Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Finma aktiv im Datenhack-Fall bei Banken-Dienstleister Chain IQ

Der Hackerangriff beim Beschaffungsdienstleister Chain IQ ist im Visier der Finanzmarktaufsicht Finma. Die Angreifer hatten dabei auch Daten der Grossbank UBS und der Genfer Vermögensverwaltungsbank Pictet gestohlen.
© (Quelle: Finma)

Die Finma könne sich nicht zu Einzelfällen äussern, erklärte ein Sprecher der Aufsichtsbehörde am Freitag auf AWP-Anfrage zu einer Meldung des Webportals «Tippinpoint». «Wir können aber bestätigen, dass wir über den Fall informiert sind und ihn entsprechend den vorgesehenen Prozessen behandeln.»

Generell bleibe auch bei einer Auslagerung das beaufsichtigte Institut in der Verantwortung und sei primäre Ansprechperson der Finma, erklärte der Sprecher gegenüber der Nachrichtenagentur AWP. Allerdings könne die Finma auch bei Dienstleistern direkt Prüfungen durchführen oder Informationen einfordern, welche für die Aufsicht relevant sind.

Chain IQ war vergangene Woche Opfer einer Cyberattacke durch die Ransomware-Gruppe Worldleaks geworden. Die Hacker behaupteten, sie hätten über 1,9 Millionen Dateien und insgesamt 909,6 Gigabyte Daten gestohlen. In der Folge wurden diverse Daten im Darknet veröffentlicht, darunter offenbar Informationen zu 130'000 UBS-Mitarbeitenden wie etwa interne Telefonnummern. Auch rund 230'000 Rechnungszeilen der Bank Pictet gelangten ins Netz, allerdings ohne Angaben von Kunden.

In einer Stellungnahme auf seiner Webseite erklärt Chain IQ, dass man über keine Daten über das Kerngeschäft seiner Kunden verfüge. Entsprechend seien beim Angriff keine Daten von Bankkunden gestohlen worden. Das Bundesamt für Cybersicherheit (Bacs) hatte am Mittwoch gegenüber Keystone-SDA erklärt, vom Vorfall Kenntnis zu haben.

Neuartiger Ransomware-Angriff als Ursache

In einer Mitteilung hat Chain IQ am Freitagabend nähere Details zum Sicherheitsvorfall bekanntgegeben. Demnach habe es sich um einen Erpressungssoftware-Angriff gehandelt. Dabei verschlüsseln Angreifer Daten des Opfers und fordern im Anschluss ein Lösegeld für die Entschlüsselung. Wenn Opfer nicht zahlen, drohen die Angreifer häufig mit der Publikation der Daten im sogenannten Dark Web.

Gemäss den Angaben habe es sich um einen «fortgeschrittenen» Ransomware-Angriff gehandelt, bei dem bisher neuartige Werkzeuge zum Einsatz kamen. Vom Angriff selber seien auch noch 19 weitere Firmen betroffen gewesen, heisst es weiter.

Nachdem die Angreifer einen Teil der gestohlenen Daten im «Dark Web» publiziert hatten, habe Chain IQ unmittelbar alle relevanten Systeme überprüft, gesichert und die Schutzmassnahmen verstärkt, heisst es weiter. Innerhalb von knapp neun Stunden sei der Angriff eingedämmt und der Zugriff der Hacker unterbunden worden. Auch Strafverfolgungsbehörden seien eingeschaltet worden.

Banking Fintech
Anzeige

Neueste Beiträge

Chip macht autonome Autos reaktionsschneller
Forscher der University of Hong Kong, der Beihang University, weitere Kollegen aus China und Saudi-Arabien sowie von der Universität in Cambridge haben einen neue Hardware in Form eines Chips zur schnelleren Reaktion für autonom fahrende Autos und Roboter entwickelt.
2 Minuten
Stand der IKT-Vorhaben im VBS
Der Bundesrat wurde an seiner Sitzung vom 11. Februar 2026 über den Stand der wichtigsten IKT-Vorhaben im VBS informiert. Dabei nahm er Kenntnis von der Umsetzung und der Wirksamkeit der ergriffenen Steuerungs- und Aufsichtsmassnahmen.
2 Minuten
12. Feb 2026
Swisscom 2025 mit mehr Umsatz aber weniger Gewinn
Nach der Akquisition von Vodafone Italia präsentieren sich die Zahlen für das Jahr 2025 wie erwartet: Die Swisscom Gruppe steigerte den Umsatz um 36,6% auf CHF 15'048 Mio. Der Reingewinn sank gegenüber dem Vorjahr um 17,6% auf CHF 1'270 Mio.
4 Minuten
12. Feb 2026

Das könnte Sie auch interessieren

191 Prozent mehr Malware-Angriffe im Dezember 2025 - Acronis Cyberthreats
Laut dem aktuellen Acronis Cyberthreats Update für Januar 2026 verzeichnete der Dezember 2025 den stärksten Anstieg gegenüber dem Vormonat bei erkannten Malware-Angriffen im Jahr 2025.
3 Minuten
27. Jan 2026
Falsche Krypto-Registrierung zielt auf Personendaten ab - Aufgepasst
Ein professionell gestaltetes Schreiben im Design Schweizerischen Institutionen täuscht eine angebliche Krypto-Registrierungspflicht vor und fordert Empfänger zur Eingabe persönlicher und finanzieller Daten auf.
2 Minuten
26. Jan 2026
Internetbox 2 - Test
Die Swisscom lanciert ihren neusten Router. Doch er ist mehr als ein Router. Vermag die Box auch anderweitig zu überzeugen? Computerworld hats überprüft.
5 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige