss Cyber Security Days - Swiss Cyber Security Days
Bei den Swiss Cyber Security Days (SCSD) gibt es einen Wechsel an der Präsidiumsspitze. Nach 5 Jahren übergibt die ehemalige FDP-Nationalrätin Doris Fiala an den Schweizer Nationalrat Nik Gugger. Die nächsten Security-Days finden am 18./19. Februar 2025 in Bern statt.
3 Minuten
Hilfe, ich werde erpresst! - Ransomware
Es war nur ein falscher Klick, die fiese Ransomware hat sich ausgeführt und will nun Lösegeld für Ihre Daten. Ansonsten bleibt der Zugriff auf Ihre wertvollen Dateien gesperrt. Wir zeigen, wie Sie bei einem solchen Angriff reagieren.
9 Minuten
18. Feb 2025
Integration heterogener IT-Architekturen - Komplexität meistern
Der Bedarf an individuellen Lösungen im Unternehmen führt dazu, dass die Ansammlung an diversen Lösungen mit der Zeit wächst und nur noch mit viel Aufwand verwaltet werden kann.
7 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige