Bitmarck: 健康保険サービスがさらに混乱

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

IT サービス プロバイダーの Bitmarck が報告しているように、それに対するサイバー攻撃は非常に深刻で、場合によってはデータ センター全体をオフラインにする必要がありました。 一部のサービスは中断されたままです。シーメンス社の健康保険会社 (SBK) は、顧客とのコミュニケーションに完全な障害が続いています。

数日前 IT サービス プロバイダーの Bitmarck がサイバー攻撃を受けました. 同社は、80 を超える健康保険会社および協会に IT サービスを提供しています。 同社自身が報告しているように、BITMARCK が最初の法定健康保険会社に徐々にサービスを提供し始めたとしても、混乱はまだ収まりません。

80の健康保険会社が部分的に影響を受ける

現時点での大きな問題: 場合によっては、BITMARCK データ センター全体がオフラインになっています。 再起動後も、個々のサービスを再度シャットダウンする必要がありました。 これにより、再び他の障害が発生しました。 どうやらシステムも破損しているか、暗号化されていたようです。 そのため、Bitmarck は緊急ソリューションも使用しており、これを通常の作業方法に戻す必要があります。 これは、エラーやサービスの障害にもつながります。

IT サービス プロバイダーの Bitmarck は、健康保険会社と協会の独占的な参加によって運営されています。 同社は、健康保険会社が 25 万人を超える患者のデータを管理するために使用するソフトウェアを販売および開発しています。 うるさい impressum BKK Dachverband eV に加えて、BITMARCK Holding GmbH の株主は、会社の健康保険会社、ギルドの健康保険会社、DAK-Gesundheit、およびその他の代替健康保険会社です。

顧客データが漏洩していませんか?

Bitmarck の Web サイトによると、サイバー攻撃は早期に発見され、システムは予防措置としてオフラインにされたはずです。 責任ある当局にも事件が通知されました。 外部の専門家とともに実施された初期分析では、これまでのところデータ漏洩を特定できていません。

この攻撃を単にサービスの中断と呼ぶのは、非常に控えめな表現です。 Bitmarck 攻撃により、SBK でのすべての通信が失敗しました。 SBK の Web サイトでは、「重要な注意事項: IT システムの障害。 ITシステムのシャットダウンにより、現在、メール、電話、Meine SBKアプリでご利用いただけません。」

サイバー攻撃の背後にいるのは誰ですか?

攻撃者が誰であるかはまだ明らかではありません。 APT グループは、リーク ページで攻撃の成功を報告することを好みます。 ただし、攻撃はまだそこには見つかりません。 現在、BianLian、LockBit、ALPHV、BlackCat、Karakut などのグループがこの分野で活発に活動しています。 彼らはおそらく、IT サービス プロバイダーのマテルナや武器メーカーのラインメタルの子会社など、最近のサイバー攻撃にも責任を負っていました。

Bitmarck.de の詳細

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む