News story
Justiz, Kriminalität   08.10.2026 18:14:14

Angriff auf Publica-Lieferanten: Lohndaten könnten betroffen sein

Bern (awp) - Von einem Cyberangriff auf einen externen Softwarelieferanten der Pensionskasse des Bundes Publica sind möglicherweise auch vertrauliche Personendaten betroffen. Dazu könnten Angaben zu Löhnen, Vorsorgeguthaben und Rentenhöhen sowie Kontaktdaten gehören, wie eine Publica-Sprecherin am Donnerstag auf Anfrage der Nachrichtenagentur AWP erklärte.

Ob und welche Daten bei dem Vorfall tatsächlich abgeflossen sind, ist allerdings noch unklar. Die Bundesanwaltschaft nahm Ermittlungen auf. Auch wie viele Versicherte und Rentenbeziehende betroffen sein könnten, lasse sich derzeit nicht sagen, so die Sprecherin. Dies werde gemeinsam mit dem Softwarelieferanten und den zuständigen Bundesstellen mit Hochdruck untersucht.

Bei dem angegriffenen Unternehmen handelt es sich um die PK Softech AG, wie Publica gegenüber AWP bestätigte. Der Softwarelieferant hatte den Cyberangriff Ende September festgestellt und daraufhin Strafanzeige erstattet. Zudem informierte er die zuständigen Bundesstellen, Publica sowie weitere Kunden.

___ Publica: Vorsorgeguthaben sind sicher

Die Pensionskasse betonte, dass die Vorsorgeguthaben der Versicherten und Rentenbeziehenden sicher seien. Auch auf den laufenden Betrieb habe der Angriff keine Auswirkungen. Die Renten würden wie gewohnt ausbezahlt.

Allerdings kann Publica nicht ausschliessen, dass möglicherweise abgeflossene Personendaten missbraucht würden, um sich einen Vorteil zu verschaffen, sagte die Sprecherin. Publica rät den Betroffenen deshalb, in nächster Zeit besonders aufmerksam bei ungewöhnlichen E-Mails, Anrufen oder Nachrichten zu sein.

Die aktiven Versicherten wurden am Donnerstagmorgen per Newsletter informiert. Die Rentenbeziehenden sollen per Brief benachrichtigt werden. Publica hat zudem eine Kontaktstelle eingerichtet, bei der verdächtige Aktivitäten gemeldet werden können. Sobald weitere Erkenntnisse vorliegen, will die Pensionskasse erneut informieren.

Ob Lösegeldforderungen vorliegen, mit einer Veröffentlichung der Daten gedroht wurde oder bereits Hinweise auf einen Missbrauch bestehen, wollte Publica mit Verweis auf die laufenden Ermittlungen der Bundesanwaltschaft nicht sagen. Andere Bundesstellen unterhalten laut der ursprünglichen Mitteilung keine Geschäftsbeziehungen mit dem betroffenen Softwarelieferanten.

Publica gehört zu den grössten Pensionskassen der Schweiz. Sie versichert unter anderem Mitarbeitende der Bundesverwaltung und des ETH-Bereichs. Ende 2025 zählte sie rund 70'000 aktive Versicherte und 41'600 Rentenbeziehende. Die Bilanzsumme belief sich auf knapp 45 Milliarden Franken.

___ PK Softech bedauert Vorfall

PK Softech bedauert diesen Vorfall sehr, wie der Spezialist für Pensionskassen-Softwarelösungen auf Anfrage von AWP schreibt. Man stehe in engem Austausch mit den Kundinnen und Kunden. "Gemeinsam mit externen Spezialisten und den zuständigen Behörden arbeiten wir weiterhin intensiv daran, das Ausmass und die Folgen des Angriffs zu klären", so das Unternehmen.

Der Datenabfluss sei aus der IT-Infrastruktur von PK Softech erfolgt, nicht aus den Systemen der Kunden. Welche Daten abgeflossen sind und ob darunter auch Daten von Versicherten oder weiterer Pensionskassen sind, sei Gegenstand der laufenden Abklärungen. Auch wer hinter dem Angriff stecken könnte, ist laut PK Softech Gegenstand der laufenden Ermittlungen.

Das Unternehmen beliefert neben Publica auch noch andere Pensionskassen. Zuvor hatte das Unternehmen Kundenreferenzen auf seiner Website aufgeführt, unter anderem von der Migros-Pensionskasse, der Pensionskasse Post und der Bernischen Pensionskasse.


Zum gleichen Thema

Betroffene Instrumente

N/A