← Übersicht

#derimeter: Cyberangriff auf SRG: Daten von 340 SRF-Mitarbeitenden gestohlen

#derimeter: Cyberangriff auf SRG: Daten von 340 SRF-Mitarbeitenden gestohlen

Sendestudio eines öffentlich-rechtlichen Rundfunksenders (Symbolbild, KI-generiert)

Die Schweizerische Radio- und Fernsehgesellschaft (SRG) ist Opfer eines Cyberangriffs geworden. Unberechtigte verschafften sich Zugriff auf Kontakt- und Organisationsdaten von rund 340 aktuellen und ehemaligen Mitarbeitenden von Schweizer Radio und Fernsehen (SRF), wie der öffentlich-rechtliche Sender am Montag mitteilte. Betroffen sind vor allem Beschäftigte der Nachrichtenabteilung. Die SRG hat die betroffenen Zugänge deaktiviert, zusätzliche Sicherheitsmaßnahmen ergriffen und Strafanzeige erstattet.

Was die SRG bestätigt


Die Schweizerische Radio- und Fernsehgesellschaft (SRG) hat am Montag einen Cybervorfall eingeräumt. Unberechtigte hätten auf Daten von Mitarbeitenden des deutschsprachigen Senders Schweizer Radio und Fernsehen (SRF) zugegriffen, teilte das Unternehmen am Vormittag mit [1]. Die SRG reagierte nach eigenen Angaben umgehend, deaktivierte die betroffenen Zugänge und setzte zusätzliche Sicherheitsmaßnahmen um [1] [3]. Nach aktuellem Kenntnisstand seien keine weiteren unberechtigten Zugriffe erfolgt, der Vorfall sei unter Kontrolle [1].


Die SRG ist der Dachverband des öffentlich-rechtlichen Rundfunks der Schweiz und betreibt neben SRF die Westschweizer RTS, die Tessiner RSI und die rätoromanische RTR. Betroffen ist nach Angaben des Unternehmens ausschließlich die Regionaleinheit SRF; Mitarbeitende anderer Unternehmens- und Regionaleinheiten seien Stand heute nicht tangiert [1] [4]. Die Westschweizer RTS blieb nach Angaben der Westschweizer Ausgabe von 20 Minuten ebenfalls verschont [6].


Welche Daten abgeflossen sind


Die bisherigen Analysen zeigen, dass tatsächlich Daten abgeflossen sind. Betroffen sind Kontakt- und Organisationsdaten aus dem Jahr 2020 von rund 340 aktuellen und ehemaligen SRF-Mitarbeitenden [1] [2]. Es handelt sich größtenteils um Beschäftigte der heutigen Angebotseinheit "Information" der Regionaleinheit SRF – also des Nachrichten- und Aktualitätsbereichs [1] [5]. Damit dürften vor allem Journalistinnen und Journalisten betroffen sein [5].


Zu den erbeuteten Datensätzen gehören insbesondere Namen, Funktionen sowie dienstliche und teilweise private Kontaktangaben [1] [4]. Nach aktuellem Kenntnisstand gibt es keine Hinweise darauf, dass persönliche Passwörter, Finanz- oder Bankdaten, journalistische Quellen, Recherchedaten oder Kommunikationsinhalte betroffen sind [1] [3]. Die SRG betont, es lägen derzeit keine Hinweise darauf vor, dass die Daten veröffentlicht oder missbräuchlich verwendet worden seien [1] [2].


Bemerkenswert ist der Zeitstempel der Datensätze: Sie stammen aus dem Jahr 2020, also aus der Frühphase der Corona-Pandemie. Der Abfluss betrifft damit einen historischen Datenbestand, nicht die aktuell in den Systemen geführten Personendaten. Für die Betroffenen ist das nur ein begrenzter Trost. Namen, Funktionen und private Kontaktangaben bleiben für gezielte Phishing-Angriffe wertvoll, weil sie sich außerhalb der Kontrolle des Arbeitgebers befinden und sich mit weiteren öffentlich zugänglichen Informationen kombinieren lassen.


Wie der Angriff ablief – und was offen bleibt


Zur Angriffsweise macht die SRG bislang keine Angaben. Weder der Einstiegspunkt noch der Zeitpunkt der Kompromittierung noch die Identität der Angreifer werden in der Mitteilung benannt [1]. Auch ob es sich um einen gezielten Angriff auf das Medienhaus, um eine breit angelegte Kampagne oder um die Ausnutzung einer bekannten Schwachstelle handelt, bleibt offen. Die SRG verweist lediglich darauf, den Vorfall mit internen und externen Fachleuten umfassend zu untersuchen, um Ursachen und Umfang aufzuklären [1] [3].


Diese Lücke ist für die Einordnung zentral. Medienhäuser gelten seit Jahren als attraktives Ziel, weil sie über sensible Kontakte, interne Kommunikation und – im Fall von Investigativredaktionen – über Informationen zu Quellen verfügen. Dass die SRG ausdrücklich betont, journalistische Quellen und Recherchedaten seien nicht betroffen, dürfte in der Branche als zentrale Entlastung gewertet werden [1] [5]. Ob diese Einschätzung nach Abschluss der forensischen Analyse Bestand hat, ist offen.


Reaktion: Zugänge gesperrt, Anzeige erstattet


Die SRG hat nach eigenen Angaben die zuständigen Behörden informiert, steht mit ihnen in engem Austausch und hat Anzeige erstattet [1] [4]. Alle betroffenen Personen seien direkt über den Vorfall informiert worden; das Unternehmen will Betroffene aktiv unterstützen [1] [4]. Weitere Details zur Art dieser Unterstützung nannte die SRG zunächst nicht [4].


In der Schweiz verpflichtet das revidierte Datenschutzgesetz Unternehmen, Datenschutzverletzungen dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu melden, sobald ein hohes Risiko für die Persönlichkeitsrechte der Betroffenen besteht. Die SRG spricht von einer Meldung an die "zuständigen Behörden", ohne diese im Einzelnen zu benennen [1]. Für die betroffenen Mitarbeitenden bedeutet der Vorfall vor allem eines: erhöhte Wachsamkeit gegenüber ungewöhnlichen Kontaktaufnahmen, die auf ihre dienstliche Rolle oder ihre frühere Funktion bei SRF Bezug nehmen.


Einordnung: Ein Fall in einer steigenden Serie


Der Vorfall reiht sich in eine wachsende Zahl von Angriffen auf Schweizer Organisationen ein. Die Threat-Intelligence-Auswertung von Check Point verzeichnete für August 2026 einen Anstieg der Cyberangriffe auf Schweizer Unternehmen um 36 Prozent im Vergleich zum Vorjahresmonat; öffentlich gemeldete Ransomware-Angriffe hätten sich im selben Zeitraum praktisch verdoppelt [7]. Im Juli 2026 war der Schienenfahrzeughersteller Stadler Rail Ziel einer Ransomware-Attacke; das Unternehmen lehnte die Zahlung von zehn Millionen Franken Lösegeld ab und erstattete Strafanzeige [8].


Für die SRG kommt der Vorfall zu einem ohnehin angespannten Zeitpunkt. Das Unternehmen befindet sich mitten in einem umfassenden Transformations- und Sparprogramm, mit dem es nach eigenen Angaben digitaler und effizienter werden will und auf den obersten Kaderebenen mehr als 20 Prozent der Führungspositionen abbaut [1]. Ob und inwieweit die laufende Umstrukturierung die IT-Sicherheit berührt, lässt sich aus den vorliegenden Angaben nicht ableiten – Spekulationen darüber wären unseriös.


Ausblick


Die entscheidenden Fragen sind derzeit offen: Wie gelangten die Angreifer in die Systeme, wie lange hatten sie Zugriff, und handelt es sich um einen isolierten Vorfall oder um einen Teil einer größeren Kampagne gegen Schweizer Medienhäuser? Bis die forensische Untersuchung abgeschlossen ist, bleibt die SRG auf ihre eigene Einschätzung angewiesen, wonach der Vorfall unter Kontrolle und kein Missbrauch der Daten bekannt ist [1].


Für andere Medienhäuser liefert der Fall einen doppelten Anlass zur Prüfung: zum einen die technische Absicherung von Personaldatenbeständen, auch älterer Jahrgänge, zum anderen die Frage, wie schnell und transparent Betroffene informiert werden. Die SRG hat die betroffenen Mitarbeitenden direkt angeschrieben [1] [4]. Ob dieses Vorgehen Schule macht, wird sich an den nächsten Fällen zeigen.