Digital
Datenschutz

Xplain: Chef der gehackten IT-Firma über Folgen der Ransomware-Attacke

Une personne regarde le site internet de la societe Xplain, leader dans la creation de solutions logicielles dans le secteur "Homeland Security" ce dimanche 2 juillet 2023 a Daillens. Des in ...
Die Firma Xplain mit Hauptsitz in Interlaken entwickelt Software für staatliche Kunden beim Bund und in den Kantonen. Bild: keystone

Chef der gehackten Softwarefirma Xplain nimmt Stellung – doch es gibt noch mehr zu klären

Die Cyberattacke auf den Software-Entwickler Xplain hatte verheerende Folgen. Nach einem Neustart blickt das Unternehmen zuversichtlich in die Zukunft. Trotzdem stellen sich kritische Fragen.
06.02.2024, 18:2406.02.2024, 18:24
Reto Wattenhofer / ch media

Andreas Löwinger erinnert sich an jenen Morgen im letzten Mai, als sei es gestern gewesen. Ein Mitarbeiter habe bemerkt, dass in der Nacht ein Prozess der Datensicherheit stehen geblieben war und alle Daten verschlüsselt wurden. «Da waren wir uns sicher: Eine Bombe hat eingeschlagen», sagt der Chef der IT-Firma Xplain. In der Tat löste der Hackerangriff auf das Unternehmen aus Interlaken in Bundesbern ein Erdbeben aus.

Xplain entwickelt für zahlreiche Stellen des Bundes und der Kantone diverse Software im Bereich der inneren Sicherheit. Bei der Ransomware-Attacke erbeutete die Hackergruppe Play angeblich rund 900 Gigabyte an Daten.

Weil Xplain nicht auf die Lösegeldforderung einging, landeten die Daten im Darknet. Darunter fanden sich heikle Informationen des Bundesamtes für Polizei (Fedpol) oder von kantonalen Migrationsämtern.

In der Folge leitete der Bundesrat eine Administrativuntersuchung ein. Auch der Eidgenössische Datenschutzbeauftragte und mehrere Strafverfolgungsbehörden untersuchen den Fall.

Wie die Hacker in das System eingedrungen sind, dürfte nie restlos geklärt werden. In der Regel hinterlassen sie keine Spuren. Trotzdem sagt Löwinger acht Monate später, die Bewältigung des Hacker-Vorfalls sei abgeschlossen. «Wir haben diese schwierige Zeit überstanden.»

Anforderungen an Cybersicherheit laut Bund erfüllt

In der Zwischenzeit konnte Xplain seinen Betrieb wieder aufnehmen. Dafür musste das Unternehmen die gesamte IT-Infrastruktur neu aufbauen und die externen Betreiber austauschen. Im Anschluss überprüfte ein externes Audit Xplain auf Herz und Nieren. Das ist Usus im Nachgang zu Cyberangriffen dieser Dimension und für den Bund eine Bedingung für eine weitere mögliche Zusammenarbeit.

Die Resultate haben auch das zuständige Bundesamt für Cybersicherheit – das frühere Nationale Zentrum für Cybersicherheit (NCSC) – überzeugt. Bei Xplain seien die «technischen und organisatorischen Anforderungen an die Cybersicherheit» erfüllt, kommt das NCSC in seiner Analyse zum Schluss. Auch der vom Bundesrat eingesetzte Krisenstab hat den Bericht zur Kenntnis genommen.

Allerdings heisst das nicht, dass der Bund generell grünes Licht gibt. «Ob nach diesem Cybervorfall die Zusammenarbeit weitergeführt werden kann oder nicht, muss von jedem betroffenen Bundesamt individuell beurteilt werden», heisst es im Dokument weiter.

Wie geht es weiter?

Ist damit die Affäre ausgestanden? Keineswegs. Es bleiben offene Fragen. So bleibt weiter unklar, ob die staatlichen Stellen die IT-Sicherheit bei Xplain je überprüft haben.

Der NCSC-Bericht bestätigt nun indirekt: Das geschah nicht in allen Fällen. So fordert die Behörde darin die Auftraggeber auf, von der Firma Xplain «regelmässige Nachweise für die Umsetzung zentraler Massnahmen der Cybersicherheit» und «umfassende Notfallpläne» für den Fall eines Angriffes zu verlangen.

Mit Blick auf die laufenden Untersuchungen möchte sich Firmenchef Löwinger nicht im Detail äussern. Doch auch er sagt: Es habe zwar Kunden gegeben, die das gemacht hätten. Löwinger erwähnt die Waadtländer Kantonspolizei, die im Rahmen ihrer Ausschreibung ein Audit verlangt habe. «Ihr Vorgehen war aber eher eine Ausnahme.»

Wie konnte das passieren?

Ein weiterer umstrittener Punkt: Wie sind die sensiblen Daten überhaupt zu Xplain gelangt? Im Normalfall erhalten externe Entwickler nur anonymisierte «Dummy-Daten». Dennoch sind etwa Namen von Betroffenen aus der Hooligan-Datenbank des Fedpol bei Xplain gelandet. Die Weitergabe sensibler Daten ist gesetzlich nur unter strengen Bedingungen erlaubt. Und die Auftraggeber – sprich die betroffenen Behörden – bleiben für den Datenschutz verantwortlich.

Ob der Bund seiner Sorgfaltspflicht nachgekommen ist, soll nun eine Untersuchung klären. Doch schon jetzt zieht das NCSC Lehren aus dem Hackerangriff. Im überarbeiteten Datenmanagement-Konzept werden striktere Regeln für die Handhabung von Daten definiert. So wurde festgelegt, dass Xplain «ab sofort keine Produktionsdaten speichert und auch keinen Zugriff auf produktive Systeme» hat.

Selbstkritik übt auch Firmenchef Löwinger. «Wir müssen uns fragen, welche Verantwortung wir haben. Vielleicht haben wir unsere Kunden zu wenig konsequent aufgefordert, uns keine Live-Daten zu liefern.» Es sei deshalb richtig, dass der Bund beim Datenmanagement die Schraube anziehe.

Löwinger findet ohnehin: Am besten sei es, wenn ein Anbieter wie Xplain beim Kunden vor Ort sei oder einen komplett sicheren Zugang habe. Dass sich diese Erkenntnis nicht schon früher durchgesetzt hat, ist das eigentliche Problem. Dies geschieht oft erst, wenn tatsächlich etwas schiefläuft.

(aargauerzeitung.ch)

Der Xplain-Hackerangriff und seine weitreichenden Folgen
Nach watson-Recherche: So will sich der Bund besser vor Hackern schützen
16
Nach watson-Recherche: So will sich der Bund besser vor Hackern schützen
Datenschützer sieht nach Hackerangriff Fehler bei Bund und Xplain
13
Datenschützer sieht nach Hackerangriff Fehler bei Bund und Xplain
Chef der gehackten Softwarefirma Xplain nimmt Stellung – doch es gibt noch mehr zu klären
14
Chef der gehackten Softwarefirma Xplain nimmt Stellung – doch es gibt noch mehr zu klären
von Reto Wattenhofer
Xplain-Hack: Darum verstiess der Kanton Aargau laut Datenschützerin gegen das Gesetz
1
Xplain-Hack: Darum verstiess der Kanton Aargau laut Datenschützerin gegen das Gesetz
Die Ransomware-Attacke gegen Xplain (und den Bund) beschäftigt weiter die Anwälte
1
Die Ransomware-Attacke gegen Xplain (und den Bund) beschäftigt weiter die Anwälte
Xplain-Hack: Personendaten der Militärpolizei betroffen
6
Xplain-Hack: Personendaten der Militärpolizei betroffen
Bundesrat ordnet nach Xplain-Hackerangriff umfassende Untersuchung an
2
Bundesrat ordnet nach Xplain-Hackerangriff umfassende Untersuchung an
Gehackte IT-Firma Xplain hatte heikle Daten: Bund sitzt womöglich auf einer Zeitbombe
52
Gehackte IT-Firma Xplain hatte heikle Daten: Bund sitzt womöglich auf einer Zeitbombe
von Henry Habegger
Nach Xplain-Hack: Das fordert der Bund von tausenden IT-Dienstleistern
17
Nach Xplain-Hack: Das fordert der Bund von tausenden IT-Dienstleistern
Geleakte Bundes-Daten: Datenschützer weitet Untersuchung auf Xplain aus
8
Geleakte Bundes-Daten: Datenschützer weitet Untersuchung auf Xplain aus
Ältere Daten aus Schweizer Hooligan-Datenbank im Darknet zugänglich
10
Ältere Daten aus Schweizer Hooligan-Datenbank im Darknet zugänglich
Darum steht die gehackte Software-Lieferantin des Bundes weiter in der Kritik
24
Darum steht die gehackte Software-Lieferantin des Bundes weiter in der Kritik
von Ann-Kathrin Amstutz und Florence Vuichard
Xplain-Hack war laut Bund kein gezielter Angriff auf den Bund
4
Xplain-Hack war laut Bund kein gezielter Angriff auf den Bund
Weitere Details und überlastete Server: Das Neuste zum Xplain-Datenleck in 6 Punkten
26
Weitere Details und überlastete Server: Das Neuste zum Xplain-Datenleck in 6 Punkten
Hacker konnten angeblich heikle Daten zu Bundesräten und den Botschaften stehlen
52
Hacker konnten angeblich heikle Daten zu Bundesräten und den Botschaften stehlen
Bundesrat setzt Krisenstab ein nach Angriff durch Ransomware-Bande Play
7
Bundesrat setzt Krisenstab ein nach Angriff durch Ransomware-Bande Play
So ist der Kanton Aargau vom Xplain-Hackerangriff und dem Daten-Leak betroffen
2
So ist der Kanton Aargau vom Xplain-Hackerangriff und dem Daten-Leak betroffen
Verdacht auf schwere Datenschutz-Verstösse beim Bund: Untersuchung gestartet
Verdacht auf schwere Datenschutz-Verstösse beim Bund: Untersuchung gestartet
Hacker leaken fast 1 Terabyte an Daten von IT-Firma Xplain – Bund reagiert
67
Hacker leaken fast 1 Terabyte an Daten von IT-Firma Xplain – Bund reagiert
von Daniel Schurter
Auch Liechtensteiner Landespolizei von Hackerangriff betroffen
Auch Liechtensteiner Landespolizei von Hackerangriff betroffen
Auch SBB und Kanton Aargau von Hackerangriff betroffen
4
Auch SBB und Kanton Aargau von Hackerangriff betroffen
Hacker erbeuten möglicherweise operative Daten des Bundes
Hacker erbeuten möglicherweise operative Daten des Bundes
Daten des Fedpol im Darknet veröffentlicht – Zoll auch vom Hackerangriff betroffen
17
Daten des Fedpol im Darknet veröffentlicht – Zoll auch vom Hackerangriff betroffen
Ransomware-Bande Play hackt Schweizer Anbieterin von Polizei-Software
10
Ransomware-Bande Play hackt Schweizer Anbieterin von Polizei-Software
von Daniel Schurter
DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Xplain-Hack: Darknet-Leak betrifft Daten des Bundes
1 / 19
Xplain-Hack: Darknet-Leak betrifft Daten des Bundes
Selten hat eine Ransomware-Attacke hierzulande für so viel Aufsehen gesorgt: In der Bildstrecke erfährst du das Wichtigste zum Angriff auf die Schweizer Behörden-Software-Entwicklerin Xplain und wie die Betroffenen reagierten.
quelle: keystone / laurent gillieron
Auf Facebook teilenAuf X teilen
Die «Vision Pro» in freier Wildbahn
Video: watson
Das könnte dich auch noch interessieren:
Du hast uns was zu sagen?
Hast du einen relevanten Input oder hast du einen Fehler entdeckt? Du kannst uns dein Anliegen gerne via Formular übermitteln.
14 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
14
Windows 10: Microsoft verlängert kostenlose Updates in Europa bis 2026
Microsoft verlängert den Support für Windows 10 in Europa kostenlos um ein Jahr. Umweltschützer kritisieren das Vorgehen als unzureichend. Nutzer müssen handeln.
Microsoft hat europäischen Privatnutzern ein weiteres Jahr kostenlose Sicherheitsupdates für Windows 10 zugesichert. Das Programm für erweiterte Sicherheitsupdates (ESU) steht demnach bis zum 13. Oktober 2026 zur Verfügung.
Zur Story