Hackerangriff auf SRF: Daten von etwa 340 Mitarbeitenden gestohlen

Die SSR meldet einen Angriff auf SRF: Kontakt- und Organisationsdaten von etwa 340 Mitarbeitenden wurden gestohlen. Passwörter und Bankdaten sind offenbar nicht betroffen.
Kontext
Kurz zusammengefasst
- Ein Cyberangriff hat die SRF getroffen.
- Daten von rund 340 Mitarbeitenden gestohlen.
- Die Informationen stammen aus dem Jahr 2020.
- Passwörter und Bankdaten sind offenbar nicht betroffen.
Wichtige Fakten
- Wer → SRF, deutschschweizerischer öffentlich-rechtlicher Sender der SSR
- Betroffene Personen → rund 340 ehemalige und aktuelle Mitarbeitende
- Daten → Kontakt- und Organisationsinformationen aus dem Jahr 2020
- Betroffener Bereich → vor allem die Abteilung Information der SRF
- Ausgeschlossen → persönliche Passwörter, Finanz- und Bankdaten
- Maßnahmen → Personen benachrichtigt, Zugänge deaktiviert und Sicherheit verstärkt
- Status → interne und externe Untersuchung der Ursache
- Veröffentlichung → keine Hinweise darauf, dass Daten veröffentlicht oder missbräuchlich verwendet wurden
Rund 340 ehemalige und aktuelle Mitarbeitende der SRF sind von einem Datendiebstahl infolge eines Cyberangriffs betroffen. Die SSR teilte dies am Montag mit und präzisierte, dass sie Anzeige erstattet habe. Die Zahl betrifft Personen, die für den deutschschweizerischen öffentlich-rechtlichen Sender arbeiten oder gearbeitet haben; die Quelle überträgt diese Zahl nicht auf die gesamte Organisation.
Der Angriff und die Gegenmaßnahmen
Nachdem das Eindringen entdeckt worden war, leitete das Rundfunkunternehmen umgehend die in einer Mitteilung genannten Gegenmaßnahmen ein. Die betroffenen Personen wurden benachrichtigt, die Zugänge wurden deaktiviert und weitere Sicherheitsmaßnahmen wurden ergriffen. Die Mitteilung nennt weder eine Frist für diese Aktivitäten noch ein Datum des Angriffs.
Nach Angaben der SSR haben die Hacker keine persönlichen Passwörter, Finanz- oder Bankdaten erreicht. Die gleiche Zusicherung gilt für journalistische Quellen, Forschungsdaten und Kommunikationsinhalte. Das entwendete Material soll dagegen aus Kontakt- und Organisationsdaten von rund 340 ehemaligen und aktuellen Mitarbeitenden bestehen.
Die Informationen stammen aus dem Jahr 2020. Sie umfassen Namen und Funktionen sowie geschäftliche Kontaktdaten und in einigen Fällen private Kontaktdaten. Die Datenschutzverletzung betrifft hauptsächlich die Abteilung Information der SRF. Andere Unternehmens- und regionale Einheiten blieben nach den Angaben verschont.
Die SSR versucht, mit internen und externen Experten die Ursache des Angriffs zu ermitteln. Zum jetzigen Zeitpunkt gibt es keine Beweise dafür, dass die gestohlenen Daten veröffentlicht oder missbräuchlich verwendet wurden. Die Mitteilung trennt somit das, was entwendet wurde, von den Kategorien, die nach dem angegebenen Stand nicht als kompromittiert gelten.
Die vorliegenden Informationen beschränken sich auf diese Punkte. Die SSR nennt den Umfang der Daten, die ergriffenen Maßnahmen und den Stand der Überprüfungen, fügt aber keine Einzelheiten zur Ursache des Eindringens hinzu. Vorerst ist das einzige mitgeteilte Ergebnis, dass es keine Beweise für die Veröffentlichung oder die missbräuchliche Nutzung der Daten gibt. Weitere Informationen über die Art und Weise des Zugriffs werden nicht genannt. Die Mitteilung beschränkt sich auf die aufgeführten Kategorien und die bereits ergriffenen Maßnahmen.
Operative Details
Die praktische Einordnung des Vorfalls beruht auf der Unterscheidung zwischen verschiedenen Datentypen. Ein Name, eine Funktion oder eine Kontaktangabe gehören zu den von der SSR genannten Kontakt- und Organisationsdaten. Laut derselben Mitteilung sind sie nicht mit einem persönlichen Passwort oder Finanz- bzw. Bankdaten gleichzusetzen. Diese Trennung ist der konkreteste Punkt für die Informierten: Die Nachricht beschreibt eine begrenzte Entwendung, nicht die Kompromittierung sämtlicher Unternehmensinformationen.
Ein Bereich, den man nicht ausweiten sollte
| Bereich | Angabe der Quelle |
|---|---|
| Zeitraum der Daten | 2020 |
| Personen | ehemalige und derzeitige Mitarbeitende |
| Am stärksten betroffene Abteilung | Information |
| Andere Einheiten | verschonte Unternehmens- und Regionaleinheiten |
| Status der Daten | keine Belege für Veröffentlichung oder missbräuchliche Nutzung |
Der Verweis auf 2020 erfordert bei der Einordnung der Kontaktdaten Vorsicht: Die Quelle ordnet sie diesem Jahr zu, sagt aber nicht, ob sie noch aktuell sind. Ebenso berechtigt der Umstand, dass der Angriff hauptsächlich die Informationsabteilung betrifft, nicht dazu, ihn automatisch auf jede Einheit der SSR auszuweiten. In der Mitteilung ist von anderen verschonten Unternehmens- und Regionaleinheiten die Rede.
Für einen ehemaligen Mitarbeitenden ist die Mitteilung ebenso relevant wie für einen aktuellen Mitarbeitenden, weil der erfasste Personenkreis beide Kategorien umfasst. Die SSR erklärt, dass die betroffenen Personen benachrichtigt wurden; ein anderes Verfahren für Personen, die nicht mehr im Unternehmen arbeiten, wird nicht beschrieben. Außerdem werden über die bereits mitgeteilten Maßnahmen hinaus weder Fristen noch Anforderungen an Unterlagen noch weitere individuelle Anweisungen genannt.
Die praktische Konsequenz besteht darin, die Schlussfolgerungen auf das Bekannte zu beschränken. In der Quelle gibt es keine Anhaltspunkte dafür, von gestohlenen Passwörtern, offengelegten Bankdaten oder veröffentlichten journalistischen Inhalten zu sprechen. Die Untersuchung mit internen und externen Experten dient dazu, die Ursache zu ermitteln; der mitgeteilte Stand bleibt, dass Anzeige erstattet wurde und keine Belege für eine Veröffentlichung oder missbräuchliche Nutzung vorliegen. Der calcolatore stipendio bezieht sich hingegen auf einen separaten Dienst und kann diesen Vorfall nicht überprüfen.
Empfohlene Tools
Für eine aktuelle Schätzung nutzen Sie den Nettolohnrechner und den CHF-EUR-Wechselvergleich.
Wichtige Punkte
Auf Grundlage der verfügbaren Daten bleibt das individuelle Vorgehen auf das beschränkt, was die SSR mitgeteilt hat.
Was zu überprüfen ist
1. Die von der SSR erhaltene Mitteilung auffinden, falls man zu den betroffenen aktuellen oder ehemaligen Mitarbeitenden gehört. 2. Die genannten Kategorien abgleichen: Namen, Funktionen, geschäftliche Kontaktdaten und in einigen Fällen private Kontaktdaten. 3. Kontakt- und Organisationsdaten von den Kategorien getrennt halten, die die SSR als nicht kompromittiert bezeichnet. 4. Berücksichtigen, dass die Zugänge als kommunizierte Unternehmensmaßnahme bereits deaktiviert wurden. 5. Nur die mitgeteilten Entwicklungen zur Untersuchung und zu einer möglichen Veröffentlichung der Daten verfolgen.
Für aktuelle und ehemalige Mitarbeitende bleibt die erhaltene Mitteilung die erste Anlaufstelle, weil die SSR angibt, die betroffenen Personen benachrichtigt zu haben. Die Quelle nennt kein Portal, kein Formular und keine Stelle, an die Dokumente zu senden wären; daher kann kein nicht angekündigtes individuelles Verfahren hinzugefügt werden.
Auch der Umgang mit den Zugängen wird als eine von der Gesellschaft bereits ergriffene Maßnahme beschrieben. Die SSR versichert, dass die Hacker nicht zu den persönlichen Passwörtern, Finanz- oder Bankdaten, journalistischen Quellen, Forschungsdaten und Kommunikationsinhalten gelangt sind. Der Text nennt keine Frist für weitere Schritte.
Als einzige Entwicklung wird eine Untersuchung mit internen und externen Experten genannt, um die Ursache zu ermitteln. Es gibt keine Bestätigung für eine Veröffentlichung oder einen Missbrauch der Daten. Leserinnen und Leser können daher zwischen entwendeten Daten, bereits ergriffenen Unternehmensmaßnahmen und noch laufenden Überprüfungen unterscheiden, ohne den Umfang über das Mitgeteilte hinaus auszudehnen.
Wenn du nach einer separaten Berechnung des Gehalts suchst, ist calcolatore stipendio das Tool der Website. Um dieses Thema zu vertiefen, verwende calcolatore stipendio.
Quelle: rsi.ch
Häufig gestellte Fragen
- Wie viele Personen sind in den Angriff auf SRF verwickelt?
- Die Quelle spricht von den Daten von rund 340 ehemaligen und aktuellen Mitarbeitenden der SRF. Die Gruppe betrifft hauptsächlich die Abteilung Information; andere betriebliche und regionale Einheiten wurden verschont. Die Informationen stammen aus dem Jahr 2020 und umfassen Namen, Funktionen sowie berufliche und in einigen Fällen private Kontaktdaten.
- Welche Daten wurden gestohlen?
- Nach Angaben der SSR handelt es sich um Kontakt- und Organisationsdaten. Sie umfassen Namen und Funktionen sowie berufliche und in einigen Fällen private Kontaktdaten. Die Mitteilung präzisiert, dass die Informationen aus dem Jahr 2020 stammen. Nicht betroffen sind hingegen persönliche Passwörter, Finanz- oder Bankdaten, journalistische Quellen, Forschungsdaten und Kommunikationsinhalte.
- Wurden die persönlichen Passwörter kompromittiert?
- Die SSR versichert, dass die Hacker nicht an die persönlichen Passwörter gelangt sind. Dieselbe Zusicherung gilt für die Finanz- und Bankdaten sowie für journalistische Quellen, Forschungsdaten und Kommunikationsinhalte. Die Quelle berichtet hingegen von der Entwendung von Kontakt- und Organisationsdaten von etwa 340 ehemaligen und aktuellen Mitarbeitenden.
- Was hat die SSR nach dem Angriff getan?
- Nachdem die SSR den unbefugten Zugriff entdeckt hatte, leitete sie Gegenmaßnahmen ein, informierte die betroffenen Personen, deaktivierte die Zugänge und ergriff weitere Sicherheitsmaßnahmen. Zudem erstattete sie Anzeige. Der Angriff wird von internen und externen Experten untersucht, um seine Ursache zu ermitteln. Bisher gibt es keine Hinweise darauf, dass die Daten veröffentlicht oder missbräuchlich verwendet wurden.