n'guard Cyber Security TLP:CLEAR
Weekly Cyber Report · Kalenderwoche 37/2026

Cyberbedrohungslage
Schweiz.

Die Meldezahlen der Woche aus den öffentlichen Schweizer Statistiken, aggregiert, eingeordnet und für Entscheidungsträger aufbereitet.

Veröffentlicht: 15.09.2026 Quelle: BACS · ransomware.live Frei verwendbar mit Quellenangabe
1’263
Meldungen beim BACS in Kalenderwoche 37
−2%
Phishing, Veränderung zur Vorwoche
100
Schweizer Ransomware-Opfer, letzte zwölf Monate
n'guard Einschätzung dieser Woche

Die Bedrohungslage in dieser Woche zeigt ein gemischtes Bild: Während Phishing mit 516 Meldungen weiterhin dominiert und Betrugsversuche um 18 Prozent zurückgegangen sind, ist Spam mit einem Plus von 26 Prozent deutlich angewachsen. Ransomware bleibt ein ernstes Problem, wie die 98 registrierten Opfer in der Schweiz über die letzten zwölf Monate belegen, wobei zuletzt wieder Unternehmen aus dem Manufacturing- und Healthcare-Sektor betroffen waren. Für KMU empfehlen wir, die Mitarbeitenden weiterhin für Phishing-Mails zu sensibilisieren und sicherzustellen, dass Backups regelmässig getestet werden, um im Ransomware-Fall handlungsfähig zu bleiben.

Das Wichtigste in Kürze

Zusammenfassung der Woche.

Kurzfassung

Die Cyberbedrohungslage Schweiz in Kalenderwoche 37/2026: beim Bundesamt für Cybersicherheit (BACS) gingen 1’263 Meldungen zu Cybervorfällen ein. Häufigste Kategorie war Phishing mit 516 Meldungen (-2% gegenüber der Vorwoche). In den letzten zwölf Monaten wurden 100 Schweizer Ransomware-Opfer öffentlich bekannt.

Kategorien

Gemeldete Vorfälle nach Kategorie.

Alle beim BACS in Kalenderwoche 37/2026 eingegangenen Meldungen, mit Veränderung gegenüber der Vorwoche.

Phishing
516
−2%
Betrugsversuche
440
−18%
Spam
154
+25%
Hacking
26
+0%
Cybersquatting
8
−11%
Schadsoftware
5
+0%

Balkenlänge relativ zur meistgemeldeten Kategorie der Woche. Es handelt sich um bei BACS eingegangene Meldungen, nicht zwingend um erfolgreiche Angriffe.

Ransomware

Zuletzt bekannt gewordene Fälle mit Schweizer Bezug.

Öffentlich auf Leak-Sites sichtbar gewordene Opfer, nicht die Gesamtzahl aller Vorfälle in der Schweiz.
Bekannt gewordenSektorGruppe
15.09.2026 Retail & E-Commerce SAFEPAY
15.09.2026 Professional Services SAFEPAY
15.09.2026 Manufacturing THEGENTLEMEN
07.09.2026 Healthcare SHINYHUNTERS
02.09.2026 Other AKIRA
01.09.2026 Professional Services KRYBIT

Methodik und Quellen

Datengrundlage sind ausschliesslich öffentlich zugängliche Quellen: die wöchentlich publizierte Meldestatistik des Bundesamts für Cybersicherheit (BACS) sowie öffentlich bekannt gewordene Ransomware-Fälle über ransomware.live. n'guard erhebt keine eigenen Meldezahlen, sondern aggregiert diese Daten, ordnet sie ein und übersetzt sie in Handlungsempfehlungen.

Die Zahlen bilden die gemeldete, nicht die tatsächliche Gesamtzahl aller Cybervorfälle in der Schweiz ab. Die Dunkelziffer dürfte insbesondere bei technisch raffinierteren Angriffen höher liegen als bei breit wahrgenommenen Betrugsmaschen. Dieser Report enthält keine vertraulichen oder zugangsbeschränkten Informationen (TLP:CLEAR) und darf mit Quellenangabe frei weiterverwendet werden.

Zitiervorschlag: n'guard Cyber Security: Weekly Cyber Report, Kalenderwoche 37/2026. Abrufbar unter https://nguard.swiss/cyber-weekly-report/kw-37-2026/

Wie angreifbar ist Ihr Unternehmen wirklich?

Der n'guard Security-Schnellcheck gibt in vier Minuten eine fundierte, anonyme Einschätzung Ihrer Angriffsfläche, mit konkreten Handlungsempfehlungen und ohne Registrierung.

Security-Schnellcheck starten