Schweizer Pharma-Firma von Cyberangriff betroffen

25. Mai 2021 um 12:40
image

Siegfried geht von hoch­profes­sionellen An­greifern aus und ist daran, die Systeme wieder in Betrieb zu nehmen.

In der Nacht auf Freitag, 21. Mai, wurde durch interne Überwachungsdienste ein Angriff mit Schadsoftware auf das IT-Netzwerk von Siegfried entdeckt. Dies teilte der Pharmazulieferer mit Hauptsitz in Zofingen am 23. Mai mit. Man habe umfangreiche Massnahmen eingeleitet, um die Sicherheit der Mitarbeitenden und der Anlage zu gewährleisten und weiteren Schaden abzuwenden, so die Mitteilung des Unternehmens.
An verschiedenen Standorten sei nach der Entdeckung des Angriffs die Produktion zurückgefahren worden. Auch seien die Netzwerkverbindungen unterbrochen und die IT-Systeme einer vertieften Untersuchung unterzogen worden. Diese dauere aktuell noch an.
Als Folge werde es an mehreren Standorten zu Produktionsunterbrechungen kommen. Ausgenommen davon seien die beiden Standorte in Spanien, die über ein isoliertes Netzwerk verfügten, schreibt Siegfried.
Wie es in der Mitteilung vom 23. Mai weiter heisst, habe man mit der Wiederherstellung der Systeme beginnen können. Dieser Prozess dauere an, erklärt Mediensprecher Peter Gehler am heutigen 25. Mai. Man sei nun daran, die Systeme Schritt für Schritt in Betrieb zu nehmen. Die Zusammenarbeit mit externen Spezialisten für IT-Infrastruktur und Sicherheit laufe effizient. Man arbeite nach einer Prioritätenliste, es gebe aber nach wie vor Einschränkungen, so Gehler.
Details zur Art der Schadsoftware nennt das Unternehmen auf Anfrage nicht. Es habe sich um einen hochprofessionellen Angriff gehandelt, fügt Gehler gegenüber inside-it.ch an. Wie genau die Systeme infiziert wurden, sei Gegenstand der Untersuchung.
Die Siegfried Gruppe produziert pharmazeutische Wirkstoffe, Zwischenstufen und Fertigprodukte. Das Unternehmen erzielte im Geschäftsjahr 2020 einen Umsatz von 845 Millionen Franken und beschäftigt aktuell rund 3500 Mitarbeitende an 11 Standorten in Europa, Asien und den USA.

Loading

Mehr zum Thema

image

Commvault setzt auf Cyberresilienz statt Prävention

Beim diesjährigen Commvault Shift in Zürich wurde deutlich, wie stark sich der Fokus der Cybersicherheit verschiebt: weg von reiner Prävention hin zu schneller Wiederherstellung im Ernstfall.

publiziert am 12.5.2026
image

Ivanti-Lücke wird bereits angegriffen

Der Softwarehersteller patcht gleich fünf Schwachstellen. Eine wird aktiv ausgenutzt und ruft Security-Behörden auf den Plan.

publiziert am 11.5.2026
image

Finanzplatz Schweiz schafft Cyber-Krisenstab

Eine neue Krisenkoordinationszelle soll künftig verhindern, dass ein gezielter Cyberangriff auf den Finanzplatz Schweiz weitreichende Auswirkungen haben kann.

publiziert am 11.5.2026
image

Bund wiegelt ab wegen Spam-Attacke auf Waadtländer Parlament

Das Bacs stuft den Angriff als politischen Aktivismus ein. Daten seien keine abgeflossen.

publiziert am 11.5.2026