Bitmarck saldırısı: BKK'lar kesintiye uğramaya devam ediyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Yaklaşık 3 hafta önce, sağlık sigortası şirketinin kendi BT hizmet sağlayıcısı Bitmarck bir siber saldırıya uğradı. Sonuç olarak, SBK gibi birçok şirket sağlık sigortası şirketi felç oldu ve bugüne kadar e-posta, uygulama veya normal telefonla ulaşılamıyor. Şu anda yalnızca acil durum numaraları çalışmaktadır. İlk yazarkasalar, hastalık ve bakım ödeneği alanında ödemelerin tekrar mümkün olduğunu bildirir.

Sağlık sigortası şirketlerindeki BT personeli şu anda Bitmarck'ın onarılan hizmetlerini beklemekten başka bir şey yapamıyor. Çünkü BT hizmet sağlayıcısı, Nisan sonunda gerçekleşen siber saldırının ardından tüm veri merkezlerini çevrimdışı duruma getirmek zorunda kaldı. Bitmarck ana sayfası hala tam olarak ne olduğunu söylemiyor.

BT servis sağlayıcısı adesso da saldırıya uğradı

Bitmarck, adesso'nun BT hizmetlerini de kullandığından, bazı medya kuruluşları adesso'ya yapılan saldırıyla bir bağlantı olduğundan şüpheleniyor. Ancak Bitmarck bu konu hakkında yorum yaptı: adesso'ya yapılan saldırıyla hiçbir bağlantı görülmüyor. Bu açıklama, olayı araştıran ve devam eden güvenlik önlemlerine eşlik eden BT güvenlik uzmanlarının ve adli bilim adamlarının mevcut bilgilerine dayanmaktadır.

Adesso'ya yapılan saldırı, muhtemelen bir siber saldırı ile farklı bir şekilde ilişkilidir: Bakanlıklara BT hizmetleri sağlayan ITZ Bund ve üç BT hizmet sağlayıcısı adesso, Init ve Materna saldırıya uğradı..

Düzinelerce BKK daha da çevrimdışı

Düzinelerce şirket sağlık sigortası şirketinin - BKK'ların - web sitelerinde, size yalnızca acil durum numarası aracılığıyla ulaşılabileceğine dair talimatlar var, ancak bu numara genellikle aşırı yükleniyor. Bazen dosyalara veya ePA - elektronik hasta dosyasına erişim de yoktur. Hastalık izni bile genellikle sarı bir not kullanılarak manuel olarak yapılmalıdır.

BKK çatı örgütü bile saldırıdan başka bir şey diyemiyor.is. Birçok BKK, müşterilerine web sitelerinde acil durum numarası dışında yeni bir şeyle ilgilendiklerini neredeyse hiç söyleyemiyordu, örneğin: Bahn BKK, BKK Linde, Bosch BKK, Siemens BKK (SBK), Audi BKK, Salus BKK, BKK Deutsche Bank , BKK VDN, BKK Faber Castell, WMF BKK, IKK Südwest, BKK Voralb.

Bir anın var mı?

2023 kullanıcı anketimiz için birkaç dakikanızı ayırın ve B2B-CYBER-SECURITY.de'nin daha iyi olmasına yardımcı olun!

Yalnızca 10 soruyu yanıtlamanız yeterlidir ve anında Kaspersky, ESET ve Bitdefender'dan ödüller kazanma şansınız olur.

Buradan doğrudan ankete gidersiniz
 

İyileşmenin ilk belirtileri görülüyor: Birçok BKK, veri erişimi olmadığı için uzun süredir hastalık ve bakım yardımlarını ödeyemiyor. Şimdi kısmen tekrar çalışıyor gibi görünüyor. Merkezi Münih operasyon merkezinde bulunan sağlık sigortası şirketleri için, günlük işlerde uzun süre kısıtlamalar olmalıdır. Bu veri merkezi tamamen şebekeden alındığından beri.

Bitmarck: Saldırgan hala bilinmiyor

Tam olarak ne olduğunu ve saldırganın kim olduğunu öğrenmek de mümkün değil. İlgili sızıntı siteleri, saldırıyı hangi APT grubunun gerçekleştirdiğine ve Bitmarck'a şantaj yapılıp yapılmadığına dair hiçbir gösterge sunmuyor. Şirket, saldırganlara hiçbir verinin kaybolmadığını veya çıkarılmadığını belirtmeye devam ediyor.

Kırmızı./sel

Bitmarck.de'de daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku