Softwarecode der FHNW im Darkweb aufgetaucht

7. März 2025 um 16:00
  • security
  • FHNW
  • cybersecurity
  • gitlab
  • schweiz
  • Schule
image
Der Standort Brugg-Windisch. Foto: FHNW

Softwarecode aus Projekten von Studierenden und von Mitarbeitenden der FHNW ist im Darknet aufgetaucht. Der Lehrbetrieb ist aber nicht beeinflusst.

Auf einer externen Plattform für die Softwareentwicklung der Fachhochschule Nordwestschweiz (FHNW) ist es zu einem Datenabfluss gekommen. Wie die FHNW mitteilt, hat die Ransomware-Gruppe "FOG" einen Teil der Software-Quellcodes entwendet und im Darknet veröffentlicht.
Die FHNW sei am Morgen des gestrigen Donnerstags von extern über die Veröffentlichung im Darknet informiert worden, schreibt Dominik Lehmann, Leiter Kommunikation der FHNW, auf Anfrage von inside-it.ch. Bei den Gitlab-Daten handle es sich sowohl um Projekte von Studierenden als auch um Code der FHNW. "Die Daten wurden jedoch weder entfernt noch verschlüsselt, es wurde lediglich eine Kopie erstellt. Sie stehen der FHNW weiterhin zur Verfügung", führt er weiter aus. Und doppelt nach: "Der Lehrbetrieb ist dadurch nicht direkt tangiert."
Gleich nach Bekanntwerden des Vorfalls habe die FHNW eine Task Force gebildet und einen Notfallplan aktiviert. Momentan laufe bei der Corporate IT eine Analyse der im Darknet veröffentlichten Daten, teilt die Fachhochschule weiter mit. So solle das Schadensausmass ermittelt werden. Nach jetzigem Stand seien keine weiteren Systeme von dem Angriff betroffen. Jedoch sei die Task Force in erhöhter Alarmbereitschaft, um nötigenfalls gezielt weitere Massnahmen einzuleiten, heisst es weiter.
Gemäss den Angaben Lehmanns könne erst nach der Analyse des Vorfalls gesagt werden, bin die FHNW an Gitlab festhalten werde. "Der Entscheid ist Teil der Nachbearbeitung", schreibt er.

Loading

Mehr zum Thema

imageAbo

Cyberangriff über externen IT-Dienstleister trifft HWZ

Auch Personendaten wurden entwendet. Die eigene IT-Infrastruktur der Hochschule für Wirtschaft Zürich sei nicht betroffen.

publiziert am 25.8.2026
image

Cyber-Meldepflicht beschert dem Bacs Mehrarbeit

Im ersten Halbjahr sind die Meldungen zu Cyberangriffen auf kritische Infrastrukturen angestiegen. Ransomware-Fälle bleiben auf demselben Niveau.

publiziert am 24.8.2026
image

DDoS bei Nine und Threema: Ein Postmortem

Nine schildert die Ereignisse beim kürzlichen DDoS-Angriff und die ergriffenen Gegenmassnahmen.

publiziert am 21.8.2026
image

Erneuter Cyberangriff auf eine Walliser Gemeinde

Unbekannte sind in das Mail-System von Martigny-Combe eingedrungen. Auch personenbezogene Daten könnten offengelegt worden sein.

publiziert am 21.8.2026