Wichtige Informationen

Angriff auf das staatliche Verzeichnis 

für wirtschaftlich berechtigte Personen in Liechtenstein


Die Regierung des Fürstentums Liechtenstein führt ein zentrales Verzeichnis, in welchem Informationen zu wirtschaftlich berechtigten Personen von im Inland domizilierten Rechtsträgern, wie Stiftungen, Treuhänderschaften, Anstalten oder Aktiengesellschaften, erfasst werden («VwbP»). Die Verpflichtung zur Führung dieses Registers ergibt sich für EWR-Staaten aus der 5. EU Geldwäscherei-Richtlinie (Richtlinie (EU) 2018/843).

Gemäss Medienmitteilung der Regierung vom 2. August 2026 hat sich in der Nacht auf den 30. Juli 2026 eine unbekannte Täterschaft widerrechtlich Zugriff auf das durch die zuständige staatliche Stelle geführte VwbP verschafft.

Der Angriff erfolgte nicht über Systeme oder Verantwortungsbereiche unseres Unternehmens.

Dabei wurden Datenkopien der wirtschaftlich berechtigten Personen aller rund 31'000 im Inland domizilierten Rechtsträger abgegriffen.

Nach unserem Informationsstand handelt es sich dabei um den Namen, Vornamen, das Geburtsdatum, die Staatsangehörigkeit sowie das Domizilland.

Das Amt für Informatik hat das betroffene System vom Netz genommen und die Datensicherung veranlasst. Die Regierung stuft den Vorfall als Verletzung des Schutzes personenbezogener Daten gemäss Art. 33 DSGVO ein und hat am Abend des 1. August 2026 einen Krisenstab eingesetzt. Wir werden fortlaufend über neue Entwicklungen informiert.

Bisher sind keine Informationen bekannt, wonach die Daten veröffentlicht wurden. Ebenso wurde die Regierung bislang nicht mit Lösegeldforderungen konfrontiert.

Es ist nicht auszuschliessen, dass die erlangten Informationen für gezielte Täuschungsversuche, insbesondere Phishing- oder Social-Engineering-Angriffe, genutzt werden. Dritte könnten sich unter Bezugnahme auf bekannte Rechtsträger, Beteiligungen oder Personen als vertrauenswürdige Ansprechpartner ausgeben, um weitere vertrauliche Informationen, Zugangsdaten oder Zahlungen zu erlangen.

Wir empfehlen daher, unerwartete E-Mails, Anrufe oder sonstige Kontaktaufnahmen besonders sorgfältig zu prüfen, keine verdächtigen Links oder Anhänge zu öffnen und Zahlungs- oder Auskunftsersuchen über einen bereits bekannten Kommunikationsweg zu verifizieren. Wir befinden uns in enger Abstimmung mit den liechtensteinischen Behörden und werden Sie über neue Entwicklungen informieren, sobald neue gesicherte Erkenntnisse oder konkrete Handlungsempfehlungen vorliegen.


Freundliche Grüsse

Dr. Donat P. Marxer

Medipolan AG
Landstrasse 151
FL-9494 Schaan

phone: 00423 / 237 57 47
mobile: 00423 / 792 57 47
E-Mail: donat.marxer@medipolan.li
Internet: www.medipolan.li


Attack on the state register

of beneficial owners in Liechtenstein

The Government of the Principality of Liechtenstein maintains a central register containing information on the beneficial owners of legal entities domiciled in Liechtenstein, such as foundations, trusts, establishments, and stock corporations (the "BO-Register").

The obligation for EEA member states to maintain such a register is based on the 5th EU Anti-Money Laundering Directive (Directive (EU) 2018/843).

According to the Government's press release of 2 August 2026, an unknown perpetrator unlawfully gained access to the BO-Register maintained by the competent government authority during the night of 30 July 2026. The attack did not occur through our company's systems or within our area of responsibility.

As a result, copies of the beneficial ownership data relating to all approximately 31,000 legal entities domiciled in Liechtenstein were obtained.

Based on the information currently available to us, the compromised data includes the beneficial owners' surname, first name, date of birth, nationality, and country of residence.

The Office of Information Technology (Amt für Informatik) has taken the affected system offline and secured the available data backups. The Government has classified the incident as a personal data breach pursuant to Article 33 of the General Data Protection Regulation (GDPR) and established a crisis management team on the evening of 1 August 2026. We are being kept informed of developments on an ongoing basis.

At present, there is no information indicating that the data has been published. Likewise, the Government has not received any ransom demands to date.

It cannot be ruled out that the compromised information may be used for targeted fraud attempts, particularly phishing or social engineering attacks. Third parties may impersonate trusted contacts by referring to known legal entities, ownership interests, or individuals in an attempt to obtain additional confidential information, login credentials, or payments. We therefore recommend exercising particular caution with unexpected emails, telephone calls, or other communications, refraining from opening suspicious links or attachments, and verifying any requests for payments or confidential information through an established and trusted communication channel.

We remain in close contact with the Liechtenstein authorities and will keep you informed of any further developments as soon as verified information or specific recommendations become available.

Best regards,

Dr. Donat P. Marxer

Medipolan AG
Landstrasse 151
FL-9494 Schaan

phone: 00423 / 237 57 47
mobile: 00423 / 792 57 47
E-Mail: donat.marxer@medipolan.li
Internet: www.medipolan.li