Angriff auf Swissmem-Ausgleichskasse: Spuren führen nach Russland

6. Februar 2025 um 10:01
image
Foto; Mike Hindle / Unsplash+

Die Ausgleichskasse kann noch nicht sagen, welche Art von Daten abgeflossen ist. Man werde aber auf keine Forderungen der Täter eingehen.

Am Wochenende des 4. und 5. Januar wurde die Ausgleichskasse Swissmem Opfer eines Cyberangriffs. Dabei wurden rund 10% der Daten der Ausgleichskasse gestohlen. Um welche Daten es sich genau handelt, konnte man gemäss Angaben der Ausgleichskasse nicht feststellen. Die Spuren der mutmasslichen Täter führen nach Russland.
Bei dem Ransomware-Angriff seien zunächst die Zugänge zu Servern und Daten verschlüsselt worden, schreibt die Ausgleichskasse Swissmem in einem Update. Die Kundensysteme hingegen blieben verschont. Seit dem 9. Januar laufe der Betrieb auf einer vollständig neu aufgesetzten Plattform wieder normal.

"Konkrete Hinweise" auf russische Hacker

Es würden "konkrete Hinweise" vorliegen, dass die Daten nach Russland abgeflossen seien. Wegen des andauernden Ukraine-Krieges sei eine polizeiliche Zusammenarbeit mit den dortigen Behörden unmöglich, so die Kasse weiter. Deshalb werde man in Absprache mit den Schweizer Sicherheitsbehörden auf keinerlei Forderungen der Täter eingehen.
Was mit den gestohlenen Daten passiert, ist ungewiss. Eine Publikation könne jedoch nicht ausgeschlossen werden. "Erfahrungswerte der Polizei zeigen jedoch, dass eine missbräuchliche Verwendung solcher publizierten Daten nur selten erfolgt. Die Personendaten sind in dieser komplexen Ablagestruktur nicht ohne weiteres zu entdecken und der Aufwand für kriminelle Akteure entsprechend hoch, um die Daten gewinnbringend zu verwenden", schreibt die Ausgleichskasse. Dennoch sei es wichtig, bei verdächtigen Anfragen vorsichtig zu sein.

Loading

Mehr zum Thema

image

Autonome Postautos im freihändigen Betrieb

Postauto will den Linienverkehr in Zukunft mit autonomen Shuttles ergänzen. Testfahrzeuge können in den beiden Appenzell und dem Kanton St. Gallen nun freihändig fahren.

publiziert am 12.6.2026
image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026
image

Von Hensch zu Mensch: 60 IT-Stellen weg. Na und?

Die Post schweigt zum Stellenabbau in der IT. Kolumnist Jean-Marc Hensch ist verwundert über die seltsame Stille eines Unternehmens, das uns alle kennt.

publiziert am 12.6.2026
image

Github verschärft npm-Sicherheitsstandards

Künftig werden Installationsskripte sowie bestimmte Abhängigkeiten standardmässig blockiert und nur noch nach expliziter Freigabe ausgeführt.

publiziert am 11.6.2026