Cyberangriff auf Firma XplainHacker erbeuten offenbar auch Daten des Bundes
sr, sda
8.6.2023 - 11:16
Beim Ransomware-Angriff auf das Schweizer Unternehmen Xplain sind Hacker nach aktuellem Kenntnisstand des Bundes auch an operative Daten der Bundesverwaltung gelangt. Erste Daten tauchten im Darknet auf.
sr, sda
08.06.2023, 11:16
SDA
Keine Zeit? blue News fasst für dich zusammen
Beim Ransomware-Angriff auf das Unternehmen Xplain sind offenbar auch operative Daten der Bundesverwaltung erbeutet worden.
Erste Daten tauchten bereits im Darknet auf.
Die Hacker wollen Lösegeld von Xplain erpressen.
Xplain ist eine Anbieterin von Behörden-Software. Die Hacker nutzten eine Schwachstelle auf den Servern der Firma aus.
Beim vergangene Woche bekannt gewordenen Hackerangriff auf die Schweizer Firma Xplain könnten die Täter auch operative Daten des Bunds erbeutet haben. Entsprechende Abklärungen laufen.
Das Finanzdepartement teilte am Donnerstag mit, entgegen erster Erkenntnisse müsse nach vertieften Abklärungen davon ausgegangen werden, dass auch operative Daten betroffen sein könnten. «Nach aktuellem Erkenntnisstand geht die Bundesverwaltung nicht von einem Direktzugriff der Xplain-Systeme auf die Systeme des Bundes aus», hiess es.
Daten im Darknet aufgetaucht
Das Nationale Zentrum für Cybersicherheit (NCSC) koordiniert die weiteren Abklärungen und Massnahmen innerhalb der Bundesverwaltung.
Xplain ist eine Anbieterin von Behörden-Software. Vergangene Woche wurde bekannt, dass Hacker eine Schwachstelle auf den Servern dieser Deutschschweizer Firma ausnutzte, um zu Daten des Bundesamts für Polizei (Fedpol) und des Bundesamts für Zoll und Grenzsicherheit zu kommen. Diese Daten befanden sich auf Xplain-Servern.
Nach dem Angriff tauchten diese Daten im Darknet auf, einem nur mit spezieller Software zugänglichen Teil des Internets. Denn die Hacker wollten Lösegeld von Xplain. Es handelt sich um einen sogenannten Ransomware-Angriff, bei dem Daten zuerst gestohlen und danach verschlüsselt werden. Damit wird die Firma erpresst und soll für die Entschlüsselung zahlen.
Kein Zusammenhang mit Angriff auf Website des Parlaments
Vergangene Woche hiess es, Xplain habe keinen Zugriff auf die produktiven Daten des Fedpol, sondern verfüge nur über anonymisierte Simulationsdaten zu Testzwecken. Auch das Bundesamt für Zoll und Grenzsicherheit sagte, die Daten dieses Amts selbst seien nicht betroffen.
Auf Anfrage sagte eine Sprecherin des NCSC am Donnerstag, der Hackerangriff auf Xplain habe keinen Zusammenhang mit dem am Mittwoch und Donnerstag bekanntgewordenen böswilligen Angriff auf die Webseite des Schweizer Parlaments.