Cyberangriff auf Waadtländer Firma legt sensible Sicherheitsdaten offen
Nach einem Cyberangriff auf ein Waadtländer Sicherheitsunternehmen kursieren gestohlene Daten im Darknet. Darunter befinden sich Grundrisse, Standorte von Überwachungskameras und teilweise Zugangsdaten von Gefängnissen, Polizeistandorten, Banken und Unternehmen.
Ein Ransomware-Angriff auf ein auf Sicherheitsvorrichtungen spezialisiertes Unternehmen aus dem Kanton Waadt hat zum Abfluss von Informationen über zahlreiche Organisationen in der Romandie geführt. Laut "Le Temps" (Paywall) umfassen die gestohlenen Daten insbesondere Infrastrukturpläne, Informationen zu Videoüberwachungssystemen und in einigen Fällen Benutzernamen oder Passwörter.
Die Ransomware-Gruppe "The Gentlemen" hat sich laut Bericht Ende August 2026 zum Datendiebstahl bekannt, bevor die Dokumente am 25. September im Darknet zum Verkauf angeboten wurden. Gemäss einem Cybersicherheitsexperten, dessen Analyse von "Le Temps" eingesehen worden sei, sind bestimmte Daten bereits in Umlauf geraten. Das angegriffene Unternehmen installiere unter anderem Kameras, Alarmknöpfe und Bewegungsmelder.
Zu den betroffenen Organisationen zählten unter anderem die Strafanstalten der Plaine de l'Orbe, Einrichtungen der Polizei, mehrere Banken, darunter die Waadtländer Kantonalbank, sowie mehrere Dutzend Unternehmen. Allerdings seien nicht alle in gleichem Masse betroffen. Bei einigen Kunden beschränken sich die Dokumente laut Bericht auf Ausschreibungen oder Konsultationen, während andere detaillierte Informationen zu den installierten Systemen enthalten. Zu solchen detaillierten Informationen gehörten die Standorte von Kameras oder die Anordnung von Alarmknöpfen. "Le Temps" erwähnt insbesondere Aufnahmen aus der Videoüberwachung eines Tresorraums in einer Verkaufsstelle.
Kanton Waadt setzt Analyse fort
Das vom Angriff betroffene Unternehmen habe angegeben, Massnahmen ergriffen zu haben, um die Folgen des Datendiebstahls zu begrenzen. Das Unternehmen sei auf die Anliegen seiner Kunden eingegangen. Zu keinem Zeitpunkt habe das Unternehmen den Zugriff auf seine Daten verloren, schreibt "Le Temps". Das Unternehmen habe ausserdem kein Lösegeld bezahlt und versichert, dass der Angriff keinen direkten Zugriff auf Kamerabilder ermöglichte. Mehrere Kunden seien benachrichtigt worden, wie diese gegenüber "Le Temps" bestätigen. Die Waadtländer Kantonalbank gibt ihrerseits an, dass Analysen "keine besonderen Sicherheitsprobleme" infolge des Datenlecks ergeben hätten und die für solche Situationen vorgesehenen Vorsichtsmassnahmen getroffen zu haben.
Der Kanton Waadt sei noch am selben Tag über die Entdeckung des Angriffs informiert worden. Sein Sicherheitsoperationszentrum (SOC) arbeite mit dem betroffenen Unternehmen zusammen, während die Analyse der möglicherweise kompromittierten Daten und die Risikobewertung weitergehe. Laut Marc Barbezat, dem Beauftragten für Cybersicherheit des Kantons, hätten die bisherigen Überprüfungen keine Informationen zutage gefördert, die die Sicherheit der betroffenen Einrichtungen gefährden oder einen Zugang zur IT-Umgebung des Kantons ermöglichen könnten.
In Bezug auf Videoüberwachungsanlagen betont Barbezat: "Die Kenntnis der Kameramodelle reicht nicht aus, um eine Sicherheitslücke auszunutzen. Man muss vor allem Zugang zu den Geräten haben". Er weist ausserdem darauf hin, wie wichtig die Isolation der Systeme sei, um die Folgen einer allfälligen Ausnutzung der gestohlenen Daten zu begrenzen.
Ende September 2026 haben Cyberkriminelle einen externen Softwarelieferanten der Pensionskasse des Bundes Publica angegriffen. Dabei sind Daten abgeflossen. Mehr dazu lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Bundespensionskasse Publica meldet Datenabfluss
Gobugfree und BDO bündeln ihre Cybersecurity-Kompetenzen
Gefälschte Sunrise-Website warnt vor Phishing und verlangt Passwörter
Cyberangriff auf Waadtländer Firma legt sensible Sicherheitsdaten offen
BACS räumt mit verbreiteten Mythen über Schadsoftware auf
Einladung zum Webinar: Vertrauen in KI schaffen - sichtbar, kontrollierbar, sicher
Update: Liechtensteiner Justizbehörde nimmt Register nach Cyberangriff wieder in Betrieb
Achtung vor kleinen Enteli
Mistrals neues KI-Modell ist riesig, glänzt in Cybersecurity – und weniger im Programmieren