Liechtensteins Eigentümerregister gehackt: Daten zu 31.000 Rechtsträgern abgeflossen

Cyberangriff auf Liechtenstein: Daten zu 31.000 Rechtsträgern abgeflossen – Risiken für zentrale Compliance-Register.

Futuristische Darstellung eines digitalen Schutzschilds mit Schloss neben der leuchtenden Karte Liechtensteins auf einer vernetzten Datenoberfläche.

Unbekannte Angreifer haben das liechtensteinische Verzeichnis wirtschaftlich berechtigter Personen kompromittiert. Nach Angaben der Regierung wurden Datenkopien zu rund 31.000 Unternehmen, Stiftungen und Treuhänderschaften abgegriffen. Der Vorfall verdeutlicht die besonderen Risiken zentraler Register, in denen Identitäts- und Unternehmensdaten miteinander verknüpft sind.

Angriff in der Nacht entdeckt

Der unberechtigte Zugriff auf das Verzeichnis wirtschaftlich berechtigter Personen, kurz VwbP, erfolgte nach bisherigen Erkenntnissen in der Nacht vom 29. auf den 30. Juli 2026. Im Verlauf des 30. Juli bemerkte das zuständige Amt für Justiz Unregelmäßigkeiten und schaltete das Amt für Informatik ein.

Die Behörden sicherten daraufhin die Daten und nahmen das betroffene System vom Netz. Erste Untersuchungsergebnisse bestätigten anschließend, dass die Angreifer nicht nur auf das Register zugegriffen, sondern Daten daraus kopiert hatten. Hinweise darauf, dass Einträge verändert oder gelöscht wurden, liegen nach Angaben der Regierung bislang nicht vor.

Das Register bleibt für externe Nutzer vorerst nicht erreichbar. Die Regierung hat einen Krisenstab unter der Leitung von Regierungschefin Brigitte Haas und Justizminister Emanuel Schädler eingesetzt.

31.000 Rechtsträger – nicht zwingend 31.000 Personen

Bei der Einordnung des Umfangs ist eine wichtige Unterscheidung notwendig: Die offizielle Mitteilung spricht von Datenkopien zu rund 31.000 Rechtsträgern. Dazu zählen Gesellschaften, Stiftungen und Treuhänderschaften.

Das bedeutet nicht automatisch, dass exakt 31.000 natürliche Personen betroffen sind. Ein Rechtsträger kann Angaben zu mehreren wirtschaftlich berechtigten Personen enthalten. Umgekehrt kann eine Person mit mehreren Gesellschaften oder Stiftungen verbunden sein.

Das Register dokumentiert, welche natürlichen Personen letztlich Eigentum oder Kontrolle über die erfassten Organisationen ausüben. Es wurde 2021 im Zuge der Umsetzung der fünften EU-Geldwäscherichtlinie eingerichtet und dient der Bekämpfung von Geldwäsche und Terrorismusfinanzierung.

Welche konkreten Datenfelder bei dem Angriff kopiert wurden und wie viele einzelne Personen betroffen sind, haben die Behörden bislang nicht abschließend veröffentlicht.

Behörden melden Datenschutzverletzung

Die liechtensteinische Regierung stuft den Vorfall als Verletzung des Schutzes personenbezogener Daten nach Artikel 33 der Datenschutz-Grundverordnung ein. Betroffene sollen entsprechend den Vorgaben aus Artikel 34 DSGVO informiert werden.

Für Rückfragen wurde eine zentrale Kontaktstelle eingerichtet. Parallel laufen die technische Analyse des Angriffs und die Untersuchung möglicher Gegenmaßnahmen. Zum Angriffsweg, zu einer möglicherweise ausgenutzten Schwachstelle und zur Identität der Täter gibt es bislang keine bestätigten Angaben.

Nach Angaben des Liechtensteinischen Bankenverbands sind keine Banken und keine Bankkundendaten betroffen. Dabei handelt es sich allerdings um eine Aussage des Branchenverbands und nicht um ein abschließendes Ergebnis der behördlichen Untersuchung.

Zentrale Register werden zum Hochwertziel

Der Vorfall ist für Unternehmen über Liechtenstein hinaus relevant. Register für wirtschaftlich Berechtigte, Kundenidentitäten oder Compliance-Prüfungen enthalten häufig nicht nur einzelne personenbezogene Informationen. Sie bilden auch Beziehungen zwischen Personen, Unternehmen, Beteiligungen und Kontrollstrukturen ab.

Geraten solche Daten in falsche Hände, können sie unter anderem zur Vorbereitung gezielter Phishing-Kampagnen, zur Identitätsvortäuschung oder zur Ansprache besonders exponierter Personen verwendet werden. Für einen solchen Missbrauch gibt es im aktuellen Fall bislang keine bestätigten Hinweise. Das Risikopotenzial ergibt sich jedoch aus der Art der gespeicherten Informationen.

Betreiber vergleichbarer Systeme sollten zentrale Register daher nicht als gewöhnliche Fachanwendungen behandeln. Entscheidend sind eine konsequente Zugriffskontrolle, die Trennung administrativer Rollen, eine lückenlose Protokollierung sowie eine schnelle Erkennung ungewöhnlicher Datenabfragen und größerer Exporte.

Auch der Umfang abrufbarer Datensätze sollte begrenzt werden. Selbst wenn ein Benutzerkonto oder eine Schnittstelle kompromittiert wird, können technische Exportlimits, zusätzliche Freigaben und eine verhaltensbasierte Überwachung den möglichen Datenabfluss reduzieren.

Der Angriffsweg bleibt offen

Noch ist nicht bekannt, ob die Täter eine technische Schwachstelle, kompromittierte Zugangsdaten oder eine fehlerhafte Konfiguration ausgenutzt haben. Auch über eine Lösegeldforderung oder eine Veröffentlichung der Daten liegen bislang keine bestätigten Angaben vor.

Damit bleibt die zentrale Frage unbeantwortet, ob der Vorfall auf ein isoliertes Sicherheitsproblem oder auf strukturelle Schwächen beim Schutz des Registers zurückzuführen ist. Erst die weitere forensische Untersuchung dürfte zeigen, welche Sicherheitsmaßnahmen versagt haben und wie lange der Zugriff unentdeckt möglich war.

Konsequenzen für IT-Entscheider

Der Angriff zeigt, dass die Kritikalität eines Systems nicht allein von seiner Verfügbarkeit abhängt. Bei Registern und Compliance-Plattformen kann bereits der Verlust der Vertraulichkeit erhebliche Folgen haben – auch wenn die Daten vollständig erhalten bleiben und der laufende Betrieb schnell wiederhergestellt werden kann.

IT-Verantwortliche sollten deshalb prüfen, welche internen Anwendungen besonders wertvolle Verknüpfungen zwischen Personen-, Kunden- und Unternehmensdaten enthalten. Für diese Systeme müssen Schutzbedarf, Monitoring und Notfallplanung mindestens ebenso konsequent ausgelegt werden wie für klassische Finanz- oder Produktionssysteme.

Der Vorfall in Liechtenstein ist damit nicht nur ein Datenschutzproblem. Er ist auch ein Hinweis darauf, wie attraktiv zentralisierte Transparenz- und Compliance-Infrastrukturen für Angreifer geworden sind.

Weiterführende Artikel

News
12 Aug. 2026 4 Min. Lesezeit

Personalausweis ohne Adresse

Neue Ausweisgeneration rückt digitale Identitäten in den Fokus

IT-Dock Jetzt lesen
News
12 Aug. 2026 4 Min. Lesezeit

Windows-Zero-Day aktiv ausgenutzt: Microsoft schließt Lücke für SYSTEM-Rechte

Microsoft schließt eine aktiv ausgenutzte Windows-Zero-Day-Lücke, die Angreifern SYSTEM-Rechte verschaffen kann.

IT-Dock Jetzt lesen
News
12 Aug. 2026 4 Min. Lesezeit

Google Pixel 11: Vorbestellungen sollen schon Stunden vor dem Launch-Event starten

Google Pixel 11 startet ungewöhnlich früh: Was der Vorbestellstart und Android 17 für IT-Entscheider bedeuten.

IT-Dock Jetzt lesen
News
12 Aug. 2026 5 Min. Lesezeit

OpenAI bremst Astra: Teile der internen Arbeit wegen Cyberrisiken pausiert

OpenAI pausiert Teile der Astra-Arbeit wegen möglicher Cyberrisiken und verschärft die Sicherheitskontrollen für KI-Agenten.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

Cisco schließt kritische Lücken in SD-WAN und IOS XE

Cisco schließt kritische Lücken in Catalyst SD-WAN und IOS XE. Unternehmen sollten betroffene Systeme zeitnah aktualisieren.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

Samsung Galaxy S26 FE im Leak

Exynos 2500, 6,7-Zoll-AMOLED und 4.900-mAh-Akku – mit offenen Fragen zu Preis und Start.

IT-Dock Jetzt lesen
News
11 Aug. 2026 6 Min. Lesezeit

Glasfaser Debakel – Deutschlands Millionen-Lücke bei der Nutzung

Glasfaserausbau in Deutschland wächst, doch viele Anschlüsse bleiben ungenutzt. Das sollten IT-Entscheider wissen.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

KI gegen KI: Tech-Konzerne bauen offene Security-Allianz

Neue Open Secure AI Alliance vernetzt Tech-Konzerne für mehr Sicherheit bei autonomen KI-Agenten und offenen Modellen.

IT-Dock Jetzt lesen
News
10 Aug. 2026 4 Min. Lesezeit

AMD will Taalas übernehmen: Spezialchips sollen KI-Inferenz beschleunigen

AMD will Taalas übernehmen und setzt auf spezialisierte KI-Chips für schnellere, effizientere Inferenz in Rechenzentren.

IT-Dock Jetzt lesen
News
10 Aug. 2026 5 Min. Lesezeit

Wenn Maschinen zu Nutzern werden: Das Web bekommt mit KI-Agenten ein neues Security-Problem

KI-Agenten verändern Web-Infrastruktur: Warum Identity, API-Security und Observability für Unternehmen wichtiger werden.

IT-Dock Jetzt lesen

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top