IT-Partner für Schweizer KMU · seit über 25 Jahren
+41 62 511 82 82 info@ncloud.swiss Generationenweg 1, 5707 Seengen
Aktuell & Einordnung / Cyber-Lagebild
Cyber-Lagebild9. August 2026 · 2 Min. Lesezeit

BACS-Lagebild Schweiz: Was KMU aus den Zahlen lernen

Dario Corsini
Dario CorsiniCTO & CISO
Kurz zusammengefasstDie aktuelle BACS-Meldestatistik und die Ransomware-Zahlen von ransomware.live zeigen, dass Phishing und Voice-Phishing stark zunehmen und bestimmte Branchen wie Manufacturing besonders im Fokus von Taetergruppen stehen. Schweizer KMU sollten daraus konkrete, priorisierte Massnahmen ableiten statt sich von Einzelfaellen verunsichern zu lassen.

Wer regelmaessig einen Blick auf die Meldezahlen des Bundesamts fuer Cybersicherheit (BACS) und auf oeffentlich dokumentierte Ransomware-Faelle wirft, erkennt Muster, die sich direkt in die eigene Sicherheitsplanung uebersetzen lassen. Die aktuellen Zahlen aus Woche 31/2026 und die Jahresstatistik zu Ransomware in der Schweiz liefern dafuer eine solide, nuechterne Grundlage. Statt Einzelmeldungen zu dramatisieren, lohnt sich der Blick auf die Trends dahinter.

Das Meldebild der Woche 31/2026: Phishing dominiert klar

In der Kalenderwoche 31/2026 registrierte das BACS insgesamt 832 Meldungen. Auffaellig ist der Anstieg bei Phishing um 27 Prozent gegenueber der Vorjahreswoche. Das deckt sich mit der Verteilung der meistgemeldeten Kategorien: Phishing im allgemeinen Sinn fuehrt die Liste klar an, gefolgt von Spam und Voice-Phishing, also betrügerischen Anrufen.

  • Phishing (allgemein): 164 Meldungen
  • Spam (allgemein): 99 Meldungen
  • Voice-Phishing: 68 Meldungen

Fuer KMU bedeutet das vor allem eines: Der Einstiegspunkt fuer die meisten Vorfaelle ist nach wie vor der Mensch, nicht eine technische Schwachstelle. Voice-Phishing als eigene, stark vertretene Kategorie zeigt zudem, dass sich Angreifer nicht mehr nur auf E-Mail beschraenken, sondern gezielt auch telefonisch Vertrauen erschleichen, etwa im Namen von IT-Support oder Banken.

Ransomware Schweiz: Wer aktuell im Visier steht

Die Plattform ransomware.live dokumentiert fuer die Schweiz aktuell 228 Ransomware-Faelle insgesamt, davon 26 in den vergangenen 90 Tagen und 90 in den letzten zwoelf Monaten. Das zeigt, dass Ransomware kein abstraktes Risiko ist, sondern ein kontinuierliches Phaenomen mit regelmaessigem Zufluss neuer Faelle. Bei den Taetergruppen zeigt sich innerhalb der letzten zwoelf Monate eine klare Konzentration.

  • akira: 16 dokumentierte Faelle
  • qilin: 11 dokumentierte Faelle
  • dragonforce: 6 dokumentierte Faelle

Auch bei den betroffenen Branchen gibt es eine erkennbare Schwerpunktsetzung: Manufacturing mit 21 Faellen, Professional Services und Technology mit je 16 Faellen fuehren die Liste der letzten zwoelf Monate an. Das sind Branchen mit hohem Digitalisierungsgrad, komplexen Lieferketten und oft historisch gewachsener IT-Landschaft, was sie fuer Angreifer attraktiv macht.

Was Schweizer KMU jetzt konkret tun sollten

Aus diesen Zahlen lassen sich drei nuechterne Prioritaeten ableiten. Erstens: Da Phishing und Voice-Phishing zusammen den groessten Anteil der Meldungen ausmachen, ist die Sensibilisierung der Mitarbeitenden nach wie vor die wirksamste einzelne Massnahme, insbesondere gegen Telefonbetrug, der oft weniger im Fokus steht als E-Mail-Phishing. Zweitens: Unternehmen aus Manufacturing, Professional Services und Technology sollten die eigene Risikoeinschaetzung an die Branchenlage anpassen und Ransomware-Szenarien konkret durchspielen, statt sie als theoretisches Risiko zu behandeln. Drittens: Da Gruppen wie akira und qilin ueber laengere Zeitraeume aktiv bleiben, lohnt sich ein realistischer Notfallplan mit getesteten Backups, statt sich allein auf Praevention zu verlassen. Als konkreter, undramatischer erster Schritt empfiehlt sich, im naechsten Quartal ein kurzes, verpflichtendes Awareness-Training fuer alle Mitarbeitenden einzuplanen, das gezielt aktuelle Phishing- und Voice-Phishing-Maschen behandelt, und parallel die Backup-Wiederherstellung einmal real zu testen.

Relevanz für Ihre IT
Awareness Training (n'guard)

Häufige Fragen

Was zeigt die BACS-Meldestatistik konkret an?

Sie bildet die beim Bund gemeldeten Cybervorfaelle nach Kategorien ab, aktuell mit einem deutlichen Anstieg bei Phishing gegenueber dem Vorjahr.

Welche Ransomware-Gruppen sind in der Schweiz derzeit am aktivsten?

Gemaess den letzten zwoelf Monaten sind akira, qilin und dragonforce die am haeufigsten dokumentierten Taetergruppen.

Ist meine Branche besonders gefaehrdet?

Manufacturing, Professional Services und Technology weisen aktuell die meisten dokumentierten Ransomware-Faelle auf, andere Branchen sind aber nicht automatisch sicher.