Publica-Datenleck: Angriff und Untersuchung auf Bundesebene

Angriff Ende September auf einen externen Dienstleister von Publica Datenleck und umgehende Strafanzeige Ermittlungen der Bundesanwaltschaft
Kontext
Auf einen Blick
- Angriff Ende September auf einen externen Dienstleister von Publica
- Datenleck und umgehende Strafanzeige
- Ermittlungen der Bundesanwaltschaft
- Publica: 70'000 aktive Versicherte und 41'600 Rentenbeziehende
Wichtige Fakten
- Was → Cyberangriff auf einen externen Softwareanbieter von Publica
- Wann → Ende September; Radiosendung vom 8. Oktober 2026
- Folge → Datenabfluss
- Strafverfahren → unverzügliche Strafanzeige und Untersuchung der Bundesanwaltschaft
- Umfang → rund 70'000 aktiv Versicherte, 41'600 Rentenbeziehende und eine Bilanz von knapp 45 Milliarden Franken
Am 8. Oktober 2026 berichteten die Radionachrichten um 12.30 Uhr in einem Beitrag von Anna Valenti über den Cyberangriff, der Publica betrifft. Ende September wurde ein externer Softwareanbieter der Pensionskasse des Bundes Opfer eines Cyberangriffs, der zu einem Datenabfluss führte.
In der am Donnerstag veröffentlichten Mitteilung teilt das Unternehmen mit, dass es unverzüglich Strafanzeige erstattet hat. Die Bundesanwaltschaft hat eine Untersuchung eingeleitet. Gemeinsam mit den verschiedenen Stellen des Bundes prüft der Anbieter nun, in welchem Umfang Daten von Publica betroffen sind.
Inzwischen hat die Pensionskasse die versicherten Personen über den Datenabfluss, seine Auswirkungen und die ergriffenen Massnahmen informiert. Die Mitteilung ordnet den Vorfall somit auf zwei Ebenen ein: die bereits eingeleiteten strafrechtlichen Schritte und die technische Abklärung des Umfangs des Datenabflusses. Letztere wird nicht als abgeschlossen dargestellt.
Der Umfang von Publica
Diese Zahlen beschreiben die Grösse der betroffenen Institution, während das Ausmass einer allfälligen Betroffenheit der Daten weiterhin von der Abklärung des Anbieters gemeinsam mit den Stellen des Bundes abhängt. Die Mitteilung präzisiert zudem, dass das von Hackern angegriffene Unternehmen zu keiner anderen Bundesstelle Geschäftsbeziehungen unterhält. Die Abklärung betrifft daher die Daten von Publica im Verhältnis zu diesem Anbieter, während die strafrechtliche Untersuchung bei der Bundesanwaltschaft weiterläuft.
Für Personen, die ihre eigene Situation in der previdenza e nelle rendite verfolgen, bleibt die von Publica erhaltene Mitteilung die konkrete Referenz, die über den Datenabfluss, die Folgen und die ergriffenen Massnahmen informiert.
Operative Details
Für alle, die in der Schweiz leben oder arbeiten, ist der Fall Publica zu betrachten, wobei zwischen dem betroffenen Dienstleister, den potenziell betroffenen Daten und den Folgen, die den Versicherten mitgeteilt wurden, unterschieden wird. Die Quelle identifiziert ein externes Softwareunternehmen als Ziel des Angriffs und verknüpft das Ausmass, in dem die Daten der Pensionskasse betroffen sind, mit der Abklärung durch die Bundesstellen. Diese Unterscheidung verhindert, dass Elemente anderer Vorfälle automatisch auf Publica übertragen werden.
Der Vergleich mit den jüngsten Vorfällen
| Fall | Berichtete Angaben |
|---|---|
| CHUV | Anfang September, Datenleck mit personenbezogenen Daten von elf Patienten nach einem Cyberangriff auf ein externes, auf Krebsdiagnostik spezialisiertes Labor. |
| UFIT | Im August: Angriff auf die SharePoint-Server, eine Plattform für den Dateiaustausch; etwa 200 kompromittierte Konten, zu diesem Zeitpunkt ohne Hinweise auf ein Datenleck. |
| RUAG | Die amerikanische Tochtergesellschaft wurde im Oktober 2025 gehackt und Daten wurden entwendet; im vergangenen Juni räumte RUAG die Zahlung eines Lösegelds ein. |
| Stadler Rail | Im Juli: Diebstahl technischer Daten bei einem Lieferanten; eine Forderung von 10 Millionen Franken wurde abgelehnt und die Systeme von Stadler waren nicht betroffen. |
Die Vorfälle unterscheiden sich hinsichtlich ihres Umfangs: Patienten und ein Labor im Fall CHUV, Konten und Plattform für den Dateiaustausch bei UFIT, eine amerikanische Tochtergesellschaft bei RUAG und ein Lieferant bei Stadler Rail. Im Fall Publica verbindet die Meldung hingegen einen externen Dienstleister, eine eidgenössische Pensionskasse und eine Überprüfung der Daten des Bundes.
Auch die Reaktionen sind nicht deckungsgleich. Bei RUAG kam das Eidgenössische Departement für Verteidigung im August zum Schluss, dass die Zahlung des Lösegelds keinen Gesetzesverstoss darstellte, kritisierte jedoch zugleich Lücken im Umgang mit dem Vorfall. Stadler Rail hatte die geforderte Zahlung abgelehnt, und die Systeme des Unternehmens waren nicht betroffen. Bei Publica berichtet die Mitteilung von einer Strafanzeige, einer Untersuchung und einer Information der Versicherten, ohne den Fall mit einer der für die anderen Unternehmen beschriebenen Massnahmen zu verknüpfen.
Die Grösse der Pensionskasse mit aktiven Versicherten und Rentenbeziehenden erklärt das nationale Interesse am Fall; sie erlaubt jedoch nicht, Zahlen oder Folgen der anderen Vorfälle auf Publica zu übertragen. Um das Thema des Datenlecks von der Pensionsverwaltung getrennt zu halten, können die unter previdenza e rendite verfügbaren Instrumente konsultiert werden.
Nützliche Tools zum Schutz Ihres Nettolohns
Um Wechselkursverluste zu reduzieren, vergleichen Sie CHF-EUR-Wechseloptionen und Banken für Grenzgänger.
Wichtige Punkte
Für eine versicherte Person erfolgt die praktische Abwicklung über die Mitteilung von Publica und die angekündigten Abklärungen. Das Verfahren kann in wenigen Schritten organisiert werden, ohne dem Fall Maßnahmen zuzuschreiben, die die Quelle nicht erwähnt.
Operative Schritte
1. Erkenne das Verhältnis zu Publica. Die Mitteilung betrifft die versicherten Personen; im Rahmen der Kasse unterscheidet der Text zwischen aktiven Versicherten und Rentenbeziehenden. Diese Unterscheidung dient dazu, die erhaltenen Informationen richtig zu verstehen. 2. Lies den Abschnitt zum Datenabfluss. Publica hat die versicherten Personen über dieses Ereignis, die Folgen und die ergriffenen Maßnahmen informiert. Gehe daher von der Mitteilung der Kasse aus und nicht von den Einzelheiten anderer Angriffe. 3. Trenne Folgen und Maßnahmen. Es handelt sich um zwei unterschiedliche Inhalte der Information von Publica. Die Folge beschreibt, was sich aus dem Datenabfluss ergibt; die Maßnahme bezeichnet den von der Kasse ergriffenen Schritt gemäß der erhaltenen Mitteilung. 4. Halte dich an die von Publica mitgeteilten Maßnahmen. Der Text überträgt die Verfahren im Zusammenhang mit CHUV, UFIT, RUAG oder Stadler Rail nicht auf diesen Fall: Die Vorfälle bleiben getrennt und haben unterschiedliche Geltungsbereiche. 5. Verfolge die noch laufende Abklärung. Der Anbieter arbeitet mit den verschiedenen Diensten des Bundes zusammen, um festzustellen, in welchem Umfang die Daten von Publica betroffen sind. Eine allfällige Aktualisierung zum Ausmaß des Vorfalls hängt von dieser Abklärung ab.
Weiter zu beobachten
Für Personen, die in der Bundesverwaltung oder im Bereich der Eidgenössischen Technischen Hochschulen arbeiten, nennt Publica das Versicherungsverhältnis als Referenz. Die Mitteilung präzisiert zudem, dass das von den Hackern angegriffene Unternehmen keine Geschäftsbeziehungen zu irgendeinem anderen Bundesdienst unterhält. Besteht das berufliche Verhältnis zu einem anderen Dienst, erlaubt die Quelle allein nicht, eine allfällige Betroffenheit der Daten auf diesen Dienst auszudehnen.
Die verfügbare zeitliche Abfolge ordnet den Angriff Ende September und die Radiosendung dem 8. Oktober 2026 zu. Der von der Quelle angegebene operative Schritt bleibt das Lesen der Mitteilung von Publica und der ergriffenen Maßnahmen zusammen mit den Ergebnissen der technischen Abklärung.
Für weitere Informationen zum mit der Kasse verbundenen Rententhema konsultieren Sie sezione previdenza e rendite.
Vergleichen Sie die LAMal-Prämien der Krankenkassen: bis zu 200 CHF monatlicher Unterschied zwischen Anbietern.
Quelle: rsi.ch
Häufig gestellte Fragen
- Was ist mit der Pensionskasse Publica passiert?
- Ende September wurde ein externer Softwareanbieter der Pensionskasse des Bundes Publica Opfer eines Cyberangriffs, bei dem es zu einem Datenabfluss kam. Das Unternehmen erstattete umgehend Strafanzeige, und die Bundesanwaltschaft leitete eine Untersuchung ein, um den Sachverhalt zu klären und zu prüfen, in welchem Umfang Daten von Publica betroffen sind.
- Welche Größe und welchen Umfang hat Publica?
- Publica ist eine der grössten Pensionskassen der Schweiz und versichert die Mitarbeitenden der Bundesverwaltung und des ETH-Bereichs. Ende 2025 zählte sie rund 70'000 aktiv Versicherte und 41'600 Rentenbeziehende, mit einer Bilanzsumme von knapp 45 Milliarden Franken.
- Was müssen die betroffenen versicherten Personen tun?
- Die versicherten Personen haben von der Pensionskasse eine Mitteilung erhalten, die über den Datenabfluss, die daraus entstehenden Folgen und die getroffenen Maßnahmen informiert. Die praktische Abwicklung für die versicherte Person erfolgt über diese spezifische Mitteilung sowie über die noch laufenden technischen Abklärungen zwischen dem Anbieter und den Diensten des Bundes.
Verwandte Artikel
- Alle Artikel: Sicherheit und Kriminalität
- Attacco informatico al fornitore software di Publica
- Nomi, numeri AVS e stipendi: ecco i dati rubati a Publica
- Indagine reddito di cittadinanza e capitali in Svizzera
- Svizzeri in fuga all'estero: l'impatto del costo della casa
- Attacco informatico IWB Basilea: 40'000 clienti coinvolti