Síntesis
Un ciberataque detectado a fines de septiembre contra la empresa de software PK Softech provocó una filtración de datos que afecta a Publica, uno de los mayores fondos de pensiones de Suiza, que agrupa a funcionarios de la administración federal y del ámbito de los institutos federales de tecnología. Aún se investiga qué información fue robada y a cuántas personas afecta.
- PK Softech habría reconocidos que salieron datos de sus sistemas.
- Podrían estar expuestos nombres, direcciones, salarios y números de seguridad social.
- Publica asegura que los ahorros previsionales están a salvo.
- Dos fondos de pensiones del cantón de Berna reportaron un incidente similar.
Noticia
“Publica”, como se conoce al fondo de pensiones de la administración federal suiza, sufrió una filtración de datos tras un ciberataque contra uno de sus proveedores externos de software, según un comunicado del Consejo Federal compartido el pasado jueves 8 de octubre. El proveedor detectó el ataque a fines de septiembre, presentó de inmediato una denuncia penal y avisó a las autoridades federales, a Publica y a sus demás clientes.
Abren investigación
La Fiscalía General de la Confederación abrió una investigación, mientras la empresa de software colabora con distintas autoridades para determinar el alcance de los datos comprometidos. El gobierno precisó que “ninguna otra entidad federal tiene relación comercial con la empresa”.
Aunque el comunicado oficial no lo identificó, al menos dos medios (AWP y Watson) identificaron que el proveedor es PK Softech AG, desarrollador con sede en Reinach, en el cantón de Basilea-Campiña. Según el medio suizo Watson, la propia firma confirmó el ataque en su sitio web, indicando que “según el conocimiento actual, debe suponerse que se filtraron datos de nuestros sistemas”.
El medio suizo detalla que un malware dio a los atacantes acceso a parte de la infraestructura de PK Softech, empresa que en 2017 ganó una licitación de Publica para desarrollar una aplicación previsional. Se presume que se trató de un ataque de ransomware, aunque no ha sido confirmado. La compañía aseguró que la filtración salió de sus sistemas y no de los de sus clientes, y que el 2 de octubre volvió a operar sin restricciones.
Según una carta de Publica citada por el medio suizo, los datos potencialmente afectados incluyen nombres, fechas de nacimiento, números AHV (de seguridad social), direcciones, teléfonos y correos, salarios, haberes previsionales e información sobre el estado civil del cónyuge o pareja. El fondo aún no sabe si se robaron datos, cuáles, ni a cuántas personas afectaría.
Alerta a pensionados de “Publica”
Publica es uno de los mayores fondos de pensiones del país. A fines de 2025 contaba con unos 70 mil afiliados activos, 41.600 pensionados y activos por casi 45 mil millones de francos suizos, informó el medio Swissinfo. El fondo no quiso decir si hubo exigencias de rescate o amenazas de publicar los datos.
Publica aseguró que “los ahorros previsionales están seguros y no se han visto afectados por el ciberataque”, según un comunicado de la ETH Zúrich (Escuela Politécnica Federal de Zúrich) a su personal. Los afiliados activos fueron notificados por correo el 8 de octubre, los pensionados recibirán una carta y el fondo habilitó un punto de contacto para reportar actividad sospechosa.
En paralelo, el Fondo de Pensiones de Berna y la Caja de Seguros de Docentes de ese cantón informaron que un proveedor externo de software también sufrió un ciberataque a fines de septiembre, según Swissinfo. Las autoridades cantonales no tienen evidencia de robo de datos, aunque no pueden descartarlo por completo.


