Digital
Schweiz

NDB und Kaspersky: Russland-Affäre beim Schweizer Geheimdienst

(FILES) In this file photo taken on March 08, 2018 members of the emergency services in green biohazard encapsulated suits work to afix the tent over the bench where former Russian spy Sergei Skripal  ...
Sind geheime Informationen zum Nervengift-Anschlag auf den früheren russischen Geheimdienstler Sergey Skripal beim NDB abgeflossen?Bild: AFP

Russland-Skandal beim Schweizer Geheimdienst wirft beunruhigende Fragen auf

Der Nachrichtendienst des Bundes (NDB) kooperierte während Jahren mit der russischen IT-Sicherheitsfirma Kaspersky und schlug offenbar Warnungen befreundeter Geheimdienste in den Wind.
04.06.2025, 12:1705.06.2025, 07:56
Mehr «Digital»

Investigativ-Journalisten von Schweizer Radio und Fernsehen (SRF) haben am Mittwoch eine Recherche zum Schweizer Geheimdienst NDB veröffentlicht, die gestandene Sicherheitspolitiker entsetzt.

Der Grünen-Nationalrat Balthasar Glättli kommentierte in einem Social-Media-Posting:

«Für mich ist nach diesen Enthüllungen offen: War es brutale Naivität? Oder wurde im Extremfall gar ein russischer Doppelagent eingeschleust in den Nachrichtendienst?»
quelle: linkedin

Verursacher des Skandals ist das sogenannte Cyber-Team des NDB, das schon in der Vergangenheit wegen illegaler Datenbeschaffung für negative Schlagzeilen gesorgt hatte.

watson fasst die wichtigsten Punkte zur SRF-Recherche und die Reaktionen darauf zusammen.

Was ist passiert?

«Als befreundete Geheimdienste mit der Einstellung der Zusammenarbeit drohen, reagiert der Schweizer Nachrichtendienst.»
SRF Investigativ
Markus Seiler, Chef des Nachrichtendienstes des Bundes NDB sitzt im Nationalrat an der Herbstsession der Eidgenoessischen Raete, am Montag, 7. September 2015, in Bern. (KEYSTONE/Peter Schneider)
Unter dem früheren NDB-Chef Markus Seiler nahm das Unheil seinen Lauf.Bild: KEYSTONE

Angestellte des Nachrichtendienstes des Bundes (NDB) haben während Jahren auf problematische Weise mit russischen Akteuren zusammengearbeitet.

Konkret geht es um eine undurchsichtige Kooperation zwischen dem sogenannten «Cyber-Team» des NDB und der russischen Softwarefirma Kaspersky in den Jahren 2015 bis 2020. Im Rahmen dieser Zusammenarbeit sollen laut SRF-Bericht hochsensible Daten abgeflossen sein, die bei russischen Geheimdiensten landeten.

Erst nach wiederholten (vertraulichen) Warnungen und als befreundete westliche Geheimdienste dem NDB mit dem Abbruch der geheimdienstlichen Zusammenarbeit drohten, habe der Schweizer Nachrichtendienst reagiert und eine interne Untersuchung gestartet. Schliesslich sei der Bereich Cyber reorganisiert worden. Der verantwortliche Leiter des Cyber-Teams ging von Bord.

Kaspersky weist laut SRF-Bericht den Vorwurf zurück, mit russischen Behörden zu kooperieren. Und der damalige Leiter des Cyber-Teams liess verlauten, bei den Vorwürfen handle es sich um «falsche Vermutungen».

Der russischen Cybersicherheitsfirma wurde schon verschiedentlich eine heimliche Zusammenarbeit mit dem Kreml in Moskau und dessen Geheimdiensten nachgesagt. Sie wird daher seit Jahren in diversen Ländern weltweit auf Regierungsebene gemieden.

«Kaspersky ist eines der wertvollsten Güter, die die russischen Geheimdienste haben, als Hintertür zum Rest der Welt.»
Christo Grozev, bulgarischer Investigativjournalist.

Zu den Vorkommnissen beim Cyber-Team im Zeitraum von 2015 bis 2020 wurden nebst der oben erwähnten internen Untersuchung des NDB auch noch zwei externe Untersuchungen geführt und abgeschlossen.

Doch damit ist es offensichtlich nicht getan: Der für den Geheimdienst zuständige Bundesrat, Verteidigungsminister Martin Pfister (Die Mitte), hat nun laut SRF eine weitere Administrativuntersuchung eingeleitet.

Für den Verteidigungsminister sei ein funktionierender Nachrichtendienst von zentraler Bedeutung für den Schutz und die Sicherheit der Schweiz, «gerade in der aktuellen, von Unsicherheit geprägten Weltlage», lässt das Eidgenössischen Departement für Verteidigung, Bevölkerungsschutz und Sport (VBS) verlauten.

Wie wurde der jüngste Skandal publik?

SRF Investigativ wurden Informationen aus dem als geheim klassifizierten Untersuchungsbericht zugespielt, den der NDB 2021 selbst anfertigen liess.

Wer war informiert?
Der Geheimbericht, auf den sich die Recherche stützt, wurde laut SRF vom damaligen NDB-Direktor Jean-Philippe Gaudin im Frühling 2021 in Auftrag gegeben. Ende 2021 sei der fertige Bericht an die Verantwortlichen adressiert worden: an Bundesrätin Viola Amherd (VBS-Vorsteherin), die Geschäftsleitung des NDB, inklusive dem damals neuen Direktor Christian Dussey, und an die beiden Geheimdienst-Aufsichtsbehörden, die unabhängige Bundesbehörde AB-ND sowie die GPDel, die Geschäftsprüfungsdelegation der Bundesversammlung (National- und Ständerat).

Besonders brisant: Ein NDB-Mitarbeiter soll über seine persönlichen Kontakte bei Kaspersky dem russischen Militärgeheimdienst GRU Informationen weitergegeben haben. Dabei handelt es sich angeblich um «klassifizierte Informationen» zu russischen Geheimdienstagenten, die sich im März 2018 in Den Haag aufhielten.

Damit besteht eine auffällige zeitliche Übereinstimmung mit dem Skripal-Fall: Im März 2018 vergifteten GRU-Agenten im englischen Salisbury den ehemaligen Doppelagenten Sergey Skripal und dessen Tochter.

Die Analyse des Nervengiftes Nowitschok wurde an das zum VBS gehörende Labor in Spiez im Kanton Bern übergeben. Und somit war auch der Schweizer Geheimdienst in die Aufarbeitung des Falles involviert.

«Hat also W. hochsensible Informationen zum Skripal-Fall an Kaspersky weitergegeben? Aus dem Geheimbericht wird das nicht klar, die zeitliche Übereinstimmung ist auffällig.»
SRF

Der bulgarische Investigativjournalist Christo Grozev beschäftigt sich seit vielen Jahren mit russischen Geheimdienstoperationen und wurde für Recherchen zum Giftanschlag auf die Skripals ausgezeichnet.

Im SRF-Interview erklärt Grozev, der NDB-Fall sei für ihn «eines der konkretesten und erschreckendsten Beispiele für einen wirklich gefährlichen Informationsabfluss nach Russland». 2018 seien Cyberspezialisten des russischen Militärgeheimdienstes GRU in den Niederlanden gewesen. Diese hätten das Ziel verfolgt, die Organisation für das Verbot chemischer Waffen (OPCW) zu hacken. Es scheine, als ob der NDB «Informationen über die mögliche Aufdeckung dieser Agenten auf Schweizer Territorium» zur Verfügung gestellt habe. Das sei Spionage im Interesse Russlands, so der unabhängige Experte.

Der NDB wollte sich dazu nicht äussern. Die Verantwortlichen sagen, sie kommentieren keine als geheim klassifizierten Berichte gegenüber den Medien.

Stellungnahme von Kaspersky
Die russische Cybersicherheitsfirma liess SRF folgendes Statement zukommen:

«Kaspersky ist den Grundsätzen der Transparenz, der Verantwortlichkeit und der Ethik in der Zusammenarbeit mit Dritten verpflichtet und weist die Vorwürfe zurück, unangemessene Beziehungen oder Verbindungen zu Behörden zu unterhalten.

Kaspersky konzentriert sich darauf, die Sicherheitsbedürfnisse von Einzelpersonen, Unternehmen und Regierungen auf der ganzen Welt zu erfüllen. Das Unternehmen arbeitet mit seinen Kunden und Partnern, einschliesslich Strafverfolgungsbehörden, im Interesse der internationalen Cybersicherheit zusammen, indem es technische Beratungen oder Expertenanalysen von Schadprogrammen anbietet und Daten über Cyberbedrohungen austauscht, um die Ermittlungen gegen Cyberkriminalität im Einklang mit den geltenden Gesetzen zu unterstützen.

Kaspersky unterliegt nicht dem russischen System operativer Ermittlungsmassnahmen (SORM) oder ähnlichen Gesetzen und ist nicht verpflichtet, der russischen Regierung Informationen zu liefern.»

Was wissen wir zur Kooperation zwischen dem NDB und Kaspersky?

Ihren Anfang nahm die «Russland-Affäre», wie SRF die Vorgänge beim NDB beschreibt, 2014/2015. Damals wurde ein Externer, W. genannt, beim Nachrichtendienst an Bord geholt, um das Cyber-Team aufzubauen.

W. und sein Team sollten die Schweiz im Cyberraum schützen, also Hackerangriffe auf die Bundesverwaltung und andere wichtige Institutionen abwehren. Dafür bauten sie quasi «einen Dienst im Dienst» auf, der allerdings ziemlich unkontrolliert agierte. So wurden etwa private Mobilgeräte auch für berufliche Zwecke verwendet – eigentlich ein No-Go in Geheimdienstkreisen.

Um an möglichst gute Daten zur Cyberaufklärung heranzukommen, hätten W. und sein Team Kontakte zu verschiedenen privaten Firmen gepflegt. Und dabei nahm ausgerechnet die russische Cybersicherheitsfirma Kaspersky eine besonders wichtige Stellung ein.

Mit mehreren Kaspersky-Mitarbeitern pflegte das Cyber-Team des Schweizer Geheimdienstes zwischen 2015 und 2020 einen engen Austausch, wie SRF schreibt. Und dieser Austausch ging über die offizielle und vertraglich vereinbarte Zusammenarbeit weit hinaus:

  • Das Cyber-Team soll eine Software von Kaspersky betrieben und eigene Daten, etwa «Malware-Samples», an Kaspersky weitergegeben haben. Dabei handelt es sich um digitale Spuren von Schadprogrammen wie Ransomware oder Spionage-Tools. Solche Samples dienen der Gefahrenabwehr, können aber auch von Hackern genutzt werden, um ihre Angriffsmethoden zu verbessern.
  • Es gab offenbar eine Art inoffiziellen Datenhandel: Der NDB lieferte Informationen an die Cybersicherheitsfirma und erhielt im Gegenzug «bei anderen Gelegenheiten» wertvolle Informationen.
  • Wie oft und welche brisanten Informationen W. und sein Cyber-Team an Kaspersky weitergegeben haben, wisse allerdings auch der NDB nicht. Laut dem geheimen Untersuchungsbericht von 2021 sei «nicht nachvollziehbar», welche Daten konkret mit Partnerfirmen wie Kaspersky ausgetauscht worden seien.

Mit dem NDB befreundete westliche Geheimdienste sahen dies äusserst kritisch. Die erste (vertrauliche) Warnung zu einem Informationsabfluss an Kaspersky datiert gemäss SRF-Bericht vom September 2018. Doch erst im Herbst 2020 reagierte die NDB-Führung.

«In diesen zwei Jahren, das geht aus der chronologischen Auflistung im Geheimbericht hervor, gelangen die zwei wichtigen westlichen Geheimdienste mehrfach an ihre Schweizer Kollegen. Sie monieren eine ‹illegale Datenweitergabe› an Kaspersky und warnen vor W., der sich ‹kompromittierend› verhalten habe.»
quelle: srf.ch

Spätestens ab Frühling 2020 sei der NDB-Direktor über Verdachtsmomente gegenüber W. im Bild gewesen. Aber erst im Dezember 2020 – so gehe es aus dem Geheimbericht hervor – sei W. zuerst ins Homeoffice versetzt worden und habe dann den NDB verlassen.

Auch bei seinem Abgang habe es «zahlreiche Ungereimtheiten» gegeben, konstatiert SRF. Der Mann habe seinen dienstlichen Laptop mitgenommen und erst im März 2021, über drei Monate später, «neu aufgesetzt» zurückgebracht. Sein eigenes Cyber-Team habe dann die Festplatte mehrfach überschrieben, also sämtliche darauf gespeicherten Daten unwiderruflich gelöscht.

Der ehemalige Chef des Cyber-Teams wies die von den westlichen Geheimdiensten geäusserten Vorwürfe als «falsche Vermutungen» zurück und liess über seinen Anwalt verlauten, er habe anlässlich der internen Untersuchung des NDB 2021 «umfassend kooperiert».

Die Russland-Affäre scheine W. bislang wenig geschadet zu haben, konstatieren die Investigativ-Journalisten von SRF. Der Mann sei heute «immer noch im Cyberbereich tätig und ein gefragter Redner».

Welche Lehren zieht der NDB daraus?

Gemäss SRF-Recherchen gibt es hierzu kaum etwas Beruhigendes zu berichten. Denn die bislang verfügbaren Informationen, insbesondere aus dem oben erwähnten Geheimbericht, liessen viele Fragen offen.

«Welche Massnahmen wurden getroffen? Wie wurde verhindert, dass weiter inoffizielle russische Kontakte bestehen?»
quelle: srf.ch

Die Aufarbeitung der fragwürdigen Vorgänge innerhalb des Cyber-Teams des NDB dauert an. Den neuesten Hinweis gebe das Prüfverfahren der unabhängigen Aufsichtsbehörde AB-ND, schreibt das SRF. In dem erst kürzlich veröffentlichten Bericht (von 2024) nehme die Aufsichtsbehörde erstaunt zur Kenntnis, dass der NDB in seinem Cyber-Team «keine neuen Kontrollen» installiert habe. Es fehle weiterhin «ein Vieraugenprinzip».

Zu den Ereignissen zwischen 2015 und 2020 sind laut SRF keine Strafermittlungen im Gange. Im Zuge der neuen Administrativuntersuchung soll laut SRF zumindest auch geklärt werden, ob und wer Daten gelöscht hat.

Sicher ist: Durch die jüngsten Enthüllungen droht dem Schweizer Geheimdienst auch auf dem internationalen Parkett ein beträchtlicher Image-Schaden.

In einer Stellungnahme gegenüber der Nachrichtenagentur Keystone-SDA sagt der NDB, SRF habe mit der Veröffentlichung der Recherche «potenziell weitreichende Auswirkungen» auf die eigene Geheimdienst-Arbeit «bewusst in Kauf» genommen.

Nationalrat Balthasar Glättli, der sich seit Jahren kritisch mit dem Schweizer Geheimdienst und der staatlichen Überwachung befasst, fragt derweil:

«Hat der NDB selber illegale nachrichtendienstliche Tätigkeit betrieben?! Seine Aufgabe wäre ja eigentlich das Gegenteil: die Schweiz vor solcher Tätigkeit zu schützen.»

Auch die Wirksamkeit der Geheimdienst-Kontrolleure sei infrage gestellt: Die Empfehlungen der zuständigen Aufsichtsbehörde (AB-ND) seien «offenbar in wichtigen Punkten nicht umgesetzt» worden.

Update: Die Aufsichtsbehörde AB-ND ist gemäss einem SRF-Bericht vom Donnerstag auch an die Justiz gelangt. Sie habe bereits vor mehreren Monaten bei der Bundesanwaltschaft Strafanzeige eingereicht.

Insider-Informationen?
watson-Redaktor Daniel Schurter ist über die verschlüsselte Messenger-App Threema auch anonym zu erreichen. Seine «Threema ID» lautet: ACYMFHZX. Oder du schreibst an daniel.schurter [at] protonmail.com. Wer sich beim Schweizer Secure-Mail-Anbieter (kostenlos) registriert, kann verschlüsselte E-Mails verschicken.

Quellen

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Wie der russische Militärgeheimdienst GRU hackt und tötet
1 / 25
Wie der russische Militärgeheimdienst GRU hackt und tötet
Zum Repertoire des russischen Militärgeheimdienstes GRU gehören gezielte Tötungen, verdeckte Militäreinsätze, Hackerangriffe und die Manipulation von Wahlen. In dieser Bildstrecke lernst du seine Einheiten und Operationen kennen.
quelle: shutterstock
Auf Facebook teilenAuf X teilen
Gekentertes Geheimagenten-Boot wird aus Lago Maggiore geborgen
Video: watson
Das könnte dich auch noch interessieren:
193 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
avatar
En Espresso bitte
04.06.2025 12:54registriert Januar 2019
Warum in solchen Fällen immer nur Administrativuntersuchungen in Auftrag gegeben werden und keine Strafuntersuchungen, ist mir echt schleierhaft.
3293
Melden
Zum Kommentar
avatar
Trasher2
04.06.2025 12:54registriert März 2016
2015-2020? Wer war da schon wieder Verteidigungsminister und aus welcher Partei kam der?
33215
Melden
Zum Kommentar
avatar
Christian Mueller (1)
04.06.2025 12:45registriert Januar 2016
Ach deshalb wollen unsere Rechtskonservativen unabhängig von der EU bleiben, damit ihre russischen Freunde weiterhin uns ausspionieren können. Gälled si.
28717
Melden
Zum Kommentar
193
    Schweizer kaufen weniger Autos, aber mehr E-Autos

    Die Zahl der neu zugelassenen Autos in der Schweiz und in Liechtenstein ist im Mai 2025 erneut zurückgegangen. Mit knapp 20'000 schweizweit neu in Verkehr gesetzten Pkws waren es 6 Prozent weniger als im Vorjahr. Damit ist die Zahl der Neuanmeldungen in jedem Monat des laufenden Jahres gesunken.

    Zur Story