Bitmarck e seguradoras de saúde: ainda há falhas

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Mais de 2 meses atrás, o provedor de TI para dezenas de companhias de seguros de saúde e empresas de seguros de saúde, Bitmarck, foi atingido por um ataque cibernético. Centros de dados inteiros tiveram que ser desligados. Os reparos ainda estão em andamento.

O ataque ao provedor de serviços de TI Bitmarck foi tão violento que nas primeiras semanas quase não havia caixa de seguro de saúde da empresa que pudesse ser contatada normalmente. Normalmente, apenas números de emergência instalados às pressas funcionavam. A comunicação por e-mail e o acesso aos arquivos dos pacientes não foram possíveis. No entanto, os reparos parecem estar progredindo rapidamente. Agora, pelo menos, muitas caixas registradoras podem ser acessadas normalmente novamente. No entanto, o site das seguradoras de saúde ainda informa restrições, principalmente ao acessar o ePA - prontuário eletrônico do paciente.

Quem era o atacante?

Também não se sabe exatamente o que aconteceu e quem era o agressor. As páginas de vazamento relevantes dos conhecidos grupos de ransomware também não oferecem nenhuma indicação de qual grupo realizou o ataque e se até mesmo a chantagem contra o Bitmarck foi iniciada. A empresa continua afirmando que nenhum dado foi perdido ou extraído para os invasores. Os dados do ePA - prontuário eletrônico do paciente também são muito seguros, pois estão sujeitos aos regulamentos gematik e devem ter proteção especial.

De acordo com Bitmarck, o LKA ainda está envolvido no processamento do incidente. Mas ainda é surpreendente que nenhum grupo da APT reivindicou a autoria do ataque. Normalmente, os grupos querem mostrar que possuem habilidades especiais de ataque. Mas talvez não fosse um desses grupos, mas um ator estrangeiro patrocinado pelo Estado. Um número particularmente grande de agências governamentais e centros de TI responsáveis ​​estão sendo atacados.

Vermelho./sel  

Mais em Bitmarck.de

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais