Ein externer Softwarelieferant zweier bernischer Pensionskassen ist Opfer eines Cyberangriffs geworden. Laut einer Meldung von Keystone-SDA, die SWI swissinfo.ch am 9. Oktober 2026 veröffentlichte, betrifft der Vorfall die Bernische Pensionskasse und die Bernische Lehrerversicherungskasse (in der englischen Fassung als «Bern Pension Fund» und «Bern Teachers’ Insurance Fund» bezeichnet). Der Kanton Bern gibt an, keine Hinweise darauf zu haben, dass Daten gestohlen wurden.
Was geschehen ist
Der Angriff ereignete sich Ende September. Bekannt gegeben wurde er am Freitag in einer gemeinsamen Mitteilung der kantonalen Finanzdirektion und der Bildungs- und Kulturdirektion. Ziel waren nicht die Pensionskassen selbst, sondern ein Unternehmen, das sie mit Software beliefert. Diese Firma wird nicht genannt.
Gemäss der Meldung hat das betroffene Unternehmen umgehend Strafanzeige eingereicht, und die Staatsanwaltschaft führt die Ermittlungen. Die beiden Pensionskassen stehen mit den zuständigen Direktionen in Kontakt.
Die Daten der Versicherten: was bekannt ist und was offen bleibt
Die offizielle Botschaft hat zwei Seiten. Einerseits liegen dem Kanton keine Anhaltspunkte für einen Datendiebstahl vor. Andererseits lässt sich nicht vollständig ausschliessen, dass Daten entwendet wurden. Sollte dies «wider Erwarten» der Fall sein, werden die Pensionskassen weitere Informationen bereitstellen, heisst es in der von swissinfo.ch zitierten Mitteilung.
Mehrere Punkte werden in der Quelle nicht präzisiert: der Name des Dienstleisters, die Art der von ihm gelieferten Software, die Art des Angriffs, die Datenkategorien, auf die dieser Lieferant Zugriff hatte, sowie die Frage, ob weitere Kunden des Unternehmens betroffen sind.
Wer bei diesen beiden Kassen versichert ist
Die beiden Institutionen versichern insbesondere das Kantonspersonal, das Personal der kantonalen Hochschulen und die Lehrpersonen des Kantons Bern. Nach eigenen Angaben zählten sie Ende Dezember des vergangenen Jahres insgesamt mehr als 63'000 versicherte Personen, hinzu kommen mehr als 28'000 Rentenbeziehende.
Kein Einzelfall in dieser Woche
Die Seite von swissinfo.ch verweist zudem auf einen am 8. Oktober 2026 veröffentlichten Artikel: Darin untersucht die Pensionskasse des Bundes Publica einen Cyberangriff auf einen Lieferanten sowie ein Datenleck, von dem Versicherte betroffen sind. Aus der Quelle geht nicht hervor, ob es sich um denselben Dienstleister handelt und ob die beiden Vorfälle zusammenhängen.
Analyse: Sicherheit hängt auch von den Dienstleistern ab
Das Folgende ist Analyse und keine berichtete Tatsache. Eine Pensionskasse verwaltet Informationen über ihre Versicherten und Rentenbeziehenden, doch ein Teil ihrer Informatik kann auf externen Unternehmen beruhen. Der Berner Fall veranschaulicht diesen Mechanismus: Der Angriff richtete sich nicht direkt gegen die Kassen, und es war das angegriffene Unternehmen, das Anzeige erstattete. Für Vorsorgeeinrichtungen hängt die Sicherheit ihrer Daten somit auch von den Schutzmassnahmen ihrer Lieferanten ab. Zum jetzigen Zeitpunkt lässt nichts in der Quelle den Schluss zu, dass sich die Berner Versicherten auf konkrete Folgen einstellen müssen; die Kassen haben angekündigt, zu informieren, falls ein Datendiebstahl festgestellt werden sollte.
Quellen
- SWI swissinfo.ch (Keystone-SDA), «Cyberattack on software supplier affects Bern pension funds», 9. Oktober 2026: https://www.swissinfo.ch/eng/various/cyberattack-on-software-supplier-affects-bern-pension-funds/92192331




