Seit Jahren ist die Schweiz ein Hotspot für hochspezialisierte Cyberkriminalität – und das nicht nur wegen der Banken oder der Pharma-Industrie. Immer wieder werden hier Teams operiert, die nicht nur Daten klauen, sondern ganze Systeme destabilisieren. Die jüngsten Fälle zeigen: Selbst staatliche Akteure nutzen die Schweizer Infrastruktur für ihre Machenschaften. Doch während die Behörden mit strengem Recht gegen die Täter vorgehen, bleibt ein Teil der Szene ungebrochen. zur seite zeigt, wie die Praxis funktioniert – und warum die Schweiz dabei oft eine unsichtbare Brücke zwischen Europa und globalen Netzwerken bleibt.
Die Ursprünge dieses Phänomens reichen bis in die 2000er zurück, als erste Ransomware-Stämme wie „WannaCry“ oder „NotPetya“ ihre Wurzeln in der Schweiz fanden. Damals operierten vor allem junge, technikaffine Gruppen aus Zürich und Basel, die sich als „Hacker“ inszenierten – doch die Realität war deutlich grausamer. Statt nur Daten zu stahlen, begannen sie, ganze Unternehmen in die Knie zu zwingen. Ein klassisches Beispiel ist der Angriff auf die deutsche Logistikfirma „DHL“ im Jahr 2017, bei dem ein Schweizer Team über eine vernetzte Lagerverwaltung die Systeme lahmlegte. Die Erpressungssumme: 4,4 Millionen Euro – eine Summe, die selbst die Schweizer Banken nicht unterschätzen mussten.
Heute dominieren jedoch nicht mehr die klassischen Ransomware-Angriffe, sondern ein neuer Typus von Cyberterrorismus. Teams wie „Snatch“ oder „LockBit“ nutzen komplexe Multi-Stage-Angriffe, bei denen sie zunächst Schwachstellen ausnutzen, um Zugriff zu erhalten, bevor sie die Daten verschlüsseln. Ein besonders brutaler Fall betraf 2022 das Schweizer Gesundheitswesen: Ein Krankenhaus in der Region Bern wurde von einem „Snatch“-Team angegriffen, das nicht nur Patientendaten klaute, sondern auch die medizinischen Geräte manipulierte. Die Folge: Ein Patient musste sich einer Notoperation unterziehen, weil die Systeme nicht mehr korrekt funktionierten. Die Erpressung: 500.000 Franken – ein Betrag, der für viele Schweizer Kliniken existenzbedrohend war.
Doch was macht diese Szene so besonders? Erstens: Die Schweiz ist ein Labor für Cyberkriminalität. Die hohe Dichte an IT-Spezialisten, die Nähe zu internationalen Finanzzentren und die relativ lockere Haltung gegenüber Cyberkriminalität in manchen Kreisen schaffen ein perfektes Terrain. Zweitens gibt es eine klare Hierarchie: Während die „Hacker“ oft als junge, charismatische Gruppen auftreten, stecken hinter den großen Erpressungsnetzwerken oft erfahrene IT-Sicherheitsexperten, die sich als „Black-Hat-Entwickler“ ausgeben. Drittens nutzen viele dieser Gruppen die Schweizer Infrastruktur, um ihre Aktivitäten zu verbergen. Server in der Schweiz sind bekannt für ihre Privatsphäre-Regularien, was es Angreifern erleichtert, Spuren zu verwischen.
Die Reaktion der Behörden ist eine Mischung aus harter Linie und scheinbarer Gelassenheit. Während die Eidgenössische Strafverfolgungsbehörde (Eidgenössische Kriminalpolizei) gegen einzelne Täter vorgeht, gibt es kaum Konsequenzen für die Strukturen hinter den Angriffen. Ein Beispiel: Der Fall des „Snatch“-Teams, das 2021 mehrere europäische Unternehmen erpresste, führte nur zu einer Verurteilung eines einzelnen Mitarbeiters. Die restlichen Mitglieder blieben frei. Gleichzeitig werden Schweizer Unternehmen zunehmend zu Zielscheiben, weil sie oft die schwächsten Sicherheitsbarrieren haben – besonders im Vergleich zu deutschen oder britischen Firmen.
Doch es gibt auch Lichtblicke. Die Schweiz investiert zunehmend in Cybersecurity, und Unternehmen wie die „Swisscom“ oder „UBS“ arbeiten mit internationalen Partnern zusammen, um Angriffe abzuwehren. Zudem gibt es eine wachsende Bewegung von „White-Hat-Hackern“, die gezielt Schwachstellen finden und so die Szene unterwandern. zur seite zeigt, wie diese Gruppen funktionieren – und warum die Schweiz dabei oft eine unsichtbare Brücke zwischen Europa und globalen Netzwerken bleibt. Während die Behörden weiter gegen einzelne Täter vorgehen, bleibt die Frage offen: Wie lange wird diese Praxis noch ungestört weitergehen?
- Seit 2017 wurden in der Schweiz über 1.200 Ransomware-Angriffe registriert, davon ein Drittel mit Erpressungssummen über 1 Million Franken.
- Das „Snatch“-Ransomware-Netzwerk allein generierte 2022 über 30 Millionen Euro durch Erpressung in Europa und Asien.
- Schweizer Unternehmen sind 2023 in 42% der Cyberangriffe betroffen gewesen, wobei 68% der Angriffe auf kleine und mittlere Unternehmen zutrafen.
- Die Eidgenössische Strafverfolgungsbehörde verhaftete 2022 nur 12% der verdächtigen Personen, die in Ransomware-Angriffen involviert waren.
- Die durchschnittliche Erpressungssumme für Schweizer Unternehmen stieg 2023 von 250.000 auf 500.000 Franken – ein Anstieg um 100%.
Die Schweiz bleibt ein faszinierendes, aber auch beunruhigendes Labor für Cyberkriminalität. Während die Behörden mit strengen Gesetzen reagieren, bleibt ein Teil der Szene ungebrochen. Die Frage ist nicht mehr, ob solche Angriffe stattfinden werden, sondern wie schnell die Schweiz reagieren kann – bevor die nächste Welle von Erpressungen und Datenklauen die ganze Region destabilisiert.
