Daten des Bundes vom Cyberangriff auf Radix betroffen

30. Juni 2025 um 09:25
image
Foto: Andreas Fischinger / Unsplash

Die Stiftung Radix wurde Opfer eines Ransomware-Angriffs. Beim Angriff sind auch Daten aus verschiedenen Bundesstellen abgeflossen. Das Bacs ermittelt.

Die Stiftung Radix wurde vor zehn Tagen zum Opfer eines Ransomware-Cyberangriffs. Die Bande Sarcoma hatte sich zu dem Angriff bekannt. Nun hat die Gruppe die entwendeten Daten im Darknet veröffentlicht.
Wie die Stiftung erklärte, sei ein "erheblicher" Schaden entstanden. Sie habe nach einer ersten Situationsanalyse das Bundesamt für Cybersicherheit (Bacs) informiert. Das Bacs teilt jetzt mit, dass zu den Kunden von Radix auch mehrere Verwaltungseinheiten der Bundesverwaltung gehören. Zurzeit sei in Abklärung, welche Daten und Stellen konkret betroffen sind. Das Bacs betont jedoch, dass die Angreifer zu keinem Zeitpunkt Zugriff auf die Systeme der Bundesverwaltung hatten. Denn Radix besitze ebenfalls keinen Direktzugriff auf diese Systeme.
Die Stiftung hat nach eigenen Angaben zusätzlich betroffene Personen persönlich informiert, wenn besonders schützenswerte Personendaten betroffen sein könnten. Sie besitze aber keine Hinweise darauf, dass sensible Daten von Partnerorganisationen betroffen sind. Trotzdem wurde neben dem Bacs auch der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (Edöb), die Datenschutzbeauftragte des Kantons Zürich und die Stadtpolizei Zürich involviert.
Das Bacs koordiniert nach eigenen Angaben die weiteren Abklärungen und Massnahmen innerhalb der Bundesverwaltung. Es stehe in ständigem Austausch mit der Stiftung sowie den Strafverfolgungsbehörden und den betroffenen Verwaltungseinheiten des Bundes. Die Öffentlichkeit werde zu gegebener Zeit über weitere Erkenntnisse informiert, so die Behörde.



Loading

Mehr zum Thema

image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026
image

Github verschärft npm-Sicherheitsstandards

Künftig werden Installationsskripte sowie bestimmte Abhängigkeiten standardmässig blockiert und nur noch nach expliziter Freigabe ausgeführt.

publiziert am 11.6.2026
image

Servicenow meldet Sicherheitsproblem

Der Softwarekonzern hat eine Sicherheitslücke in seiner Cloud-Plattform geschlossen. Zuvor war ein unautorisierter Zugriff auf Servicenow-Instanzen möglich gewesen.

publiziert am 10.6.2026
image

Anthropic lanciert Claude Fable 5 für alle Nutzer

Parallel dazu startet mit Claude Mythos 5 eine Variante mit erweiterten Cybersecurity-Fähigkeiten, die zunächst nur ausgewählten Organisationen zugänglich ist.

publiziert am 10.6.2026