Was der BACS Halbjahresbericht zeigt
Das Bundesamt für Cybersicherheit (BACS) hat am 24. August seinen Halbjahresbericht für die erste Hälfte 2026 veröffentlicht. Die Zahlen sind ernüchternd: 27128 freiwillige Meldungen gingen ein, dazu 200 meldepflichtige Vorfälle von Betreibern kritischer Infrastrukturen. Zum Vergleich: im zweiten Halbjahr 2025 waren es noch 135 Pflichtmeldungen. Also fast eine Verdoppelung innerhalb von sechs Monaten.
Ob das an mehr Angriffen liegt oder daran, dass die Meldepflicht (seit April 2025 in Kraft) langsam greift.. wahrscheinlich beides.
Ransomware: mehr Gruppen, weniger Dominanz
79 Ransomware Fälle hat das BACS im ersten Halbjahr 2026 registriert. Gleich viele wie in der Vorperiode. Klingt nach Stagnation, ist es aber nicht: die Zahl der aktiven Ransomware Familien ist von 21 auf 29 gestiegen. Das Ökosystem fragmentiert sich.
Die bisher dominierende Gruppe Akira verlor deutlich an Marktanteil; von rund 35 Prozent auf 19 Prozent. Stattdessen verteilen sich die Angriffe auf immer mehr kleinere Gruppen. Neu in der Schweiz aufgetaucht ist z.B „The Gentlemen“, eine Bande die Anfang 2026 erstmals aktiv wurde. Im Mai 2026 wurden deren eigene Daten geleakt (Karma existiert also doch), trotzdem machten sie weiter. Jüngstes Schweizer Opfer: der Immobilienverwalter Gfeller Treuhand aus Dübendorf im August 2026.
Und ein neuer Trend: einige Gruppen verzichten komplett auf Verschlüsselung. Die klauen nur noch Daten und drohen mit Veröffentlichung. Schneller, einfacher, weniger Risiko erwischt zu werden…
Wie kommen die rein?
Der Haupteinstiegspunkt bleibt: Schwachstellen in VPN Zugängen und Firewalls. International betrifft das etwa ein Drittel aller Fälle. Und das sind genau die Systeme, die eigentlich die Sicherheit gewährleisten sollten (die Ironie entgeht niemandem).
Die häufigsten Angriffsarten laut Bericht:
- Hacking und unbefugter Zugriff: 26 Prozent
- Diebstahl von Zugangsdaten: ca. 14 Prozent
- DDoS Attacken: knapp 13 Prozent
- Datenabflüsse: ebenfalls rund 13 Prozent
Am stärksten betroffen waren die öffentliche Verwaltung (19 Prozent) und der IT- und Telekommunikationssektor (knapp 19 Prozent). Die Verwaltung als Spitzenreiter überrascht wenig; öffentliche Stellen sind oft chronisch unterfinanziert was IT Sicherheit angeht.
KI macht Phishing besser
Was der Bericht ebenfalls bestätigt: Angreifer nutzen künstliche Intelligenz mittlerweile systematisch. Nicht um Systeme zu hacken, sondern um Menschen zu täuschen. Personalisierte Phishing Mails die auf den Empfänger zugeschnitten sind, gefälschte Stimmen am Telefon, täuschend echte Stellenangebote auf LinkedIn (das BACS nennt das „Dream Job Playbook“).
Das Problem: diese Nachrichten sind oft kaum noch von echten zu unterscheiden. Die Zeiten von „Klicken Sie heir auf diesen Link“ mit drei Rechtschreibfehlern sind definitiv vorbei.
Eine gute Nachricht
Nicht alles ist düster. Seit dem 1. Juli 2026 müssen Mobilfunknummern gekennzeichnet werden. Die Wirkung war sofort spürbar: die Zahl betrügerischer Behördenanrufe mit gefälschten Schweizer Nummern sank um über 75 Prozent. Von rund 400 Fällen monatlich auf unter 100.
Zeigt dass Regulierung funktionieren kann, wenn sie an der richtigen Stelle ansetzt.
Was tun
Die Empfehlungen des BACS überraschen nicht, sind aber trotzdem richtig:
VPN und Firewall Systeme konsequent patchen. Backups regelmässig testen (nicht nur erstellen). Meldewege und Krisenpläne dokumentieren, bevor der Ernstfall eintritt.
Wer seinen eigenen Sicherheitsstatus prüfen lassen möchte: wir bieten genau das an. Von der Schwachstellenanalyse über Social Engineering Tests bis zum vollständigen Red Team Assessment.
Den vollständigen BACS Bericht gibt es hier zum Download.
Und ob die Zahlen im zweiten Halbjahr besser aussehen werden…