У Швейцарії розслідують витік даних у пенсійному фонді Publica

У Швейцарії розслідують витік даних у пенсійному фонді Publica

Прокуратура Швейцарії розслідує витік даних у пенсійному фонді Publica після кібератаки на його зовнішнього постачальника.

Прокуратура Швейцарії розпочала розслідування витоку даних у Publica — пенсійному фонді, який забезпечує пенсії працівникам федерального уряду країни. Інцидент стався внаслідок кібератаки на одного із зовнішніх постачальників програмного забезпечення фонду.

За даними The Next Web, постачальник виявив атаку наприкінці вересня, після чого подав кримінальну скаргу та повідомив федеральні органи влади, Publica й інших клієнтів.

 

Обсяг витоку з’ясовують

 

Швейцарський уряд повідомив, що постачальник співпрацює з кількома федеральними органами, аби встановити, який обсяг даних Publica був зачеплений. Тип скомпрометованої інформації та кількість учасників фонду, яких міг торкнутися інцидент, не уточнюються.

Publica не назвала постачальника, що зазнав атаки. Фонд поінформував своїх учасників про порушення безпеки, його можливі наслідки та вжиті у відповідь заходи. Інші федеральні відомства не ведуть справ із цим постачальником.

 

Один із найбільших фондів країни

 

Publica забезпечує пенсійне покриття для працівників федерального уряду та установ ETH Domain, до якого входять федеральні університети й наукові організації. Наприкінці 2025 року фонд мав приблизно 70 тисяч активних учасників і 41 600 пенсіонерів, а його активи становили майже 45 мільярдів швейцарських франків.

У 2023 році дані швейцарських федеральних структур уже потрапляли у відкритий доступ після атаки на ІТ-компанію Xplain, яка надавала послуги кільком державним органам, зокрема армії та митній службі. Тоді угруповання Play оприлюднило близько 907 ГБ викрадених файлів. Того ж року жертвою атаки-вимагача стала компанія Concevis, серед клієнтів якої були Федеральне статистичне управління та Федеральна податкова адміністрація.