Темы



Швейцарская прокуратура расследует утечку данных в федеральном пенсионном фонде Publica

Коротко сгенерировано ИИ по тексту статьи
  • Publica подтвердила утечку данных после кибератаки на внешнего поставщика программного обеспечения.
  • Поставщик обнаружил атаку в конце сентября, подал заявление о преступлении; Генеральная прокуратура начала расследование.
  • Пока неизвестно, какие данные и сколько участников фонда затронуты; поставщик и федеральные ведомства выясняют масштаб утечки.

Publica, пенсионный фонд, обеспечивающий пенсиями сотрудников федерального правительства Швейцарии, сегодня подтвердил, что в результате кибератаки на одного из внешних поставщиков программного обеспечения произошла утечка данных.

Правительство Швейцарии сообщило, что поставщик обнаружил атаку в конце сентября, после чего подал заявление о преступлении и уведомил федеральные власти, Publica и других своих клиентов.

В связи с этим Генеральная прокуратура начала расследование.

Пока не удалось установить, какие именно данные были похищены, однако поставщик совместно с несколькими федеральными ведомствами выясняет, какой объём данных Publica мог пострадать.

В опубликованном заявлении не сообщается, сколько участников фонда могли пострадать и когда завершится расследование.

Publica не назвала поставщика и не уточнила, какие именно данные утекли, однако сообщила своим участникам об инциденте, его возможных последствиях для них и принятых мерах.

Как следует из заявления, другие федеральные ведомства не сотрудничают с этим поставщиком.

Publica — один из крупнейших пенсионных фондов Швейцарии. Он обеспечивает пенсионное страхование людей, работающих на федеральное правительство, а также сотрудников организаций, входящих в домен ETH, — ряда федеральных университетов и научно-исследовательских учреждений.

По данным Swissinfo, к концу 2025 года в фонде состояли около 70 000 активных участников и 41 600 пенсионеров, а его активы составляли чуть менее 45 млрд швейцарских франков.

Данные федеральных ведомств Швейцарии уже становились достоянием общественности из-за действий поставщика. В 2023 году группа вымогателей Play опубликовала файлы, похищенные у IT-компании Xplain, которая обслуживала несколько федеральных ведомств, в том числе армию и таможенную службу. Группа обнародовала около 907 ГБ данных.

В том же году жертвой атаки программ-вымогателей стала и компания-разработчик ПО Concevis. Среди её клиентов были Федеральное статистическое управление и Федеральная налоговая администрация. В результате снова были похищены старые данные федеральных ведомств, сообщила SRF.

Именно через внешние компании произошли и недавние утечки данных в ФБР и реестре CPR Дании.

©  TheNextWeb.ru