Hacker-Angriff auf die FHNW

    Die Plattform GitLab der FHNW ist angegriffen worden.

    Bei der Plattform GitLab handelt es sich um eine Software-Entwicklungsumgebung mit integriertem Repository. Die FHNW bezieht die Dienstleistung GitLab von SWITCH als eine Software-as-a-Service-Lösung (Managed Hosting). Die Ransomware-Gruppe «FOG» hat einen Teil der Daten (Software-Code) kopiert und am 5. März 2025 im Darknet zur Verfügung gestellt.

    Die FHNW hat umgehend den Krisenstab und innerhalb der Corporate IT eine Task Force einberufen, den entsprechenden Notfallplan aktiviert und die zentralen Organe der FHNW sowie die Behörden informiert.

    Um das Schadensausmass genauer beziffern zu können, läuft aktuell eine Analyse der im Darknet auffindbaren Daten sowie eine Abklärung, ob allenfalls noch mehr Daten gestohlen wurden. Die FHNW hat unter anderem umgehend sämtliche GitLab Access-Schlüssel geblockt und die Benutzenden-Passwörter für den GitLab zurückgesetzt.

    Es ist bisher nicht bekannt, dass weitere Systeme vom Angriff betroffen sind. Der Lehrbetrieb der FHNW ist durch diesen Hacker-Angriff auf die Plattform GitLab nicht direkt tangiert.

    Die FHNW ist in erhöhter Alarmbereitschaft, wird gezielt weitere Massnahmen einleiten und setzt alles daran, ihre Systeme und die diesbezüglichen Daten ihrer Mitarbeitenden/Studierenden/Partner zu schützen.

    Die FHNW wird über ihre internen und externen Kommunikationskanäle regelmässig und transparent über den Cyberangriff informieren, soweit es die laufenden Ermittlungen zulassen.