{"id":276337,"date":"2022-12-25T00:02:00","date_gmt":"2022-12-24T23:02:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=276337"},"modified":"2022-12-25T09:07:26","modified_gmt":"2022-12-25T08:07:26","slug":"schweizer-gesundheitsdienstleister-publicare-von-ransomware-infektion-betroffen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/12\/25\/schweizer-gesundheitsdienstleister-publicare-von-ransomware-infektion-betroffen\/","title":{"rendered":"Schweizer Gesundheitsdienstleister Publicare von Ransomware-Infektion betroffen"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Der in der Schweiz aktive Gesundheitsdienstleister Publicare ist von einem Angriff mit einer Ransomware betroffen. Inzwischen sind Daten aus diesem Fall im Darknet aufgetaucht. Der Fall wurde bereits Anfang der Woche in Schweizer Medien berichtet, und ein Leser hatte mir einen Link zugeschickt (danke daf\u00fcr). Ich bin bisher aber nicht dazu gekommen, das hier zu thematisieren.<\/p>\n<p><!--more--><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/0ea7e4103f3b40c7b54d8c5ec5fbde3f\" width=\"1\" height=\"1\"\/>Publicare ist laut eigener Aussage der gr\u00f6\u00dfte Dienstleister der Schweiz im medizinischen Bereich, wenn es um medizinische Hilfsmittel wie Inkontinenz, Stoma- und Tracheostoma-Versorgung sowie zur Wundbehandlung,&nbsp;&nbsp; <\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/wcdkSkM.png\"\/><\/p>\n<p>Auf deren <a href=\"https:\/\/publicare.ch\/de\/publicare-stories\/wichtige-information-update-per-21-12-2022-63a2cb38006801226d770e12\" target=\"_blank\" rel=\"noopener\">Webseite<\/a> findet sich nach wie vor eine Einblendung zum Cyber-Sicherheitsvorfall. Das <a href=\"https:\/\/www.watson.ch\/digital\/schweiz\/575427712-ransomware-attacke-gegen-schweizer-gesundheits-dienstleister-publicare\" target=\"_blank\" rel=\"noopener\">letzte Update<\/a> des Unternehmens vom 21. Dez. 2022 besagt, dass deren Cybersicherheitsteam Ende November 2022 aufgrund eines Vorfalls alarmiert wurde. Eine externe Gruppierung hatte sich in b\u00f6swilliger und krimineller Absicht unbefugt Zugang zu den Servern von Publicare Schweiz verschafft. Es wurde dann umgehend ein Notfallplan aktiviert. Seither arbeitet das Unternehmen eng mit Cybersicherheitsexperten und den Strafverfolgungsbeh\u00f6rden zusammen, um das Netzwerk zu sichern und auf die weiteren Entwicklungen reagieren zu k\u00f6nnen. <\/p>\n<p>In Folge war wohl der Web-Shop des Unternehmens betroffen. Details zu dem Angriff hat das Unternehmen in seiner verlinkten Meldung nicht bekannt gegeben. Der Blog-Leser wies mich aber auf den Beitrag <a href=\"https:\/\/www.watson.ch\/digital\/schweiz\/575427712-ransomware-attacke-gegen-schweizer-gesundheits-dienstleister-publicare\" target=\"_blank\" rel=\"noopener\">hier<\/a> hin, der angibt, dass publicare Opfer der Vice Society-Gruppe wurde. Die betroffenen Kunden seien informiert worden. Laut <a href=\"https:\/\/www.inside-it.ch\/aargauer-medizinfirma-publicare-bestaetigt-ransomware-angriff-und-datendiebstahl-20221220\" target=\"_blank\" rel=\"noopener\">Inside IT<\/a> wurde Ende November 2022 der \"Ausfall aller internen Systeme\" bekannt gegeben &#8211; ist an mir vorbei gegangen.<\/p>\n<p>Der Punkt an diesem Vorfall ist, dass bei der Ransomware-Infektion pers\u00f6nliche Daten von Kunden abgezogen wurden. Am 16. Dezember 2022 gestand publicare ein, dass die Ransomware-Gruppe erbeutete Daten im Darknet ver\u00f6ffentlichte, um Druck zur Zahlung von L\u00f6segeld zu zahlen. Laut <a href=\"https:\/\/www.watson.ch\/digital\/schweiz\/575427712-ransomware-attacke-gegen-schweizer-gesundheits-dienstleister-publicare\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> wurden unter anderem Arztzeugnisse, Bewerbungsschreiben&nbsp; und weitere sensible Dokumente gestohlen. Inside IT <a href=\"https:\/\/www.inside-it.ch\/aargauer-medizinfirma-publicare-bestaetigt-ransomware-angriff-und-datendiebstahl-20221220\" target=\"_blank\" rel=\"noopener\">schreibt<\/a> von Gesch\u00e4ftsdaten, Zertifikaten zu Medizinprodukten und sensiblen Personaldaten. Seit dem 21. Dezember 2022 ist der Webshop wieder online.<\/p>\n<blockquote>\n<p>Generell ist dies nicht nur ein GAU f\u00fcr das Unternehmen, sondern eine Katastrophe f\u00fcr Patienten. Ich kenne die Problematik der Stoma-Versorgung aus dem Familienumfeld (war nur tempor\u00e4r bis April der Fall), wo jegliche St\u00f6rung der Versorgung f\u00fcr die Patienten zu extremen Problemen f\u00fchrt. Bleibt zu hoffen, dass der Betrieb des Unternehmens in 2023 m\u00f6glichst st\u00f6rungsfrei weiter l\u00e4uft. <\/p>\n<p>Es gibt in Deutschland auch eine PubliCare GmbH gleichen Namens, auf deren Webseite allerdings keine Hinweise erscheinen. Die PubliCare GmbH geh\u00f6rt aber wohl zu einer andere Gruppe (KTC, deren Webseite in den USA aktuell \"under Konstruction\" ist). <\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Der in der Schweiz aktive Gesundheitsdienstleister Publicare ist von einem Angriff mit einer Ransomware betroffen. Inzwischen sind Daten aus diesem Fall im Darknet aufgetaucht. Der Fall wurde bereits Anfang der Woche in Schweizer Medien berichtet, und ein Leser hatte mir &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/25\/schweizer-gesundheitsdienstleister-publicare-von-ransomware-infektion-betroffen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-276337","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=276337"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276337\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=276337"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=276337"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=276337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}