Textilhersteller Schwob Opfer von Cyberangriff

9. November 2023 um 11:22
  • security
  • cyberangriff
  • Ransomware
  • schwob
image
Stickerei von Schwob im Hotel Le Sauvage in Fribourg. Foto: zVg

Die Ransomware-Bande NoEscape hat das Schweizer Traditionsunternehmen angegriffen und ein erstes Datenpaket von knapp 60 Gigabyte im Darkweb veröffentlicht.

Die Leinenweberei Schwob aus dem bernischen Burgdorf produziert Textilien für die Hotellerie und Gastronomie und beschäftigt eigenen Angaben zufolge rund 200 Mitarbeitende.
Anfang Monat ist das Unternehmen Opfer eines Ransomware-Angriffs der Bande NoEscape geworden. Diese war auch schon für einen Angriff auf die Fondation de Verdeil, die grösste sonderpädagogische Einrichtung im Kanton Waadt, verantwortlich. Insgesamt will NoEscape 238 Gigabyte Daten von Schwob erbeutet haben.
image
Foto: Screenshot Darkweb NoEscpae
Diese Woche haben die Cyberkriminellen nach Ablauf der üblichen Frist die ersten Dokumente im Umfang von rund 60 Gigabyte im Darkweb veröffentlicht. Wie ein Blick von inside-it.ch zeigt, befinden sich darunter sensitive Daten wie zum Beispiel Rechnungen, Buchhaltungsbelege, Bonitäts- und Betreibungsauskünfte, Mehrwertsteuer-Abrechnungen, Protokolle von Mitarbeiter­gesprächen oder Arbeitsverträge.
Es ist davon auszugehen, dass die Bande im Verlaufe der nächsten Wochen die restlichen Daten publiziert. Ob die Firma Schwob in Kontakt mit Strafverfolgungsbehörden oder dem NCSC steht, ist nicht bekannt. Eine entsprechende Anfrage an die Firma blieb bis heute seit dem 2. November unbeantwortet.

Loading

Mehr zum Thema

image

USA will Unternehmen Angriffe auf Hacker erlauben

Die Unternehmen sollen aber keine Cyberkriminellen angreifen, die Verbindungen zu Regierungen anderer Länder haben.

publiziert am 14.8.2026
image

KI-Agenten hacken Taiwan

Autonome KI-Agenten, die wie ein koordiniertes Hackerteam agieren, greifen taiwanesische Regierungsbehörden an. Experten tippen auf chinesische Akteure.

publiziert am 14.8.2026
image

Microsoft schliesst 421 Sicherheitslücken

Besonders kritisch ist eine bereits ausgenutzte Windows-Lücke, daneben sollten Administratoren mehrere Schwachstellen in DNS, Exchange und Windows Deployment Services beachten.

publiziert am 12.8.2026
image

CISA warnt vor Sharepoint-Lücke

Die betroffene Schwachstelle wird inzwischen mit Ransomware-Angriffen in Verbindung gebracht – womöglich auch mit dem Angriff auf das BIT.

publiziert am 12.8.2026