{"id":260783,"date":"2021-12-20T23:58:30","date_gmt":"2021-12-20T22:58:30","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=260783"},"modified":"2022-01-06T14:09:52","modified_gmt":"2022-01-06T13:09:52","slug":"cyberangriffe-auf-compugroup-medical-se-co-kgaa","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/20\/cyberangriffe-auf-compugroup-medical-se-co-kgaa\/","title":{"rendered":"Cyberangriffe auf CompuGroup Medical SE &amp; Co. KGaA"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/12\/21\/cyberangriffe-auf-compugroup-medical-se-co-kgaa\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die CompuGroup Medical SE &amp; Co. KGaA, ein gro\u00dfer Medizindienstleister, ist Opfer eines Cyberangriffs geworden. Das hat der in Koblenz beheimatete Medizindienstleister am Montag, den 20.12.2021 eingestanden. Die internen IT-Systeme sind wohl betroffen, was einige \u00c4rzte, Apotheken, Labore und Kliniken betreffen d\u00fcrfte, wenn diese mit dem Unternehmen Kontakt aufnehmen wollen. Hier einige Informationen, was bekannt ist. <strong>Erg\u00e4nzung:<\/strong> Es war wohl die LockBit-Ransomware-Gang, die inzwischen den Angriff f\u00fcr sich reklamiert.<\/p>\n<p><!--more--><\/p>\n<h2>Der Cyberangriff<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/aa771c28a10a497587aa6e5bdc19710f\" alt=\"\" width=\"1\" height=\"1\" \/>Das Unternehmen CompuGroup Medical SE &amp; Co. KGaA ist Opfer eines Cyberangriffs geworden. Ich bin durch mehrere Blog-Leser direkt (danke daf\u00fcr), sowie \u00fcber <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1473022318003769346\" target=\"_blank\" rel=\"noopener\">Twitter<\/a> auf den Sachverhalt aufmerksam geworden.<\/p>\n<p><img decoding=\"async\" title=\"Cyberangriff auf CompuGroup Medical SE &amp; Co. KGaA\" src=\"https:\/\/i.imgur.com\/EUB0Yhj.png\" alt=\"Cyberangriff auf CompuGroup Medical SE &amp; Co. KGaA\" \/><\/p>\n<p>Auf der <a href=\"https:\/\/www.cgm.com\/deu_de\" target=\"_blank\" rel=\"noopener\">Webseite des Unternehmens<\/a> gibt es zur Zeit folgende erste Stellungnahme, die eine technische St\u00f6rung des internen IT-Systems als Folge eines Angriffs bekannt gibt:<\/p>\n<blockquote>\n<h3>Technische St\u00f6rung<\/h3>\n<p>Wir sind von einem Angriff auf unsere internen Systeme betroffen. Die Sicherheit der Daten unserer Kunden hat f\u00fcr uns oberste Priorit\u00e4t, daher haben wir wichtige Teile unserer Dienste isoliert. Wir \u00fcberpr\u00fcfen nach und nach wichtige Dienste, um sie wieder in Betrieb zu nehmen. Derzeit haben wir keine Anhaltspunkte daf\u00fcr, dass sich der Angriff auf Kundensysteme ausgewirkt hat. Die Untersuchungen dauern an<\/p>\n<p>Zuletzt aktualisiert am 20. Dezember 2021 um 16:40 Uhr CET.<\/p><\/blockquote>\n<p>In einem Update gegen 22:50 Uhr wird dann ein Ransomware-Angriff eingestanden, der sich auf die Verf\u00fcgbarkeit einiger internen Systeme wie E-Mail und Telefondienste auswirkt.<\/p>\n<blockquote>\n<h3>Technische St\u00f6rung \u2014 Update<\/h3>\n<p>Wir sind Ziel eines so genannten Ransomware-Angriffs geworden und haben sofort mit Gegenma\u00dfnahmen reagiert. Die \u00fcberwiegende Mehrheit unserer Kundensysteme ist in Betrieb und wird als sicher eingesch\u00e4tzt, so dass unsere Kunden weiterarbeiten k\u00f6nnen. Derzeit haben wir keine Anzeichen daf\u00fcr, dass der Angriff Auswirkungen auf Kundensysteme oder Kundendaten hat. Der Angriff hat die Verf\u00fcgbarkeit einiger unserer internen Systeme wie E-Mail und Telefondienste beeintr\u00e4chtigt. Dadurch ist die Verf\u00fcgbarkeit unserer Dienste und Hotlines zurzeit reduziert, w\u00e4hrend wir unsere Systeme schrittweise wiederherstellen. Die Verf\u00fcgbarkeit unserer Kundensysteme und die Integrit\u00e4t der Daten haben f\u00fcr uns weiterhin h\u00f6chste Priorit\u00e4t. Wir \u00fcberwachen weiterhin alle Systeme genau und arbeiten mit allen relevanten Beh\u00f6rden zusammen. Wir werden Sie \u00fcber neue Entwicklungen auf dem Laufenden halten.<\/p>\n<p>Zuletzt aktualisiert am 20. Dezember 2021 um 22:50 Uhr CET.<\/p><\/blockquote>\n<p>Dieses Update gibt aber an, dass die Kundensysteme nicht beeintr\u00e4chtigt sind. Und der Ransomwareangriff soll auch keine Auswirkungen auf die Daten der Kunden gehabt haben.<\/p>\n<h2>LockBit-Ransomware<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Es war wohl die LockBit-Ransomware-Gang, die inzwischen den Angriff f\u00fcr sich reklamiert, siehe folgender Tweet.<\/p>\n<p><a href=\"https:\/\/twitter.com\/darktracer_int\/status\/1474683003259752448\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/Wzn9gwe.png\" alt=\"LockBit-Ransomware on CGM\" \/><\/a><\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Auch <a href=\"https:\/\/www.cgm-systemhaus.org\/\" target=\"_blank\" rel=\"noopener\">CGM Systemhaus<\/a> ist wohl betroffen &#8211; es hei\u00dft auf der Webseite \"Wir sind aktuell leider nur eingeschr\u00e4nkt telefonisch unter der Rufnummer 0261-13492000 f\u00fcr Sie erreichbar.\" Anwender, die zu CGM MEDISTAR oder CGM TURBOMED haben, k\u00f6nnen \u00fcber E-Mail Kontakt aufnehmen. Mir liegen aber Meldungen aus Praxen vor, dass da alles bez\u00fcglich der \"Software brennt\" und wenig geht.<\/p>\n<h2>Die CompuGroup Medical SE &amp; Co. KGaA?<\/h2>\n<p>Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/CompuGroup_Medical\" target=\"_blank\" rel=\"noopener\">CompuGroup Medical SE &amp; Co. KGaA<\/a> (auch CGM) ist ein b\u00f6rsennotiertes Softwareunternehmen mit Sitz in Koblenz, welches mit ca. 8000 Mitarbeitern (2021) und 746 Millionen Euro Umsatz (2019) zu den f\u00fchrenden internationalen Anbietern von Software f\u00fcr das Gesundheitswesen z\u00e4hlt. Es produziert Anwendungssoftware zur Unterst\u00fctzung \u00e4rztlicher und organisatorischer T\u00e4tigkeiten in Arztpraxen, Apotheken, medizinischen Laboratorien und Krankenh\u00e4usern. Das Unternehmen hat \u00fcber 1,5 Millionen Nutzer in 56 L\u00e4ndern. Seit September 2013 ist die Aktie der CompuGroup Medical Bestandteil des B\u00f6rsenindexes TecDAX.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2021\/11\/09\/media-markt-saturn-ransomware-angriff-durch-hive-gang-240-mio-us-lsegeldforderung\/\">Media Markt\/Saturn: Ransomware-Angriff durch Hive-Gang, 240 Mio. US $ L\u00f6segeldforderung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/28\/cyber-angriff-auf-eberspcher-gruppe-belegschaft-in-kurzarbeit\/\">Cyber-Angriff auf Ebersp\u00e4cher-Gruppe \u2013 Belegschaft in Kurzarbeit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/08\/ransomware-angriff-auf-arztdienstleister-medatixx\/\">Ransomware-Angriff auf Arztdienstleister medatixx<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/08\/ransomware-angriff-auf-media-markt-saturn\/\">Ransomware-Angriff auf Media Markt\/Saturn<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/27\/cyber-angriff-auf-ikeas-mail-system-trojaner-im-gepck\/\">Cyber-Angriff auf IKEAs-Mail-System, Trojaner im Gep\u00e4ck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/13\/kisters-ag-opfer-eines-ransomware-angriffs-10-11-nov-2021\/\">Kisters AG Opfer eines Ransomware-Angriffs (10.\/11. Nov. 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/26\/cyber-angriffe-auf-pdagogische-hochschule-weingarten\/\">Cyber-Angriffe auf P\u00e4dagogische Hochschule Weingarten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/10\/besttigt-volvo-wurde-opfer-eines-cyberangriffs-der-snatch-ransomware-gruppe\/\">Best\u00e4tigt: Volvo wurde Opfer eines Cyberangriffs der Snatch-Ransomware-Gruppe<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/aua-pluszahnrzte-von-cyberangriff-betroffen-dez-2021\/\">Aua: Pluszahn\u00e4rzte von Cyberangriff betroffen (Dez. 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/14\/software-anbieter-kronos-durch-ransomware-befallen-fr-wochen-auer-gefecht\/\">Software-Anbieter Kronos\/UKG durch Ransomware befallen, f\u00fcr Wochen au\u00dfer Gefecht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/20\/log4j-infos-belgisches-verteidigungsministerium-betroffen\/\">Log4j-Infos, belgisches Verteidigungsministerium betroffen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/insides-zu-irlands-health-service-executive-ransomware-fall-im-mai-2021\/\">Insides zu Irlands Health Service Executive Ransomware-Fall im Mai 2021<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die CompuGroup Medical SE &amp; Co. KGaA, ein gro\u00dfer Medizindienstleister, ist Opfer eines Cyberangriffs geworden. Das hat der in Koblenz beheimatete Medizindienstleister am Montag, den 20.12.2021 eingestanden. Die internen IT-Systeme sind wohl betroffen, was einige \u00c4rzte, Apotheken, Labore und Kliniken &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/20\/cyberangriffe-auf-compugroup-medical-se-co-kgaa\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-260783","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260783","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=260783"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260783\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=260783"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=260783"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=260783"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}