Cybervorfälle verstehen · Schweizer KMU schützen

KMU-Bedrohungsradar.

Was passiert ist. Was es für Ihr Unternehmen bedeutet. Und was Sie jetzt prüfen können.

‹ Alle MeldungenRedaktionelle Einordnung · 06.10.2026
DatenabflussSRG SSR ·
Beobachteter Vorfall / Kampagne

SRG bestätigt Abfluss älterer Personaldaten

Die SRG bestätigte am 28. September einen unberechtigten Zugriff auf Daten von rund 340 aktuellen und ehemaligen SRF-Mitarbeitenden.

Betroffen sind Kontakt- und Organisationsdaten aus dem Jahr 2020; Hinweise auf gestohlene Passwörter oder Bankdaten lagen nicht vor.

Auch Schweizer KMU müssen ältere Personaldaten schützen, weil abgeflossene Namen und Kontaktangaben gezielte Täuschungsversuche erleichtern können.

Täterherkunft? Unbekannt
Ziel / betroffener Markt🇨🇭 Schweiz
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Personaldaten in KMU
Angriffskomplexität
—Unbekannt
Mögliches Schadensausmass
★☆☆Begrenztes Schadenspotenzial
Ihr nächster Schritt

Nicht mehr benötigte Kopien alter Personalkontaktlisten nach Prüfung der Aufbewahrungspflichten entfernen.

Warum diese Bewertung?

KI-Einsatz: Die SRG nennt keinen KI-Einsatz.

KMU-Relevanz CH: Relevant für Betriebe mit gespeicherten Kontakt- und Personaldaten.

Angriffskomplexität: Eintrittsweg und Vorgehen sind öffentlich nicht geklärt.

Mögliches Schadensausmass: Bei einem ähnlichen Kontaktabfluss sind Datenschutzaufwand und gezielte Täuschungsversuche möglich; kein belegter finanzieller Schaden.

Schweizer Unternehmen und SRF-Mitarbeitende sind betroffen; die SRG nennt keine Täterherkunft oder ein genaues Angriffsdatum.

Quellenstand: 28.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.