Schweiz
Digital

Pensionskasse des Bundes: Cyberangriff auf Publica-Softwarefirma

Cyberangriff auf Software-Lieferanten des Bundes: Hacker erbeuten Daten

Mit Publica ist eine der grössten Pensionskassen der Schweiz betroffen. Das Ausmass und die Hintergründe des Datendiebstahls bei einer Baselbieter Firma sind unklar.
08.10.2026, 07:5208.10.2026, 09:32

Bei einem Cyberangriff auf einen externen Softwarelieferanten der Pensionskasse des Bundes Publica sind Daten abgeflossen. Welche Daten genau betroffen sind, ist noch unklar. Die Bundesanwaltschaft hat Ermittlungen aufgenommen, wie Publica am Donnerstag mitteilte.

Weitere Angaben zur Identität des Lieferanten oder zur Art der abgeflossenen Daten machte Publica nicht.

Die öffentlich bekannten Informationen lassen auf einen Angriff durch eine Ransomware-Bande schliessen. Diese Annahme wurde bislang nicht offiziell bestätigt.

Insider-Informationen?
watson-Redaktor Daniel Schurter ist über die verschlüsselte Messenger-App Threema auch anonym zu erreichen. Seine «Threema ID» lautet: ACYMFHZX. Oder du schreibst an daniel.schurter [at] protonmail.com. Wer sich beim Schweizer Secure-Mail-Anbieter (kostenlos) registriert, kann verschlüsselte E-Mails verschicken.

Betroffene informiert

Der Softwarelieferant hatte den Angriff Ende September festgestellt und daraufhin Strafanzeige erstattet. Zudem informierte das Unternehmen die zuständigen Bundesstellen, Publica sowie weitere Kunden. Derzeit werde gemeinsam mit verschiedenen Bundesstellen abgeklärt, in welchem Umfang Daten der Pensionskasse betroffen seien.

Publica habe die versicherten Personen inzwischen über den Datenabfluss, mögliche Folgen und die ergriffenen Massnahmen informiert. Andere Bundesstellen unterhielten laut Mitteilung keine Geschäftsbeziehungen mit dem betroffenen Softwarelieferanten.

Die Publica gehört zu den grössten Pensionskassen der Schweiz. Sie versichert unter anderem Mitarbeitende der Bundesverwaltung und des ETH-Bereichs. Ende 2025 zählte sie rund 70'000 aktive Versicherte und 41'600 Rentenbeziehende. Die Bilanzsumme belief sich auf knapp 45 Milliarden Franken.

Firma informiert über Angriff

2017 hatte die Pensionskasse des Bundes der Firma PK Softech AG den öffentlich ausgeschriebenen Auftrag erteilt, eine Vorsorge-Applikation zu entwickeln.

Die im Kanton Basel-Landschaft angesiedelte Firma schreibt nun am 8. Oktober auf ihrer Website:

«Ende September 2026 wurde die PK Softech AG Opfer eines Cyberangriffs. Unbekannte haben sich mithilfe von Schadsoftware – trotz hoher Sicherheitsstandards – Zugang zu einem Teil unserer IT-Infrastruktur verschafft. Wir haben die betroffene Umgebung umgehend vom Netz getrennt, externe Spezialisten beigezogen, die zuständigen Behörden informiert und Strafanzeige erstattet.

Nach heutigem Kenntnisstand muss davon ausgegangen werden, dass Daten aus unseren Systemen abgeflossen sind. Die Art und der genaue Umfang der Daten sind Gegenstand der laufenden Abklärungen.»

Seit dem 2. Oktober stehe PK Softech ihren Kundinnen und Kunden «wieder uneingeschränkt zur Verfügung».

Quellen

(dsc)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Russische Hacker beeinflussen politische Debatten
Video: srf
Das könnte dich auch noch interessieren:
Strasse oberhalb von Fläsch GR wegen drohendem Felsabbruch gesperrt
Fläsch GR hat die Strasse Richtung St. Luzisteig sowie Wanderwege und den Klettergarten oberhalb des Dorfes gesperrt. Der Grund dafür ist Felssturzgefahr im Gebiet Matlusch.
Zur Story