Die PLAY-Gruppe listete das Schweizer IT-Unternehmen Xplain am 23. Mai 2023 auf ihrem Blog als Opfer eines Ransomwareangriffs. Die Kriminellen geben an, bei dem Ransomwareangriff 907 GB an Daten erlangt zu haben. Die Daten umfassen laut den Cyberkriminellen personenbezogene Informationen, Daten über Finanzen und Steuern sowie private Informationen von Kunden des Unternehmens.
Nachdem die Gruppe das Unternehmen auf ihrer Webseite gelistet hatte, bestätigte der Geschäftsführer von Xplain, dass es einen Ransomwareangriff gab und die Behauptungen der Hacker wahrscheinlich zutreffen. Der Geschäftsführer äußerte, dass Behördendaten nicht von dem Vorfall betroffen seien, da diese nicht beim Entwicklungsunternehmen gespeichert werden. Betroffen sind laut dem Unternehmen wahrscheinlich personenbezogene Informationen über Mitarbeiter, über Projekte und geschäftliche Dokumente. Dies deckt sich mit den Behauptungen der Täter.
Die Ransomwaregruppe droht damit, sämtliche erlangte Daten am 1. Juni 2023 zu veröffentlichen, sollte die Xplain AG die Forderungen der PLAY-Gruppe nicht erfüllen.
Nachtrag vom 07.06.2023:
Da das Unternehmen nicht auf Lösegeldforderungen eingegangen ist, veröffentlichten die Täter sämtliche Daten, darunter auch solche des Bundesamts für Polizei und des Bundesamts für Zoll und Grenzsicherheit der Schweiz.
Nachtrag vom 08.03.2024:
Bei dem Angriff wurden ca. 1,3 Mio. Dateien entwendet, von denen 65.000 von der schweizerischen Cybersicherheitsbehörde (NCSC) für die Regierung relevante Daten enthielten. 95% dieser relevanten Dateien gehörten dem Eidgenössischen Justiz- und Polizeidepartment.
In 5.182 dieser Dateien fand die Untersuchung, die das NCSC durchführte, sensible Daten wie personenbezogene und technische Informationen, vertrauliche Details und Passwörter.