Namen, AHV-Nummern und Gehälter: Hier sind die bei Publica gestohlenen Daten

Institutioneller Hauptsitz in der Schweiz im Zusammenhang mit der Pensionskasse Publica

Ende September: Angriff auf den Softwareanbieter von Publica Namen, AHV-Nummern und Gehälter unter den gefährdeten Daten Publica zählt 66’000 aktive Versicherte und 40’000

Kontext

Auf einen Blick

  • Ende September: Angriff auf den Softwareanbieter von Publica
  • Namen, AHV-Nummern und Gehälter unter den gefährdeten Daten
  • Publica zählt 66’000 aktive Versicherte und 40’000 Renten
  • Die Vorsorgegelder waren nicht betroffen

Wichtige Fakten

  • Institut → Publica, die Pensionskasse des Bundes
  • Anbieter → PK Softech AG
  • Zeitpunkt → Ende September
  • Möglicherweise Betroffene → rund 66’000 aktive Versicherte und 40’000 Rentenbeziehende
  • Untersuchung → Bundesanwaltschaft
  • Gelder → laut Publica nicht betroffen und sicher

Ende September hat ein Cyberangriff einen externen Softwareanbieter von Publica, der Pensionskasse des Bundes, getroffen. Der Vorfall führte zu einem Datenleck und könnte nach derzeitigem Kenntnisstand besonders sensible personenbezogene Informationen betroffen haben.

Der Fall wurde am Donnerstag öffentlich, nachdem Publica eine Mitteilung an die Versicherten verschickt hatte. Das von SRF eingesehene Dokument weist darauf hin, dass wahrscheinlich personenbezogene Daten gestohlen wurden. Beatrice Rychen, Sprecherin der Vorsorgeeinrichtung, bezeichnete den Vorfall mit deutlichen Worten: «Für uns ist das das Schlimmste, was hätte passieren können».

Zu den Informationen, die möglicherweise erlangt wurden, gehören Vor- und Nachname, Geburtsdatum, AHV-Nummer, Adresse, private und berufliche Telefonnummern sowie private und berufliche E-Mail-Adressen. Die Liste umfasst auch Vorsorgedaten wie den Lohn und das Vorsorgeguthaben, den Zivilstand sowie Informationen zu Ehepartner oder Partner.

Der Weg über den externen Anbieter

Es ist noch nicht klar, ob das Datenleck alle rund 66’000 aktiven Versicherten und 40’000 Rentenbeziehenden oder nur einen Teil von ihnen betrifft. Publica stellt jedoch klar, dass die Vorsorgegelder nicht betroffen und sicher sind.

Die Cyberkriminellen haben nicht direkt die Pensionskasse des Bundes angegriffen. Ziel war die PK Softech AG, das externe Unternehmen, das Anwendungen für Pensionskassen entwickelt. Über diesen Anbieter sollen die Täter Zugriff auf die Daten von Publica erhalten haben.

Die Bundesanwaltschaft untersucht den Fall. Inzwischen analysieren Spezialisten die gestohlenen Informationen. Es ist nicht bekannt, ob der Angriff auch Daten anderer Vorsorgeeinrichtungen betraf. Wer seine eigene Situation überprüft, sollte die AHV-Nummer daher von den Anlagen und den Fonds unterscheiden, die Publica als nicht betroffen bezeichnet. Der Leitfaden zu previdenza AVS kann helfen, sich in der Vorsorgeterminologie zurechtzufinden.

Operative Details

Zwei unterschiedliche Risiken für die Versicherten

Der Fall hat zwei unterschiedliche Ebenen. Die erste betrifft die mögliche Entwendung personenbezogener Daten; die zweite betrifft die Vorsorgegelder. Publica erklärt, die Vorsorgegelder seien sicher, warnt jedoch vor einem Risiko für einzelne Personen im Zusammenhang mit der missbräuchlichen Nutzung der Informationen.

Die Entwendung des Namens, der Adresse, der AHV-Nummer, des Gehalts oder des Vorsorgeguthabens könnte nach Angaben des Instituts dazu verwendet werden, zu versuchen, die Identität anderer Personen zu übernehmen oder einen Vorteil zu erlangen. Das genannte Risiko bedeutet jedoch nicht, dass bereits eine unrechtmässige Nutzung der Daten festgestellt wurde. Die Spezialisten analysieren noch, wie viel entwendet wurde.

Table 1: Szenario
SzenarioWas aus der Quelle hervorgehtPraktische Einordnung
Nur ein Teil der Versicherten ist betroffenDer Umfang ist nicht geklärtNicht alle Betroffenen wären notwendigerweise gefährdet
Alle Versicherten und Leistungsempfänger sind betroffenDiese Annahme ist nicht ausgeschlossenDas Ausmass wäre grösser, ist aber nicht bestätigt
Die VorsorgegelderPublica bezeichnet sie als sicherDie Meldung betrifft die Daten, nicht einen gemeldeten Verlust der Gelder

Der Verweis auf das Gehalt macht auch die korrekte Interpretation der möglicherweise in den entwendeten Daten enthaltenen Gehaltsinformationen relevant. Deshalb kann es nützlich sein, busta paga svizzera zu konsultieren, ohne eine Kategorie personenbezogener Daten mit einer Kontobewegung auf dem Vorsorgekonto zu verwechseln.

Der Angriff weist Ähnlichkeiten mit demjenigen auf, von dem Xplain im Jahr 2023 betroffen war: In jenem Fall hatten Cyberkriminelle über ein externes Softwareunternehmen Informationen von Bundesstellen erlangt, was zum Diebstahl von etwa 1,3 Millionen sensiblen Dateien führte. Vor zwei Jahren hatte der Bundesrat nach Abschluss einer Administrativuntersuchung Massnahmen ergriffen, um weitere Entwendungen bei IT-Anbietern zu verhindern. Seitdem unterliegt die Zusammenarbeit mit externen Unternehmen auch zusätzlichen Sicherheitsanforderungen.

Der frühere Fall erlaubt es nicht, den Umfang des Falls Publica automatisch zu bestimmen. Er zeigt jedoch, warum der Softwareanbieter, obwohl er nicht die Pensionskasse des Bundes ist, im Zentrum der Untersuchung steht.

Nützliche Tools für die Planung

Für Ihre Vorsorgestrategie nutzen Sie den Rentenplaner und den Säule-3-Simulator.

Nützliche Tools für die Planung

Für Ihre Vorsorgestrategie nutzen Sie den Rentenplaner und den Säule-3-Simulator.

Wichtige Punkte

Was auf Grundlage der verfügbaren Informationen zu tun ist

1. Die Mitteilung lesen. Publica hat den Versicherten eine Mitteilung über ein Datenleck geschickt. Sie ist der Ausgangspunkt, um die angegebenen Kategorien zu überprüfen und persönliche Informationen von Vorsorgegeldern zu unterscheiden.

2. Die sensibelsten Daten erkennen. Der mögliche Diebstahl betrifft auch die AHV-Nummer, Gehaltsdaten, das Vorsorgeguthaben, die Adresse und Kontaktdaten. Das bedeutet nicht, dass jede Kategorie bei jeder Person gestohlen wurde: Publica hat noch nicht geklärt, ob alle Versicherten und Begünstigten oder nur ein Teil davon betroffen sind.

3. Bei ungewöhnlichen Kontakten vorsichtig sein. Das Institut fordert die Versicherten auf, bei ungewöhnlichen Anrufen oder Nachrichten aufmerksam zu sein. Die Vorsicht hängt mit dem Risiko zusammen, dass die gestohlenen Informationen missbräuchlich genutzt werden könnten, um die Identität einer Person anzunehmen oder sich einen Vorteil zu verschaffen.

4. Daten und Gelder voneinander trennen. Die Mitteilung beschreibt ein mögliches Datenleck, aber Publica erklärt, dass die Vorsorgegelder nicht betroffen und sicher sind. Diese Unterscheidung verhindert, die Nachricht als Bestätigung von Verlusten beim Vorsorgeguthaben zu verstehen.

Die Situation wird weiter geprüft. Spezialisten analysieren die gestohlenen Daten, und die Bundesanwaltschaft untersucht den Vorfall. Zudem ist nicht bekannt, ob der Angriff Informationen anderer Vorsorgeeinrichtungen erlangt hat: Etwaige Aktualisierungen müssen daher sowohl das Ausmaß des Datenlecks als auch die tatsächlich betroffenen Kategorien klären.

Um die in der Mitteilung erwähnten Lohnbestandteile besser zu verstehen, kannst du calcolatore stipendio verwenden.

Für eine genaue Nettogehaltsberechnung nutzen Sie unseren Steuervergleichsrechner: vergleichen Sie G- und B-Bewilligung mit allen Abzügen 2026.

Quelle: rsi.ch

Häufig gestellte Fragen
Welche persönlichen Daten könnten bei dem Angriff auf Publica entwendet worden sein?
Die möglicherweise erfassten Informationen umfassen Vor- und Nachname, Geburtsdatum, AHV-Nummer, Adresse, private und geschäftliche Telefonnummern sowie persönliche und geschäftliche E-Mail-Adressen. Die Liste umfasst auch Vorsorgedaten wie das Gehalt und das Vorsorgeguthaben, den Zivilstand sowie Informationen über den Ehegatten oder Partner.
Sind die Vorsorgegelder der Versicherten gefährdet?
Nein, Publica hat klargestellt, dass die Vorsorgefonds nicht betroffen und sicher sind. Der Vorfall betrifft ausschließlich den möglichen Diebstahl personenbezogener Daten und sensibler Informationen der Versicherten, während die Anlagen und die Fonds der Pensionskasse des Bundes keine gemeldeten Verluste erlitten haben.
Wer war direkt von dem Cyberangriff betroffen?
Der Angriff richtete sich nicht direkt gegen die Pensionskasse des Bundes Publica, sondern gegen PK Softech AG, das externe Unternehmen, das Anwendungen für Pensionskassen entwickelt. Über diesen externen Anbieter sollen die Cyberkriminellen Zugriff auf die Daten gehabt haben, wodurch potenziell die rund 66.000 aktiven Versicherten und die 40.000 Rentenbeziehenden betroffen sein könnten.

Verwandte Artikel