The Jerusalem PostBoy George announces second concert in Israel dedicated to Nova music festival survivorsCNN TürkTürkiye otomotiv ihracatı 9 ayda 31,1 milyar dolara ulaştıESPNThrough Dak Prescott's eyes: The Cowboys QB breaks down a play and all he seesPunchFirst Niger Bridge set to reopen soon – Federal controllerBollywood HungamaRhea Chakraborty launches ‘Caught Blushin’ with Staze Beauty, inspired by her viral The Traitors lookInquirerWalang pasok: Earthquake prompts work, class suspensions in GenSanCollider‘Twilight’ Star Jackson Rathbone Rejects “Soulless” AI-Generated Art [Exclusive]ZDF heuteAktuelle Pressemitteilungen des ZDFSouth China Morning PostIndia aims to anchor military ties with US as Indo-Pacific ‘resident power’Sky TG24L'esorcista: Martiri, il teaser trailer dell'horrorThe South AfricanTransfer boost: Bafana star wins award as England, Spain, Germany, France and Italy watchThe IndependentThree sisters who drowned off Brighton beach took their own lives, coroner rules
The Daily Newsstand · Free, Always
Thursday, October 8, 2026

Pensionskasse des Bundes – Name, AHV-Nummer, Lohn – Angreifer erbeuten sensible Daten

Translate
  • Beim Cyberangriff auf eine Softwarefirma sind vermutlich heikle Personendaten von Bundesangestellten abgeflossen.
  • Betroffen ist die Pensionskasse des Bundes Publica.
  • Abgeflossen sind laut Publica vermutlich Angaben unter anderem zum Lohn, zur AHV-Nummer und zu Lebenspartnern.

«Für uns ist es das Schlimmste, was passieren kann», sagt Beatrice Rychen, Kommunikationsleiterin der Pensionskasse des Bundes Publica, über die Cyberattacke. Vermutlich seien Personendaten von Versicherten abgeflossen, schreibt Publica in einer Information an die Versicherten. Diese liegt SRF vor.

Konkret handelt es sich gemäss aktuellem Kenntnisstand um besonders sensible Daten: Name, Adresse, AHV-Nummer, Lohn, Vorsorgeguthaben, Angaben zu Ehepartnern oder Lebenspartnern könnten laut Publica abgeflossen sein.

Laut Publica könnten nach aktuellem Kenntnisstand folgende Personendaten von aktiven Versicherten und Pensionierten abgeflossen sein:

  • Name
  • Vorname
  • Geburtsdatum
  • AHV-Nummer
  • Adresse
  • Telefonnummer (Geschäft und Privat)
  • E-Mailadresse (Geschäft und Privat)
  • Vorsorgedaten (z. B. Lohn, versicherter Verdienst, Vorsorgeguthaben)
  • Zivilstand
  • Angaben zu Ehepartnerin oder Ehepartner resp. Lebenspartnerin oder Lebenspartner

Offen ist ob sämtliche rund 66'000 aktiven Versicherten und sämtliche rund 40'000 Rentenbeziehende betroffen sind oder nur ein Teil von ihnen. Nicht betroffen sind laut Publica hingegen die Vorsorgegelder an sich. Diese seien sicher.

Blaue Schrift auf einem Glasfenster.
Legende: Die Publica zählt mit einer Bilanzsumme von CHF 44.9 Milliarden und über 110'000 Versicherten sowie Rentenbeziehenden zu den grössten Vorsorgeeinrichtungen der Schweiz. KEYSTONE/Peter Klaunzer

Der Abfluss von derart sensiblen Daten birgt für die Betroffenen Risiken. Die Täter könnten dank den erbeuteten Daten versuchen, die Identität von fremden Personen anzunehmen.

Publica spricht von einem «gewissen Risiko» für Einzelpersonen: «Es ist nicht auszuschliessen, dass die Personendaten missbraucht werden, um sich einen Vorteil zu verschaffen», schreibt Publica an die Versicherten und ruft zu Vorsicht bei ungewöhnlichen Anrufen oder Nachrichten auf.

Softwarefirma als Schwachstelle

Der Cyberangriff richtete sich nicht direkt gegen Publica. Betroffen war der Softwarelieferant PK Softech AG. Die Angreifer konnten sich aber offenbar über das Softwareunternehmen Zugang zu Publica-Daten verschaffen. Inzwischen ermittelt die Bundesanwaltschaft.

Die Expertinnen und Experten des Bundes seien mit der Softwarefirma dabei, die abgeflossenen Daten unter Hochdruck zu analysieren, schreibt Publica. PK Softech AG entwickelt Anwendungen für Pensionskassen. Offen ist, ob beim Angriff Personendaten weiterer Pensionskassen abgeflossen sind.

Parallelen zum Fall Xplain

Die aktuelle Cyberattacke weckt Erinnerungen an den Fall der Softwarefirma Xplain von 2023: Auch damals kamen Angreifer über eine Softwarefirma an Daten von Bundesstellen. Gestützt auf eine Administrativuntersuchung beschloss der Bundesrat vor zwei Jahren Massnahmen, um Datenabflüsse bei IT-Lieferanten künftig zu verhindern.

Unter anderem gelten seit damals zusätzliche Sicherheitsvorgaben zur Zusammenarbeit mit Lieferanten.

View the original on SRF News →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.