Bitmarck & Krankenkassen: Immer noch Ausfälle vorhanden

B2B Cyber Security ShortNews

Beitrag teilen

Vor über 2 Monaten wurde der IT-Versorger dutzender Krankenkassen und Betriebskrankenkassen Bitmarck von einer Cyberattacke getroffen. Dabei mussten sogar ganze Rechenzentren abgeschaltete werden. Die Reparaturen dauern immer noch an.

Die Attacke auf den IT-Dienstleister Bitmarck war so heftig, dass in den ersten Wochen kaum eine Betriebskrankenkasse normal erreichbar war. Meist funktionierten nur hastig installierte Notnummern. Die E-Mail-Kommunikation und der Zugriff auf Patientenakten war gar nicht möglich. Allerdings scheinen die Reparaturen zügig voran zu gehen. Zumindest sind viele Kassen nun wieder normal erreichbar. Allerdings vermelden die Webseite der Kassen immer noch Einschränkungen, insbesondere beim Zugriff auf die ePA – elektronische Patientenakte.

Wer war der Angreifer?

Es ist auch weiter nicht zu erfahren, was genau passiert ist und wer der Angreifer war. Auch die einschlägigen Leak-Seiten der bekannten Ransomware-Gruppen bieten keinen Hinweis, welche Gruppe die Attacke durchgeführt hat und ob sogar eine Erpressung gegen Bitmarck gestartet wurde. Das Unternehmen gibt auch weiterhin an, dass man keine Daten an die Angreifer verloren hätte, bzw. extrahiert wurden. Auch die Daten der ePA – elektronische Patientenakte seien sehr sicher, da diese den gematik-Bestimmungen unterliegen und einem besonderen Schutz haben sollen.

Laut Bitmarck ist weiterhin das LKA bei der Aufarbeitung des Vorfalls involviert. Aber es ist weiter verwunderlich, dass keine APT-Gruppe den Angriff für sich reklamiert hat. Normalerweise wollen die Gruppen so belegen, dass sie über besondere Angriffsfähigkeiten verfügen. Aber vielleicht war es auch keine dieser Gruppen, sondern ein staatlich geförderter Akteur aus dem Ausland. Aktuell werden besonders viele Regierungsstellen und verantwortlich IT-Zentren attackiert.

Red./sel  

Mehr bei Bitmarck.de

 

Passende Artikel zum Thema

Report: 40 Prozent mehr Phishing weltweit

Der aktuelle Spam- und Phishing-Report von Kaspersky für das Jahr 2023 spricht eine eindeutige Sprache: Nutzer in Deutschland sind nach ➡ Weiterlesen

BSI legt Mindeststandard für Webbrowser fest

Das BSI hat den Mindeststandard für Webbrowser für die Verwaltung überarbeitet und in der Version 3.0 veröffentlicht. Daran können sich ➡ Weiterlesen

Tarnkappen-Malware zielt auf europäische Unternehmen

Hacker greifen mit Tarnkappen-Malware viele Unternehmen in ganz Europa an. ESET Forscher haben einen dramatischen Anstieg von sogenannten AceCryptor-Angriffen via ➡ Weiterlesen

IT-Security: Grundlage für LockBit 4.0 entschärft

in Zusammenarbeit mit der britischen National Crime Agency (NCA) analysierte Trend Micro die in der Entwicklung befindliche und unveröffentlichte Version ➡ Weiterlesen

MDR und XDR via Google Workspace

Ob im Cafe, Flughafen-Terminal oder im Homeoffice – Mitarbeitende arbeiten an vielen Orten. Diese Entwicklung bringt aber auch Herausforderungen mit ➡ Weiterlesen

Test: Security-Software für Endpoints und Einzel-PCs

Die letzten Testergebnisse aus dem Labor von AV-TEST zeigen eine sehr gute Leistung von 16 etablierten Schutzlösungen für Windows an ➡ Weiterlesen

FBI: Internet Crime Report zählt 12,5 Milliarden Dollar Schaden 

Das Internet Crime Complaint Center (IC3) des FBI hat seinen Internet Crime Report 2023 veröffentlicht, der Informationen aus über 880.000 ➡ Weiterlesen

HeadCrab 2.0 entdeckt

Die seit 2021 aktive Kampagne HeadCrab gegen Redis-Server infiziert mit neuer Version weiterhin erfolgreich Ziele. Der Mini-Blog der Kriminellen im ➡ Weiterlesen