Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Zürcher Staatsanwaltschaft erhebt Anklage gegen mutmasslichen Cyberkriminellen

Die Staatsanwaltschaft II des Kantons Zürich hat im Juli 2025 beim Bezirksgericht Zürich Anklage gegen einen Mann wegen gewerbsmässiger Erpressung, diversen Cyberdelikten aus dem Themenkreis «Ransomware», schwerer Geldwäscherei, Pornografie und weiterer Delikte erhoben.
© (Quelle: Shutterstock / Carlos Amarillo)

Ihm wird eine massgebliche Beteiligung an Ransomware-Angriffen auf Unternehmen im In- und Ausland zwischen Dezember 2018 und Mai 2020 vorgeworfen.

Aufgrund einer Serie von Ransomware-Angriffen auf Zürcher Unternehmen eröffnete die Zürcher Staatsanwaltschaft im Juli 2019 ein Strafverfahren gegen eine vorerst unbekannte Täterschaft. Im Rahmen einer international koordinierten Aktion gelang es dann im Oktober 2021 den Strafverfolgungsbehörden aus der Schweiz, Frankreich, den Niederlanden, Norwegen, der Ukraine und den USA, gegen eine weltweit tätige Gruppe von Cyberkriminellen vorzugehen und insgesamt zwölf Personen zu verhaften. Die international zusammengesetzte Gruppe operierte mit den Schadprogrammen «LockerGoga», «Megacortex» und «Nefilim». In der Schweiz wurde in diesem Zusammenhang ein tatverdächtiger 51-jähriger Ukrainer verhaftet.

Die Staatsanwaltschaft II des Kantons Zürich hat das hiesige Strafverfahren abgeschlossen und Ende Juli 2025 beim Bezirksgericht Zürich Anklage erhoben. Dem Beschuldigten wird einerseits vorgeworfen, an der Entwicklung von Schadsoftware massgeblich beteiligt gewesen zu sein. Weiter soll er zwischen Dezember 2018 und Mai 2020 von seinem Wohnort in der Schweiz aus direkt an Ransomware-Angriffen auf zehn Unternehmen in der Schweiz, Frankreich, Norwegen, Schottland, Kanada, den Niederlanden und den USA mitgewirkt haben. Für seinen Tatbeitrag soll er jeweils einen Anteil der bezahlten Lösegelder erhalten haben.

Die Ransomware-Angriffe verursachten bei den betroffenen Unternehmen Schäden von über 130 Millionen Franken. Hauptursachen waren Umsatzeinbussen durch Betriebsunterbrüche und die Kosten für die Wiederherstellung der IT-Systeme. Einzelne geschädigte Unternehmen zahlten Lösegeld in Form von Bitcoin, um von der Täterschaft Programme zur Entschlüsselung ihrer Daten zu erhalten. Die höchste bezahlte Lösegeldsumme belief sich dabei auf 450 Bitcoin (heute rund CHF 41 Mio.). Seinen Anteil am Deliktserlös, meist in Form von Bitcoin, soll der Beschuldigte durch eine Vielzahl von Transaktionen verschleiert haben, um so die Einziehung zu verhindern.

Die Staatsanwaltschaft beantragt dem Gericht neben einer 12-jährigen unbedingten Freiheitsstrafe auch die Anordnung einer Landesverweisung für den Beschuldigten. Bis zu einem rechtskräftigen Urteil durch ein Gericht gilt die Unschuldsvermutung. Der Mann befindet sich derzeit in Haft.

Ransomware
Anzeige

Neueste Beiträge

Kurze Newsletter-Sommerpause - In eigener Sache
Vom 27. Juli bis zum 9. August macht die Computerworld-Redaktion eine kurze Newsletter-Sommerpause. Sie bekommen in diesem Zeitraum keinen Newsletter. Den nächsten Newsletter erhalten Sie dann wieder am 10. August.
2 Minuten
26. Jul 2026
«Wir sind ein internationaler Anbieter mit einer lokalen Seele»
Der Schweizer Markt für IT-Dienstleistungen gilt als anspruchsvoll und stark umkämpft. Dennoch sieht die Var Group erhebliches Wachstumspotenzial. Im Interview erklären Massimo Fumagalli und Sladjana Timotijevic, weshalb sie auf lokale Verankerung statt auf reine Grösse setzen und welche Rolle weitere Akquisitionen bei der Expansion in der Schweiz spielen sollen.
5 Minuten
«Sicherheit schafft Vertrauen auf digitalen Marktplätzen» - Mostafa Hassanin, SMG Swiss Marketplace Group
Millionen von Menschen in der Schweiz nutzen Online-Marktplätze wie Ricardo, tutti.ch, Homegate, ImmoScout24 oder AutoScout24. Mostafa Hassanin verantwortet als Group CISO/CSO der SMG Swiss Marketplace Group die Cybersicherheitsstrategie hinter diesen Plattformen. Dabei zeigt sich: KI wird dort eingesetzt, wo sie Risiken schneller erkennbar macht und den Schutz der Nutzer:innen konkret stärkt.
6 Minuten

Das könnte Sie auch interessieren

E-Mail «Neue Sprachnachricht» ist Phishing
Betrüger versenden E-Mails, in denen sie behaupten, dass eine neue Sprachnachricht bereitstehe. Damit versuchen sie, an Zugangsdaten von persönlichen Benutzerkonten zu gelangen.
3 Minuten
Digital Business im Fokus: Wohin geht die Reise? - Computerworld Ausgabe 2/2026
Autonomie und Souveränität werden inzwischen als Schlagworte mindestens ebenso häufig verwendet wie Künstliche Intelligenz und Datenschutz. Automatisierung und die Transformation zu einer hohen Dichte an KI-Agenten in Unternehmen werden die Zukunft des Digital Business prägen. Daraus entsteht ein Mix, der spannender und komplexer nicht sein könnte. Die Digitalisierung hat Dimensionen erreicht, die sich - Ironie des Wandels - fast nur noch mit KI bewältigen lassen. Höchste Zeit also für einen Überblick. 
2 Minuten
Open-Source-Technologien im Sicherheitsbereich - Parldigi | Digitale Nachhaltigkeit
In Staat und Wirtschaft kommen seit längerem Open-Source-Technologien zum Einsatz. Doch welche Rolle spielt Open-Source im Bereich Security? Auf diese Frage gab der Parldigi-Anlass in Bern u. a. mit Bundesrat Martin Pfister mögliche Antworten.
4 Minuten
26. Jun 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige