Hackerangriff stört Betrieb im Esslinger Krankenhaus

Table of Contents

Das Klinikum Esslingen wurde kürzlich Opfer eines Cyberangriffs, bei dem unbekannte Täter über Fernzugriff in die IT-Systeme eindrangen. Der Angriff, der am 28. November stattfand, führte zur Löschung von Verwaltungsdaten und beeinträchtigte die bildverarbeitenden Systeme, einschließlich der Radiologie sowie der Ultraschall- und Endoskopiebildgebung. Glücklicherweise blieben die Patientendaten im Krankenhausinformationssystem (KIS) unversehrt.

Umgehend reagierte das Klinikum mit der Sperrung der betroffenen Systeme und ergriff Sicherheitsmaßnahmen in Zusammenarbeit mit einer Cybersicherheitsfirma. Ein Krisenstab wurde eingesetzt und die Polizei informiert. Obwohl der Krankenhausbetrieb fortgesetzt wurde, kam es zu Verzögerungen. Die Patientensicherheit und -versorgung waren jedoch zu keinem Zeitpunkt gefährdet. Die IT-Abteilung des Klinikums begann bereits mit der Wiederherstellung der Systeme, um baldmöglichst wieder einen normalen Betrieb zu ermöglichen

So können sich Krankenhäuser vor Hackern schützen

Die folgenden Maßnahmen sollten eigentlich selbstverständlich sein, da bereits die DSGVO und die Lansdeskrankenhaus Gesetze sowie die KRITIS Richtlinie deutliche Vorgaben zum Schutz von Daten in Krankenhaus machen:

  1. Regelmäßige Sicherheitsaudits und Risikobewertungen: Durchführen von regelmäßigen Audits und Bewertungen der IT-Infrastruktur, um Schwachstellen zu identifizieren und zu beheben.
  2. Robuste Firewalls und Netzwerksicherheit: Implementierung von starken Firewalls und anderen Netzwerksicherheitsmaßnahmen zum Schutz vor unautorisiertem Zugriff.
  3. Aktualisierung und Patch-Management: Sicherstellen, dass alle Systeme und Software regelmäßig aktualisiert werden, um bekannte Sicherheitslücken zu schließen.
  4. Datensicherung und Wiederherstellung: Regelmäßige Backups von kritischen Daten und Entwicklung von Notfallwiederherstellungsplänen für den Fall eines Datenverlusts.
  5. Mitarbeiterschulung: Schulung des Personals in Bezug auf Cybersicherheits best Practices und Sensibilisierung für gängige Bedrohungen wie Phishing-Angriffe.
  6. Zugriffskontrolle und Benutzerverwaltung: Strenge Kontrolle des Zugriffs auf sensible Daten und Systeme und die Verwaltung von Benutzerberechtigungen.
  7. Verschlüsselung sensibler Daten: Verschlüsselung von Patientendaten und anderen sensiblen Informationen sowohl bei der Übertragung als auch bei der Speicherung.
  8. Einsatz von Antivirus- und Anti-Malware-Software: Regelmäßige Überprüfung der Systeme mit zuverlässiger Antivirus- und Anti-Malware-Software.
  9. Monitoring und Incident Response: Implementierung von Monitoring-Systemen zur frühzeitigen Erkennung verdächtiger Aktivitäten und Entwicklung eines Incident-Response-Plans.
  10. Zusammenarbeit und Informationsaustausch: Teilnahme an Netzwerken und Foren für Cybersicherheit im Gesundheitswesen, um über aktuelle Bedrohungen und Best Practices informiert zu bleiben.

Related Posts

Hackerangriff auf Neu-Ulm: Datenverarbeitung lahmgelegt

Der Landkreis Neu-Ulm in Bayern wurde kürzlich Ziel eines ernsthaften Cyberangriffs. Dieser Vorfall, der in der Nacht zum Mittwoch, den 22. November 2023, stattfand, betraf das Rechenzentrum des Zweckverbands gemeindliche Datenverarbeitung im Landkreis Neu-Ulm. Als Folge dieses Angriffs kam es zu einem kompletten Ausfall des Rechenzentrums, der erhebliche Auswirkungen auf elf angeschlossene Gemeinden hatte. Betroffen waren insbesondere Bürgerbüros, Einwohnermeldeämter, Passämter, Gemeindekassen und das Friedhofswesen.

Read More

Hackerangriff auf Targobank blockiert 6000 Bankkonten

Ein kürzlicher Cyberangriff auf die Targobank hat den Online-Banking-Zugriff tausender Kunden blockiert. Der Vorfall unterstreicht, dass Geld in der modernen Welt oft nur noch aus Daten besteht. Wenn diese Daten gesperrt oder gelöscht werden, verlieren die Kunden den Zugriff auf ihr Geld. Bei diesem Angriff wurden rund 6.000 Kunden betroffen, die nun auf neue Passwörter für den Online-Zugang warten müssen, was mehrere Tage dauern kann. Glücklicherweise funktioniert das Bezahlen mit Karte weiterhin, sodass Kunden immer noch Zugang zu ihren Mitteln haben.

Read More

Hackerangriff auf Convotis legt Steuerberater Cloud lahm

Update: 27.11.23 - Der Hackerangriff wurde bestätigt. Der jüngste Cybervorfall bei Convotis , der die Dienste GeigerCloud und GeigerASP betraf, hatte erhebliche Auswirkungen auf Steuerberater und Wirtschaftsprüfer, die die Software von Datev nutzen. Kürzlich bestätigte das Unternehmen, dass es sich dabei um die Auswirkungen eines Hackerangriffs handelt: Es sei eine sogenannte “Ransom Note” sei hinterlassen worden, in der die Kontaktaufnahme zu der Hackergruppe gefordert wurde. Konkrete Angaben zu Forderungen schienen jedoch nicht enthalten, was daran liegen kann, dass die IT Security Mitarbeiter bei Convotis schnell reagiert haben und betroffene Systeme wahrscheinlich noch rechtzeitig vom Netz getrennt haben.

Read More