Ein Cyberangriff auf einen externen Softwarelieferanten der Pensionskasse des Bundes Publica hat im September 2026 zum Abfluss von Daten geführt.
Datenabfluss bei IT-Lieferanten der Publica
Ein schwerwiegender Zwischenfall in der digitalen Lieferkette hat eine der wichtigsten Vorsorgeeinrichtungen der Schweiz getroffen. Bei einem Cyberangriff auf einen externen Softwarelieferanten der Pensionskasse des Bundes Publica sind nachweislich Daten abgeflossen. Die Bundesanwaltschaft hat umgehend die Ermittlungen aufgenommen, um die Hintergründe und das Ausmass des Datendiebstahls zu klären.
Die Hintergründe des Diebstahls von Daten bei dem externen Partner sind derzeit noch unklar. Nach den öffentlich bekannten Informationen muss von einem Angriff durch eine Ransomware-Bande ausgegangen werden. Wie viele Daten der Pensionskasse konkret betroffen sind, wird zur Stunde in Zusammenarbeit mit verschiedenen Bundesstellen ermittelt.

PK Softech AG räumt Sicherheitslücke ein
Diese hatte im Jahr 2017 von der Pensionskasse des Bundes den öffentlich ausgeschriebenen Auftrag erhalten, eine Vorsorge-Applikation zu entwickeln. Am 8. Oktober wandte sich das Unternehmen an die Öffentlichkeit und erklärte, dass Unbekannte sich mithilfe von Schadsoftware trotz hoher Sicherheitsstandards den Zugang zu einem Teil der IT-Infrastruktur verschafft hatten.
Der betroffene Systembereich wurde von dem Unternehmen umgehend vom Netz getrennt. Zudem wurden externe Spezialisten beigezogen und die zuständigen Behörden informiert. Nach dem heutigen Stand der Erkenntnisse muss davon ausgegangen werden, dass Daten aus den Systemen abgeflossen sind. Die exakte Art und der Umfang dieser Informationen sind Gegenstand der laufenden Abklärungen. Seit dem 2. Oktober steht die betroffene Firma ihren Kundinnen und Kunden nach eigenen Angaben wieder uneingeschränkt zur Verfügung.
Grosse Vorsorgeeinrichtung für Bundesangestellte
Die Publica hat die versicherten Personen inzwischen über den Datenabfluss, mögliche Folgen und die ergriffenen Massnahmen informiert. Nähere Angaben zur Identität des Lieferanten oder zur genauen Art der abgeflossenen Daten machte die Pensionskasse zunächst nicht.
Verwandte Artikel