Zum Inhalt springen

Russland-Affäre im NDB Liess sich der Schweizer Geheimdienst von Russland beeinflussen?

Genf steht fast still, an diesem 3. November 2020. Restaurants sind geschlossen, wenige Passanten unterwegs – ein zweiter Covid-Shutdown lässt das Leben erlahmen. Doch irgendwo in der stillen Weltstadt treffen sich zwei Kaliber der Geheimdienstwelt: Die obersten Verantwortlichen des Schweizer NDB und eines befreundeten ausländischen Geheimdiensts.

Der Schweiz droht ein Debakel.

Es geht, so wird es der NDB später selbst in einem geheimen Bericht festhalten, um Vorwürfe «bezüglich illegaler Datenweitergabe». Demnach hat ein Schweizer Geheimdienstmitarbeiter – wir nennen ihn W. – hochsensible Informationen weitergegeben. An Kaspersky, eine russische Cybersicherheitsfirma.

Die Informationen seien mittels Kaspersky an russische Geheimdienste abgeflossen, doppelt ein zweiter befreundeter Geheimdienst wenig später nach. Es bestehe «die Gefahr, dass Leben gefährdet wären.»

Ein Bürogebäude hinter einem Maschendrahtzaun in der Abendstimmung – der Hauptsitz vom NDB
Legende: Der Sitz des Schweizer Geheimdienstes Hauptsitz des Nachrichtendienstes des Bundes in Bern. Keystone

Nach diesen Interventionen dürften an der Papiermühlestrasse in Bern, dem Hauptquartier des NDB, alle Alarmglocken geschrillt haben. Denn zwei für die Schweiz wichtige Geheimdienste drohten mit nicht weniger, als dass sie «die Zusammenarbeit mit dem NDB einstellen wollten, sofern der Mitarbeitende weiterhin für den NDB arbeiten würde.»

Aus Cyber- wird Russland-Affäre

Diese Recherche von SRF Investigativ taucht tief in das Innenleben des Schweizer Nachrichtendienstes ein und zeigt: W. und sein Cyberteam haben nicht nur illegal Daten beschafft – so viel wurde in den letzten Jahren bereits öffentlich. Sie liessen sich auch auf eine umstrittene russische Firma ein und teilten Geheim­dienst­informati­onen.

Für den bekannten Investigativjournalisten Christo Grozev, der für «The Insider» und «Spiegel» arbeitet und seit Jahren zu russischen Geheimdienstoperationen recherchiert, ist klar: «Das ist Spionage im Interesse Russlands.»

Ihren Anfang nimmt die Russland-Affäre in den Jahren 2014/2015.

Der NDB hat W. als Kopf des neuen Cyberteams geholt. Er wird von Weggefährten als charismatisch und selbstbestimmt beschrieben, ein Macher. W. und sein Team sollen die Schweiz im Cyberraum schützen. Das heisst unter anderem: Hackerangriffe aufklären.

Der brisante Geheimbericht

Box aufklappen Box zuklappen

SRF Investigativ hat Informationen aus einem Untersuchungsbericht, den der NDB selbst 2021 angefertigt und als geheim klassifiziert hat. Das heisst, nur sehr wenige Personen dürfen diesen einsehen. Der Bericht zeigt, dass die bisher in der Öffentlichkeit als Cyber-Affäre betitelten Unregelmässigkeiten eine weit grössere Dimension haben: Es geht um heikelste Verbindungen nach Russland und um die Drohung befreundeter Geheimdienste, die Zusammenarbeit mit der Schweiz zu beenden. Mehrere Stellen befassten sich mit der Affäre:

  • Der NDB mit einer eigenen Untersuchung;
  • eine Anwaltskanzlei im Auftrag des NDB;
  • ein externer Gutachter im Auftrag des Verteidigungsministerium VBS;
  • die parlamentarische Aufsichtsbehörde GPDel, die eine formelle Inspektion prüfte und verwarf
  • die Aufsichtsbehörde AB-ND, die ein Prüfverfahren durchführte;
  • die damalige Verteidigungsministerin Viola Amherd.

W. baut zusammen mit seinem Team einen eigentlichen Dienst im Dienst auf. Das geht aus dem Geheimbericht hervor. Das Team betreibt eine eigene IT-Infrastruktur, baut auch so was wie eigene Hackergeräte, arbeitet losgelöst vom restlichen Nachrichtendienst. Mehrere Mitarbeitende des Cyberteams geben in der internen Untersuchung auch zu Protokoll, dass «die privaten Mobiltelefone für geschäftliche Kommunikationszwecke verwendet worden waren.»

Ein Büro mit mehreren Angestellten an einem Computer (illustrierte Szene)
Legende: Das Cyberteam funktionierte als Dienst im Dienst. Illustrierte Szene SRF

Das Team ist zu jener Zeit, in den Jahren 2015 bis 2020, äusserst erfolgreich. Es habe Cyberangriffe abgewehrt und aufgeklärt und sich mit dieser Arbeit auch «bei ausländischen Partnerdiensten hohes Ansehen» verschafft, heisst es später etwa im externen Gutachten.

Kaspersky ist «essentiell» für den NDB

Um an möglichst gute Daten zur Cyberaufklärung heranzukommen, pflegen W. und sein Team auch Kontakte zu verschiedenen privaten Firmen. Teils vertraglich formalisiert, teils nicht.

Mehrere dieser Unternehmen werden im Geheimbericht unter «regelmässige Kontakte» aufgelistet. Zuoberst rangiert: Kaspersky.

Die Cybersicherheitsfirma sei «essentiell» für die Arbeit des Cyberteams, wird W. zitiert. Denn «der NDB verfüge nicht über ausreichende Kompetenzen und Mittel, um Hacking-Aktivitäten (...) eigenständig präventiv zu erkennen.»

Gebäude mit dem Kaspersky Logo
Legende: Hauptsitz von Kaspersky in Moskau. Getty

Kaspersky ist ein gewichtiger Name. Die russische Cybersicherheitsfirma verkauft weltweit Virenschutzprogramme. Doch sie steht auch seit Jahren im Verdacht, mit russischen Geheimdiensten zu kooperieren. Etliche Länder verbieten seit 2017 gewissen Behörden, Kaspersky-Software zu nutzen, aus Angst vor Spionage.

Grozev sagt: «Kaspersky ist eines der wertvollsten Güter, das die russischen Geheimdienste haben, als Hintertür zum Rest der Welt.» Eine Firma mit Sitz in Russland, die im Cyberbereich arbeite, habe zwangsläufig eine Verbindung zu russischen Geheimdiensten, so der Investigativjournalist. Ganz einfach, weil russische Gesetze dies vorschrieben.

Kaspersky, Russland und die Schweiz

Box aufklappen Box zuklappen

Gegründet wurde die Firma Ende der 90er-Jahren von Eugene Kaspersky und seiner damaligen Frau. Kaspersky studierte zu Sowjetzeiten an einer Universität des Geheimdienstes KGB. Er streitet eine Verbindung seiner Firma zu russischen Geheimdiensten immer wieder ab.

US-Geheimdienste warnten intern bereits 2004 vor der Firma. 2017 machten das «Wall Street Journal» und die «New York Times» Vorwürfe öffentlich, wonach Russland Daten des US-Geheimdienstes NSA gestohlen habe – mittels Kaspersky-Software. Verschiedene Länder, darunter die USA, Grossbritannien, die Niederlande und Litauen, haben in der Folge ein Verbot erlassen. Ihre Behörden dürfen teils keine Software der russischen Firma mehr nutzen. Die EU und auch Länder wie Deutschland oder Italien erliessen ab 2018 Warnungen vor Kaspersky-Produkten. Gewisse Organisationen arbeiten offiziell weiter mit Kaspersky, so etwa die internationale Polizeiorganisation Interpol.

Aufgrund des politischen Drucks verlagerte Kaspersky einen Teil seiner Infrastruktur aus Russland weg, unter anderem in die Schweiz, und eröffnete in Opfikon im Kanton Zürich ein «Transparenzzentrum». Die Nähe zum russischen Staat scheint ungebrochen: Letztes Jahr zeigte eine Recherche von «Informnapalm» dass Kaspersky der russischen Armee geholfen haben soll, Spionage-Drohnen zu entwickeln.

Mit dieser russischen Firma also pflegt das Cyberteam des Schweizer Geheimdienstes zwischen 2015 und 2020 einen engen Austausch.

Private E-Mails an Kaspersky

Insgesamt neun Kaspersky-Angestellte sind als Kontaktpersonen aufgeführt, eine wird als «personne de confiance» bezeichnet, als Vertrauensperson. Das Cyberteam setzt Kaspersky auch heimlich als Geldübermittler ein: Zahlungen an eine Providerfirma laufen über Kaspersky.

Illustrierte Szene
Legende: Das Cyberteam des NDB arbeitete eng mit Kaspersky zusammen. Illustrierte Szene SRF

Laut Bericht werden diese Kontakte zwischen Kaspersky und dem Cyberteam nicht offiziell dokumentiert – so wie es der NDB eigentlich vorsieht. Darüber hinaus kommuniziert W. mit ihnen über seine private Emailadresse. Auch werden Geheimdienstinformationen über verschiedene, teils private Threema-Chats geteilt.

Die inoffizielle Zusammenarbeit

Was der NDB von Kaspersky erhält, ist zunächst mal alltägliches Geheimdienstgeschäft. Das Cyberteam hat einen Vertrag mit dem Unternehmen wie mit anderen auch, um Daten zur Aufklärung von Cyberangriffen zu erhalten.

Dann aber gibt es einen inoffiziellen Teil: Das Cyberteam soll Kaspersky nämlich auch eigene Informationen, etwa Malware-Samples, weitergegeben und eine Software von Kaspersky betrieben haben. Malware-Samples sind digitale Beweisstücke von schädlicher Software wie Viren oder Ransomware – sie helfen also, Hackerangriffe aufzuklären.

«Nur ein Geschenk»

Dazu kommt in diesem Zeitraum eine Art Datenhandel: Der Schweizer Geheimdienst sammelt nämlich offenbar aktiv Daten für Kaspersky und andere private Cybersicherheitsfirmen. Nüchtern steht im Geheimbericht: Der NDB gäbe Informationen an die Firmen weiter, «um bei anderer Gelegenheit von diesen ebenfalls nachrichtendienstlich wertvolle Informationen zu erhalten.»

Der NDB gibt z.B. via Serverabbild oder Aufzeichnung des Netzwerkverkehrs erlangte Informationen (…) an private Unternehmen (z.B. Cybersicherheitsfirma) weiter, um bei anderer Gelegenheit von diesen ebenfalls nachrichtendienstlich wertvolle Informationen zu erhalten.
Autor: Quelle: Geheimbericht des NDB 2021

Angefügt ist ein Screenshot eines internen Threema-Chats. Darin bittet W., Daten zu sammeln: «Can you please start a dump? It’s not APT related (…) Just a present to (…)». Ohne Zusammenhang mit einer konkreten kritischen Cyberattacke, bloss als Geschenk für die Firma.

Investigativjournalist Grozev findet die Zusammenarbeit mit Kaspersky «extrem naiv». Er sagt: «Die Hauptbegünstigte von Kasperskys Arbeit in Russland ist die russische Regierung.» Selbst etwas scheinbar Harmloses wie das Weitergeben von Malware-Samples sei für Russland von Nutzen. Die russischen Geheimdienste könnten anhand der Proben erkennen, warum eine bestimmte Cyberattacke durch russische Hacker nicht funktioniert habe, und ihre Taktik justieren.

Kaspersky weist auf Anfrage von SRF Investigativ den Vorwurf, mit russischen Behörden zu kooperieren, zurück. Auch sei die Firma nicht den entsprechenden Gesetzen unterworfen.

Stellungnahme von Kaspersky

Box aufklappen Box zuklappen

Die russische Cybersicherheitsfirma schreibt auf Anfrage von SRF Investigativ: «Kaspersky ist den Grundsätzen der Transparenz, der Verantwortlichkeit und der Ethik in der Zusammenarbeit mit Dritten verpflichtet und weist die Vorwürfe zurück, unangemessene Beziehungen oder Verbindungen zu Behörden zu unterhalten. Kaspersky konzentriert sich darauf, die Sicherheitsbedürfnisse von Einzelpersonen, Unternehmen und Regierungen auf der ganzen Welt zu erfüllen. Das Unternehmen arbeitet mit seinen Kunden und Partnern, einschliesslich Strafverfolgungsbehörden, im Interesse der internationalen Cybersicherheit zusammen, indem es technische Beratungen oder Expertenanalysen von Schadprogrammen anbietet und Daten über Cyberbedrohungen austauscht, um die Ermittlungen gegen Cyberkriminalität im Einklang mit den geltenden Gesetzen zu unterstützen. Kaspersky unterliegt nicht dem russischen System operativer Ermittlungsmassnahmen (SORM) oder ähnlichen Gesetzen und ist nicht verpflichtet, der russischen Regierung Informationen zu liefern.»

Informationsabfluss nach Russland

Wie oft und wie brisante Informationen W. und das Cyberteam an Kaspersky weitergegeben haben, weiss auch der NDB nicht. Das Untersuchungsteam hält im Geheimbericht fest, es sei «nicht nachvollziehbar», welche Daten konkret mit Partnerfirmen wie Kaspersky ausgetauscht worden seien. Mindestens ein konkreter «äusserst kritischer Datenabfluss» aber wird benannt.

Ein Mitarbeitender des NDB soll dem GRU Informationen mittels der Firma Kaspersky weitergegeben haben.
Autor: Meldung eines befreundeten Geheimdienstes Quelle: Geheimbericht des NDB 2021

Ein NDB-Mitarbeiter soll dem russischen Militärgeheimdienst GRU Informationen mittels Kaspersky weitergegeben haben. Dabei handle es sich um «u.a. klassifizierte Informationen» zu russischen Geheimdienstagenten, die sich im März 2018 in Den Haag aufhielten. Das schreibt der NDB im Geheimbericht und bezieht sich dabei auf einen befreundeten Partnerdienst.

Gemäss dem Inhalt des Dokuments besteht die Gefahr, dass die Informationen an den FSB abfliessen könnten und somit Leben gefährdet wären.
Autor: Schreiben eines befreundeten Partnerdienstes Quelle: Geheimbericht des NDB 2021

Dieser Partner-Geheimdienst warnt die Schweiz: Die lebensgefährlichen Informationen seien beim russischen Militärgeheimdienst GRU gelandet, und könnten auch an den russischen Inlandsgeheimdienst FSB abgeflossen sein.

Zeitliche Übereinstimmung mit Skripal-Fall

Box aufklappen Box zuklappen

Im März 2018 wurden im englischen Salisbury zwei Menschen vergiftet: Der ehemalige Doppelagent Sergey Skripal und seine Tochter. Bald war klar: Es steckt der russische Geheimdienst dahinter; im Frühling 2018 wurden in den Niederlanden in diesem Zusammenhang russische Geheimdienstagenten verhaftet.

Da die Analyse des Giftstoffes an das Labor in Spiez im Kanton Bern übergeben wurde, war auch der Schweizer Geheimdienst in die Aufarbeitung involviert.

Hat also W. hochsensible Informationen zum Skripal-Fall an Kaspersky weitergegeben? Aus dem Geheimbericht wird das nicht klar, die zeitliche Übereinstimmung ist auffällig.

Der NDB äussert sich auf Anfrage nicht dazu.

Nun datiert die erste Warnung zu einem Informationsabfluss an Kaspersky vom September 2018 – erfolgte also über zwei Jahre vor den erwähnten Interventionen im Herbst 2020. In diesen zwei Jahren, das geht aus der chronologischen Auflistung im Geheimbericht hervor, gelangen die zwei wichtigen westlichen Geheimdienste mehrfach an ihre Schweizer Kollegen. Sie monieren eine «illegale Datenweitergabe» an Kaspersky und warnen vor W., der sich «kompromittierend verhalten habe.»

Spätestens ab Frühling 2020 ist der Direktor NDB über Verdachtsmomente gegenüber W. im Bild. An wen die früheren Warnungen gerichtet waren – an ihn oder andere Personen –, lässt der Geheimbericht offen.

Zusammenarbeit stark belastet

Arndt Freytag von Loringhoven kennt beide Welten: Der deutsche Diplomat und ehemalige Botschafter war einst in Moskau stationiert; später war er Vizepräsident des deutschen Nachrichtendienstes BND und bei der Nato Geheimdienstkoordinator. Freytag sagt: «Immer wenn es um einen möglichen Datenabfluss nach Russland geht oder die Gefahr dazu besteht, dann ist allerhöchste Alarmstufe angesagt. Da verstehen die Partnerdienste überhaupt keinen Spass.»

Mann schaut in die Kamera
Legende: Deutscher Geheimdienstexperte: Arndt Freytag von Loringhoven. SRF

Er könne sich kaum vorstellen, dass die Zusammenarbeit mit den Partnerdiensten bei einem solchen Verdachtsfall wie der vorliegenden Russland-Affäre nicht stark belastet gewesen sei. Der Austausch zwischen der Schweiz und ihren Partnerdiensten sei in dieser Zeit vielleicht nicht zum Stillstand gekommen. «Was man aber häufig in solchen Fällen beobachtet, ist, dass die Zusammenarbeit sozusagen formal weiterläuft, dass man keine totale Krise ausruft, aber eigentlich die Substanz ausgehöhlt wird», sagt Freytag. Dass aus mangelndem Vertrauen eben nichts mehr miteinander geteilt wird, was von nachrichtendienstlichem Wert ist.

Cyberteam vernichtet Datenspuren

Über zwei Jahre nach der ersten Warnung, reagiert der NDB im Dezember 2020 – so geht es aus dem Geheimbericht hervor. W. wird zuerst ins Homeoffice versetzt und verlässt dann den Geheimdienst. Im Frühling 2021 ordnet der NDB eine interne Untersuchung an.

Es gibt zahlreiche Ungereimtheiten, die den Abgang von W. betreffen. Beim Verlassen des NDB-Gebäudes nimmt er seinen «persönlichen, dienstlichen Laptop» mit. Und habe ihn erst im März 2021, über drei Monate später, «neu aufgesetzt» zurückgebracht, da sich auch private Informationen darauf befunden hätten. Sein eigenes Cyberteam habe dann den Computer mehrfach überschrieben. Dazu heisst es: «Ob und von wem die Löschung beauftragt wurde, bleibt ungeklärt.»

Ein Tisch mit mehreren Elektronischen Geräten – ein Computer wird gelöscht (Illustrierte Szene)
Legende: Das Cyberteam überschreibt den Laptop von W. neu. Illustrierte Szene SRF

Gleichzeitig bekam der Nachrichtendienst intern Hinweise, dass «im grossen Stil bei Cyber NDB Daten gelöscht wurden.» Ein paar Wochen später wurden im Rahmen der internen Untersuchung Handys und Laptops von Mitarbeitenden des Cyberteams eingezogen und der Bundespolizei übergeben. Doch eine systematische Auswertung habe nie stattgefunden.

Viele Fragen bleiben offen

Der Geheimbericht lässt in dieser Russland-Affäre viele Fragen offen. Unklar bleibt etwa, ob die Zusammenarbeit mit Kaspersky ab 2021 fortbestand. Und ob es plausibel ist, dass W. diese Kontakte im Alleingang unterhielt.

Der Geheimbericht wurde den Verantwortlichen – vom NDB über die Aufsichtsbehörden bis zum Bundesrat – im Dezember 2021 zugestellt, also vor über drei Jahren. Welche Massnahmen wurden getroffen? Wie wurde verhindert, dass weiter inoffizielle russische Kontakte bestehen?

Den neusten Hinweis zur Aufarbeitung der Russlandaffäre gibt das Prüfverfahren der Aufsichtsbehörde AB-ND. Es fand im Februar 2024 seinen Abschluss; der Bericht wurde aber erst vor wenigen Wochen, im Mai 2025, veröffentlicht. Darin heisst es, die AB-ND nehme erstaunt zur Kenntnis, dass der NDB im Cyberteam keine neuen Kontrollen installiert habe. «Ein Vieraugenprinzip» mit Bezug auf das Cyberteam «fehlte weiterhin.»

Cyber NDB sei «umfassend reorganisiert»

Auf Anfrage von SRF Investigativ geht der NDB auf die detaillierten Fragen nicht ein, schreibt aber: Die Vorkommnisse im früheren Bereich Cyber des NDB zwischen 2015 und 2020 seien untersucht worden. Ausserdem sei der Bereich Cyber direkt nach der internen Untersuchung reorganisiert worden. Dabei habe es eine «grundlegende Erneuerung der Praxis in der Beschaffung von Cyberdaten, eine Ausweitung der Kontrollmechanismen und eine neue Leitung» gegeben. Die Leitung des Cyberteams sei im Laufe des letzten Jahres verbessert worden.

Zu den konkreten Fragen von SRF im Zusammenhang mit dem internen Untersuchungsbericht schreibt der Geheimdienst: «Der NDB kommentiert keine geheimen Berichte gegenüber den Medien.»

Stellungnahme des Nachrichtendienstes NDB

Box aufklappen Box zuklappen

1) Die Aufarbeitung von Vorkommnissen im früheren Bereich Cyber des NDB (Zeitraum zwischen 2015 – 2020):


Dazu sind drei Untersuchungen geführt und abgeschlossen worden. Der NDB hatte 2021 eigenständig eine interne Untersuchung initiiert und durchgeführt. Sowohl die Leitung der späteren Administrativuntersuchung als auch die AB-ND hatten für beide Untersuchungen vollständigen Zugang zu allen Informationen, Personen und Dokumenten des NDB, also auch dem geheimen internen Untersuchungsbericht des NDB. Der NDB wurde durch das Departement VBS informiert, dass nun eine weitere Administrativuntersuchung durch das Departement eingeleitet worden ist. Der NDB wird – wie bereits bei den beiden vorhergehenden externen Untersuchungen – auch hierfür uneingeschränkt zur Verfügung stehen.

2021, also direkt im Anschluss an die interne Untersuchung, leitete der NDB eine Reorganisation des Bereichs Cyber ein. Diese beinhaltete insbesondere eine neue Aufgabenteilung, die grundlegende Erneuerung der Praxis in der Beschaffung von Cyberdaten, eine Ausweitung der Kontrollmechanismen und eine neue Leitung. Auch wurde der NDB inkl. der Bereich Cyber per 1. März 2024 im Rahmen der laufenden Transformation umfassend reorganisiert. Auch die Aufsichtsbehörde über die nachrichtendienstlichen Tätigkeiten AB-ND anerkennt, dass der NDB im Januar 2025 plausibel darlegen konnte, dass die Führung des Ressort Cyber verbessert wurde.

Des Weiteren flossen Erkenntnisse aus der Administrativuntersuchung auch in die gegenwärtig laufende Revision des Nachrichtendienstgesetzes (NDG) ein.

2) Die vorgesehene Publikation zu Inhalten eines geheim klassifizierten Berichts des NDB:

Der von Ihnen in Ihrer Anfrage zitierte interne Untersuchungsbericht des NDB ist geheim klassifiziert.

Gemäss der Verordnung über die Informationssicherheit in der Bundesverwaltung und der Armee ist eine Information als geheim zu klassifizieren, deren Kenntnisnahme durch Unberechtigte u.a. die strategischen Mittel und Methoden der Nachrichtendienste offenlegen, die Durchführung von strategisch bedeutsamen Operationen des NDB gefährden sowie aussenpolitische Interessen der Schweiz schwerwiegend beeinträchtigen kann.

Der NDB bedauert, dass SRF durch eine Publikation zu Inhalten des Berichts potenziell weitreichende Auswirkungen auf die Arbeit des NDB zur Wahrung der inneren oder äusseren Sicherheit der Schweiz bewusst in Kauf nimmt. Das SRF wurde auf diese Risiken – unter anderem auch die allfällige Gefahr der konkreten Bedrohung für Leib und Leben von Personen – mehrfach hingewiesen.

Der NDB kommentiert keine geheimen Berichte gegenüber den Medien. Der NDB hat in diesem Zusammenhang eine Strafanzeige gegen Unbekannt bei der Bundesanwaltschaft eingereicht wegen des Verdachts der Verletzung des Amtsgeheimnisses. Die Kommunikationshoheit hierzu liegt bei der Bundesanwaltschaft.

Bundesrat Pfister kündigt Untersuchung an

Für den Geheimdienst verantwortlich ist Bundesrat Martin Pfister, der neue Vorsteher des Verteidigungsdepartement VBS. Ein funktionierender Nachrichtendienst sei von zentraler Bedeutung, «gerade in dieser von Unsicherheit geprägten Weltlage», sagt Pfister im Interview mit SRF Investigativ.

Die Affäre soll erneut untersucht werden. Pfister kündet an: «Ich habe eine externe Administrativuntersuchung eingeleitet.» Damit soll überprüft werden, ob die Punkte aus den vergangenen Berichten umgesetzt worden seien. Auch die Frage, wer die Daten vernichtet habe, sei Teil der Untersuchung. Zu den Vorgängen 2015 bis 2020 seien keine Strafermittlungen im Gange.

«Das Vertrauen in den NDB ist von zentraler Bedeutung. Ich setze persönlich alles daran, dass dieses wieder hergestellt wird», so der Vorsteher des VBS.

Und Herr W.?

Warum hat W. diese Kontakte gepflegt? Was war seine Motivation? In einem internen Chat des Cyberteams steht einmal, als die Zusammenarbeit mit einer der wichtigen Providerfirmen zusammenzubrechen droht: Das wäre ein Albtraum – «we will be like everybody else.»

W. und sein als sehr erfolgreich geltendes Team befürchteten offenbar einen Bedeutungsverlust.

Auf Anfrage von SRF Investigativ weist der ehemalige Chef des Cyberteams die Vorwürfe zurück. Über seinen Anwalt lässt er verlauten, er habe anlässlich der internen Untersuchung des NDB 2021 umfassend kooperiert. Der Nachrichtendienst habe weder einen Vorwurf noch eine Anschuldigung erhoben. Bei den Vorwürfen handle es sich um falsche Vermutungen, die «völlig aus der Luft gegriffen» seien und aus «nicht professionell überprüften Quellen» stammten.

Stellungnahme von W.

Box aufklappen Box zuklappen

Im Rahmen der internen Untersuchung, die 2021 bei der NDB durchgeführt wurde, sei Herr W. befragt worden und habe dabei umfassend kooperiert, schreibt sein Anwalt an SRF Investigativ. Im Ergebnis dieser Untersuchung seien gegen W. «weder ein Vorwurf noch eine Anschuldigung» erhoben worden.

Und weiter: «Ihre Fragen basieren auf einer Reihe von völlig aus der Luft gegriffenen, um nicht zu sagen fantasievollen Vermutungen. Sie können nur aus nicht professionell überprüften Quellen stammen.»

Herr W. würde «die falschen Vermutungen leicht widerlegen» können, sei aber nach wie vor «selbstverständlich zur Geheimhaltung von Tatsachen und Informationen verpflichtet, die er im Rahmen seiner Tätigkeit beim NDB erfahren» habe und halte diese Pflicht auch nach Ende des Arbeitsverhältnisses ein.

Klar ist: Die Russland-Affäre scheint ihm bislang wenig geschadet zu haben. W. ist heute immer noch im Cyberbereich tätig und ein gefragter Redner.

Impressum

Box aufklappen Box zuklappen

Maj-Britt Horlacher, Conradin Zellweger (Autoren), Nadine Woodtli (Produktion), Nina Blaser (Projektleitung), Ulrich Krüger (Storytelling-Desk), Ida Künzle (Illustrationen).

Kontaktieren Sie SRF Investigativ

Box aufklappen Box zuklappen

Verfügen Sie über vertrauliche Informationen, die einen Missstand dokumentieren? Es gibt verschiedene Möglichkeiten, uns zu kontaktieren:

  • per E-Mail an investigativ@srf.ch
  • über die gesicherte Investigativbox von SRF (auch anonyme Hinweise über das Darkweb möglich)

HeuteMorgen, 4.6.2025, 6:00 Uhr

Meistgelesene Artikel