Bad Kissingen - 2 Monate nach Hackerangriff sind Patientendaten im Darknet aufgetaucht

Die Deegenbergklinik in Bad Kissingen wurde am 19.10.2023 Ziel eines Hackerangriffs, bei dem sensible Patientendaten ins Dark Web gelangten. Der Angriff störte den Klinikbetrieb erheblich, die Patientenversorgung konnte jedoch durch schnelle organisatorische Maßnahmen aufrechterhalten werden. Die Hackergruppe “Hunters International” veröffentlichte 110,7 GB Daten in Form von 21.667 Dateien gestohlen worden, darunter Patientenakten, Blutwerte, Vorerkrankungen und Bewertungen der Klinik. Die Hackergruppe sieht sich selbst als Nachfolgeorganisation zur erst kürzlich festgenommenen Hackergruppe Hive, die für über 1500 Angriffe auf Krankenhäuser verantwortlich war. Laut einem Bericht über Angriffe dieser Gruppe auf 3 Gesundheitsunternehmen in Italien wurden weltweit bereits 22 Hackerangriffe durch die erst kürzlich entstandene Hackergruppe verübt.

Betroffene Personen wurden informiert und die Datenschutzbehörden eingeschaltet. Weitere Untersuchungen laufen noch. Laut Betreiberaussage sind immer noch 3 IT Firmen mit dem Vorfall beschäftigt. Man geht von einen Datenverlust von ca. 4 Wochen Geschäftsbetrieb zwischen September und Oktober aus, aus dem prinzipiell alles weg ist, was von den IT Systemen aufgezeichnet wurde.

Related Posts

Hackerangriff auf Klemmbaustein Online Shop BlueBrixx

BlueBrixx, ein Händler für Klemmbausteine mit einem deutschlandweiten Shop Netzwerk, hat seine Kunden über einen Cyberangriff informiert. Durch diesen Angriff wurden verschiedene sensible Daten von Kunden unberechtigt eingesehen, jedoch nach aktuellem Wissensstand keine Zahlungsdaten. Betroffen sind Namen, E-Mail-Adressen, Rechnungs- und Lieferadressen, bestellte Artikel und Passwörter in verschlüsselter Form. Kreditkarten-, Bankkonten- und PayPal-Informationen waren nicht betroffen, da die Bezahlungen über einen externen Dienstleister abgewickelt werden. BlueBrixx hat sofortige Maßnahmen ergriffen, darunter die Benachrichtigung von Polizei und die hessischen Datenschutzbehörden, und rät Kunden, ihre Passwörter zu ändern. Die Website ist nach einer vorübergehenden Abschaltung wieder in Betrieb.

Read More

Unfallkasse Thüringen erneut durch Hackerangriff lahmgelegt

Die Unfallkasse Thüringen (UKT), bei der über 860.000 Personen gesetzlich versichert sind, wurde am 18. Dezember 2023 erneut Opfer eines Cyberangriffs. Dies führte zur Einschränkung der Erreichbarkeit und Verfügbarkeit ihrer IT-Systeme, wobei sogar E-Mail-Anfragen nicht mehr möglich waren. Es wird vermutet, dass es sich um einen Ransomware-Angriff handelte, bei dem möglicherweise Sozialdaten, Beschäftigten-, Leistungserbringer- und Lieferantendaten betroffen waren. Die UKT ist aktuell nur telefonisch oder per Post erreichbar, und es wird erwartet, dass die Wiederherstellung der IT-Systeme bis Anfang Januar 2024 andauern wird.

Read More

Hacker stehlen Kundendaten von Park App EasyPark

Der jüngste Cyberangriff auf EasyPark, einen führenden Parkplatz App Anbieter mit über 10 Millionen Downloads, der am 10. Dezember 2023 festgestellt wurde, hat für erhebliche Aufmerksamkeit gesorgt. Dieser Angriff führte zum Diebstahl von Daten wie E-Mail-Adressen, Telefonnummern, Adressen und Teilen von Kreditkartendetails. EasyPark selbst hat den Vorfall als einen Bruch von “nicht sensiblen” Kundendaten beschrieben, was die Schwere des Vorfalls möglicherweise herunterspielt. Aus Datenschutz Sicht sind die Kombination aus E-Mail-Adressen, Telefonnummern, Adressen und Teilen von Kreditkartendetails / IBAN durchaus sensibel und für Kriminelle nutzbar.

Read More