{"id":218991,"date":"2019-06-10T08:43:28","date_gmt":"2019-06-10T06:43:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=218991"},"modified":"2024-08-23T22:35:06","modified_gmt":"2024-08-23T20:35:06","slug":"hacks-und-datenlecks-im-labor-medizinbereich-in-den-usa","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/06\/10\/hacks-und-datenlecks-im-labor-medizinbereich-in-den-usa\/","title":{"rendered":"Hacks und Datenlecks im Labor-\/Medizinbereich in den USA"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>In den USA h\u00e4ufen sich momentan die Meldungen \u00fcber Datenlecks im Bereich Labore und Gesundheitswesen. Ein Dienstleister, der Abrechnungen im US-Gesundheitswesen \u00fcbernimmt, wurde \u00fcber Monate gehackt. Das betrifft nat\u00fcrlich auch dessen Kunden, die Labore und Anbieter von Medizinleistungen. Hier ein kurzer \u00dcberblick, was mir an Informationen so unter die Augen gekommen ist.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/83851352a1e04ad88b46786eb0148f2b\" alt=\"\" width=\"1\" height=\"1\" \/>In Europa haben wir ja einen Ransomware-Angriff auf die Labore des in Luxemburg ans\u00e4ssigen Labordienstleisters Eurofins gehabt. Dort wurden aber wohl keine Daten abgegriffen. In den USA sieht das aber anders aus.<\/p>\n<h2>Der AMCA\/Quest HacK mit fast 20 Millionen Daten<\/h2>\n<h4>Vor sechs Tagen gab es erste Berichte \u00fcber einen Hack bei Quest Diagnostics, bei dem Patientendaten (Abrechnungsdaten, Labordaten) abgeflossen sein k\u00f6nnten. ZDNet <a href=\"https:\/\/www.zdnet.com\/article\/massive-quest-diagnostics-data-breach-impacts-12-million-patients\/\" target=\"_blank\" rel=\"noopener noreferrer\">berichtet hier<\/a> von 12 Millionen Daten.<\/h4>\n<h3>Die Details des Hacks<\/h3>\n<h4>In <a href=\"http:\/\/newsroom.questdiagnostics.com\/AMCADataSecurityIncident\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Mittelung<\/a> hat die American Medical Collection Agency (AMCA), ein Anbieter von Abrechnungsinkasso-Dienstleistungen, Quest Diagnostics mitgeteilt, dass ein nicht autorisierter Benutzer Zugang zum System von AMCA hatte. Dieser Zugriff erfolgte auf personenbezogene Daten, die AMCA von verschiedenen Unternehmen, einschlie\u00dflich Quest, erhalten hat. AMCA erbringt Inkassodienstleistungen f\u00fcr Optum360, das wiederum ein Auftragnehmer von Quest ist. Quest und Optum360 arbeiten mit forensischen Experten zusammen, um die Angelegenheit zu untersuchen.<\/h4>\n<p>AMCA hat Quest und Optum360 am 14. Mai 2019 erstmals \u00fcber m\u00f6gliche unbefugte Aktivit\u00e4ten auf der Web-Zahlungsseite von AMCA informiert. Am 31. Mai 2019 teilte AMCA Quest und Optum360 mit, dass die Daten \u00fcber das betroffene System von AMCA Informationen \u00fcber etwa 11,9 Millionen Quest Patienten enthielten. AMCA ist der Ansicht, dass diese Informationen personenbezogene Daten umfassen, einschlie\u00dflich bestimmter Finanzdaten, Sozialversicherungsnummern und medizinischer Informationen, aber keine Laborergebnisse.<\/p>\n<p>Laut einer Meldung von Quest Diagnostics an die Aufsichtsbeh\u00f6rde <a href=\"https:\/\/de.wikipedia.org\/wiki\/United_States_Securities_and_Exchange_Commission\" target=\"_blank\" rel=\"noopener noreferrer\">SEC<\/a> (United States Securities and Exchange Commission) wurde das Zahlungssystem von AMCA am 1. August 2018 kompromittiert und blieb bis zum 30. M\u00e4rz 2019 verwundbar. Zu den offengelegten Informationen geh\u00f6ren Patientennamen, Geburtsdaten, Adressen, Telefonnummern, Servicedaten, Anbieter und Saldoinformationen. Der Anbieter LabCorp teilte mit, dass etwa 200.000 Menschen auch ihre Kreditkarten- oder Bankkontoinformationen gestohlen wurden. Medizinische Daten und Laborergebnisse wurden nicht ver\u00f6ffentlicht. Inzwischen l\u00e4uft nach <a href=\"https:\/\/eu.northjersey.com\/story\/money\/2019\/06\/07\/quest-diagnostics-hit-class-action-lawsuit-wake-data-breach\/1382739001\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Bericht<\/a> eine Sammelklage gegen das Unternehmen, bei dem die Zahl ebenfalls mit 11,9 Millionen Patienten aufgef\u00fchrt wird. Und in Artikel wie <a href=\"https:\/\/www.foxbusiness.com\/healthcare\/how-to-protect-yourself-after-quest-diagnostics-data-breach\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> erhalten die Amerikaner \"Tipps\", wie sie sich nach dem Hack sch\u00fctzen k\u00f6nnen.<\/p>\n<h3>Bei LabCorb wurden 7,7 Millionen Daten gestohlen<\/h3>\n<p>In obigem Text wurde ja bereits erw\u00e4hnt, dass die Angreifer sich an der Quelle, dem Abrechnungsdienst, bedient haben. Darunter auch der Anbieter LabCorb (Laboratory Corporation of America Holdings (LabCorp) ist ein amerikanisches S &amp; P 500-Unternehmen mit Hauptsitz in Burlington, North Carolina). Das Unternehmen betreibt eines der gr\u00f6\u00dften klinischen Labornetzwerke der Welt mit einem US-amerikanischen Netzwerk von 36 Prim\u00e4rlaboratorien. Labcorb teilte (gel\u00f6scht) mit, dass es beim AMCA-Hack mit 7,7 Millionen Datens\u00e4tzen betroffen sei.<\/p>\n<p>Dies betrifft wohl keine Labordaten, aber Abrechnungs- und Patientendaten. AMCA hat LabCorp informiert, dass Sozialversicherungsnummern und Versicherungsinformationen nicht f\u00fcr LabCorp-Patienten gespeichert oder gepflegt werden. Informationen, die LabCorp stellt dem Anbieter ACMA aber folgende Daten zur Verf\u00fcgung: Vor- und Nachname, Geburtsdatum, Adresse, Telefon, Servicedatum, Anbieter und Saldoinformationen. AMCA hat ferner darauf hingewiesen, dass beim Hack auch Kreditkarten- oder Bankkontoinformationen von etwa 200.000 Patienten betroffen sein k\u00f6nnten, die die Labcorb dem Abrechnungsanbieter AMCA zur Verf\u00fcgung gestellt hatte, um Zahlungen abzuwickeln. Techcrunch <a href=\"https:\/\/techcrunch.com\/2019\/06\/05\/labcorp-records-stolen-quest\/\" target=\"_blank\" rel=\"noopener noreferrer\">berichtet hier<\/a> \u00fcber diesen Fall. Die Anzahl der potentiell Betroffenen erh\u00f6ht sich dadurch auf ca. 20 Millionen, wie es auch in den Artikeln bei <a href=\"https:\/\/www.engadget.com\/2019\/06\/05\/quest-diagnostics-labcorp-amca-data-breach\/\" target=\"_blank\" rel=\"noopener noreferrer\">Engadget<\/a> und <a href=\"https:\/\/www.tomsguide.com\/us\/amca-labcorp-quest-data-breach,news-30262.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> thematisiert wird.<\/p>\n<h3>\u00dcber 400.000 Patienten bei Opko Health betroffenen<\/h3>\n<p>Beim gleichen Hack wurden m\u00f6glicherweise auch Daten von 400.000 Opko Health-Kunden abgezogen, wie Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/over-400-000-opko-health-clients-impacted-by-amca-data-breach\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> berichtet. Die in \u00fcber 30 L\u00e4ndern vertretene Labor- und Medizinfirma OPKO Health Inc. teilte mit, dass eine ihrer Tochtergesellschaften, BioReference Laboratories Inc., von der American Medical Collection Agency (AMCA) \u00fcber unbefugte Aktivit\u00e4ten auf deren Webseite informiert wurde.<\/p>\n<h2>Was nutzen die Daten?<\/h2>\n<p>Aktuell ist mir <a href=\"https:\/\/www.zdnet.com\/article\/this-is-how-hackers-make-money-from-your-stolen-medical-data\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Artikel<\/a> unter die Augen gekommen, der beleuchtet, wie Hacker diese Daten zu Geld machen k\u00f6nnen. Der medizinische Hintergrund von Patienten l\u00e4sst sich \u00fcber die Daten auskundschaften, so dass diese im Darknet angeboten werden. Das umfasst Versicherungsunterlagen, medizinische Diplome, Arztlizenzen und DEA-Lizenzen, die alle f\u00fcr ca. 500 $ pro Eintrag erworben werden k\u00f6nnen. Manchmal versuchen die K\u00e4ufer der Daten medizinische Leistungen mit Versicherungen abzurechnen, die es nie gegeben hat \u2013 sie bekommen ja die Finanztransaktionsdaten vorheriger Leistungen als Schablone geliefert.<\/p>\n<p>Auflistungen f\u00fcr gestohlene Krankenversicherungsinformationen, die verwendet werden konnten, um gef\u00e4lschte Anspr\u00fcche auf Kosten des Opfers zu erstellen, sind schon f\u00fcr weniger als 3,25 $ zu haben. F\u00fcr zwischen $10 und $120 pro Datensatz k\u00f6nnen Betr\u00fcger, laut einem Carbon Black-Report, gef\u00e4lschte Rezepte, Etiketten, Verkaufsbelege und gestohlene Gesundheitskarten kaufen. Oder sie kommen an Dokumente von \u00c4rzten oder Beh\u00f6rden, die sie f\u00fcr eigene Zwecke missbrauchen.<\/p>\n<h2>Ausblick auf Deutschland und Europa<\/h2>\n<p>Das Ganze hat in etwas die Qualit\u00e4t, als wenn die Kassen\u00e4rztlichen Vereinigungen (KV) in Deutschland gehackt worden w\u00e4re. Dies \u00fcbernehmen die Abrechnung (gebrochen) der \u00e4rztlichen Leistungen mit den Krankenkassen. Allerdings sind dort keine Daten in der Brisanz wie in den USA zu finden \u2013 da die gesetzlichen Krankenkassen die Zahlungen an die \u00c4rzte leisten. Ob da so ein Betrug m\u00f6glich w\u00e4re, wei\u00df ich nicht \u2013 durch die Pauschalierung bei gesetzlich Versicherten ist das weniger lukrativ \u2013 da wird eher von den Beteiligten im Gesundheitswesen beschissen.<\/p>\n<p><img decoding=\"async\" title=\"Medizin\" src=\"https:\/\/i.imgur.com\/69SlbLU.jpg\" alt=\"Medizin\" \/><br \/>\n(Quelle: <a href=\"https:\/\/www.pexels.com\/de\/foto\/verwischen-klinik-gesundheit-krankenhaus-40568\/\">Pexels\/Pixabay<\/a> CC0 Lizenz)<\/p>\n<h3>Die Online-Sorge der Briten<\/h3>\n<p>Interessanter Informationssplitter die diesem Zusammenhang, der sich mit dem Online-Sicherheitsgef\u00fchl von Normalnutzern befasst: <a href=\"https:\/\/www.neowin.net\/news\/four-in-five-brits-are-worried-about-being-online-according-to-new-research\" target=\"_blank\" rel=\"noopener noreferrer\">Diesem Bericht<\/a> nach sind vier von 5 Briten besorgt \u00fcber die Datensicherheit, wenn sie online sind. Das geht aus dem <a href=\"https:\/\/web.archive.org\/web\/20220925192425\/https:\/\/www.ofcom.org.uk\/research-and-data\/internet-and-on-demand-research\/online-nation\" target=\"_blank\" rel=\"noopener noreferrer\">aktuellen Ofcom-Bericht<\/a> hervor. Der Bericht ergab, dass 61% der Erwachsenen in den letzten 12 Monaten eine \"potenziell sch\u00e4dliche Online-Erfahrung\" hatten, w\u00e4hrend Kinder zwischen 12 und 15 Jahren berichteten, dass 79% von ihnen im gleichen Zeitraum eine sch\u00e4dliche Erfahrung hatten. Sch\u00f6ne neue Online-Welt. Und beim Brexit d\u00fcrfte es auch in diesem Bereich zu Verwerfungen kommen. Die DSGVO gilt in Gro\u00dfbritannien dann nicht mehr, so dass Datentransfers aus der EU nach GB unzul\u00e4ssig sind. Heise arbeitet sich <a href=\"https:\/\/www.heise.de\/ct\/artikel\/Harter-Brexit-Die-neue-EU-Grenze-koennte-Datenstroeme-kappen-4427717.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> an diesem Thema b.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/05\/21\/baltimore-nach-ransomware-nach-2-wochen-noch-offline\/\">Baltimore nach Ransomware nach 2 Wochen noch offline<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/06\/09\/ransomware-angriff-auf-baltimore-16-mio-schaden\/\">Ransomware-Angriff auf Baltimore: Millionen-Schaden<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den USA h\u00e4ufen sich momentan die Meldungen \u00fcber Datenlecks im Bereich Labore und Gesundheitswesen. Ein Dienstleister, der Abrechnungen im US-Gesundheitswesen \u00fcbernimmt, wurde \u00fcber Monate gehackt. Das betrifft nat\u00fcrlich auch dessen Kunden, die Labore und Anbieter von Medizinleistungen. Hier ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/06\/10\/hacks-und-datenlecks-im-labor-medizinbereich-in-den-usa\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[951,4328],"class_list":["post-218991","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenskandal","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/218991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=218991"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/218991\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=218991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=218991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=218991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}