Xplain-Hack: Auch operative Daten der Bundes­verwaltung gestohlen?

8. Juni 2023 um 10:00
image
Illustration: Midjourney

Derzeit läuft eine vertiefte Analyse der publizierten Daten. Es muss davon ausgegangen werden, dass auch operative Daten der Behörden gestohlen worden sein könnten.

Vor 2 Wochen wurde ein Ransom­ware-Angriff auf den Homeland-Security-Anbieter Xplain bekannt. Vergangene Woche haben die Cyberkriminellen der Gruppierung Play dann einen Teil der ent­wen­de­ten Daten im Darknet publiziert. Darunter befanden sich auch Daten vom Bundesamt für Polizei (Fedpol) und vom Bundesamt für Zoll und Grenzsicherheit (BAZG).
Gemäss einer Mitteilung des Bundes könnten nach aktuellem Kenntnisstand auch operative Daten der Bundesverwaltung vom Vorfall betroffen sein. Xplain hat das Nationale Zentrum für Cybersicherheit (NCSC) über den Cyberangriff informiert und bei der Kantonspolizei Bern Strafanzeige erstattet. Eine vertiefte Analyse zu den Daten der Bundesverwaltung läuft dort derzeit noch.
"Entgegen erster Erkenntnisse muss nach vertieften Abklärungen davon ausgegangen werden, dass auch operative Daten betroffen sein könnten", heisst es in der Mitteilung. Nach aktuellem Erkenntnisstand geht die Bundesverwaltung nicht von einem Direktzugriff der Xplain-Systeme auf die Systeme des Bundes aus. Dieser Widerspruch ist derzeit nicht aufzulösen. Xplain betonte vergangene Woche gegenüber Inside IT, dass das Unternehmen selbst keine Kundendaten speichere.
Das NCSC koordiniert nun die weiteren Abklärungen und Massnahmen innerhalb der Bundesverwaltung. Die Behörde steht in ständigem Austausch mit Xplain sowie den Strafverfolgungsbehörden und den betroffenen Verwaltungseinheiten der Bundesverwaltung. Die Öffentlichkeit soll zu gegebener Zeit über weitere Erkenntnisse informiert werden.

Loading

Mehr zum Thema

image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026
image

Github verschärft npm-Sicherheitsstandards

Künftig werden Installationsskripte sowie bestimmte Abhängigkeiten standardmässig blockiert und nur noch nach expliziter Freigabe ausgeführt.

publiziert am 11.6.2026
image

Servicenow meldet Sicherheitsproblem

Der Softwarekonzern hat eine Sicherheitslücke in seiner Cloud-Plattform geschlossen. Zuvor war ein unautorisierter Zugriff auf Servicenow-Instanzen möglich gewesen.

publiziert am 10.6.2026
image

Anthropic lanciert Claude Fable 5 für alle Nutzer

Parallel dazu startet mit Claude Mythos 5 eine Variante mit erweiterten Cybersecurity-Fähigkeiten, die zunächst nur ausgewählten Organisationen zugänglich ist.

publiziert am 10.6.2026