Liechtenstein will nach Cyberangriff Lücken geschlossen haben

6. Oktober 2026 um 09:37
  • security
  • Cyberangriff
  • Cybersicherheit
  • liechtenstein
image
Foto: Leonhard Niederwimmer / Unsplash

Laut Regierung liegen keine Hinweise auf Missbrauch der abgegriffenen Daten vor. Das betroffene Verzeichnis wird jetzt wieder in Betrieb genommen.

Der Cyberangriff von Ende Juli auf das "Verzeichnis wirtschaftlich berechtigter Personen" (VwbP) hat zu einer weiteren Anfrage im Landtag des Fürstentums geführt. Der Abgeordnete Johannes Kaiser (FBP) wollte darin Auskünfte zum Stand der Aufarbeitung.
Wie die Regierungschefin Brigitte Haas (VU) in der Antwort schreibt, konnten seit Ende August die bisherigen Erkenntnisse zum Cyberangriff weiter verifiziert werden. "Es liegen weiterhin keine Hinweise auf einen konkreten Missbrauch der abgegriffenen Daten vor. Die strafrechtlichen Ermittlungen zum Cyberangriff dauern an", so Haas. Beim Angriff wurden laut damaliger Mitteilung rund 31'000 Datenkopien von Gesellschaften, Stiftungen und Treuhänderschaften aus dem Verzeichnis gestohlen.

Schwachstellen wurden behoben

"Die identifizierten Schwachstellen wurden zwischenzeitlich behoben. Insbesondere wurde auch die Datenintegrität überprüft. Die Überprüfung ergab keine Hinweise darauf, dass Daten des Verzeichnisses der wirtschaftlich berechtigten Personen durch den Angriff verändert wurden. Zusätzlich wurden weitere Sicherheitsüberprüfungen vorgenommen und ergänzende Schutzmassnahmen umgesetzt", erklärt die Regierungschefin.
Zudem seien die Sicherheitsüberprüfungen der vorsichtshalber zusätzlich vom Netz genommenen weiteren staatlichen IT-Systeme inzwischen abgeschlossen worden. Diese Systeme seien wieder in Betrieb. Auch der Betrieb des betroffenen Registers VwbP sei am 5. Oktober in eingeschränkter Form wieder aufgenommen worden.
Die Sicherheitsanalyse des VwbP hatte ergeben, "dass der unberechtigte Zugriff auf die Daten aufgrund einer fehlerhaften Logik zur Überprüfung der Berechtigungen möglich war", wie Fabian Schmid, Leiter des Amts für Informatik, im August ausführte. Die Täterschaft habe die Anwendungsprogrammierschnittstelle (API) demnach durch wiederholte Einzelanfragen auf eine Weise genutzt, die vom System nicht vorgesehen war. Wer hinter dem Angriff steckte, ist weiterhin nicht bekannt.

Externe IT-Prüfung

Der Landtagsabgeordnete Kaiser wollte in seiner Anfrage auch wissen, wie der Stand der angekündigten externen IT-Prüfung sei. Das Beschaffungsverfahren zu dieser Überprüfung sei im Gange, erklärt Regierungschefin Haas: "Der Untersuchungsumfang ist umschrieben und umfasst insbesondere die Aufarbeitung des Vorfalls, ein Audit ausgewählter IT-Systeme sowie deren Governance und Management, wobei die Erkenntnisse und allfällige Empfehlungen in einem Bericht dokumentiert werden."
Die Arbeiten würden unmittelbar nach Abschluss des Vergabeverfahrens und "zügig" vorangetrieben. Die Regierung gehe davon aus, dass in der ersten Hälfte 2027 Ergebnisse vorliegen werden. Der Regierung sei eine transparente Aufarbeitung des Cyberangriffs wichtig, betont Hass. Sie werde weiterhin über die wesentlichen Schritte informieren, wobei sich Zeitpunkt und Umfang der Kommunikation am Fortschritt der Arbeiten und am gebotenen Schutz sicherheitsrelevanter Informationen orientieren würden.

Loading

Mehr zum Thema

image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026
image

Schweizer Domains werden besser geschützt

Ein Vorstoss ist in beiden Kammern im Bundeshaus erfolgreich. Die Sicherheit von Schweizer Internetdomains soll gestärkt werden.

publiziert am 2.10.2026