Bericht: Heikle Daten aus Concevis-Hack aufgetaucht

24. November 2023 um 08:59
  • security
  • Concevis
  • Ransomware
  • cyberangriff
  • datenschutz
image
Foto: Jesse Orrico / Unsplash

Bankdaten von US-Bürgern sollen im Darkweb gelandet sein, die aus dem Angriff auf den Schweizer IT-Dienstleister stammen. Der Fall wirft Fragen auf.

Offenbar sind erste Daten aus dem Concevis-Hack im Darkweb aufgetaucht. Der 'Tagesanzeiger' berichtet, dass ein "Insider", der anonym bleiben möchte, erste Fragmente der Steuerverwaltung aufgestöbert habe. Auszüge, die die Person der Redaktion zeigte, sollen hochsensible Informationen von US-Kunden bei Schweizer Banken enthalten. Darunter Name, Wohnsitzland, Pass- und Kontonummer.
Die Echtheit der Daten liesse sich nicht überprüfen, schreibt die Tageszeitung. Allerdings passen die Auszüge zum Geschäft von Concevis. Dieses zählt neben Banken und Versicherungen mehrere Behördenstellen wie die Eidgenössische Steuerverwaltung (ESTV). Von dieser war sie unter anderem für ein Fallbearbeitungssystem für FATCA-Amtshilfeersuchen beauftragt worden. In deren Rahmen erhebt die ESTV Kontostände von US-Kunden.
Im inzwischen von der eigenen Website gelöschten Kundencase schreibt Concevis: Aufgrund der grossen Zahl an Rechtshilfegesuchen musste ein möglichst medienbruchfreies und automatisiertes System entwickelt werden. Ob die Daten aus dem Tool stammen, ist aber unklar. Concevis entwickelt für die ESTV auch ein System, das Zinsdaten von EU-Kunden bei Schweizer Banken erfasst.
Woher die Quelle des 'Tagis' die Informationen zu den FATCA-Daten hat, wird nicht offengelegt. Von den bekannten Ransomware-Banden hat sich bislang keine zum Angriff bekannt, es gibt keine Leaksite mit Hinweisen. Auch ein Scanning-Tool für das Darkweb hat noch keine Hinweise zum Verbleib der Concevis-Daten ausgespuckt.
Zugleich ist aber eine Lösegeldforderung beim IT-Dienstleister eingegangen, wie dieser mitteilte. Eine Bande, die namentlich nicht genannt wird, drohte mit Veröffentlichung der gestohlenen Daten. Kürzlich hatte die 'NZZ' eine Malware genannt, die beim Angriff genutzt worden sein soll. Damit lässt sich aber kein Akteur identifizieren, da die Ransomware "Phobos" von verschiedenen Gruppen verwendet wird.

Loading

Mehr zum Thema

image

Schweizer KMU unterschätzen Cybersicherheit

Fast jedes zweite KMU wurde jüngst Opfer eines Cyberangriffs. Eine Gefahr darin sehen allerdings die wenigsten Mitarbeitenden, so eine Umfrage von Deloitte.

publiziert am 20.8.2026
image

Liechtenstein verstärkt IT-Schutz nach Datenklau

Eine fehlerhafte Logik bei der Berechtigungsprüfung machte den Zugriff auf das liechtensteinische Verzeichnis wirtschaftlich berechtigter Personen möglich. Künftig soll eine vorgeschaltete eID die Identitätsprüfung stärken.

publiziert am 19.8.2026
image

OpenAI rüstet bei Sicherheit und Werbung auf

Automatisierte Systeme sollen die KI-Modelle von OpenAI künftig strikter überwachen. Gleichzeitig weitet der ChatGPT-Entwickler sein Werbegeschäft auf Europa aus.

publiziert am 19.8.2026
imageAbo

Cyberangriff auf Dübendorfer Immobilientreuhänder

Der operative Betrieb von Gfeller Treuhand ist nach einem Angriff der Ransomware-Bande "The Gentlemen" nicht beeinträchtigt. Das Unternehmen untersucht den Vorfall weiterhin.

publiziert am 19.8.2026