Der Vorfall ist brisant: Im VwbP ist verzeichnet, welche Personen an „Rechtsträgern“ – also Gesellschaften, Stiftungen und Treuhandschaften wirtschaftlich berechtigt sind. Damit sollen Geldwäsche und Terrorismusfinanzierung verhindert werden.

Datendiebstahl in der Nacht auf Donnerstag

Nach vorläufigen Erkenntnissen hat sich in der Nacht auf den 30. Juli 2026 eine unbekannte Täterschaft widerrechtlich auf digitalem Weg Zugriff auf das VwbP verschafft, teilte die Liechtensteinische Regierung am Sonntagabend mit. In einer eilends einberufenen Medienkonferenz informierte man über die Einrichtung eines Krisenstabes.

Am Donnerstag seien beim Amt für Justiz „Unregelmäßigkeiten“ aufgefallen. In der Folge habe man das Amt für Informatik kontaktiert, um den Sachverhalt zu analysieren. „Aufgrund des Anfangsverdachts hat das Amt für Informatik unmittelbar Maßnahmen zur Sicherung der Daten umgesetzt und das betroffene System vom Netz genommen“, so die Regierung des Fürstentums.

Regierung am Freitag informiert

Noch am Donnerstag habe man eine umfassende Analyse des Vorfalls eingeleitet. Am Freitag sei die Regierung informiert worden, dass ein möglicherweise erfolgreicher Angriff auf das VwbP stattgefunden hat. Am Samstagnachmittag wurden die ersten bestätigten Ergebnisse der Voruntersuchungen an die Regierung übermittelt.

So ein Angriff bedeute für jeden Wirtschaftsplatz eine schwierige Situation, so Regierungschefin Brigitte Haas im Interview mit dem ORF Vorarlberg, „denn jeder Hackerangriff ist einer zu viel. Wir sind mit Hochdruck daran, die Folgen abzuschätzen und natürlich auch herauszufinden, wer für den Angriff verantwortlich ist.“

Daten von 31.000 Rechtsträgern gestohlen

„Es hat sich inzwischen herausgestellt, dass sich die Täterschaft rechtswidrig Zugriff auf das Verzeichnis verschaffen und Datenkopien von rund 31.000 Rechtsträgern abgreifen konnte“, so die Regierung am Sonntagabend in einer Pressekonferenz. Deshalb ist das Verzeichnis über die LLV.li-Website für externe Nutzer vorerst nicht verfügbar. Online war am Sonntagabend dort noch von „Wartungsarbeiten“ zu lesen. Immerhin: „Nach aktuellem Kenntnisstand bestehen keine Hinweise darauf, dass Daten im System verändert oder gelöscht wurden“, so die Regierung am Sonntag.

Über das Motiv herrscht Unklarheit. Es sei weder eine Veröffentlichung gefunden worden noch ein Erpresserschreiben eingegangen. Vom Hackerangriff waren die Namen, die Staatsangehörigkeit und das Geburtsdatum der Berechtigten betroffen, nicht aber die Adressen.

Krisenstab am Wochenende eingesetzt

Die Regierung habe noch am Abend des 1. August einen Krisenstab einberufen, der seine Arbeit unverzüglich aufgenommen hat, und diesen am 2. August 2026 formell bestätigt. Die Leitung des Krisenstabs übernehmen demzufolge Regierungschefin Brigitte Haas und Justizminister Emanuel Schädler. Oberstes Ziel sei es, den Vorfall so rasch wie möglich umfassend aufzuklären, Betroffene zu informieren und Gegenmaßnahmen einzuleiten. Der Krisenstab wolle am Montag über aktuelle Entwicklungen informieren.

Betroffene sollen informiert werden