Bitmarck: Krankenkassen-Services weiter gestört

B2B Cyber Security ShortNews

Beitrag teilen

Wie der IT-Dienstleister Bitmarck mitteilt, war die Cyber-Attacke auf ihn so heftig, dass man teilweise komplette Rechenzentren vom Netz nehmen musste. Einige Services bleiben weiterhin gestört, die Siemens-Betriebskrankenkasse (SBK) hat weiterhin einen Komplettausfall seiner Kunden-Kommunikation.

Vor wenigen Tagen wurde der IT-Dienstleister Bitmarck von einer Cyber-Attacke getroffen. Das Unternehmen versorgt über 80 Krankenkassen und Verbände mit IT-Dienstleistungen. Wie das Unternehmen selbst berichtet ist ein Ende der Störungen noch lange nicht in Sicht, auch wenn BITMARCK für erste gesetzliche Krankenversicherungen Zug um Zug wieder Services bereitstellt.

Anzeige

80 Krankenkassen teilweise betroffen

Das große Problem aktuell: teilweise wurde komplette Rechenzentren der BITMARCK vom Netz genommen. Auch nach dem Neustart mussten einzelne Services noch einmal heruntergefahren werden. Das sorgte dann wieder für andere erneute Ausfälle. Anscheinend wurden Systeme auch beschädigt oder vielleicht sogar verschlüsselt. Daher nutzt Bitmarck auch Notfalllösungen nutzen die wiederum nun erst wieder auf die Regelarbeitsweise umgestellt werden müssen. Auch das führt zu Fehlern oder Serviceausfällen.

Der IT-Dienstleister Bitmarck wird mit ausschließlicher Beteiligung von Krankenkassen und Verbänden verwaltet. Das Unternehmen vertreibt und entwickelt Software mit der bei Krankenkassen die Daten von mehr als 25 Millionen Patienten verwaltet werden. Laut Impressum sind die Gesellschafter der BITMARCK Holding GmbH sind neben dem BKK Dachverband e.V. die Betriebskrankenkassen, die Innungskrankenkassen, die DAK-Gesundheit und weitere Ersatzkassen.

Keine Kundendaten abgeflossen?

Laut der Webseite von Bitmarck wurde die Cyberattacke frühzeitig bemerkt und man hätte die Systeme teil präventiv vom Netz genommen. Weiter wurden die zuständigen Behörden über den Vorfall informiert. Erste Analysen, die mit externen Experten vorgenommen wurden, konnten bisher keine Datenabflüsse festzustellen.

Den Angriff nur eine Störung der Dienste zu nennen wäre stark untertrieben. Der Bitmarck-Angriff hat dazu geführt, dass bei der SBK die gesamte Kommunikation ausgefallen ist. Die SBK-Webseite informiert „Wichtiger Hinweis: Ausfall unserer IT-Systeme. Aufgrund der Abschaltung unserer IT-Systeme sind wir derzeit nicht per E-Mail, Telefon und Meine SBK-App erreichbar.“

Wer steckt hinter der Cyberattacke?

Wer der Angreifer ist, steht noch nicht fest. Die APT-Gruppen melden ihre Angriffserfolge gerne auf ihren Leak-Seiten. Allerdings lässt sich dort noch nicht zur Attacke finden. Sehr aktiv in diesem Bereich sind aktuell Gruppen wie BianLian, LockBit, ALPHV bzw. BlackCat oder Karakut. Sie waren wahrscheinlich auch auch für die letzten Cyberangriffe verantwortlich, wie etwa auf den IT-Dienstleister Materna oder die Tochterfirmen des Waffenherstellers Rheinmetall.

Mehr bei Bitmarck.de

 

Passende Artikel zum Thema

Nordkorea: Cyberspionage bedroht internationale Sicherheit

In den letzten Jahren hat Nordkorea seine Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

APT-Gruppe TA397 attackiert Rüstungsunternehmen

Security-Experten haben einen neuen Angriff der APT-Gruppe TA397  – auch unter dem Namen „Bitter“ bekannt – näher analysiert. Start war ➡ Weiterlesen

Security-Breaches bei Firewall-Geräten von Palo Alto Networks

Am 18. November 2024 gab Palo Alto Networks zwei Schwachstellen (CVE-2024-0012 und CVE-2024-9474) in Palo Alto Networks OS (PAN-OS) bekannt. ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Wenn Hacker die Security-Software übernehmen

Sicherheitssoftware sollte eigentlich eine unüberwindbare Mauer gegen Malware und Angriffe darstellt, aber was passiert, wenn genau diese Mauer als Waffe ➡ Weiterlesen

Bedrohungserkennung mit Sigma-Regeln

Open-Source-Projekte sind unverzichtbar für die Weiterentwicklung der Softwarelandschaft. Sie ermöglichen es einer globalen Community von Entwicklern und Cybersicherheitsexperten, Wissen auszutauschen, ➡ Weiterlesen