Datenleak: 761 Personen vom Angriff auf Basler Erziehungs­departement betroffen

25. Mai 2023 um 11:52
  • security
  • ransomware
  • schule
  • cyberangriff
  • datenschutz
image
Foto: Antoine Piron / Unsplash

Nach einer Analyse teilt das Departement mit, dass sensible Daten abhandengekommen sind. Der Vorfall trifft rund 3% der Nutzenden des gehackten Netzwerks.

Vom Datendiebstahl beim Basler Erziehungsdepartement (ED) sind 761 Personen betroffen. Darunter befinden sich 224 Schülerinnen und Schüler, 195 Lehrpersonen sowie 342 Mitarbeitende der Verwaltung. Dies teilte das ED nach einer Analyse der im Darknet publizierten Daten mit. Die Ransomware-Bande Bianlian hatte im Januar einen Angriff auf das Erziehungsdepartements verübt.
Von den 761 Personen wurden Dateien "mit potenziell sensiblem persönlichen Inhalt" gestohlen und publiziert, wie es in der Mitteilung heisst. Von weiteren 372 Personen wurden lediglich unpersönliche Standarddateien publiziert, die keine sensiblen Inhalte haben.
Insgesamt sind im gehackten Netzwerk eduBS über 30'000 Nutzerinnen und Nutzer registriert. Von der Cyberattacke sind gemäss Mitteilung also rund 3% direkt betroffen. Eine Gruppe von Cyberkriminellen hat von insgesamt 1133 Accounts des Bildungsservers Daten entwendet und ins Darknet gestellt.

Wegen Datenschutz keine Inhaltsüberprüfungen

Die Abteilung Digitalisierung und Informatik des ED analysierte die Datenverzeichnisse. Diese geben Aufschluss über die Besitzerinnen und Besitzer der Daten und über die Dateinamen, nicht aber über die Inhalte. Aus Datenschutzgründen wurden diese nicht geprüft.
Die Dateien können Angaben zu Drittpersonen enthalten. Dies kann eine Adressliste einer Schulklasse sein. In diesem Fall ist die betroffene Lehrperson identifiziert, die diese Liste abgespeichert hat, nicht aber die aufgelisteten Schülerinnen und Schüler. Die Informatik-Abteilung hat die betroffenen User persönlich kontaktiert und sie um Unterstützung bei der Identifizierung von indirekt betroffenen Personen gebeten.
Zudem haben die 30'000 Nutzerinnen und Nutzer des Netzwerks die Möglichkeit, per Mail einen Selbstcheck zu machen. Sie erhalten dann eine Antwort, ob sie vom Datendiebstahl betroffen sind.
Dies mit dem Ziel, unter Androhung der Datenpublikation im Darknet Geld zu erpressen. Das ED ging nicht auf den Erpressungsversuch ein. Vor wenigen Wochen machten die Behörden die gestohlenen Daten im Darknet ausfindig.

Loading

Mehr zum Thema

image

Erneuter Cyberangriff auf eine Walliser Gemeinde

Unbekannte sind in das Mail-System von Martigny-Combe eingedrungen. Auch personenbezogene Daten könnten offengelegt worden sein.

publiziert am 21.8.2026
image

Betrüger tarnen sich als Ransomware-Retter

Sie reichen Opfern von Cyberangriffen die Hand. Doch zocken sie dabei nicht nur die Opfer ab, sondern hintergehen auch ihre eigenen Ransomware-Partner.

publiziert am 21.8.2026
image

DDoS bei Nine und Threema: Ein Postmortem

Nine schildert die Ereignisse beim kürzlichen DDoS-Angriff und die ergriffenen Gegenmassnahmen.

publiziert am 21.8.2026
image

Schweizer KMU unterschätzen Cybersicherheit

Fast jedes zweite KMU wurde jüngst Opfer eines Cyberangriffs. Eine Gefahr darin sehen allerdings die wenigsten Mitarbeitenden, so eine Umfrage von Deloitte.

publiziert am 20.8.2026