Атака Bitmark: BKK залишаються порушеними

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Майже 3 тижні тому власний постачальник ІТ-послуг медичного страхування Bitmarck зазнав кібератаки. Як наслідок, багато медичних страхових компаній, як-от SBK, були паралізовані й на сьогоднішній день не були доступні електронною поштою, програмою чи звичайним телефоном. Наразі працюють лише екстрені номери. Перші каси повідомляють, що знову можливі виплати в частині допомоги по хворобі та догляду.

ІТ-персонал медстрахових компаній наразі не може нічого робити, крім як чекати відремонтованих послуг Bitmarck. Тому що постачальнику ІТ-послуг довелося вимкнути цілі дата-центри після кібератаки наприкінці квітня. На головній сторінці Bitmarck досі не повідомляється, що саме сталося.

Також було атаковано постачальника ІТ-послуг adesso

Оскільки Bitmarck також використовує ІТ-сервіси adesso, деякі ЗМІ запідозрили зв'язок з атакою на adesso. Однак Bitmarck прокоментував цю тему: ніхто не бачить зв’язку з атакою на adesso. Це твердження ґрунтується на поточному стані знань експертів з ІТ-безпеки та криміналістів, які розслідують справу та супроводжують поточні заходи безпеки.

Атака на adesso, ймовірно, пов’язана з кібератакою іншим чином: ITZ Bund, який надає міністерствам ІТ-послуги, зазнав атаки, як і три його постачальники ІТ-послуг adesso, Init і Materna.

Десятки BKK далі в автономному режимі

На веб-сайтах десятків медичних страхових компаній компаній - BKK - досі є вказівки, що з вами можна зв'язатися лише через номер екстреної допомоги, який, однак, дуже часто дуже перевантажений. Іноді також немає доступу до файлів або електронного файлу пацієнта ePA. Навіть листок непрацездатності часто доводиться оформляти вручну за жовтою запискою.

Навіть головна організація BKK більше нічого не може сказати про атакуn. Багато BKK навряд чи могли повідомити клієнтам, що вони піклуються про щось нове, окрім номера екстреної служби на своєму веб-сайті, наприклад: Bahn BKK, BKK Linde, Bosch BKK, Siemens BKK (SBK), Audi BKK, Salus BKK, BKK Deutsche Bank , BKK VDN, BKK Faber Castell, WMF BKK, IKK Südwest, BKK Voralb.

У вас є хвилинка?

Приділіть кілька хвилин для нашого опитування користувачів 2023 року та допоможіть покращити B2B-CYBER-SECURITY.de!

Вам потрібно відповісти лише на 10 запитань, і у вас є шанс виграти призи від Kaspersky, ESET і Bitdefender.

Тут ви переходите безпосередньо до опитування
 

Здається, є перші ознаки покращення: багато BKK не можуть виплачувати допомогу у зв’язку з хворобою та доглядом протягом тривалого часу, оскільки не було доступу до даних. Тепер, здається, він знову частково працює. Для медичних страхових компаній, які базуються в Мюнхенському операційному центрі, мають існувати обмеження у повсякденній діяльності протягом тривалого часу. Оскільки цей дата-центр був повністю виведений з мережі.

Bitmarck: зловмисник досі невідомий

Що саме сталося і хто зловмисник, з'ясувати також не вдається. Відповідні сайти витоку також не містять вказівок на те, яка група APT здійснила атаку та чи шантажують Bitmarck. Компанія продовжує заявляти, що жодні дані не були втрачені або вилучені зловмисниками.

Ред./сел

Більше на Bitmarck.de

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі