Datenleck bei Schweizer Parkplatzüberwachern

27. Mai 2026 um 12:29
  • security
  • Cybersicherheit
  • Schweiz
  • Datenschutz
image
Foto: Getty Images / Unsplash+

Bei den Schweizer Firmen Funkwache und Unisecur waren ungeschützte Datenbanken mit sensiblen Personen- und Fahrzeugdaten öffentlich zugänglich.

Bei den Zürcher Parkplatz-Überwachungsfirmen Funkwache und Unisecur waren umfangreiche Datenbanken über das Internet ungeschützt zugänglich. Betroffen waren laut einer Recherche von 'Watson' zehntausende Datensätze mit teils besonders schützenswerten Personendaten. Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (Edöb) prüfe den Fall.
Wie das Magazin berichtet, waren bei beiden Unternehmen Administrationsoberflächen ohne Passwortschutz erreichbar. Darüber konnten unter anderem Namen, Adressen, Telefonnummern, E-Mail-Adressen, Fahrzeugdaten sowie Angaben zu angeblichen Parkverstössen eingesehen werden. Teilweise hätten die Datenbanken auch Informationen zum Status von Strafverfahren enthalten.

Altsystem und fehlende Authentifizierung

Die Recherche deutet darauf hin, dass Funkwache und Unisecur eine gemeinsame technische Infrastruktur beziehungsweise dasselbe Datenbank-Tool nutzten. Dieses basierte laut 'Watson' auf der inzwischen nicht mehr weiterentwickelten Plattform Wakanda. Die betroffenen Backend-Systeme seien ohne Authentifizierung über direkte URLs erreichbar gewesen.
Hinweise auf einen externen Angriff oder eine Kompromittierung durch Cyberkriminelle liegen dem Magazin zufolge derzeit nicht vor. Vielmehr deute alles auf eine Fehlkonfiguration der Systeme hin. Die Unternehmen bestätigten Sicherheitslücken in ihren Systemen. Unklar bleibt, wie lange die Daten öffentlich zugänglich waren. Eine Server-Abfrage deutete laut Bericht darauf hin, dass Teile der Infrastruktur seit 2020 erreichbar gewesen sein könnten.

Hunderttausende Datensätze betroffen

Die öffentlich zugänglichen Datenbanken umfassten laut Recherche mehrere hunderttausend Einträge. Darunter befanden sich auch Halterdaten aus allen Schweizer Kantonen sowie Angaben zu gesperrten Fahrzeughalterdaten.
Der Edöb bestätigte gegenüber dem Magazin, dass Angaben zu Strafverfahren als besonders schützenswerte Personendaten gelten. Für die datenschutzrechtliche Bewertung sei nicht entscheidend, ob die Daten tatsächlich missbraucht wurden, sondern ob ein unbefugter Zugriff möglich gewesen sei. Die Datenschutzbehörde erklärte zudem, bislang keine Meldung der betroffenen Unternehmen erhalten zu haben. Man werde mit den Verantwortlichen Kontakt aufnehmen und prüfe weitere Schritte.
Funkwache und Unisecur erklärten laut dem Bericht, die Sicherheitslücken inzwischen geschlossen zu haben. Ob Zugriffe auf die offenen Systeme protokolliert wurden und ob Daten abgeflossen sind, ist bislang unklar.

Loading

Mehr zum Thema

image

Schweiz soll Bildungssystem auf KI-Zeitalter anpassen

Das fordert der Anwenderverband für Künstliche Intelligenz SwissAI. Denn Schülerinnen und Schüler überlassen das Denken dem digitalen Freund.

publiziert am 26.8.2026
image

ICT-Saläre wachsen kaum noch

Die Löhne von Schweizer ICT-Fachkräften steigen 2026 laut SwissICT nur noch um 0,2%. Gefragte Spezialistinnen und Spezialisten können dagegen weiterhin deutliche Lohnzuwächse verzeichnen.

publiziert am 26.8.2026
image

Neuer CEO für Swiss Marketplace Group

Der bisherige CEO Christoph Tonini übergibt die Leitung der Swiss Marketplace Group an Alberto Sanz de Lama. Parallel tritt der Verwaltungsratsvorsitzende Jörn Nikolay zurück.

publiziert am 26.8.2026
imageAbo

Universität Zürich will SAP-Archiv erneuern

Im SAP-Archiv der Universität Zürich lagern über 20 Millionen Dokumente. Die heutige Archivsoftware von Elca aus dem Jahr 2016 soll nun erneuert werden.

publiziert am 25.8.2026