Die SRG hat am 28. September 2026 einen Cybervorfall gemeldet. Unberechtigte haben auf Daten von SRF-Mitarbeitenden zugegriffen, wie SRF berichtet. Betroffen sind nach aktuellem Stand Namen, Funktionen sowie dienstliche und teilweise private Kontaktangaben von rund 340 Personen, grösstenteils aus der Angebotseinheit «Information». Hinweise auf Passwörter, Bankdaten oder journalistische Quellen gibt es laut SRG nicht. Auch watson und 20 Minuten berichten.
Was die SRG richtig gemacht hat
| Massnahme | Warum sie wichtig ist |
|---|---|
| Zugänge sofort deaktiviert | Stoppt weitere Zugriffe |
| Fachleute beigezogen | Ursache und Umfang werden sauber geklärt |
| Betroffene direkt informiert | Sie können sich vor Phishing schützen |
| Behörden informiert, Anzeige erstattet | Erfüllt Pflichten und hilft der Strafverfolgung |
Die Lehre für KMU: alte Daten sind auch Daten
Die entwendeten Datensätze stammen aus dem Jahr 2020. Viele Unternehmen bewahren alte Exporte, Mitarbeiterlisten oder Formulareinträge auf, die niemand mehr braucht. Was nicht mehr existiert, kann nicht gestohlen werden.
- Alte Exporte, Listen und Formulareinträge löschen, auch auf der Website.
- Zugänge ehemaliger Mitarbeitender und Dienstleister entfernen.
- Zwei-Faktor-Anmeldung für alle wichtigen Konten aktivieren.
- Mitarbeitende vor Phishing warnen – gestohlene Kontaktdaten werden oft dafür genutzt.
- Festlegen, wer im Ernstfall was tut und wann gemeldet werden muss.
Nächste Schritte
Mit dem [kostenlosen Cyber-Check](/cyber-check) sehen Sie in wenigen Minuten, wo Ihre Firma steht. Der [Cyber-Notfallplan](/notfallplan) zeigt Ihrem Team, was in den ersten 60 Minuten zu tun ist. Zur Meldepflicht lesen Sie unseren Beitrag [revDSG: Datenleck melden](/blog/revdsg-datenleck-melden).