Ransomware-Bande veröffentlicht Unico-Kundendaten

12. Juni 2023 um 11:09
image
Illustration: Midjourney

Der Berner IT-Dienstleister wurde Ende Mai Opfer eines Ransomware-Angriffs. Nun haben die Cyberkriminellen eine erste Tranche der gestohlenen Daten veröffentlicht.

Ein Datenvolumen von 25 Gigabyte hat die Ransomware-Gruppe Play nach eigenen Angaben im Darkweb veröffentlicht. Die Daten gehören dem Berner IT-Dienstleister Unico Data beziehungsweise dessen Kunden. Sie wurden bei einem Ransomware-Angriff Ende Mai gestohlen. Laut Play sei das Volumen Teil eines noch grösseren Datenpakets von rund 2,8 Terabyte, welches erbeutet worden sei.
Zur Kundschaft gehören unter anderem die Kinokette Pathé, der Werkzeughersteller PB Swiss Tools, die Gemeinde Rüegsau oder das Brauhaus Rugenbräu. "Ja, wir haben die Daten bereits kurz gesichtet", sagt Vince Lehmann, CEO von Unico Data auf Anfrage von inside-it.ch. Und währenddessen sei "die betroffene Kundschaft fortlaufend informiert worden".

Kunden sind formell Daten-Verantwortliche

Unico Data habe allen Kunden gesagt, dass diese sich darauf vorbereiten sollen, dass Daten auftauchen könnten und ihnen empfohlen, dass sie Mitarbeitende auf mögliche Phishing-Attacken sensibilisieren. Wichtig sei, dass "nur unsere Kunden wissen, welche Daten Sie genau bei uns abgelegt haben", so Lehmann. Diese stünden gegenüber ihren eigenen Kunden in der Verantwortung und "formell sind sie die Daten-Verantwortlichen", schreibt Vince Lehmann. Unico Data hat deshalb vorgeschlagen, dass diese eine Meldung an die zuständigen Datenschutzbehörden prüfen sollen.
Ein stichprobenartiger Blick in die gestohlenen Daten zeigt, dass durchaus heikles Material darunter ist. Darunter befindliche Ordner sind unter anderem mit HR, Finance, Marketing Budget, Preise und Personal angeschrieben.

Emotional stark betroffen

Unterdessen sind "unsere Kunden grösstenteils wieder online", bilanziert Lehmann. Es könne aber noch Einschränkungen im Betrieb gehen und "wir sind deshalb weiterhin mit Hochdruck an den Nacharbeiten". Sein Team sei vom Vorfall stark betroffen, nicht nur wegen der Arbeit, sondern auch emotional. Aufgrund der proaktiven und vorbildlichen Kommunikation hätte Unico Data immerhin durchaus positive Reaktionen erhalten.

Loading

Mehr zum Thema

image

Abraxas beruft neuen Chefentwickler

Simon Spalinger tritt die Nachfolge von Peter Gassmann an. Er war bereits Mitglied des Abraxas-Verwaltungsrats.

publiziert am 12.6.2026
image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026
image

Github verschärft npm-Sicherheitsstandards

Künftig werden Installationsskripte sowie bestimmte Abhängigkeiten standardmässig blockiert und nur noch nach expliziter Freigabe ausgeführt.

publiziert am 11.6.2026
image

Servicenow meldet Sicherheitsproblem

Der Softwarekonzern hat eine Sicherheitslücke in seiner Cloud-Plattform geschlossen. Zuvor war ein unautorisierter Zugriff auf Servicenow-Instanzen möglich gewesen.

publiziert am 10.6.2026