{"id":276574,"date":"2023-01-05T04:04:56","date_gmt":"2023-01-05T03:04:56","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=276574"},"modified":"2023-01-05T13:54:28","modified_gmt":"2023-01-05T12:54:28","slug":"was-ist-bei-amedes-medizinische-dienstleistungen-los-verdacht-auf-cyberangriff","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/01\/05\/was-ist-bei-amedes-medizinische-dienstleistungen-los-verdacht-auf-cyberangriff\/","title":{"rendered":"Was ist bei amedes Medizinische Dienstleistungen los? Verdacht auf Cyberangriff?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Beim Laborbetrieb des medizinischen Dienstleisters amedes kommt es seit Dezember 2022 zu massiven St\u00f6rungen &#8211; angeblich wegen einer Netzwerkst\u00f6rung. Auf den Webseiten des Anbieters kann ich dazu nichts finden &#8211; die Umst\u00e4nde werfen bei mir die Frage auf, ob das Unternehmen Opfer eines Cyberangriffs geworden sein kann. <strong>Erg\u00e4nzung:<\/strong> Stellungnahme von amedes nachgetragen.<\/p>\n<p><!--more--><\/p>\n<h2>amedes Medizinische Dienstleistungen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/7a04d8ba35e94a3e995ab4feec965ca9\" alt=\"\" width=\"1\" height=\"1\" \/>Die <a href=\"https:\/\/www.amedes-group.com\/\" target=\"_blank\" rel=\"noopener\">amedes-Gruppe<\/a> bietet an \u00fcber 70 Labor- und Praxisstandorten in Deutschland und Belgien interdisziplin\u00e4re und medizinisch-diagnostische Dienstleistungen f\u00fcr Patienten, niedergelassene \u00c4rzte und Kliniken an. Das <a href=\"https:\/\/de.wikipedia.org\/wiki\/Amedes\" target=\"_blank\" rel=\"noopener\">Unternehmen<\/a> betreibt laut Wikipedia interdisziplin\u00e4re und medizinisch-diagnostische Dienstleistungen f\u00fcr Patienten, niedergelassene \u00c4rzte und Krankenh\u00e4user an \u00fcber 90 Standorten in Deutschland, \u00d6sterreich, Belgien und Dubai.<\/p>\n<p>Die Muttergesellschaft hat ihren Sitz in G\u00f6ttingen und befindet sich seit 2022 im Besitz einer Eigent\u00fcmer-Gruppe aus Infrastruktur- und Pensionsfonds, bestehend aus OMERS Infrastructure, Goldman Sachs Asset Management und AXA IM Alts.<\/p>\n<h2>Eingeschr\u00e4nkter Laborbetrieb seit Dezember 2022<\/h2>\n<p>Ein Blog-Leser, der anonym bleiben m\u00f6chte, hat mich per Mail informiert, dass die Amedes Laborkette die digitale Kommunikation, also digitaler Abrufe von Laboranforderungen und Befund\u00fcbermittlung, seit 25.12.2022 hat eingestellt habe. Begr\u00fcndet wird dies mit einem Netzwerkproblem, welches auf Anfrage in einem Schreiben (siehe Screenshot) ohne Details benannt wird.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"amedes Mitteilung \u00fcber Netzwerkst\u00f6rung\" src=\"https:\/\/i.imgur.com\/RjAtC5M.png\" alt=\"amedes Mitteilung \u00fcber Netzwerkst\u00f6rung\" width=\"593\" height=\"954\" \/><\/p>\n<p>Es wird mitgeteilt, dass der Laborbetrieb bei amedes auf Grund einer schweren Netzwerkbeeintr\u00e4chtigung weiterhin erheblich beeintr\u00e4chtigt sei. Die Meldung stammt vom 28. Dezember 2022, meine Quelle berichtet von Problemen ab dem 25. Dezember 2022. Die \u00dcbermittlung der Befunde soll laut obigem Schreiben telefonisch erfolgen. Im Schreiben wird die Hoffnung ausgedr\u00fcckt, das die \"Netzwerkprobleme baldm\u00f6glichst behoben werden k\u00f6nnten\".<\/p>\n<p>Kann nat\u00fcrlich alles passieren, aber drei Tage Netzwerkst\u00f6rung w\u00e4ren schon eine Hausnummer. Wir haben jetzt den 5. Januar 2023, und es scheint, dass das Problem immer noch besteht bzw. nicht wirklich mit einer Ursache benannt wurde. Meine Quelle aus der IT eines Krankenhauses hat Kollegen anderen Klinken kontaktiert und man kommt zum Schluss, dass etwas gravierenderes bei amedes passiert sein muss. Meine Quelle berichtet nach Kontakten mit der Telefonhotline von amedes folgendes:<\/p>\n<ul>\n<li>Bei der internen IT-Hotline laufe eine Bandansage, der zufolge alle ins B\u00fcro kommen sollen, weil VPN nicht funktioniert<\/li>\n<li>Die Kommunikation via Internet ist komplett eingestellt<\/li>\n<\/ul>\n<p>Beim Versuch, die internen Kontakte in der IT von amedes auf den Sachverhalt anzusprechen, werde herumgedruckst. Es besteht der Eindruck, dass es Antworten so zu formulieren seien, dass diese nicht gegen die (obige) Firmenkommunikation versto\u00dfen. Der Leser hat an Hand des Problembilds aber den Eindruck gewonnen, dass beim Dienstleister ein Cyberangriff &#8211; m\u00f6glicherweise ein Ransomware-Befall mit Verschl\u00fcsselung der Daten &#8211; passiert sein k\u00f6nnte. Ein Mitarbeiter an der Telefonhotline hat sich wohl unvorsichtiger Weise verplappert und einen Hack best\u00e4tigt, wird kolportiert.<\/p>\n<h2>Bisher keine Meldung<\/h2>\n<p>Ich habe kurz im Internet gesucht und nichts bez\u00fcglich einer Meldung eines aktuellen Cyberangriffs gefunden. Nat\u00fcrlich kann es eine technische Netzwerkst\u00f6rung sein. Es w\u00e4re aber arg bedenklich, wenn es sich bei der Netzwerkst\u00f6rung um die Folge eines Cyberangriffs mit m\u00f6glicherweise einem Ransomware-Angriff handelt, ohne dass dies kommuniziert wird. amedes bearbeitet mehr als 20.000 F\u00e4lle j\u00e4hrlich im Laborbetrieb des Gesundheitssystems, erf\u00fcllt als Unternehmen also die KRITIS-Voraussetzungen. Ich denke, dass sich die Datenschutz- und IT-Verantwortlichen in Praxen und Krankenh\u00e4usern da schon die Frage stellen, was da los ist und ob pers\u00f6nliche Daten von Patienten m\u00f6glicherweise von einem Datenschutzvorfall betroffen sind.<\/p>\n<p>Das alles k\u00f6nnte die amedia Gruppe mit einem klaren Statement entkr\u00e4ften oder aber &#8211; im Falle eines Cyberangriffs &#8211; zumindest kommunizieren. Ich werde die amedia Gruppe bez\u00fcglich dieses Artikels anfragen und ggf. die erhaltene Stellungnahme hier ver\u00f6ffentlichen.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Die Nacht ist eine Anfrage mit Bitte um Stellungnahme an amedes per Mail herausgegangen. Eine Antwort steht aus. Als ich die die Nacht deren Hotline angerufen habe, wurde ich per Bandansage auf die B\u00fcro\u00f6ffnungszeiten verwiesen. Beim Kontrollanruf auf die Telefonnummer 0800 5891-669 um 12:30 Uhr (5.1.2022) erfolgte die Bandansage, dass aus datenschutzrechtlichen Gr\u00fcnden keine Auskunft erteilt werden k\u00f6nnen. Man m\u00f6ge sich an den Arzt wenden.<\/p>\n<p>Ist das immer so gehandhabt worden? Die obige Telefonnummer wird von der amedes Medizinische Dienstleistungen GmbH im Impressum als Kontaktm\u00f6glichkeit angegeben. Bin jetzt doch etwas verwirrt &#8211; ist diese Bandansage immer schon so gewesen?<\/p>\n<h2>Stellungnahme von amedes<\/h2>\n<p>Inzwischen hat sich amedes bei mir per E-Mail gemeldet und Unternehmenssprecherin\u00a0 Julia Ahlers best\u00e4tigt zum 5. Januar 2023 (13:47 Uhr) folgendes auf meine Anfrage:<\/p>\n<blockquote><p>unsere Telefonzentrale \u00fcbermittelte mir Ihre Fragen, die ich Ihnen gern nachfolgend beantworte:<\/p>\n<p><strong>Bestehen die Netzwerkkommunikationsprobleme samt dem berichteten Zwang zur \u00dcbermittlung der Laborbefunde per Telefon weiterhin?<\/strong><\/p>\n<p>Die Laborbefunde wurden immer schriftlich per Fax oder per Fahrer \u00fcbermittelt. In wichtigen F\u00e4llen, wie sonst auch \u00fcblich, wurden Ergebnisse vorab per Telefon kommuniziert. Aktuell ist die \u00dcbermittlung der Ergebnisse per DF\u00dc an nahezu allen Standorten wieder aktiv.<\/p>\n<p><strong>L\u00e4sst sich ein Cyberangriff als Ursache best\u00e4tigen oder ausschlie\u00dfen? <\/strong><\/p>\n<p>Die Ursache der St\u00f6rung wird derzeit untersucht, alle denkbaren Parameter werden einbezogen.<\/p>\n<p>Nach bisheriger intensiver Pr\u00fcfung, auch mit Hilfe externer Experten, konnten wir keinen Hinweis darauf finden, dass auf personenbezogene oder sonstige Daten zugegriffen wurde oder Schadsoftware zum Einsatz kam.<\/p>\n<p><strong>Sofern es einen Cyberangriff gegeben hat, sind die Aufsichtsbeh\u00f6rden benachrichtigt und werden Details kommuniziert?<\/strong><\/p>\n<p>Wir sind selbstverst\u00e4ndlich allen erforderlichen Berichtspflichten nachgekommen. Die Untersuchung der St\u00f6rung dauert wie erwartet weiter an, daher bitten wir um Verst\u00e4ndnis, dass wir zun\u00e4chst weitere gesicherte Informationen abwarten. Sobald relevante Erkenntnisse aus dem Untersuchungsprozess vorliegen, werden wir dazu informieren.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Beim Laborbetrieb des medizinischen Dienstleisters amedes kommt es seit Dezember 2022 zu massiven St\u00f6rungen &#8211; angeblich wegen einer Netzwerkst\u00f6rung. Auf den Webseiten des Anbieters kann ich dazu nichts finden &#8211; die Umst\u00e4nde werfen bei mir die Frage auf, ob das &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/01\/05\/was-ist-bei-amedes-medizinische-dienstleistungen-los-verdacht-auf-cyberangriff\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-276574","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=276574"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276574\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=276574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=276574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=276574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}