5 Juli 2023

Veröffentlichung von Daten war kein gezielter Angriff auf den Bund

Die veröffentlichten Daten des Bundes sind laut dem Nationalen Zentrum für Cybersicherheit (NCSC) nicht Teil eines gezielten Angriffs auf den Bund gewesen. Die Gruppierung „Play“ greife ein Unternehmen nach dem anderen an, sagte NCSC-Direktor Florian Schütz.

Ein gezielter Angriff auf die Schweiz wäre untypisch für „Play“, sagte Schütz im am Mittwoch publizierten Interview mit Tamedia-Zeitungen weiter.

Die Gruppierung erbeute Daten, verschlüssele sie und fordere Lösegeld. Eine Lösegeldforderung gab es laut Schütz nur gegenüber des IT-Dienstleisters Xplain. „Und die hat nicht bezahlt, was wir begrüssen“, sagte Schütz.

Hacker hatten eine Schwachstelle auf den Servern von Xplain mit Ransomware angegriffen und dort Daten der Bundesverwaltung gestohlen. Weil kein Lösegeld einging, veröffentlichten sie Daten im Darknet.

Zurzeit habe das NCSC keine Hinweise darauf, dass weitere Daten des Bundes bei Xplain gefährdet seien. Hinzu komme, dass Gruppierungen wie „Play“ sich schnell auf nächste Ziele konzentrieren würden.

Die Analyse aller Daten werde noch längere Zeit dauern, sagte der NCSC-Direktor. „Alle Geschädigten werden informiert, per Post oder per E-Mail“, sagte Schütz. Die Behörde oder Firma werde die Geschädigten dann auch darüber informieren, was zu tun sei. Grundsätzlich empfahl er Privatpersonen, nichts zu machen.

(text:sda/bild:sda)