Veröffentlicht am 03.08.2026
In der Nacht vom 30. auf den 31. Juli 2026 gelangten unbekannte Angreifer an die Daten von rund 31.000 juristischen Personen – Unternehmen, Stiftungen und Trusts. Angegriffen wurde das liechtensteinische Register der wirtschaftlichen Eigentümer, kurz VwbP. Erbeutet wurden nicht nur Firmennamen, sondern Identitäten, Adressen und detaillierte Eigentümerinformationen – also genau jene Daten, die eigentlich streng geschützt sein sollten. Wer hinter einer Stiftung oder Gesellschaft steht, wer sie kontrolliert und wo diese Personen erreichbar sind: All das liegt nun potenziell in fremden Händen.
Für viele Inhaber kleiner und mittlerer Unternehmen mit Bezug nach Liechtenstein ist das mehr als eine ferne Meldung. Denn wer über eine liechtensteinische Struktur verfügt oder mit einer solchen geschäftlich verbunden ist, könnte direkt betroffen sein. In diesem Artikel erklären wir, was passiert ist, warum dieses Register überhaupt existiert, wer im Risiko steht – und was Sie jetzt konkret tun sollten.
Nach den bislang bekannten Informationen drangen die Täter in der Nacht auf den 31. Juli 2026 in das Register der wirtschaftlichen Eigentümer (VwbP) ein. Der Begriff „wirtschaftlicher Eigentümer“ – im Fachjargon oft als Ultimate Beneficial Owner (UBO) bezeichnet – meint die natürliche Person, die letztlich hinter einem Unternehmen, einer Stiftung oder einem Trust steht und diese kontrolliert oder von ihr profitiert.
Die Angreifer beließen es nicht bei einem simplen Blick in die Datenbank, sondern kopierten die Datensätze heraus – im Fachbegriff heißt dieser Vorgang Exfiltration, also das gezielte Abfließen von Daten aus einem System. Betroffen sind laut Bericht rund 31.000 juristische Personen mit folgenden Datenkategorien:
Als Reaktion nahm das zuständige Justizamt das Register vom Netz. Zusätzlich wurde eine Kriseneinheit unter Premierministerin Brigitte Haas eingesetzt, um den Vorfall aufzuarbeiten.
Bemerkenswert – und aus Sicht der Sicherheitsanalyse ungewöhnlich: Bis zum jetzigen Zeitpunkt hat sich kein Täter bekannt, und es wurde kein Lösegeld gefordert. Das unterscheidet diesen Angriff von klassischen Ransomware-Fällen, bei denen Kriminelle Daten verschlüsseln und Geld für die Freigabe verlangen. Wenn kein Lösegeld im Spiel ist, deutet das häufig darauf hin, dass es allein um die Daten selbst geht – sei es zum Weiterverkauf, zur gezielten Auswertung oder aus geheimdienstlichem Interesse. Belastbare Aussagen über das Motiv liegen jedoch noch nicht vor.
Die Abkürzung AML steht für Anti-Money-Laundering, also Geldwäschebekämpfung. Register der wirtschaftlichen Eigentümer wurden in Europa eingeführt, um Transparenz darüber zu schaffen, wer tatsächlich hinter Firmen und komplexen Rechtsgebilden steht. Denn gerade Stiftungen und Trusts eignen sich dazu, die wahren Eigentümer zu verschleiern. Solche Register sollen es Behörden, Banken und – in bestimmten Fällen – berechtigten Dritten ermöglichen, diese Verschleierung zu durchbrechen.
Das Paradoxe an diesem Vorfall: Ein Register, das eigentlich die Transparenz gegenüber Kriminellen erschweren soll, ist nun selbst zur Datenquelle für potenzielle Kriminelle geworden. Die zentrale Bündelung sensibler Eigentümerdaten an einem Ort macht solche Register zu einem attraktiven Ziel – wer hier eindringt, erhält auf einen Schlag ein hochwertiges Gesamtbild ganzer Firmenlandschaften.
Ein weiterer Kontext ist zeitlich brisant: Der Angriff erfolgte laut Bericht 24 Tage nach Ablauf der Umsetzungsfrist der sogenannten AMLD6. AMLD6 ist die sechste EU-Geldwäscherichtlinie (Sixth Anti-Money Laundering Directive), die die Regeln zur Geldwäschebekämpfung europaweit verschärft. Dass ausgerechnet kurz nach diesem regulatorischen Meilenstein ein zentrales Register kompromittiert wurde, wirft Fragen zur Sicherheit solcher Systeme auf – auch über Liechtenstein hinaus.
Betroffen sind grundsätzlich die rund 31.000 juristischen Personen, deren Daten im VwbP-Register hinterlegt sind. Konkret heißt das:
Auch wenn Ihr Unternehmen seinen Hauptsitz in Deutschland hat: Wenn Sie mit liechtensteinischen Strukturen arbeiten – etwa über eine Beteiligung, eine Stiftung, einen Trust oder eine dortige Tochtergesellschaft – kann Ihre Personen- oder Firmeninformation in den erbeuteten Daten enthalten sein.
Konkrete Prüfwerkzeuge oder offizielle Betroffenheits-Abfragen wurden bislang nicht veröffentlicht. Dennoch können Sie folgende Schritte gehen, um Ihre eigene Betroffenheit einzuschätzen:
Auch wenn kein Lösegeld gefordert wurde, bedeutet das nicht, dass keine Gefahr besteht – im Gegenteil. Wenn Eigentümerdaten frei zirkulieren, steigt das Risiko für gezielte Angriffe. Wir empfehlen folgende Sofortmaßnahmen:
Auch wenn Liechtenstein kein EU-Mitgliedstaat ist, gehört es zum Europäischen Wirtschaftsraum und wendet die Datenschutz-Grundverordnung (DSGVO) an. Bei den erbeuteten Informationen handelt es sich zumindest teilweise um personenbezogene Daten – nämlich Namen und Adressen der wirtschaftlichen Eigentümer. Damit ist der Vorfall grundsätzlich als Datenschutzverletzung im Sinne der DSGVO einzuordnen.
Für Unternehmen bedeutet das: Wenn personenbezogene Daten, für die Sie verantwortlich sind, in den Datenabfluss geraten sind, können Melde- und Benachrichtigungspflichten greifen. Die DSGVO sieht in bestimmten Fällen eine Meldung an die zuständige Aufsichtsbehörde sowie eine Benachrichtigung der betroffenen Personen vor. Ob und in welchem Umfang das für Sie gilt, hängt vom Einzelfall ab – hier lohnt sich die frühzeitige Abstimmung mit einem Datenschutzberater.
Wir stufen die Schwere dieses Vorfalls als hoch ein. Dafür sprechen mehrere Faktoren:
Die gute Nachricht: Das Register wurde vom Justizamt umgehend offline genommen, und es wurde eine Kriseneinheit auf höchster Regierungsebene eingesetzt. Das zeigt, dass der Vorfall ernst genommen wird und aktiv aufgearbeitet wird.
Der Angriff auf das liechtensteinische Register der wirtschaftlichen Eigentümer ist ein Weckruf – gerade für kleine und mittlere Unternehmen, die grenzüberschreitende Strukturen nutzen. Er zeigt, dass selbst staatlich betriebene Register, die eigentlich Sicherheit und Transparenz schaffen sollen, zum Ziel werden können. Und er verdeutlicht: Datenschutz endet nicht an der eigenen Firewall, sondern hängt auch davon ab, wie gut die Systeme Dritter geschützt sind, an die Sie Ihre Daten übermitteln.
Wenn Sie mit liechtensteinischen Strukturen zu tun haben, warten Sie nicht ab. Klären Sie Ihre Betroffenheit, sprechen Sie mit Ihrem Treuhänder und Ihren Rechtsberatern, und schärfen Sie das Bewusstsein Ihres Teams für Phishing und CEO-Fraud. Denn wo Eigentümerdaten kursieren, folgen erfahrungsgemäß gezielte Betrugsversuche. Wer jetzt vorbereitet ist, macht sich zu einem deutlich unattraktiveren Ziel.
Wir verfolgen die Entwicklung dieses Vorfalls weiter und aktualisieren diesen Beitrag, sobald offizielle Stellen weitere Informationen veröffentlichen.
Quelle: TechTimes, „Liechtenstein Data Breach: Attackers Hack AML Registry, Exposing EU Security Flaw“, veröffentlicht am 3. August 2026.