Aargauer Innendepartement ebenfalls von Xplain-Hack betroffen

23. Juni 2023 um 14:13
image
Blick auf Bremgarten im Kanton Aargau. Foto: Claudio Thürlemann / Unsplash

Offenbar sind vor allem Daten des Amts für Migration und Integration beim Ransomware-Angriff von Play entwendet worden.

Im Kanton Aargau ist vor allem das Amt für Migration und Integration (Mika) vom Datendiebstahl bei der Berner Firma Xplain betroffen. Bei den im Darknet von der Hackergruppe "Play" veröffentlichten Daten handelt es sich gemäss Kantonsbehörden um "fiktive und operative Daten".
Bisher habe eine Grobsichtung und Indexierung der sehr umfangreichen Daten vorgenommen werden können, teilte die Staatskanzlei Aargau am Freitag mit. Es sei derzeit nicht möglich, mit Sicherheit zu sagen, welche der Daten effektiv aus operativen Datensätzen stammten. Noch müsse davon ausgegangen werden, dass auch im grösseren Umfang operative Daten betroffen seien.
Eine Taskforce wird gemäss Angaben der Staatskanzlei in den nächsten Wochen und Monaten die betroffenen Datensätze detailliert analysieren, um betroffene Personen zu identifizieren.

Betroffene sollen informiert werden

Diese sollen in einem weiteren Schritt durch das Departement Volkswirtschaft und Inneres (DVI) informiert werden. Aufgrund des hohen Datenvolumens werde die Überprüfung und systematische Zuordnung längere Zeit in Anspruch nehmen.
Die betroffenen Abteilungen des DVI seien informiert und die nötigen Sofortmassnahmen seien unmittelbar nach Bekanntwerden des Diebstahls getroffen worden. Da dieser nicht beim Kanton Aargau selbst erfolgt sei, sondern beim Lieferanten Xplain, sei der operative Betrieb der Abteilungen nicht betroffen.
Hacker hatten eine Schwachstelle auf den Servern der Firma Xplain mit Ransomware angegriffen und dort abgelegte Daten verschiedener Verwaltungen des Bundes und der Kantone gestohlen. Der Datenschutz- und Öffentlichkeitsbeauftragte (Edöb) hat eine Untersuchung gegen die Bundesämter für Polizei (Fedpol) sowie für Zoll und Grenzschutz (BAZG) eröffnet. Er vermutet schwere Verstösse gegen Datenschutzvorschriften.

Loading

Mehr zum Thema

image

Grosses Datenleck bei Oracle?

Der Konzern bestreitet einen Cyberangriff. Die Daten eines Hackers zeigen aber ein anderes Bild. Auch zahlreiche Schweizer Unter­nehmen könnten betroffen sein.

publiziert am 25.3.2025
image

Cyberangriff trifft Swiss Life und Pensionskassen

Rund 60 Pensionskassen dürften von einem Datenleck betroffen sein. Schuld daran ist ein Angriff auf einen externen SMS-Provider, der Zwei-Faktor-Identifizierungen anbietet.

publiziert am 24.3.2025
image

In der Schweiz steigt die digitale Kriminalität stark an

Die jährliche Kriminalstatistik verzeichnet bei den digitalen Delikten eine Zunahme um ein Drittel. Es wurden fast 60'000 Straftaten registriert.

publiziert am 24.3.2025
image

Globale Security-Ausgaben wachsen zweistellig

Die Marktforscher von IDC rechnen im laufenden Jahr mit 12,2% Mehrausgaben für Security-Lösungen. Die Banken und die öffentlichen Verwaltungen sind die grössten Käufer.

publiziert am 21.3.2025