Rupperswil/Schafisheim, Juli 2026: Ein weiteres Schweizer Traditionsunternehmen taucht auf einer Darknet-Leak-Seite auf – zumindest, wenn man den Angreifern glaubt. Wasacon ordnet den Fall sachlich ein, ohne Panik.

Rupperswil/Schafisheim, Juli 2026. Es hat wieder ein Schweizer Traditionsunternehmen getroffen – zumindest, wenn man den Angreifern glaubt. Am 3. Juli 2026 tauchte die Ferrum AG auf der Darknet-Leak-Seite der Ransomware-Gruppe Anubis auf. Die Gruppe behauptet, in die Systeme des Maschinenbauers eingedrungen zu sein und sensible Unternehmensdaten erbeutet zu haben. Als vermeintlichen Beweis hat sie Screenshots der angeblichen Datenleaks veröffentlicht.
Die Ferrum Gruppe mit Hauptsitz in Rupperswil (Kanton Aargau) ist eines der bekanntesten familiengeführten Industrieunternehmen der Schweiz – gegründet 1917, heute mit rund 800 Mitarbeitenden weltweit und Standorten in der Schweiz, den USA, China und Indien. Kerngeschäft: Dosenverschließmaschinen für die Verpackungsindustrie und Zentrifugen für Chemie und Pharma. Der Umsatz liegt seit Jahren im dreistelligen Millionenbereich (über 100 Mio. CHF).
Ein klassischer „Hidden Champion" also – und damit genau das Beuteschema moderner Ransomware-Gruppen: international vernetzt, hohe Abhängigkeit von laufender Produktion, wertvolles Engineering-Know-how, aber (typisch für den industriellen Mittelstand) selten ein Security-Budget auf Konzernniveau.
Anubis ist eine vergleichsweise junge, aber aggressive Ransomware-as-a-Service-Gruppe, aktiv seit Ende 2024, die auf Double Extortion setzt: Erst werden Daten exfiltriert, dann Systeme verschlüsselt – als Besonderheit bietet Anubis ihren Affiliates sogar einen destruktiven „Wipe Mode", der Daten unwiederbringlich zerstört. Wer nicht zahlt, landet mit Namen, Beschreibung und „Beweis-Screenshots" auf der Leak-Seite im Darknet.
Die Bilanz laut Tracking-Portal Ransomware.live: rund 80 gelistete Opfer in 17 Ländern seit Februar 2025. Bevorzugte Ziele: Gesundheitswesen, Fertigungsindustrie und Business Services – die meisten Opfer aus USA, Großbritannien und Australien. Mit Ferrum trifft es nun erstmals prominent die Schweiz.
Jeder Punkt auf dem Globus markiert ein Unternehmen, das Anubis 2026 auf ihrer Darknet-Leak-Seite gelistet hat – vom Weltkonzern bis zur Zahnarztpraxis. Globus drehen (ziehen) oder unten ein Opfer anklicken: Die Erde rotiert zum Standort und zeigt die Details.
Chronologisch, neuestes Listing zuerst. Quelle: Leak-Seite der Gruppe, dokumentiert via Ransomware.live.
Ein Blick auf die Leak-Seite der Gruppe (dokumentiert über Ransomware.live) zeigt, wie breit Anubis zuschlägt – vom Weltkonzern bis zur Zahnarztpraxis:
| Gelistet | Unternehmen | Land | Branche |
|---|---|---|---|
| 03.07.2026 | Ferrum AG | Schweiz | Maschinenbau |
| 02.07.2026 | Quest Healthcare Solutions | USA | Gesundheitswesen |
| 02.07.2026 | Northeast Pediatrics & Adolescent Medicine | USA | Gesundheitswesen |
| 29.06.2026 | ESMS Global Limited | Großbritannien | Medizin-Info-Dienste |
| 29.06.2026 | Boston Orthotics, Inc. | USA | Medizintechnik |
| 25.06.2026 | Nachlass Nord | Deutschland | Kanzlei / Erbrecht |
| 24.06.2026 | Quest Health Solutions | USA | Gesundheitswesen |
| 19.06.2026 | KTR Real Estate Advisors | USA | Immobilien |
| 15.06.2026 | KoMiCo | Südkorea | Halbleiter-Services |
| 11.06.2026 | FÉTIS Group & SECOM Engineering | Frankreich | Engineering |
| 05.06.2026 | Jeffrey Burr | USA | Kanzlei |
| 05.06.2026 | D&M Contractors | Großbritannien | Bau / Handwerk |
| 03.06.2026 | Singing River Health System | USA | Gesundheitswesen |
| 01.06.2026 | Power & Tel | USA | Telekom-Distribution |
| 27.05.2026 | EXCEED Energy | Großbritannien | Energie / Well Management |
| 13.05.2026 | A.R.Ge.Co | Frankreich | Wirtschaftsprüfung |
| 01.05.2026 | Colorado Dental Wellness Center | USA | Gesundheitswesen |
| 04.02. & 30.04.2026 | Nicht genanntes Unternehmen (Ticket #1989) | Großbritannien | Unbekannt |
| 23.04.2026 | Tractial | Großbritannien | Fintech |
| 23.04.2026 | Marnell Financial Services | USA | Finanzdienstleistungen |
| 21.04.2026 | Samuel I. White, PC | USA | Kanzlei |
| 21.04.2026 | ViaQuest | USA | Pflege / Gesundheitswesen |
| 09.04.2026 | Signature Healthcare | USA | Gesundheitswesen |
| 07.04.2026 | Star Fuels | Großbritannien | Energie / Kraftstoffe |
| 06.04.2026 | Tesla Systems | USA | IT-Dienstleister |
| 04.04.2026 | Shine Aviation | Australien | Luftfahrt |
| 01.04.2026 | Publishers Clearing House | USA | Consumer Services |
| 27.03.2026 | Schlam Stone & Dolan LLP | USA | Kanzlei |
| 27.03.2026 | Scalian | Frankreich | IT- & Engineering-Beratung |
| 13.03.2026 | KLA Laboratories | USA | IT-Infrastruktur |
| 10.03.2026 | L. S. King and Associates | USA | Wirtschaftsprüfung |
| 10.03.2026 | A J Taylor Electrical | Großbritannien | Elektroinstallation |
| 07.03.2026 | Ladue Family Dental | USA | Gesundheitswesen |
| 03.03.2026 | Andal Law Group | USA | Kanzlei |
| 02.03.2026 | AkzoNobel | Niederlande | Chemie / Farben & Lacke |
| 26.02.2026 | Physicians Clinic of Iowa | USA | Gesundheitswesen |
| 26.02.2026 | Envirogen Technologies | USA | Umwelt-Engineering |
| 21.02.2026 | Micaforce Technology | China | Cloud-Provider |
| 18.02.2026 | IFL Group | USA | Luftfracht |
| 13.02.2026 | Samkwang | Südkorea | Elektronik-Zulieferer |
| 25.01. & 09.02.2026 | Langley Twigg Law | Neuseeland | Kanzlei |
| 09.02.2026 | Rutherford Investment Company | USA | Immobilien-Investment |
| 08.02.2026 | Abel Schillinger | Deutschland | Patentanwälte |
| 06.02.2026 | Advent Aircraft Systems, Inc. | USA | Luftfahrt / Aerospace |
| 03.02.2026 | Law Offices of Thomas J Skinner, IV | USA | Kanzlei |
| 25.01.2026 | Vitosha Park Hotel | Bulgarien | Hotellerie |
| 14.01.2026 | Copec S.A. | Chile | Energie / Konzern |
| 14.01.2026 | Adriatic Port Authority | Italien | Hafenbehörde / Logistik |
| 08.01.2026 | About Women Ob-Gyn | USA | Gesundheitswesen |

Selbst wenn sich herausstellen sollte, dass die Angreifer weniger erbeutet haben als behauptet, entstehen ab dem Moment des Listings reale Risiken:
Transparent und als Modellrechnung auf Basis öffentlich verfügbarer Zahlen. Die Ferrum Gruppe erwirtschaftet einen Umsatz von über 100 Mio. CHF; wir rechnen konservativ mit 120 Mio. CHF.
| Position | Benchmark | Ergebnis (120 Mio. CHF) |
|---|---|---|
| IT-Gesamtbudget | ca. 2–2,5 % vom Umsatz | 2,4–3,0 Mio. CHF / Jahr |
| Davon IT-Security | 10–15 % des IT-Budgets | ca. 240.000–450.000 CHF / Jahr |
| Alternativ direkt vom Umsatz | 0,3–0,5 % | ca. 360.000–600.000 CHF / Jahr |
| Maßnahme | Kosten p.a. (ca.) |
|---|---|
| Managed Detection & Response (MDR/SOC) für ~800 Endpoints | 120.000–180.000 CHF |
| Unveränderliche (immutable) Backups + getestete Recovery | 40.000–60.000 CHF |
| MFA, Privileged Access, Netzwerksegmentierung (inkl. OT) | 50.000–80.000 CHF |
| Penetrationstests & Schwachstellen-Management | 30.000–50.000 CHF |
| Security-Awareness-Trainings & Phishing-Simulationen | 15.000–25.000 CHF |
| Incident-Response-Retainer & Notfallplan | 20.000–40.000 CHF |
| Summe | ca. 275.000–435.000 CHF / Jahr |
Und die Gegenrechnung? Die durchschnittlichen Gesamtkosten eines Ransomware-Vorfalls – Betriebsunterbruch, Forensik, Wiederaufbau, Rechtsberatung, Reputationsschaden – liegen laut aktuellen Studien im mittleren einstelligen Millionenbereich. Allein eine Woche Stillstand kann mehr kosten als zehn Jahre eines soliden Security-Budgets. Die Lösegeldforderung kommt on top – und deren Zahlung garantiert bekanntlich gar nichts.
Hinweis: Wir kennen die internen Security-Investitionen der Ferrum AG nicht. Die Rechnung zeigt, was branchenüblich angemessen wäre – kein Urteil über das konkrete Unternehmen.
Der Fall Ferrum AG zeigt – unabhängig davon, was die Verifizierung am Ende ergibt – ein Muster, das wir seit Jahren beobachten: Ransomware-Gruppen zielen gezielt auf den industriellen Mittelstand, weil dort wertvolle Daten auf oft überschaubare Verteidigung treffen. Die gute Nachricht: Angemessener Schutz ist kein Hexenwerk und kostet einen Bruchteil dessen, was ein einziger erfolgreicher Angriff verschlingt.
Die Frage ist nicht mehr, ob Ihr Unternehmen ins Visier gerät – sondern ob Sie vorbereitet sind, wenn es so weit ist.
Wasacon unterstützt KMU bei Security-Assessments, Managed Services, Backup-Strategien und Notfallplanung – pragmatisch, verständlich und ohne Konzern-Preisschild. Sprechen Sie uns an, bevor es jemand anderes tut.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.