{"id":259186,"date":"2021-11-08T16:10:00","date_gmt":"2021-11-08T15:10:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=259186"},"modified":"2024-02-11T18:59:03","modified_gmt":"2024-02-11T17:59:03","slug":"ransomware-angriff-auf-arztdienstleister-medatixx","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/11\/08\/ransomware-angriff-auf-arztdienstleister-medatixx\/","title":{"rendered":"Ransomware-Angriff auf Arztdienstleister medatixx"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/11\/09\/ransomware-attack-on-german-medical-service-provider-medatixx\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Dienstleister f\u00fcr Arztpraxen, die medatixx GmbH &amp; Co. KG, ist Mitte vergangener Woche Opfer eines Ransomware-Angriffs geworden. Nicht nur der Unternehmensbetrieb, bei dem Dienstleistungen f\u00fcr Arztpraxen erbracht wird, ist betroffen. Es k\u00f6nnten auch Daten von Kunden abgeflossen sein.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/e8b9ab726f4a431bbc99796865e47460\" alt=\"\" width=\"1\" height=\"1\" \/>Die medatixx GmbH &amp; Co. KG bietet die Praxissoftware medatixx an, die laut Eigenaussage alle Grundanforderungen, die eine Arztpraxis an Arztsoftware stellt erf\u00fcllt, und kann nach eigenen W\u00fcnschen individuell konfiguriert werden. Im Diskussionsbereich hat ein Leser heute auf <a href=\"https:\/\/web.archive.org\/web\/20231024051613\/https:\/\/medatixx.de\/thema\/detail\/wichtige-information-cyberattacke-auf-medatixx-gmbh-co-kg\" target=\"_blank\" rel=\"noopener\">diese Mitteilung<\/a> der metatixx GmbH &amp; Co. KG hingewiesen, die einen Ransomware-Angriff best\u00e4tigt.<\/p>\n<blockquote><p>Wichtige Information: Cyberattacke auf medatixx GmbH &amp; Co. KG<\/p>\n<p>Eltville &amp; Bamberg, 08.11.2021, 12 Uhr<\/p>\n<p>Sehr geehrte Damen und Herren,<\/p>\n<p>unser Unternehmen wurde Mitte vergangener Woche Ziel eines Cyber-Angriffs, bei dem wichtige Teile unseres internen IT-Systems verschl\u00fcsselt wurden. Infolgedessen sind unsere Erreichbarkeit sowie der gesamte Unternehmensbetrieb derzeit stark beeintr\u00e4chtigt.<\/p>\n<p>Zum Schutz unserer Kunden, Mitarbeiter und Partner unternehmen wir gemeinsam mit IT-Sicherheitsspezialisten alle notwendigen Schritte, um dem Angriff mit gezielten Ma\u00dfnahmen entgegenzuwirken und dessen Auswirkungen zu beseitigen. Die Ermittlungsbeh\u00f6rden und die f\u00fcr uns zust\u00e4ndige Datenschutzbeh\u00f6rde sind ebenfalls eingeschaltet.<\/p>\n<p>Der Fokus unserer Aktivit\u00e4ten liegt auf der schnellstm\u00f6glichen Wiederherstellung der Erreichbarkeit unseres zentralen und regionalen Supportes und der Herstellung der Arbeitsf\u00e4higkeit aller weiteren, f\u00fcr Ihren Praxisbetrieb unverzichtbaren Unternehmensbereiche.<\/p>\n<p>Nach jetzigem Stand richtete sich der Angriff gegen medatixx als Unternehmen, nicht gegen unsere Kunden. Die Funktionalit\u00e4t der Systeme in Ihrer Praxis \/ Ihrem MVZ \/ Ihrer Ambulanz ist nach heutigem Erkenntnisstand nicht betroffen.<\/p>\n<p>Ob und in welchem Umfang Daten auch entwendet wurden, ist zum heutigen Zeitpunkt nicht bekannt. Es kann daher nicht ausgeschlossen werden, dass bei uns gespeicherte Daten entwendet wurden. Wir empfehlen Ihnen deshalb ausdr\u00fccklich, unverz\u00fcglich vorsorglich Ihre Passw\u00f6rter zu \u00e4ndern. Detaillierte Anleitungen finden Sie auf <a href=\"http:\/\/www.medatixx.de\/\">www.medatixx.de<\/a>.<\/p>\n<ul>\n<li>\u00c4ndern Sie die Passw\u00f6rter f\u00fcr Ihre Praxissoftware. Eine Anleitung finden Sie <a href=\"https:\/\/web.archive.org\/web\/20231002155652\/https:\/\/medatixx.de\/thema\/detail\/was-medatixx-kunden-jetzt-wissen-muessen\">hier<\/a>.<\/li>\n<li>\u00c4ndern Sie die Passw\u00f6rter Ihrer Windows-Anmeldung an Ihren Arbeitspl\u00e4tzen, an Ihrem Server und in Ihren Firewalls. <a href=\"https:\/\/web.archive.org\/web\/20230609142122\/https:\/\/medatixx.de\/thema\/detail\/kurzanleitungen-passwortaenderung-ausserhalb-der-praxissoftware\">Anleitung<\/a><\/li>\n<li>\u00c4ndern Sie die Passw\u00f6rter Ihres TI-Konnektors. <a href=\"https:\/\/web.archive.org\/web\/20231002155652\/https:\/\/medatixx.de\/thema\/detail\/was-medatixx-kunden-jetzt-wissen-muessen\">Anleitung<\/a><\/li>\n<li>\u00dcberpr\u00fcfen Sie die in Ihrer Einrichtung geltenden Regeln zum Umgang mit der Nutzung des Internets und mit E-Mails und sensibilisieren Sie Ihr Team nochmals. Achten Sie insbesondere auf verd\u00e4chtige Anh\u00e4nge und Links in E-Mails; auch wenn diese den Absender \u201emedatixx\" tragen. Hier gilt: Wir werden Sie per Mail niemals um Daten, Kennw\u00f6rter etc. bitten. Empfehlungen zum rechtskonformen und sicheren Umgang mit Daten finden Sie auf den Webseiten der KBV (kbv.de; IT-Sicherheitsrichtlinie) und des Bundesamtes f\u00fcr Sicherheit in der Informationstechnik (bsi.bund.de).<\/li>\n<\/ul>\n<p>Unsere selbstst\u00e4ndigen regionalen Vertriebspartner sind nach unserem Kenntnisstand von diesem Angriff nicht betroffen.<\/p>\n<p>In den n\u00e4chsten Tagen werden wir die Ihnen bekannten Rufnummern und Mailadressen der zentralen Services und unserer medatixx-Niederlassungen schrittweise wieder in Betrieb nehmen. Die Ihnen bekannten Mobilnummern unserer Mitarbeiter sind unver\u00e4ndert erreichbar.<\/p>\n<p>Bei dringenden Anliegen rund um Ihre Praxissoftware senden Sie bitte eine Mail an akutservicemedatixxde (gel\u00f6scht)<\/p>\n<p>Wir werden uns schnellstm\u00f6glich um Ihr Anliegen k\u00fcmmern.<\/p>\n<p>Bitte informieren Sie sich fortlaufend auf unserer Webseite <a href=\"http:\/\/www.medatixx.de\/\" target=\"_blank\" rel=\"noopener\">www.medatixx.de<\/a>; hier werden wir Sie \u00fcber die aktuellen Entwicklungen auf dem Laufenden halten.<\/p>\n<p>Wir bedauern die Ihnen durch diese kriminelle Attacke entstehenden Umst\u00e4nde gerade in der aktuell IT-seitig herausfordernden Zeit f\u00fcr Ihre Einrichtung und sichern Ihnen zu, dass wir alle Anstrengungen unternehmen, um schnellstm\u00f6glich zu einem normalen Gesch\u00e4ftsbetrieb zur\u00fcckkehren zu k\u00f6nnen.<\/p>\n<p>Freundliche Gr\u00fc\u00dfe im Namen des gesamten Teams\u00a0 der medatixx<\/p>\n<p>Jens Naumann\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Dr. Jan Oliver Wenzel<br \/>\nGesch\u00e4ftsf\u00fchrung\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Gesch\u00e4ftsf\u00fchrung<\/p><\/blockquote>\n<p>Klingt nicht wirklich gut. Bleibt zu hoffen, dass keine Kunden- und Patientendaten erbeutet wurden. Der Anbieter empfiehlt Kunden ihre Kennw\u00f6rter f\u00fcr den Zugang zur Software zu \u00e4ndern.<\/p>\n<p>Erg\u00e4nzung: heise schreibt <a href=\"https:\/\/www.heise.de\/news\/Ransomware-Attacke-auf-Medatixx-Grossalarm-im-Gesundheitswesen-6260613.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass der Anbieter f\u00fcr ca. 1\/4 der Arztpraxen zust\u00e4ndig ist. Sofern Passw\u00f6rter f\u00fcr den Zugriff auf die Telematik-Infrastruktur durch den Ransomware-Angriff erbeutet wurden, d\u00fcrfte man noch einiges zu erwarten sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Dienstleister f\u00fcr Arztpraxen, die medatixx GmbH &amp; Co. KG, ist Mitte vergangener Woche Opfer eines Ransomware-Angriffs geworden. Nicht nur der Unternehmensbetrieb, bei dem Dienstleistungen f\u00fcr Arztpraxen erbracht wird, ist betroffen. Es k\u00f6nnten auch Daten von Kunden abgeflossen sein.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-259186","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=259186"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259186\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=259186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=259186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=259186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}