
Die Grossbank UBS und die Genfer Privatbank Pictet sind Opfer eines Cyberangriffs geworden. Ziel der Attacke war der Zuger Beschaffungsdienstleister Chain IQ, ein früheres UBS-Spin-off, bei dem die Banken unter anderem Rechnungsdaten ausgelagert hatten.
Wie UBS auf Anfrage der Nachrichtenagentur AWP mitteilte, wurden im Zuge des Angriffs Informationen über das Unternehmen und weitere Firmen gestohlen. Kundendaten seien laut UBS jedoch nicht betroffen. Die Bank habe nach Bekanntwerden des Vorfalls rasch reagiert und entsprechende Schutzmassnahmen ergriffen.
Auch Pictet bestätigte, dass keine Kundendaten kompromittiert worden seien. Die gestohlenen Informationen umfassen laut Bank hauptsächlich ältere Rechnungsdaten ausgewählter Lieferanten.
Nach einem Bericht der Westschweizer Zeitung Le Temps wurden allein bei UBS rund 130’000 Datensätze entwendet – darunter interne Informationen wie die Direktwahlnummer von CEO Sergio Ermotti. Diese sei jedoch nur innerhalb des Netzwerks erreichbar, wie Chain IQ betont.
Hinter dem Angriff steckt die Ransomware-Gruppe „Worldleaks“. Laut deren Angaben wurden bei der Attacke auf insgesamt 20 Unternehmen mehr als 1,9 Millionen Dateien mit einem Volumen von rund 910 Gigabyte erbeutet. Darunter befindet sich auch ein separates Dokument mit über 230’000 Rechnungspositionen der Bank Pictet. Persönliche Kundendaten sollen nicht Teil des Datendiebstahls sein.
Chain IQ hat nach eigenen Angaben umgehend reagiert, die Behörden informiert und betroffene Geschäftspartner in Kenntnis gesetzt. Das international tätige Unternehmen mit Sitz in Baar und weiteren Standorten in Europa, Asien und den USA zählt neben UBS unter anderem Manor und Implenia zu seinen Schweizer Kunden.
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

Remote-Codeausführung in Cisco Unified Communications: Kritische Schwachstelle erfordert sofortiges Handeln

SMS-Links gefährden Nutzerdaten: Großangelegte Untersuchung deckt Schwachstellen auf

Januar-Patch sorgt für Outlook-Blockaden bei Cloud-Speichern

PNB MetLife: Betrüger missbrauchen Versicherungsmarke für UPI-Zahlungsbetrug

Wenn Angreifer selbst zum Ziel werden: Wie Forscher eine Infostealer-Infrastruktur kompromittierten
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI

Allianz Risk Barometer 2026: Cyberrisiken führen das Ranking an, KI rückt auf Platz zwei vor

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten

NIS2-Richtlinie im Gesundheitswesen: Praxisleitfaden für die Geschäftsführung

Datenschutzkonformer KI-Einsatz in Bundesbehörden: Neue Handreichung gibt Orientierung
Hamsterrad-Rebell

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus







