"Daten sind nicht beim Bund abgeflossen, sondern bei Xplain"

5. Juli 2023 um 07:49
image
Florian Schütz, Foto: zVg

NCSC-Chef Florian Schütz äussert sich erstmals zum Xplain-Hack. Die Reputation des Bundes hänge von der Frage ab, ob mit dem Lieferanten vorsichtig genug umgegangen worden sei.

Die nach einem Ransomware-Angriff veröffentlichten Daten des Bundes sind laut dem Nationalen Zentrum für Cybersicherheit (NCSC) nicht Teil eines gezielten Angriffs auf den Bund gewesen. Ein gezielter Angriff auf die Schweiz wäre untypisch für die Bande Play, sagte NCSC-Direktor Florian Schütz in einem Interview mit dem 'Tages-Anzeiger' (Paywall).
Schütz betonte im Interview, dass die Daten nicht beim Bund abgeflossen seien, sondern bei der privaten Firma Xplain. Die Reputation des Bundes "hängt von der Frage ab, ob er im Umgang mit dem Lieferanten genügend Vorsicht hat walten lassen". Zurzeit werde abgeklärt, ob von Xplain genügend Sicherheitsmassnahmen verlangt worden seien. Es müsste geprüft werden, ob "striktere Anforderungen als nur die Meldepflicht" nötig seien.

Geschädigte werden informiert

Zurzeit habe das NCSC keine Hinweise darauf, dass weitere Daten des Bundes bei Xplain gefährdet seien, sagte Schütz weiter. Hinzu komme, dass Gruppierungen wie Play sich schnell auf nächste Ziele konzentrieren würden.
Die Analyse aller Daten werde noch längere Zeit dauern, sagte der NCSC-Direktor. "Alle Geschädigten werden informiert, per Post oder per E-Mail", so Schütz. Die Behörde oder Firma werde die Geschädigten dann auch darüber informieren, was zu tun sei. Grundsätzlich empfiehlt er Privatpersonen, nichts zu machen.

Daten kurzzeitig nicht downloadbar

Warum die gestohlenen Daten im Darkweb am vergangenen Wochenende kurzzeitig nicht verfügbar waren, weiss das NCSC nicht. Über die Gründe könne man laut Schütz nur spekulieren. Das NCSC änderte seine zuerst getroffene Aussage, wonach die Daten "verschwunden" waren, zu "die Daten waren nicht downloadbar". Ob das NCSC aktiv zu unterbinden versucht, dass die Daten heruntergeladen werden, wollte Schütz nicht sagen.

Von Anfang an ernst genommen

Rückblickend sagte Schütz zum 'Tages-Anzeiger', dass der Bund den Angriff auf seinen IT-Provider "von Anfang an sehr, sehr ernst genommen" habe. Auf die Frage, ob es Fehler bei der Schulung von Bundesangestellten gab, meinte Schütz: "Wir haben heute aber noch keine abschliessenden Ergebnisse, ob man dort Fehler gemacht hat oder wie das passieren konnte." Man werde definitiv die Lehren aus dem Vorfall ziehen, so Florian Schütz.
(Mit Material von Keystone-sda)

Loading

Mehr zum Thema

imageAbo

Schweizer Anwaltskanzlei schildert Reaktion auf Cyberangriff

Die Kanzlei reagierte rasch. Hinter dem Angriff steckt eine in der Schweiz noch kaum bekannte Ransomware-Bande.

publiziert am 16.7.2026
image

Security-Fachleute misstrauen KI – mehr oder weniger

KI kann die Effizienz erhöhen, aber manche fühlen mehr Stress als früher.

publiziert am 15.7.2026
image

SAP schliesst 20 Sicherheitslücken

Der Softwarekonzern hat in Kooperation mit Sicherheitsspezialisten mehrere Löcher in seinen Geschäftsanwendungen gestopft. Vier davon sind als besonders kritisch eingestuft.

publiziert am 15.7.2026
image

Microsofts Monster-Patch-Tuesday

Der Software-Riese will diesen Monat nicht weniger als 622 Sicherheitslücken in seinen Produkten schliessen.

publiziert am 15.7.2026