Zum Inhalt springen
Audio
Xplain-Hack: Bund gibt weitere brisante Details bekannt
Aus Rendez-vous vom 07.03.2024. Bild: KEYSTONE/Laurent Gillieron
abspielen. Laufzeit 2 Minuten 24 Sekunden.

Cyberangriff auf Xplain Über die Hälfte der beim Bund gestohlenen Daten waren sensitiv

  • Bei dem Cyberangriff auf die Firma Xplain im Mai 2023 sind über 9000 Datenobjekte der Bundesverwaltung gestohlen und im Darknet veröffentlicht worden.
  • Mehr als die Hälfte enthielten sensitive Informationen, wie das Bundesamt für Cybersicherheit (BACS) mitteilte.
  • Diese umfassten Personendaten, technische Informationen, klassifizierte Informationen und Passwörter.

95 Prozent der entwendeten Daten des Bundes entfielen laut dem BACS auf die Verwaltungseinheiten des Eidgenössischen Justiz und Polizeidepartements (EJPD). Drei weitere Prozentpunkte entfielen auf das Eidgenössische Departement für Verteidigung, Bevölkerungsschutz und Sport (VBS). Die übrigen Departemente seien «mengenmässig nur marginal betroffen», hiess es weiter.

Blick auf Xplain-Website.
Legende: Beim Cyberangriff auf die Firma Xplain im Mai 2023 sind über 9000 Datenobjekte der Bundesverwaltung gestohlen und im Darknet veröffentlicht worden. Mehr als die Hälfte davon enthielten laut BACS sensitive Informationen. Keystone/ LAURENT GILLIERON

Der Bericht untersuchte indes nicht, weshalb die Daten abfliessen konnten. Letzteres werde im Rahmen der laufenden Administrativuntersuchung geklärt, die durch den Bundesrat im vergangenen August angeordnet wurde, teilte das BACS weiter mit. Bis Ende März des laufenden Jahres soll die externe Untersuchung, mit der eine Genfer Anwaltskanzlei beauftragt wurde, abgeschlossen sein.

Cyberattacken häufen sich

Box aufklappen Box zuklappen

Cyberangriffe auf Dienstleister des Bundes haben sich in den vergangenen Monaten gehäuft: Neben dem Fall von Xplain wurde im November 2023 bekannt, dass die Schweizer Softwarefirma Concevis gehackt wurde. Sie arbeitete unter anderem für das VBS, die Eidgenössische Steuerverwaltung, das Bundesamt für Statistik und das Bundesamt für Zivilluftfahrt.

Anfang Januar 2024 wurde bekannt, dass ein Hackerangriff auf eine Zulieferfirma des VBS verübt worden war. Gestohlen wurden dabei auch Dokumente der Schweizer Luftwaffe. Einige der im Darknet veröffentlichten Dokumente waren klassifiziert. Zu den Kunden der Firma gehörte unter anderem auch der Rüstungskonzern Ruag.

Zum Ransomware-Angriff bekannte sich laut SRF-Informationen Ende Dezember 2023 die Hackergruppe ALPHV. Sie gehört zu den aktivsten Hackergruppen der Welt und könnte laut Experten aus Russland stammen.

Wegen des Ransomware-Angriffs auf Xplain leitete zudem der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (Edöb) im vergangenen Juli eine Untersuchung ein. In der Herbstsession überwies das Parlament eine Motion an den Bundesrat, die vom Bundesrat neue Rechtsgrundlagen zur sichereren Aufbewahrung der wichtigsten digitalen Daten der Schweiz verlangte.

Über eine Million Objekte

Insgesamt umfasste das im Juni 2023 im Darknet veröffentlichte Datenpaket laut dem BACS ein Datenvolumen von rund 1.3 Millionen Objekten. Die für die Bundesverwaltung relevante Datenmenge umfasste etwa fünf Prozent des gesamten veröffentlichten Datenbestands. Über 70 Prozent der Objekte gehörten dabei der Firma Xplain, rund 14 Prozent der Bundesverwaltung. Das Vorgehen der Hacker deute auf eine «oberflächliche Prüfung des Datenbestands ohne inhaltliche Sichtung durch die Täterschaft» hin.

SRF 4 News, 07.03.2024, 11:30 Uhr ; 

Jederzeit top informiert!
Erhalten Sie alle News-Highlights direkt per Browser-Push und bleiben Sie immer auf dem Laufenden.
Schliessen

Jederzeit top informiert!

Erhalten Sie alle News-Highlights direkt per Browser-Push und bleiben Sie immer auf dem Laufenden. Mehr

Push-Benachrichtigungen sind kurze Hinweise auf Ihrem Bildschirm mit den wichtigsten Nachrichten - unabhängig davon, ob srf.ch gerade geöffnet ist oder nicht. Klicken Sie auf einen der Hinweise, so gelangen Sie zum entsprechenden Artikel. Sie können diese Mitteilungen jederzeit wieder deaktivieren. Weniger

Sie haben diesen Hinweis zur Aktivierung von Browser-Push-Mitteilungen bereits mehrfach ausgeblendet. Wollen Sie diesen Hinweis permanent ausblenden oder in einigen Wochen nochmals daran erinnert werden?

Meistgelesene Artikel