Zwitsers federaal pensioenfonds getroffen door datalek na cyberaanval

okt 8, 2026

Het Zwitserse federale pensioenfonds Publica heeft een datalek bevestigd na een cyberaanval op een externe softwareleverancier eind september.

Publica, dat de pensioenen beheert van medewerkers van de Zwitserse federale overheid en aangesloten organisaties, zegt samen met de autoriteiten te onderzoeken welke gegevens mogelijk zijn gelekt.

Het pensioenfonds heeft niet bekendgemaakt welke softwareleverancier is getroffen of hoeveel mensen mogelijk slachtoffer zijn geworden. Ook is nog onduidelijk of het datalek persoonlijke of financiële gegevens van deelnemers aan het pensioenfonds bevat.

Het Zwitserse Openbaar Ministerie heeft een onderzoek ingesteld naar het incident. Volgens Publica hadden geen andere Zwitserse federale overheidsinstanties een zakelijke relatie met de getroffen leverancier.

De volledige omvang van het datalek is nog onbekend. Publica heeft ook geen aanwijzingen bekendgemaakt dat de getroffen gegevens zijn misbruikt.

Het incident laat zien welke risico’s externe softwareleveranciers kunnen vormen voor de cyberveiligheid. Een datalek bij een externe leverancier kan namelijk ook gegevens blootstellen van organisaties die van zijn diensten gebruikmaken.

De afgelopen tijd hebben datalekken bij externe partijen geleid tot het uitlekken van grote hoeveelheden gegevens in verschillende belangrijke en gevoelige sectoren. Opvallende recente voorbeelden zijn het Pentagon, DIVD, Revolut, Dropbox en Mercor. Bij het datalek van Mercor werden onder meer marketinggegevens van grote bedrijven zoals OpenAI, Google en Meta blootgesteld.

Ook interessant