Pensionskasse des Bundes – Name, AHV-Nummer, Lohn – Angreifer erbeuten sensible Daten

- Beim Cyberangriff auf eine Softwarefirma sind vermutlich heikle Personendaten von Bundesangestellten abgeflossen.
- Betroffen ist die Pensionskasse des Bundes Publica.
- Abgeflossen sind laut Publica vermutlich Angaben unter anderem zum Lohn, zur AHV-Nummer und zu Lebenspartnern.
«Für uns ist es das Schlimmste, was passieren kann», sagt Beatrice Rychen, Kommunikationsleiterin der Pensionskasse des Bundes Publica, über die Cyberattacke. Vermutlich seien Personendaten von Versicherten abgeflossen, schreibt Publica in einer Information an die Versicherten. Diese liegt SRF vor.
Konkret handelt es sich gemäss aktuellem Kenntnisstand um besonders sensible Daten: Name, Adresse, AHV-Nummer, Lohn, Vorsorgeguthaben, Angaben zu Ehepartnern oder Lebenspartnern könnten laut Publica abgeflossen sein.
Laut Publica könnten nach aktuellem Kenntnisstand folgende Personendaten von aktiven Versicherten und Pensionierten abgeflossen sein:
- Name
- Vorname
- Geburtsdatum
- AHV-Nummer
- Adresse
- Telefonnummer (Geschäft und Privat)
- E-Mailadresse (Geschäft und Privat)
- Vorsorgedaten (z. B. Lohn, versicherter Verdienst, Vorsorgeguthaben)
- Zivilstand
- Angaben zu Ehepartnerin oder Ehepartner resp. Lebenspartnerin oder Lebenspartner
Offen ist ob sämtliche rund 66'000 aktiven Versicherten und sämtliche rund 40'000 Rentenbeziehende betroffen sind oder nur ein Teil von ihnen. Nicht betroffen sind laut Publica hingegen die Vorsorgegelder an sich. Diese seien sicher.
Der Abfluss von derart sensiblen Daten birgt für die Betroffenen Risiken. Die Täter könnten dank den erbeuteten Daten versuchen, die Identität von fremden Personen anzunehmen.
Publica spricht von einem «gewissen Risiko» für Einzelpersonen: «Es ist nicht auszuschliessen, dass die Personendaten missbraucht werden, um sich einen Vorteil zu verschaffen», schreibt Publica an die Versicherten und ruft zu Vorsicht bei ungewöhnlichen Anrufen oder Nachrichten auf.
Softwarefirma als Schwachstelle
Der Cyberangriff richtete sich nicht direkt gegen Publica. Betroffen war der Softwarelieferant PK Softech AG. Die Angreifer konnten sich aber offenbar über das Softwareunternehmen Zugang zu Publica-Daten verschaffen. Inzwischen ermittelt die Bundesanwaltschaft.
Die Expertinnen und Experten des Bundes seien mit der Softwarefirma dabei, die abgeflossenen Daten unter Hochdruck zu analysieren, schreibt Publica. PK Softech AG entwickelt Anwendungen für Pensionskassen. Offen ist, ob beim Angriff Personendaten weiterer Pensionskassen abgeflossen sind.
Parallelen zum Fall Xplain
Die aktuelle Cyberattacke weckt Erinnerungen an den Fall der Softwarefirma Xplain von 2023: Auch damals kamen Angreifer über eine Softwarefirma an Daten von Bundesstellen. Gestützt auf eine Administrativuntersuchung beschloss der Bundesrat vor zwei Jahren Massnahmen, um Datenabflüsse bei IT-Lieferanten künftig zu verhindern.
Unter anderem gelten seit damals zusätzliche Sicherheitsvorgaben zur Zusammenarbeit mit Lieferanten.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.