Datenabfluss bei Pensionskasse des Bundes

8. Oktober 2026 um 10:03
  • security
  • Cyberangriff
  • breach
  • Bund
  • Publica
  • PK Softech
image
Foto: Publica

Der Lieferant PK Softech der Pensionskasse Publica meldet einen Cyberangriff. Der Bund bestätigt, dass Daten gestohlen wurden.

Ein externer Softwarelieferant der Pensionskasse des Bundes wurde Ende September Opfer eines Cyberangriffs. Wie die Pensionskasse Publica mitteilt, kam es dabei zu einem Datenabfluss: "Derzeit sind die relevanten Bundesstellen gemeinsam mit der Firma daran abzuklären, welche Daten betroffen sind."
Laut Geschäftsbericht 2025 zählt Publica rund 70'000 Versicherte und 41'600 Rentenbeziehende. Die Bilanzsumme betrug 44,9 Milliarden Franken. Die Pensionskasse habe die versicherten Personen über den Datenabfluss sowie die daraus resultierenden Konsequenzen und die getroffenen Massnahmen informiert, so die Mitteilung.
Gleichzeitig veröffentlichte die Firma PK Softech mit Sitz in Reinach (BL) eine eigene Mitteilung über einen Cyberangriff Ende September: "Unbekannte haben sich mithilfe von Schadsoftware – trotz hoher Sicherheitsstandards – Zugang zu einem Teil unserer IT-Infrastruktur verschafft. Wir haben die betroffene Umgebung umgehend vom Netz getrennt, externe Spezialisten beigezogen, die zuständigen Behörden informiert und Strafanzeige erstattet."

Lieferant seit 2017

PK Softech ist seit 2017 Lieferant einer Vorsorgeapplikation für Publica, wie zuerst 'Watson' berichtete. Für 12,6 Millionen Franken erhielt die Firma damals den Zuschlag für "Lieferung, Konfiguration und Einführung eines Systems zur Verwaltung der Versicherten- und Rentenbeziehenden". Der Vertrag sah Lizenzen und Dienstleistungen für maximal 16 Jahre inklusive Optionen vor.
"Nach heutigem Kenntnisstand muss davon ausgegangen werden, dass Daten aus unseren Systemen abgeflossen sind", bestätigt auch PK Softech. Die Art und der genaue Umfang der Daten seien Gegenstand der laufenden Abklärungen. "Wir bedauern den Vorfall sehr, haben unsere Kundinnen und Kunden informiert und arbeiten eng mit ihnen und den Behörden zusammen." Seit dem 2. Oktober stehe PK Softech seinen Kundinnen und Kunden wieder uneingeschränkt zur Verfügung.
Die Angreifer könnten auch vertrauliche Personendaten erbeutet haben, erklärte eine Publica-Sprecherin gegenüber der Nachrichtenagentur 'AWP' . Dazu könnten Angaben zu Löhnen, Vorsorgeguthaben und Rentenhöhen sowie Kontaktdaten gehören. Die Bundesanwaltschaft hat Ermittlungen aufgenommen. Laut Bund pflegen ausser Publica keine anderen Bundesstellen Geschäftsbeziehungen mit PK Softech.

Loading

Mehr zum Thema

imageAbo

Daten von Westschweizer Gefängnissen und Banken im Darknet

Die Ransomware-Bande "The Gentlemen" publiziert die Beute aus dem Angriff auf eine Waadtländer Sicherheitsfirma. Der Kreis der Betroffenen könnte gross sein.

publiziert am 7.10.2026
image

Mehrere Atlassian-Produkte weisen kritische Lücke auf

Die Schwachstelle betrifft acht Produkte. Atlassian ruft zum sofortigen Patchen auf.

publiziert am 7.10.2026
imageAbo

Aussendepartement ersetzt IAM-Lösung

Das Departement sucht eine Nachfolge-Software für den Microsoft Identity Manager. 2027 soll mit der Ablösung begonnen werden.

publiziert am 6.10.2026
image

Bund definiert neue IT-Schlüsselprojekte

Das Programm für souveräne Arbeitsplatzsoftware und Easygov 2.0 werden zu Schlüsselprojekten. Abgestuft wird das Projekt Nepro bei Swisstopo.

publiziert am 6.10.2026