Attacke auf Interrail-Anbieter legte 300'000 Passnummern offen

13. April 2026 um 09:38
  • security
  • Cyberangriff
  • breach
  • Transport
  • Eurail
image
Foto: Frank van Hulst / Unsplash+

Im Januar wurde ein Angriff auf Eurail bekannt. Wie der Anbieter jetzt bestätigt, sind davon auch Nummern von Ausweisdokumenten betroffen.

Im vergangenen Januar gab Eurail einen Sicherheitsvorfall bekannt. Die holländische Firma vertreibt die Eurail- und Interrail-Tickets für den Bahn- und Fährverkehr in Europa. Damals hiess es, verschiedene Kategorien personenbezogener Daten seien kompromittiert worden. Dazu würden Kunden- und Buchungsinformationen wie Name, Kontaktdaten und Geburtsdatum gehören. In einzelnen Fällen könnten auch Pass- oder Ausweisinformationen betroffen sein. Es gebe aber noch keine Hinweise, dass Daten veröffentlicht würden, so Eurail im Januar.
Im Februar bekannte sich ein Hacker zu dem Angriff und gab in einem Post auf Breachforums an, 1,3 Terabyte an Daten erbeutet zu haben. Diese seien aus den Eurail-Instanzen auf AWS S3, Zendesk und Gitlab kopiert worden. Dazu würden vollständige Git-Repository-Klone des internen Quellcodes, Datenbank-Backups sowie Zendesk-Supporttickets gehören. Der Hacker behauptete weiter, auch im Besitz von Daten von Millionen von Kunden und Kundinnen zu sein, darunter vollständigen Namen, Geburtsdaten, Telefonnummern, E-Mail- und Postadressen sowie Pass- und Personalausweisdaten.
Das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) warnte daraufhin im März: "Das Unternehmen teilte mit, dass die abgeflossenen Daten im Darknet aufgetaucht sind. Unter anderem ist ein Beispieldatensatz in einer Telegram-Gruppe veröffentlicht worden." Eurail habe den Vorfall den zuständigen Datenschutzbehörden gemeldet und informiere betroffene Kundinnen und Kunden.
Wie aus Eingaben bei US-Aufsichtsbehörden hervorgeht, die Eurail jetzt eingereicht hat, handelt es sich doch um eine grössere Zahl von Ausweisinformationen, die abgeflossen sind. Gemäss dem Schreiben wurden die Passnummern von rund 308'000 Personen offengelegt. An die Betroffenen würden schriftliche Benachrichtigungen geschickt.
Zu den Partnern von Eurail zählen auch die SBB. Ob sich im geleakten Datensatz Schweizer Passnummern befinden, ist noch nicht bekannt. Gegenüber 'SRF' erklärten die Bundesbahnen im Januar: "Es ist leider davon auszugehen, dass auch Daten von Schweizer Kundinnen und Kunden von Eurail vom Hack betroffen sind." SBB-Kundendaten seien aber keine gestohlen worden. Die SBB würden Interrail-Bestellungen direkt auf einem Webportal von Eurail erfassen.


Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Kühne+Nagel profitiert von KI-Boom

Der Logistikkonzern transportiert zunehmend Komponenten für KI-Rechenzentren und will zugleich mit Künstlicher Intelligenz die eigene Produktivität steigern.

publiziert am 23.7.2026