Швейцарская прокуратура расследует утечку данных в федеральном пенсионном фонде Publica
- Publica подтвердила утечку данных после кибератаки на внешнего поставщика программного обеспечения.
- Поставщик обнаружил атаку в конце сентября, подал заявление о преступлении; Генеральная прокуратура начала расследование.
- Пока неизвестно, какие данные и сколько участников фонда затронуты; поставщик и федеральные ведомства выясняют масштаб утечки.

Publica, пенсионный фонд, обеспечивающий пенсиями сотрудников федерального правительства Швейцарии, сегодня подтвердил, что в результате кибератаки на одного из внешних поставщиков программного обеспечения произошла утечка данных.
Правительство Швейцарии сообщило, что поставщик обнаружил атаку в конце сентября, после чего подал заявление о преступлении и уведомил федеральные власти, Publica и других своих клиентов.
В связи с этим Генеральная прокуратура начала расследование.
Пока не удалось установить, какие именно данные были похищены, однако поставщик совместно с несколькими федеральными ведомствами выясняет, какой объём данных Publica мог пострадать.
В опубликованном заявлении не сообщается, сколько участников фонда могли пострадать и когда завершится расследование.
Publica не назвала поставщика и не уточнила, какие именно данные утекли, однако сообщила своим участникам об инциденте, его возможных последствиях для них и принятых мерах.
Как следует из заявления, другие федеральные ведомства не сотрудничают с этим поставщиком.
Publica — один из крупнейших пенсионных фондов Швейцарии. Он обеспечивает пенсионное страхование людей, работающих на федеральное правительство, а также сотрудников организаций, входящих в домен ETH, — ряда федеральных университетов и научно-исследовательских учреждений.
По данным Swissinfo, к концу 2025 года в фонде состояли около 70 000 активных участников и 41 600 пенсионеров, а его активы составляли чуть менее 45 млрд швейцарских франков.
Данные федеральных ведомств Швейцарии уже становились достоянием общественности из-за действий поставщика. В 2023 году группа вымогателей Play опубликовала файлы, похищенные у IT-компании Xplain, которая обслуживала несколько федеральных ведомств, в том числе армию и таможенную службу. Группа обнародовала около 907 ГБ данных.
В том же году жертвой атаки программ-вымогателей стала и компания-разработчик ПО Concevis. Среди её клиентов были Федеральное статистическое управление и Федеральная налоговая администрация. В результате снова были похищены старые данные федеральных ведомств, сообщила SRF.
Именно через внешние компании произошли и недавние утечки данных в ФБР и реестре CPR Дании.
