Cyberangriff auf die St. Elisabeth-Stiftung

Bad Waldsee – Die St. Elisabeth-Stiftung ist Opfer eines Cyberangriffs geworden. Der Angriff wurde bemerkt und die notwendigen Maßnahmen eingeleitet. Die Analyse und Maßnahmenumsetzung dauern derzeit noch an.

Die St. Elisabeth-Stiftung ist Opfer eines Hackerangriffs geworden. Gemeinsam mit einem externen IT-Dienstleister wird der Angriff derzeit analysiert, entsprechende Maßnahmen werden durchgeführt. „Unsere Sicherheitssysteme haben reagiert. Dadurch haben wir den Angriff bemerkt und konnten umgehend die notwendigen Maßnahmen einleiten. Aus Sicherheitsgründen haben wir das Stiftungsnetzwerk vom Internet getrennt“, sagt Simon Eitel, Leiter der Kommunikation der St. Elisabeth-Stiftung.

Innerhalb des Stiftungsnetzwerkes laufen die Prozesse. „Die Systeme in unseren Einrichtungen sind stabil. Auch die Kommunikation intern funktioniert“, sagt Simon Eitel. Die IT-Abteilung der St. Elisabeth-Stiftung arbeitet mit einem externen Dienstleister daran, die Sicherheit ihrer Systeme weiter zu erhöhen und weitere potenzielle Risiken zu minimieren. „Wir nehmen die Situation sehr ernst und tun aktuell alles dafür, um die Integrität unserer Systeme wiederherzustellen“, so Simon Eitel.

Das Ausmaß des Cyberangriffs wird derzeit noch analysiert. „Über mögliche Auswirkungen können wir aktuell noch keine Angaben machen. Nach jetzigem Stand konnte weder ein Schaden noch ein Datendiebstahl festgestellt werden. Der Betrieb in unseren Einrichtungen läuft weiter. Die Pflege und Betreuung der Menschen ist sichergestellt,“ sagt Simon Eitel.

(Pressemitteilung: St. Elisabeth-Stiftung)

Related Posts

Hackergruppe Lockbit: sensible Daten von Pathologie Bochum im Darknet

März 2024 – Die Hackergruppe LockBit 3.0 behauptet im Darknet, sensible Daten der Pathologie Abteilung der Uni Bochum veröffentlicht zu haben. Obwohl es keine direkten Informationen über den Angriff auf die Pathologie selbst gibt, erinnert dieser Vorfall an den schwerwiegenden Cyberangriff auf die IT-Infrastruktur der Ruhr-Universität Bochum im Jahr 2020. Das Threat Intelligence Portals HackManac berichtet im Darknet auf einen Post der Hackergruppe LockBit 3.0 gestossen zu sein, in dem Lockbit3.0 behauptet nach einem Hackerangriff 3,2 GB an sensiblen Daten aus der Pathologie-Einheit der Universität exfiltriert und veröffentlicht zu haben, da die Pathologie Bochum nicht Ihren Lösegeld Forderungen nachgekommen sei. Wir konnten die Echtheit der Daten bisher leider nicht bestätigen, aber sollte das stimmen, so stellt dies ein ernsthaftes Datenschutzrisiko dar.

Read More

Kritische Schwachstelle bei Ivanti Neurons für ITSM entdeckt

Im März 2024 wurde kritisches Sicherheitsrisiko (CVE-2023-46808) bei Ivanti Neurons für ITSM-Produkten veröffentlicht, welches sowohl On-Premise- als auch Cloud-Versionen betrifft. Die Sicherheitslücke vom CVSS Schweregrad 9.9/10 ermöglicht es authentifizierten Fernnutzern, Dateien auf dem ITSM-Server zu schreiben. Eine erfolgreiche Ausnutzung könnte Angreifern erlauben, Befehle im Kontext des Benutzers der Webanwendung auszuführen. Die Schwachstelle betrifft alle unterstützten Versionen von Ivanti Neurons für ITSM (2023.3, 2023.2 und 2023.1). Auch nicht unterstützte Versionen sind gefährdet. Ein Patch ist auf der Ivanti Neurons für ITSM-Downloadseite für die jeweilige 2023.X-Version verfügbar. Kunden, die mehrere Upgrades durchführen müssen, um die neueste Version zu erreichen, sollten den Patch (Hotfix) für jede entsprechende Version anwenden. Wenn jedoch ein sofortiges Upgrade auf die nächste Version während desselben Wartungsfensters erfolgt, ist es nur notwendig, den Patch für die Version anzuwenden, die für die Endbenutzer live geschaltet wird.

Read More

Datenleck bei Cannabis Club Software CanGuard betrifft 1000 Mitglieder

Mit dem jüngsten Schritt der Legalisierung von Cannabis in Deutschland am 1. April und der bevorstehenden Einführung weiterer Regelungen am 1. Juli entstehen Cannabis Social Clubs (CSCs) im ganzen Land. Diese Entwicklung geht einher mit dem Aufkommen spezialisierter Softwarelösungen für diese Clubs, wie CanGuard, die umfassende Verwaltungstools für CSCs anbieten – von der Mitgliederregistrierung bis zur Lagerverwaltung.

Read More