CyberkriminalitätDatenschützer weitet Untersuchung auf Xplain aus
SDA, smi
14.7.2023 - 13:13
Durch den Hackerangriff auf die Firma Xplain gelangten Daten des Bundes ins Darknet. (Archivbild)
KEYSTONE/PETER SCHNEIDER
Der eidgenössische Datenschutz-Beauftragte weitet seine Untersuchung wegen geklauter Daten auf den IT-Dienstleister Xplain aus. Seit Ende Juni ermittelt er gegen die Bundesämter für Polizei sowie Zoll- und Grenzsicherheit.
Keystone-SDA, SDA, smi
14.07.2023, 13:13
SDA, smi
Seine Untersuchung läuft wegen Verletzung der Datensicherheit, wie der Edöb mitteilte. Nach der Eröffnung der Untersuchung gegen die beiden Bundesämter erhielt er inzwischen weitere Informationen zu den Vorfällen, welche ihn zur Ausweitung der Untersuchung auf Xplain bewogen. Weitere Auskünfte zum hängigen Verfahren erteilt die Datenschutzbehörde nicht.
Aktuell ist ein auf 2015 zurückgehender Auszug aus der Hooligan-Datenbank (Hoogan) im Darknet aufgetaucht. Diesen erbeuteten Hacker beim Angriff auf Xplain. Das Bundesamt für Polizei (Fedpol) informiert derzeit die betroffenen 766 Personen schriftlich. Informationen zu Delikten oder verfügten Massnahmen sind in der Datei nicht enthalten.
Strafanzeige eingereicht
Für jene Personen, die selbst nachfragen wollen, ob sie im entwendeten Auszug von Hoogan aufgeführt sind, hat das Fedpol ein Formular auf seiner Webseite aufgeschaltet. Wie die Daten an Xplain gelangten, ist ungeklärt. Im Juni wurde deswegen eine Strafanzeige eingereicht.
Gefunden wurden die Daten bei Abklärungen, die nach dem Ransomware-Angriff auf Xplain im Juni aufgenommen wurden. Auf den aktuellen, operativen Einsatz des Hoogan-Informationssystems hat die Veröffentlichung des Auszuges keinen Einfluss, hielt das Fedpol fest. Informationssysteme des Bundesamtes würden – ebenso wie die zugehörige Aufbewahrung der Daten – über eine gesicherte Infrastruktur des Bundes laufen.
Schwachstelle genutzt
Der Ransomware-Angriff auf Xplain war am 23. Mai bekannt geworden. Die Hacker hatten eine Schwachstelle auf den Servern des Dienstleisters angegriffen und dort Daten der Bundesverwaltung gestohlen.
Weil sie kein Lösegeld erhielten, veröffentlichten sie Daten des Fedpol sowie des Bundesamts für Zoll und Grenzschutz am 3. Juni im Darknet. Weitere operative Daten der Bundesverwaltung machten sie etwas später publik.
Ende Juni verabschiedete der Bundesrat das Mandat für einen Krisenstab namens «Datenabfluss», der die Arbeiten nach dem Angriff koordinieren soll. Es müsse sichergestellt sein, dass dieser Datenabfluss nicht weitergeht und dass so etwas in Zukunft nicht mehr möglich sei, sagte Bundesrätin Karin Keller-Sutter damals.
Ukraine-Beratungen in Berlin: An diesem Sonntag wollen aussenpolitische Berater unter anderem der USA, der Ukraine und Deutschlands ihre Gespräche über einen möglichen Waffenstillstand in der Ukraine fortsetzen.
13.12.2025
Ukraine-Treffen am Samstag? Trump unsicher über Teilnahme
«Well, there's a meeting on Saturday»: US-Präsident Donald Trump nennt als Termin für ein mögliches Treffen in Europa zur Befriedung des Ukraine-Kriegs den Samstag. «Am Samstag findet ein Treffen statt, wir werden sehen, ob wir daran teilnehmen oder nicht.» Das sagt Trump am Donnerstag im Weissen Haus – ohne zu erwähnen, mit wem die Gespräche geführt werden.
12.12.2025
Ukraine-Friedensplan: US-Regierung soll Änderungen prüfen
Nach dem Treffen in London: Eine überarbeitete Version des US-Friedensplans für ein Ende des Ukraine-Kriegs soll nach Angaben der Staatsführung in Kiew am Dienstag an Washington übermittelt werden. Diese soll deutlich veränderte Züge tragen. Der von der US-Regierung ausgearbeitete Friedensplan sei inzwischen von 28 auf 20 Punkte gekürzt worden, teilte Präsident Wolodymyr Selenskyj mit. Er sagt dazu: «Die offen Ukraine-feindlichen Positionen wurden herausgenommen.»
10.12.2025
Ukraine-Beratungen am Sonntag in Berlin
Ukraine-Treffen am Samstag? Trump unsicher über Teilnahme
Ukraine-Friedensplan: US-Regierung soll Änderungen prüfen