Die
SRG teilt mit, dass sie einen Cybervorfall festgestellt hat, bei dem Unberechtigte auf Daten von Mitarbeitenden des SRF zugegriffen haben. Betroffen sind nach den bisherigen Ermittlungen der SRG Kontakt und Organisationsdaten aus dem Jahr 2020, und zwar von rund 340 aktuellen und ehemaligen SRF-Mitarbeitenden. Bei den abgeflossenen Daten soll es sich grösstenteils um solche zu Mitarbeitenden der Angebotseinheit Information der SRG-Regionaleinheit SRF gehandelt haben, darunter Namen, Funktionen sowie dienstliche und teilweise private Kontaktangaben, aber keine Passwörter Finanz- oder Bankdaten. Auch journalistische Quellen, Recherchedaten oder Kommunikationsinhalte waren demnach nicht tangiert. Die Daten sind laut der SRG nicht veröffentlicht oder missbräuchlich verwendet worden, es lägen derzeit keine entsprechenden Hinweise vor.
Nach der Feststellung des Breach hat das Medienunternehmen umgehend Massnahmen eingeleitet und die betroffenen Zugänge deaktiviert. Ausserdem seien zusätzliche Sicherheitsmassnahmen ergriffen worden. Weitere unberechtigte Zugriffe seien nicht erfolgt – der Vorfall sei unter Kontrolle. Die SRG betont zudem, sie untersuchen den Vorfall mit internen und externen Fachpersonen umfassend und habe diesen gemeldet sowie Anzeige erstattet. Mit den zuständigen Behörden stehe man im Austausch. Ein Ziel der Untersuchungen ist es, die Ursachen des Angriffs aufzuklären. Darüber hinaus soll noch der Umfang der betroffenen Daten bestimmt werden. Die bestehenden Schutzmassnahmen will die SRG laufend überprüfen und bei Bedarf weiter verstärken, wie es in der Meldung heisst.
(ubi)