Xplain-Hack: 1,3 Millionen Datensätze im Darknet gelandet
Quelle: Depositphotos

Xplain-Hack: 1,3 Millionen Datensätze im Darknet gelandet

Nach dem Hackerangriff auf Xplain ist ein riesiger Datensatz im Darknet gelandet. Eine Analyse des Bundesamtes für Cybersicherheit (BACS) hat zutage gefördert, dass ein Grossteil dem IT-Dienstleister selbst gehörte.
7. März 2024

     

Das Bundesamt für Cybersicherheit (BACS) hat einen Bericht betreffend des Hackerangriffs auf den Schweizer IT-Dienstleister Xplain ("Swiss IT Magazine" berichtete) veröffentlicht: Im Zuge des Angriffs wurden demnach 1,3 Millionen Daten im Darknet veröffentlicht. 65'000 der für die Bundesverwaltung relevanten Daten (ca. 5 Prozent der Gesamtmenge) hat das Bundesamt anschliessend untersucht. Das Ergebnis: rund 9000 Dokumente, also 14 Prozent, konnten der Bundesverwaltung zugeordnet werden. 10 Prozent gehörten den Kantonen. Knapp 75 Prozent waren hingegen interne Daten der Firma Xplain.

Die erbeuteten Daten der Bundesverwaltung standen hauptsächlich im Zusammenhang mit dem Eidgenössischen Justiz- und Polizeidepartement (EJPD), dem Bundesamt für Justiz, dem Bundesamt für Polizei sowie das Staatssekretariat für Migration. Rund drei Prozent der Daten sind überdies dem Eidgenössischen Departement für Verteidigung, Bevölkerungsschutz und Sport (VBS) zuzuordnen. Weiter schreibt das BACS, dass von den erwähnten 9040 Dokumenten 5182 sensitive Inhalte wie Personendaten, technische Informationen, klassifizierte Informationen und Passwörter enthalten.


Wieso der Datendiebstahl erfolgreich war und ein derartiges Ausmass annehmen konnte, wird im Rahmen der laufenden Administrativuntersuchung weiterhin geklärt ("Swiss IT Magazine" berichtete). Die Ergebnisse der Untersuchung werden Ende März erwartet. (dok)


Weitere Artikel zum Thema

Xplain will nach Cyberangriff wieder durchstarten

6. Februar 2024 - Eine erste Untersuchung zum Fall Xplain ist abgeschlossen. Nun äussert sich die Firma selbst erstmals zum Cyberangriff, bei dem auch heikle Daten von Behörden gestohlen und im Darknet verkauft wurden.

Hackerangriff auf Xplain: Bundesrat bevollmächtigt Krisenstab "Datenabfluss"

29. Juni 2023 - Der Bundesrat hat den Krisenstab "Datenabfluss" mit voller Handlungskompetenz ausgestattet. Ausserdem möchte der Bundesrat den Cyberangriff auf Xplain von unabhängiger Seite aus untersuchen lassen.

Xplain-Hackerangriff zeigt Handlungsbedarf in Bundesverwaltung

14. Juni 2023 - Nun ist es amtlich: Im Zuge des Ransomware-Angriffs auf die Firma Xplain wurden auch Daten der Bundesverwaltung verschlüsselt beziehungsweise entwendet. Noch offen ist, wie diese überhaupt auf die Systeme von Xplain gelangen konnten.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER