← Übersicht

#derimeter: Cyberangriff auf Beyond Gravity: Schweizer Raumfahrtzulieferer gehackt

#derimeter: Cyberangriff auf Beyond Gravity: Schweizer Raumfahrtzulieferer gehackt

Ein hochprofessioneller Akteur soll hinter dem Cyberangriff auf Beyond Gravity stehen – die Spurensuche läuft.

Der Schweizer Raumfahrtzulieferer Beyond Gravity, Nachfolger der RUAG-Sparte Space und im Besitz des Bundes, ist Ziel eines gezielten Cyberangriffs geworden. Erste Hinweise auf schädliche Aktivitäten in der IT-Umgebung gab es bereits am 12. August, öffentlich bekannt wurde der Vorfall erst am 2. Oktober. Wer hinter dem Angriff steckt, ist bislang unklar; das Unternehmen hat Strafanzeige erstattet, die Ermittlungen laufen.

Was bekannt ist – und was nicht


Beyond Gravity teilte am Freitag mit, am 12. August erste Hinweise auf schädliche Aktivitäten in seiner IT-Umgebung erhalten zu haben [1] [2]. Die Untersuchung erfolge gemeinsam mit dem Bundesamt für Cybersicherheit (BACS) und der IT-Sicherheitsfirma Mandiant [1] [3]. Wer hinter dem Angriff steckt, war bis Freitag nicht bekannt; das Unternehmen hat Strafanzeige eingereicht und seine Sicherheitsmassnahmen ausgebaut [1] [2].


Fachleute suchten gezielt nach Aktivitäten der Angreifer und analysierten betroffene Geräte forensisch, erklärte ein Firmensprecher gegenüber der Nachrichtenagentur AWP [2] [3]. Das Unternehmen geht laut eigener Mitteilung davon aus, dass ein «hochprofessioneller Akteur» hinter der Attacke steht [1] [4].


Lesen Sie auchCyberangriff auf Schweizer Bundesamt für Informatik: 200 Konten betroffen→


Zu den zentralen offenen Fragen macht Beyond Gravity bislang keine Angaben: Welche Systeme oder Standorte konkret betroffen sind, ob Daten abgeflossen sind und ob eine Erpressergruppe dahintersteckt, ist öffentlich nicht bestätigt. Eine Ransomware-Gruppe hat sich bislang nicht zu dem Vorfall bekannt. Die Angaben des Unternehmens beschränken sich auf die Existenz des Vorfalls, die laufende Forensik und die eingeleiteten Massnahmen [1] [2] [3].


Ein Zulieferer mit strategischer Schlüsselrolle


Beyond Gravity gehört dem Bund und ging 2022 aus dem Rüstungskonzern RUAG hervor [1] [2]. Das Unternehmen mit Sitz in Zürich liefert Komponenten für Trägerraketen und Satelliten – darunter Nutzlastverkleidungen für die europäische Ariane 6, Bordrechner für die Galileo-Navigationssatelliten sowie Mechanismen für NASA-Missionen wie Artemis [5]. Zu den Kunden zählen europäische und US-amerikanische Raumfahrt- und Verteidigungsakteure.


Diese Rolle macht den Vorfall über das Unternehmen hinaus relevant. Ein Angriff auf die IT eines Raumfahrtzulieferers berührt die Frage, wie gut die Lieferkette gegen Sabotage und Spionage geschützt ist. Bislang gibt es keine Hinweise darauf, dass die Produktion oder die Auslieferung von Komponenten beeinträchtigt ist; das Unternehmen äusserte sich dazu nicht [1] [2].


Warum die späte Information Fragen aufwirft


Zwischen den ersten Hinweisen am 12. August und der öffentlichen Mitteilung am 2. Oktober liegen knapp sieben Wochen. Der Firmensprecher begründete die Verzögerung mit den laufenden Untersuchungen: Bei Cyberangriffen gelte Gründlichkeit vor Schnelligkeit, ein voreiliges Informieren hätte die forensischen Abklärungen gefährdet [2] [3].


Diese Begründung ist branchenüblich, wirft aber die Frage auf, ab wann betroffene Kunden und Behörden hätten informiert werden müssen. Bei kritischer Infrastruktur und sicherheitsrelevanter Zulieferung bestehen in vielen Ländern Meldepflichten mit engen Fristen. Ob und in welchem Umfang Beyond Gravity solche Pflichten erfüllt hat, ist öffentlich nicht geklärt.


Politische Aufladung: FDP spricht von «Angriff auf die Schweiz»


Die FDP reagierte am Freitag mit einer eigenen Medienmitteilung und sprach von einem «Angriff auf die Schweiz» [4]. «Aufgrund der enormen Professionalität steht der Verdacht im Raum, dass ein staatlicher Akteur hinter der Attacke stecken könnte», heisst es darin [4]. Die Partei nutzte den Vorfall, um Unterstützung für den geplanten Rüstungsfonds zu mobilisieren [4].


Die Einordnung als staatlicher Angriff ist bislang eine politische Vermutung, keine bestätigte Erkenntnis.


Das Unternehmen selbst nennt keinen Urheber [1] [2]. Beobachter weisen darauf hin, dass die Zuordnung von Cyberangriffen – die Attribution – in der Regel Monate dauert und selten mit letzter Sicherheit gelingt.


Einordnung und Ausblick


Der Fall reiht sich in eine Serie von Angriffen auf sicherheitsrelevante Zulieferer und öffentliche Einrichtungen ein. Für Beyond Gravity kommt der Vorfall zu einem ohnehin angespannten Zeitpunkt: Das Unternehmen befindet sich seit Ende 2025 in einer Umstrukturierung mit Stellenabbau und einer verkleinerten Geschäftsleitung [7]. Zugleich hatte das Parlament einen Verkauf des Unternehmens untersagt und damit die Bindung an den Bund bekräftigt [6].


Wie schwer der Angriff tatsächlich wiegt, hängt an den noch offenen Fragen: Wurden Daten entwendet, und wenn ja, welche? Handelt es sich um Spionage, Sabotage oder Erpressung? Solange das Unternehmen und die Behörden diese Punkte nicht klären, bleibt die Bewertung vorläufig. Klar ist nur, dass die Abwehr solcher Angriffe für die europäische Raumfahrt zu einer Daueraufgabe wird.