Cyberangriff auf den Softwareanbieter von Publica

## Auf einen Blick - Cyberangriff Ende September - Externer Anbieter von Publica betroffen - Die Staatsanwaltschaft hat eine Untersuchung eingeleitet - Publica hat
Kontext
Auf einen Blick
- Cyberangriff Ende September
- Externer Anbieter von Publica betroffen
- Die Staatsanwaltschaft hat eine Untersuchung eingeleitet
- Publica hat die versicherten Personen informiert
Wichtige Fakten
- Ereignis → Cyberangriff Ende September
- Betroffene Stelle → externer Softwareanbieter von Publica
- Untersuchung → Bundesanwaltschaft
- Betroffene Daten → Abklärung läuft
- Information → bei Publica versicherte Personen
Der Vorfall und der Ablauf
In Bern wurde am 8. Oktober 2026 in einer Medienmitteilung bekannt gegeben, dass Ende September ein externes Unternehmen, das der Pensionskasse des Bundes Publica Software liefert, von einem Cyberangriff betroffen war. Der Text ordnet den Vorfall beim externen Anbieter der Pensionskasse ein.
Das Unternehmen erstattete umgehend Strafanzeige. Es informierte zudem die zuständigen Stellen des Bundes, Publica und weitere Kunden. Die Mitteilung ordnet den Vorfall somit bei einem externen Anbieter ein, der Beziehungen zu mehreren Kunden unterhält; in der Mitteilung wird jedoch präzisiert, dass kein anderer Dienst des Bundes Geschäftsbeziehungen zu demselben Unternehmen unterhält.
Die Bundesanwaltschaft hat eine Untersuchung eingeleitet. Parallel dazu prüfen das Unternehmen und die verschiedenen Stellen des Bundes, welche Daten betroffen sind und in welchem Umfang Daten von Publica betroffen sind. Die Abklärung ist zum Zeitpunkt der Veröffentlichung noch im Gang.
Die Quelle berichtet ausserdem, dass Publica die versicherten Personen über den Datenabfluss, die damit verbundenen Folgen und die ergriffenen Massnahmen informiert hat. Es handelt sich um die von der Quelle genannten Informationen für Personen, die bei der Pensionskasse versichert sind.
Die Mitteilung beschreibt somit zwei parallele Aktivitäten. Einerseits führt die Bundesanwaltschaft die Untersuchung weiter. Andererseits arbeiten der Anbieter und die verschiedenen Stellen des Bundes daran festzustellen, welche Daten betroffen sind und in welchem Umfang dies auf die Daten von Publica zutrifft. Die Abklärung wird nicht als abgeschlossen beschrieben.
Für die versicherten Personen betrifft der bereits von Publica mitgeteilte Punkt den Datenabfluss, die Folgen und die ergriffenen Massnahmen. Der Text ist mit Bern datiert und am 8. Oktober 2026 veröffentlicht: Die verfügbare Berichterstattung reicht nur bis zu diesem Stand der Abklärungen.
Operative Details
Was bedeutet das heute für die Versicherten
Der Umfang der Meldung
Für Personen, die in der Schweiz leben oder arbeiten, besteht der praktische Kern darin, den bereits bestätigten Angriff von seinem Umfang zu unterscheiden, der noch geprüft wird. Die Mitteilung hält fest, dass das Opfer ein externer Anbieter der Pensionskasse des Bundes Publica ist und dass die Daten von Publica gemeinsam mit dem Unternehmen und den zuständigen Stellen untersucht werden. Sie erlaubt jedoch nicht, den Angriff automatisch mit sämtlichen Daten von Publica in Verbindung zu bringen, da sie von Abklärungen darüber spricht, welche Daten betroffen sind und in welchem Umfang.
Der zweite praktische Aspekt betrifft die Empfänger der Information. Das Unternehmen hat Publica, die zuständigen Stellen des Bundes und weitere Kunden informiert; Publica hat die versicherten Personen informiert. Die Quelle vermittelt jedoch kein einheitliches Bild für alle Kunden. Auch der Verweis auf die Bundesstellen ist begrenzt: Keine andere Bundesstelle unterhält Geschäftsbeziehungen mit dem Unternehmen. Dieser Satz definiert die im Kommuniqué angegebene Geschäftsbeziehung auf Bundesebene, nicht einen größeren Kreis.
Der zentrale Punkt ist daher keine Zahl, sondern die Abfolge der Abklärungen. Die strafrechtliche Untersuchung wurde von der Bundesanwaltschaft eingeleitet, während die technische Prüfung klären muss, welche Daten betroffen sind und in welchem Umfang Publica betroffen ist. Es handelt sich um zwei getrennte Ebenen, die der Leser nicht miteinander vermischen sollte.
| Praktische Frage | Antwort laut Mitteilung |
|---|---|
| Was steht fest? | Der Angriff auf den externen Anbieter und die Untersuchung durch die Staatsanwaltschaft. |
| Was wird geprüft? | Die betroffenen Daten und das Ausmaß der Betroffenheit von Publica. |
| Welche Information wurde bereits gegeben? | Publica hat die versicherten Personen über den Datenabfluss, die Folgen und die Maßnahmen informiert. |
| Wie ist der angegebene Bereich auf Bundesebene abgegrenzt? | Keine andere Bundesstelle unterhält Geschäftsbeziehungen mit dem Unternehmen. |
Drei Lesarten, die es zu vermeiden gilt
Für eine bei Publica versicherte Person ist es nicht richtig, die erhaltene Mitteilung durch Vermutungen über den Inhalt der Daten zu ersetzen. Für Personen, die in einer anderen Bundesstelle arbeiten, weitet die Quelle den Vorfall nicht auf diese Stelle aus. Für die anderen Kunden des Anbieters bestätigt der Text, dass sie informiert wurden, beschreibt jedoch nicht die Situation jedes Einzelnen.
Um sich einen Überblick über den allgemeinen Rahmen von pensione zu verschaffen, kann der Leitfaden auf der Website separat konsultiert werden. Er ersetzt weder die Information von Publica noch verändert er die laufende Prüfung.
Nützliche Tools für die Planung
Für Ihre Vorsorgestrategie nutzen Sie den Rentenplaner und den Säule-3-Simulator.
Nützliche Tools für die Planung
Für Ihre Vorsorgestrategie nutzen Sie den Rentenplaner und den Säule-3-Simulator.
Wichtige Punkte
So verwenden Sie die erhaltene Information
Vorgehen für versicherte Personen
Für versicherte Personen beginnt das sich aus der Mitteilung ergebende Vorgehen mit der Information von Publica. Die Mitteilung betrifft drei getrennte Elemente: den Datenabfluss, die daraus entstehenden Folgen und die getroffenen Massnahmen. Durch die Trennung dieser drei Aspekte lässt sich der Fall betrachten, ohne das, was Publica bereits mitgeteilt hat, mit dem Ergebnis der noch laufenden Abklärungen zu verwechseln.
1. Die von Publica veröffentlichte Information abrufen. 2. Den Abschnitt zum Datenabfluss ausfindig machen. 3. Die für die versicherten Personen angegebenen Folgen lesen. 4. Prüfen, welche Massnahmen laut Mitteilung getroffen wurden. 5. Den Inhalt des Hinweises von der gemeinsamen Überprüfung der Daten von Publica getrennt halten.
Der fünfte Schritt spiegelt den Stand der Angelegenheit wider: Das Unternehmen und die Stellen der Eidgenossenschaft prüfen, welche Daten betroffen sind und in welchem Umfang. Deshalb ist die Mitteilung von Publica der in der Quelle bereits vorgesehene konkrete Bezugspunkt, während die Untersuchung der Bundesanwaltschaft die strafrechtliche Ebene betrifft.
Was dem Fall nicht hinzugefügt werden sollte
Die Mitteilung nennt keine Formulare, individuellen Fristen, technischen Kanäle oder einzureichenden Dokumente. Es ist daher nicht möglich, ein weitergehendes Verfahren zu konstruieren, ohne über die verfügbaren Fakten hinauszugehen. Auf institutioneller Ebene berichtet die Quelle, dass das Unternehmen bereits Strafanzeige erstattet hat und die Bundesanwaltschaft eine Untersuchung eingeleitet hat.
Dasselbe Kriterium gilt für die anderen Kunden des Unternehmens. Der Text weist darauf hin, dass sie informiert wurden, ohne weitere individuelle Situationen zu beschreiben. Für getrennte Vertiefungen konsultieren Sie die Leitfäden zu busta paga svizzera und zur Pension. Um die Überprüfung der eigenen finanziellen Situation abzuschliessen, verwenden Sie calcolatore stipendio.
Vergleichen Sie die LAMal-Prämien der Krankenkassen: bis zu 200 CHF monatlicher Unterschied zwischen Anbietern.
Quelle: admin.ch
Häufig gestellte Fragen
- Wann erfolgte der Angriff auf den Anbieter von Publica?
- Der Angriff erfolgte Ende September, laut der am 8. Oktober 2026 veröffentlichten und in Bern datierten Mitteilung. Als Opfer wird ein externer Softwareanbieter der Pensionskasse des Bundes Publica genannt. Das Unternehmen hat umgehend Strafanzeige erstattet und die zuständigen Stellen, Publica und weitere Kunden informiert.
- Was überprüfen die zuständigen Stellen?
- Das Unternehmen prüft gemeinsam mit den Diensten des Bundes, welche Daten betroffen sind und in welchem Umfang Daten von Publica betroffen sind. Die Überprüfung war zum Zeitpunkt der Veröffentlichung der Mitteilung noch im Gange. Publica hat die versicherten Personen über den Datenabfluss, die daraus resultierenden Folgen und die ergriffenen Maßnahmen informiert.
- Wer führt die Untersuchung zum Cyberangriff durch?
- Die Bundesanwaltschaft hat eine Untersuchung eingeleitet. Parallel dazu führen das Unternehmen und die zuständigen Stellen des Bundes die Überprüfung der Daten durch. Das Unternehmen hat ausserdem Strafanzeige erstattet und Publica, die zuständigen Stellen und weitere Kunden des Anbieters informiert.
Verwandte Artikel
- Alle Artikel: Arbeit und Beschäftigung
- Attacco informatico IWB Basilea: 40'000 clienti coinvolti
- Sviluppatore informatico in Ticino: guida per frontalieri
- PMI svizzere e rischi informatici sottovalutati
- TranspaReg: Quadri chiede rinvio per rischio informatico
- Salt: attacco informatico e furto dati clienti mobili