Krankenversicherer Medibank gehackt

B2B Cyber Security ShortNews

Beitrag teilen

Medibank, ein privater Krankenversicherer in Australien mit 3,9 Millionen Kunden wurde Opfer einer Hacker-Angriffs bei dem wohl Daten entwendet wurden. Laut diverser Medien sollen auch digitale Krankendaten von rund 1.000 Prominenten entwendet worden sein. Anscheinend erhöhen die Hacker den Druck für die Zahlung des Lösegelds damit, dass sie die Akten der Promis veröffentlichen wollen.

Es war anscheinend eine groß angelegte Attacke auf den Krankenversicherer Medibank, der immerhin nach eigenen Angaben etwa 3,9 Millionen Kunden hat. Nach der Attacke hat Medibank zuerst die australischen Bundespolizei verständigt und dann ein Statement veröffentlicht. Dabei behaupten Hacker, dass sie 200 GByte an Patientendaten erbeutet hätten und dafür ein Lösegeld verlangen.

Akten von 1.000 Promis erbeutet?

Die Hacker geben wohl an, dass zu den gestohlenen Daten auch die Krankenakten samt Befunde von etwa 1.000 Promis gehören. Wird das Lösegeld nicht bezahlt, drohen die Hacker mit der Veröffentlichung genau dieser Daten. Würden sie das tun, müsste Medibank bestimmt mit einigen Klagen dieser Patienten rechnen. Genau das soll wohl den Druck auf Medibank erhöhen.

Bis dato geht Medibank ganz transparent mit der Attacke um. Im vorliegenden Statement gibt Medibank an, dass die Hacker als Beweis ihres Beutezugs 100 Policen geschickt hätten. Man ist relativ überzeugt, dass diese aus den aktuellen Datenbeständen stammen. Zu diesen Daten gehören Vor- und Nachnamen, Adressen, Geburtsdaten, Medicare-Nummern, Policennummern, Telefonnummern und einige Schadendaten. Laut Medibank behaupten die Kriminellen auch andere Informationen gestohlen zu haben, einschließlich Daten zur Kreditkartensicherheit. Das ist aber wohl noch nicht intern verifiziert.

Zweiter großer Vorfall in Australien

Bereits Ende September fiel das australische Telekommunikationsunternehmen Optus einem Cyberangriff zum Opfer. Der Angreifer erbeutete dabei Millionen von Kundendaten. Optus ist das zweitgrößte Telekommunikationsunternehmen Australiens mit 9,8 Millionen Kunden. Bei der Attacke wurde wichtige Daten, wie etwa digitale Ausweisdokumente erbeutet. Optus kämpft bis dato mit den Folgen und muss Kunden mit Schäden unterstützen.

Mehr bei Medibank.com

 

Passende Artikel zum Thema

Report: 40 Prozent mehr Phishing weltweit

Der aktuelle Spam- und Phishing-Report von Kaspersky für das Jahr 2023 spricht eine eindeutige Sprache: Nutzer in Deutschland sind nach ➡ Weiterlesen

BSI legt Mindeststandard für Webbrowser fest

Das BSI hat den Mindeststandard für Webbrowser für die Verwaltung überarbeitet und in der Version 3.0 veröffentlicht. Daran können sich ➡ Weiterlesen

Tarnkappen-Malware zielt auf europäische Unternehmen

Hacker greifen mit Tarnkappen-Malware viele Unternehmen in ganz Europa an. ESET Forscher haben einen dramatischen Anstieg von sogenannten AceCryptor-Angriffen via ➡ Weiterlesen

IT-Security: Grundlage für LockBit 4.0 entschärft

in Zusammenarbeit mit der britischen National Crime Agency (NCA) analysierte Trend Micro die in der Entwicklung befindliche und unveröffentlichte Version ➡ Weiterlesen

MDR und XDR via Google Workspace

Ob im Cafe, Flughafen-Terminal oder im Homeoffice – Mitarbeitende arbeiten an vielen Orten. Diese Entwicklung bringt aber auch Herausforderungen mit ➡ Weiterlesen

Test: Security-Software für Endpoints und Einzel-PCs

Die letzten Testergebnisse aus dem Labor von AV-TEST zeigen eine sehr gute Leistung von 16 etablierten Schutzlösungen für Windows an ➡ Weiterlesen

FBI: Internet Crime Report zählt 12,5 Milliarden Dollar Schaden 

Das Internet Crime Complaint Center (IC3) des FBI hat seinen Internet Crime Report 2023 veröffentlicht, der Informationen aus über 880.000 ➡ Weiterlesen

HeadCrab 2.0 entdeckt

Die seit 2021 aktive Kampagne HeadCrab gegen Redis-Server infiziert mit neuer Version weiterhin erfolgreich Ziele. Der Mini-Blog der Kriminellen im ➡ Weiterlesen