{"id":183836,"date":"2016-11-18T01:19:00","date_gmt":"2016-11-18T00:19:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=183836"},"modified":"2023-03-24T14:29:43","modified_gmt":"2023-03-24T13:29:43","slug":"deine-patientendaten-im-darknet","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/11\/18\/deine-patientendaten-im-darknet\/","title":{"rendered":"(Deine) Patientendaten im Darknet &hellip;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Im Darknet bekommst Du alles, Waffen, Drogen, Kreditkartendaten, Malware-Bauk\u00e4sten, Benutzerdaten und wohl auch eine wachsende Zahl an Patientendaten \u2013 teilweise sogar Kopien ganzer Krankenhausdatenbanken. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/7d078715eede406486e91ff42aeb4b99\" width=\"1\" height=\"1\"\/>Wenn ich mich richtig erinnere, ist das Thema Datenspeicherung und \u2013austausch mit der Gesundheitskarte in Deutschland bisher an der Technik gescheitert. Das wird im Ausland m\u00fcde bel\u00e4chelt, k\u00f6nnte aber f\u00fcr deutsche Patienten ein Segen sein. Denn Patientendaten sind ein \u00e4u\u00dferst sensibles Gut, welches nicht in falsche H\u00e4nde geh\u00f6rt. Wenn man aber sieht, wie lax vielerorten mit wichtigen Daten umgegangen wird, wenn man liest, wie viele Datenabfl\u00fcsse es in den letzten Jahren gegeben hat und wenn man ber\u00fccksichtigt, dass ganze Kliniken wegen Befalls mit Malware ihre IT abschalten und im Notbetrieb fahren mussten, kann einem Angst und Bange werden. <\/p>\n<h3>Neuer Security-Report zeigt die Entwicklung<\/h3>\n<p>Von Intel Security\/McAfee ist gerade der 14 seitige (PDF-) Report <a href=\"https:\/\/web.archive.org\/web\/20170817140112\/https:\/\/www.mcafee.com\/us\/resources\/reports\/rp-health-warning.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Health Warning: Cyberattacks are Targeting the Health Care Industry<\/a> herausgekommen. Dort findet sich die Warnung, dass man eine wachsende Zahl an geklauten eHealt-Infos (aka Patientendaten) vorgefunden habe, die im Darknet zum Verkauf angeboten werden. Aktuell handelt es sich um Patientendaten aus den USA \u2013 dort ist man ja datenblau\u00e4ugig\/-gl\u00e4ubig und l\u00e4sst das Zeugs \u00fcberall herumliegen. Gem\u00e4\u00df dem obigen Sicherheitsreport ist aber der Klau von Patientendaten bzw. kompletter elektronischer Patientenakten ein weltweites Ph\u00e4nomen. Die IT-Systeme in Krankenh\u00e4usern sind oft veraltet und schlecht gesichert. F\u00fcr Angreifer also eine leichte und oft risikolose Beute. <\/p>\n<h3>Hacker gehen gezielt auf die Jagd nach Patientendaten<\/h3>\n<p>Ansonsten sucht man in Hackerkreisen gezielt nach Mitarbeitern im Gesundheitswesen, die man f\u00fcr den Datenklau aktivieren kann (z.B. Konto anlegen). Auch per Spear-Phishing sind Angriffe auf Mitarbeiter in diesem Bereich, zwecks Zugriff auf deren Benutzerkonten, publik geworden. <\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20220901045040\/https:\/\/motherboard-images.vice.com\/content-images\/contentimage\/no-id\/146698079938071.jpeg\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20220901045040\/https:\/\/motherboard-images.vice.com\/content-images\/contentimage\/no-id\/146698079938071.jpeg\" width=\"632\" height=\"346\"\/><\/a><br \/>(Quelle: <a href=\"https:\/\/web.archive.org\/web\/20170129224347\/http:\/\/motherboard.vice.com\/read\/hacker-advertises-slew-of-alleged-healthcare-organization-records\" target=\"_blank\" rel=\"noopener noreferrer\">Motherboard<\/a>)<\/p>\n<p>Momentan sind solche Datens\u00e4tze en gro\u00df noch deutlich g\u00fcnstiger als Kreditkartendaten erh\u00e4ltlich. Es ist auch noch unklar, was die K\u00e4ufer genau damit anfangen wollen. Eine Theorie geht davon aus, dass die Daten f\u00fcr Erpressungen missbraucht werden k\u00f6nnten. Kleiner Schlenker, k\u00fcrzlich gab es <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Sicherheit-implantierbarer-Medizintechnik-Herzschrittmacher-von-St-Jude-Medical-sollen-hackbar-sein-3307510.html\" target=\"_blank\" rel=\"noopener noreferrer\">die Meldung<\/a>, dass Herzschrittmacher von St. Jude Medical hackbar sind. Und <a href=\"http:\/\/www.usatoday.com\/story\/tech\/news\/2016\/10\/04\/johnson-johnson-warns-insulin-pump-hack-risk-animas\/91542522\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> warnt man vor Johnson &amp; Johnson Insulin-Pumpen. Wenn man sich vorstellt, dass jemand Infos zu Ger\u00e4teschwachstellen hat und dann Patientendaten durchforsten kann, bekommt man die Tr\u00e4ger solcher Ger\u00e4te quasi auf dem Silbertablet serviert. Dann kann man die Kliniken, die Hersteller oder die Patienten erpressen. Es wird auch gemutma\u00dft, dass man an Patientenakten von Prominenten durch den Kauf kompletter Datenbanken herankommen m\u00f6chte. <\/p>\n<h3>Wer braucht das Zeugs?<\/h3>\n<p>Mein Theorie geht aber noch weiter. Bei Hackern steht oft der J\u00e4ger- und Sammlertrieb im Vordergrund. Man hackt, um zu probieren, was m\u00f6glich ist. Und wenn man dann auf einer Datenhalde sitzt, probiert man einfach, ob das Zeugs nicht einen K\u00e4ufer findet. Wenn ich dann sehe, was Big Data so leisten kann, bin ich mir nicht mehr so sicher, ob nicht so mancher Versicherer, Kreditgeber oder was wei\u00df ich, heimlich zuschl\u00e4gt. Die d\u00fcrfen sich nur nicht erwischen lassen. <\/p>\n<p>Wie dem auch immer sei: Fest steht, es gibt viele Hacks von Patientendaten. Und es gibt wohl einen Markt f\u00fcr solche Daten. Hier sei an <a href=\"https:\/\/web.archive.org\/web\/20170129224347\/http:\/\/motherboard.vice.com\/read\/hacker-advertises-slew-of-alleged-healthcare-organization-records\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Motherboard-Artikel<\/a> erinnert, wo ein Hacker ausf\u00fchrt, dass er f\u00fcr eine Datenbank 100.000 US $ haben will. Wir werden uns also daran gew\u00f6hnen m\u00fcssen, dass h\u00e4ufiger solche Hacks samt Folgen publik werden. Keine sch\u00f6nen Aussichten \u2013 oder wie seht ihr das? (<a href=\"http:\/\/www.onlinepc.ch\/internet\/sicherheit\/patientendaten-im-darknet-aufgetaucht-1157410.html?page=1_wer-kauft-patientendaten\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2016\/02\/12\/randsome-malware-legt-klinikbetrieb-lahm\/\">Ransome-Malware legt Klinikbetrieb lahm<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/02\/16\/hollywood-klinik-nach-ransomeware-angriff-offline\/\">Hollywood-Klinik nach Ransomware-Angriff offline<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/01\/vireninfektion-legt-britische-kliniken-lahm\/\">Virusinfektion legt britische Kliniken lahm<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/07\/21\/hacks-of-the-day-seitensprung-portal-und-klinikdaten\/\">Hacks of the day: Seitensprung-Portal und Klinikdaten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Darknet bekommst Du alles, Waffen, Drogen, Kreditkartendaten, Malware-Bauk\u00e4sten, Benutzerdaten und wohl auch eine wachsende Zahl an Patientendaten \u2013 teilweise sogar Kopien ganzer Krankenhausdatenbanken.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5651,451,5088,4328],"class_list":["post-183836","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-darknet","tag-datenschutz","tag-patientendaten","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183836","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=183836"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183836\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=183836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=183836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=183836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}