Nach Tagen des Schweigens: Logitech bestätigt Cybervorfall

17. November 2025 um 11:25
  • security
  • logitech
  • Clop
  • Ransomware
  • Cyberangriff
image
Foto: DC Studio / Freepik

Das Unternehmen betont, dass weder Produkte noch Geschäfts- oder Produktionsabläufe beeinträchtigt wurden.

Logitech teilt mit, kürzlich eine Cyberattacke entdeckt zu haben, die zur Exfiltration von Daten führte. Nach Angaben des Unternehmens nutzte ein unbefugter Dritter eine Zero-Day-Sicherheitslücke in einer externen Softwareplattform, um auf das interne IT-System zuzugreifen. Die Schwachstelle habe Logitech behoben, nachdem der Softwareanbieter einen Patch veröffentlicht hatte.
Der Vorfall werde mit Unterstützung externer Cybersicherheitsfirmen untersucht. Nach aktuellem Stand geht Logitech davon aus, dass die kopierten Daten "begrenzte Informationen" über Mitarbeitende und Konsumenten sowie Angaben zu Kunden und Lieferanten umfassen. Sensible, personenbezogene Informationen – darunter nationale Identifikationsnummern oder Kreditkartendaten – seien nicht im betroffenen System gespeichert gewesen, glaubt das Unternehmen.
Offen bleibt jedoch, was unter "begrenzten Informationen" zu verstehen ist. Der Konzern nennt keine Details – weder zu Datentypen noch zu Umfang oder Zeitraum. Gemäss Leaks im Darknet zirkulieren jedoch seit dem 10. November rund 2 Terabyte Logitech-Daten von rund 218'000 Personen. Bis anhin hatte das Unternehmen zu dem Vorfall geschwiegen.

Clop steckt vermutlich hinter Datenabfluss

Zwar hat das Schweizer Unternehmen nicht betätigt, wer für den Cybervorfall verantwortlich ist. Die von Logitech beschriebene Angriffsmethode deckt sich jedoch mit einer breit angelegten Kampagne der Ransomware-Gruppe Clop, die seit Monaten eine Zero-Day-Lücke in Oracles E-Business Suite ausnutzt. Sicherheitsforscher berichteten bereits im Oktober über weltweit zunehmende Attacken über diese Schwachstelle.
Logitech hat begonnen, die zuständigen Behörden zu informieren, wie es in der Mitteilung heisst. Das Unternehmen erklärt, dass der Vorfall voraussichtlich keine wesentlichen negativen Auswirkungen auf die finanzielle Lage oder die Geschäftsergebnisse haben wird.


Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026