Als IT-Dienstleister unterstützt die Firma Unico Data KMUs aller Branchen mit Themen wie Managed Workplace sowie Public- und Private-Cloud-Lösungen. Arbeiten können diese aktuell nicht. "Alle Unico-Dienstleistungen sind offline", so das Unternehmen. Nicht betroffen sind naturgemäss Services von Dritten.
Wie das Unternehmen vorbildlich und aktiv kommuniziert, ist es am 28. Mai 2023 Opfer eines Cyberangriffs geworden. Unmittelbar nach der Feststellung sei eine Krisenorganisation etabliert und die nötigen Schritte wie "Verifikation des Vorfalls, Behördenmeldungen und Kundeninformation" eingeleitet worden. In einem Gespräch mit Medien sagt
Geschäftsführer Vince Lehmann, dass es sich um einen Ransomware-Angriff handelt. Es gebe aufgrund der Endung ".play" bei verschlüsselten Daten Anzeichen darauf, dass es sich bei den Angreifern um die Bande Play handelt, welche auf für die Angriffe auf
Xplain oder
CH Media verantwortlich war. Auf der Darkweb-Seite von Play ist vom Angriff auf Unico aktuell noch nichts zu sehen.
Lieber sorgfältig als schnell hochfahren
Einen Datenabfluss kann das Unternehmen nicht ausschliessen. Die Backups seien aber aktuell und sofort vom Internet getrennt worden. Dasselbe sei mit sämtlichen Systemen aller Kunden geschehen. "Zurzeit werden sämtliche Infrastruktur- und Anwendungssysteme auf mögliche Unregelmässigkeiten überprüft, um die Wiederherstellungsprozesse festzulegen", teilt Unico Data mit. Kunden würden zeitnah über die Fortschritte informiert.
"Aktuell ist das System aus Sicherheitsgründen noch nicht zurück am Internet", heisst es vom Dienstleister. Es könne noch keine Prognose gemacht werden, wann alle Kunden wieder vollständig betriebsbereit seien. "Wir werden in den nächsten Tagen und Wochen sukzessive hochfahren", so Lehmann. Sorgfalt gehe vor Tempo.
Nach eigenen Angaben beschäftigt die vor rund 30 Jahren gegründete Firma Unico Data am Hauptsitz in Münsingen rund 75 Mitarbeitende und betreut über 100 Kunden.