История
2023: Утечка данных полиции и таможни Швейцарии
В июне 2023 года злоумышленники опубликовали данные Федерального управления полиции и Федерального управления таможенной и пограничной безопасности в даркнете. Хакеры воспользовавшись уязвимостью на серверах ИТ-компании Xplain, которая их разместила.
Федеральная полиция и таможенная служба Швейцарии подтвердили публикацию в интернете похищенных данных, но заверили, что она не представляет значительной угрозы для государственных ведомств. По словам представителя полиции Швейцарии, провайдер Xplain уведомил офис полиции об инциденте за несколько дней до того, как база появилась в даркнете. При этом, насколько известно, ни один из правоохранительных проектов не пострадал, а Xplain имел доступ только к анонимизированным данным с тестовой целью, которые полностью утратили связь с субъектом персональных данных т.е. граждан Швейцарии.
В Федеральной таможенной службе Швейцарии 10 июня 2023 года заявили, что атака не затронула данных самой таможни страны. Однако к злоумышленникам попали сведения из деловой переписки клиентов ведомства с его сотрудниками. Федеральный офис таможни Швейцарии начал официальное расследование по инциденту.
По данным местных СМИ, на 14 июня 2023 года Кантональная полиция Швейцарии и армия Швейцарии также стали косвенными жертвами данной кибератаки. По мнению специалистов по ИБ, беспрецедентная атака на государственные органы подчеркивает уязвимость поставщиков ИТ-услуг. С 2021 года в Швейцарии растет количество кибератак, в частности на местные органы власти, медицинские онлайн-кабинеты, СМИ и крупные компании, такие как ABB и Swissport.
В начале 2022 года Швейцария утвердила генеральный план развития киберзащиты государства, который предусматривает выделение до $2,6 млрд до 2025 года.[1]