{"id":280213,"date":"2023-04-27T03:54:40","date_gmt":"2023-04-27T01:54:40","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=280213"},"modified":"2023-05-16T22:48:44","modified_gmt":"2023-05-16T20:48:44","slug":"cyberangriffe-auf-krankenkassen-it-dienstleister-bitmarck-klinikum-hochsauerland-gmbh","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/04\/27\/cyberangriffe-auf-krankenkassen-it-dienstleister-bitmarck-klinikum-hochsauerland-gmbh\/","title":{"rendered":"Cyberangriffe auf Krankenkassen-IT-Dienstleister Bitmarck, Klinikum Hochsauerland GmbH"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Gerade findet die Digital Health Messe (DMEA) in Berlin statt, wo Digitalisierung in der Medizin bejubelt wird. Ich biete ein Alternativprogramm: Der Krankenkassen-IT-Dienstleister Bitmarck ist (m\u00f6glicherweise erneut) Opfer eines Cyberangriffs. Und das Klinikum Hochsauerland GmbH hat mit diesem Thema ebenfalls Bekanntschaft gemacht. Hier einige Hinweise zu diesen Vorf\u00e4llen.<\/p>\n<p><!--more--><\/p>\n<h2>Krankenkassen-IT-Dienstleister Bitmarck<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/6ab4f0fd51a345ba88308e87c354d2b2\" alt=\"\" width=\"1\" height=\"1\" \/>Es ist ein Vorfall, den man sich (auch auf Grund des Themas elektronische Patientenakte, ePA), auf der Zunge zergehen lassen sollte. Der Krankenkassen-IT-Dienstleister Bitmarck wurde erneut Opfer eines Cyber-Angriffs. Ich wurde sowohl von einem Blog-Leser als auch \u00fcber diesen <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1651234171212247042\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf den Vorfall aufmerksam. Der Blog-Leser schrieb (danke f\u00fcr den Hinweis):<\/p>\n<p><a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1651234171212247042\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyberangriff Krankenkassen-IT-Dienstleister Bitmarck\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/05\/QX7PdQ1.png\" alt=\"Cyberangriff Krankenkassen-IT-Dienstleister Bitmarck\" \/><\/a><\/p>\n<blockquote><p>Der Krankenkassen-IT-Dienstleister Bitmarck wurde\/wird erneut angegriffen. Seit gestern schon bekamen wir f\u00fcr die elektronisch zu \u00fcbermittelnden eAUs bei einigen BKKen keine Empfangsbest\u00e4tigungen mehr, heute kommen sie unzustellbar zur\u00fcck.<\/p><\/blockquote>\n<p>Das Ganze ist wohl bereits am 25. April 2023 passiert, als der IT-Dienstleister Bitmarck Zugriffe auf interne IT-Systeme \u00fcber seine internen Sicherheitssysteme bemerkte. Darauf hin wurden IT-Systeme gezielt abgeschaltet. Auf der Webseite von Bitmarck findet sich eine entsprechende Information, die Hinweise auf den Cyber-Angriff best\u00e4tigt und von St\u00f6rungen und Einschr\u00e4nkungen im Tagesgesch\u00e4ft berichtet.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/05\/oOFM1kD.png\" \/><\/p>\n<p>Dadurch komme es laut IT-Dienstleister bei den von Bitmarck betreuten gesetzlichen Krankenkassen im Tagesgesch\u00e4ft zu \"vor\u00fcbergehenden technischen St\u00f6rungen und Einschr\u00e4nkungen\". Das deckt sich mit der Beschreibung des Lesers &#8211; und auf der Gematik-St\u00f6rungsseite finden sich einige Eintr\u00e4ge:<\/p>\n<blockquote><p><strong>Einschr\u00e4nkung bei der Nutzung der elektronischen Gesundheitskarte (eGK)<\/strong><\/p>\n<p>Letzte Aktualisierung 26.04.2023 08:00 Uhr<\/p>\n<p>Derzeit kann es zu Einschr\u00e4nkungen bei der Nutzung von elektronischen Gesundheitskarten (eGK) des Kartenherausgebers BITMARCK Technik GmbH kommen. Dadurch sind u. a. unmittelbare Auswirkungen auf die Nutzung der Anwendungen, die mit einer eGK durchgef\u00fchrt werden, z.B. das Einlesen der Karte am Terminal in einer Praxis (VSDM &#8211; Versichertenstammdatenmanagement) oder das Einl\u00f6sen von neuen Rezepten per E-Rezept-App, m\u00f6glich. Die BITMARCK Technik GmbH ist bereits in der Analyse, um die Ursache schnellstm\u00f6glich zu beheben. Weitere Informationen folgen zeitnah nach neuem Kenntnisstand.<\/p>\n<p>11:15 Uhr: Die Ursache der St\u00f6rung konnte identifiziert und behoben werden.<\/p>\n<h4><span style=\"font-weight: bold;\">Einschr\u00e4nkungen bei der Nutzung von ePA und KIM<\/span><\/h4>\n<p>Letzte Aktualisierung 26.04.2023 15:15 Uhr<\/p>\n<p>Nach aktuellem Kenntnisstand sind die St\u00f6rungen Nebeneffekte von Sicherheitsma\u00dfnahmen, die die BITMARCK-Unternehmensgruppe ergriffen hat, da deren Fr\u00fchwarnsysteme Angriffe auf interne Systeme gemeldet haben. Dieser Sicherheitsvorfall betrifft nach aktuellem Kenntnisstand <strong>nicht<\/strong> die Telematikinfrastruktur (TI). Die gematik steht im kontinuierlichen Austausch mit der BITMARCK-Unternehmensgruppe, damit diese St\u00f6rungen m\u00f6glichst zeitnah behoben werden.<\/p><\/blockquote>\n<p>Das \u00c4rzteblatt informiert in <a href=\"https:\/\/www.aerzteblatt.de\/nachrichten\/142770\/Hackerangriff-Auswirkungen-auf-Kassen-Arztbriefe-und-AU-Bescheinigungen\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> \u00fcber die Auswirkungen des Angriffs. Dort hei\u00dft es, es k\u00f6nne zu einem verz\u00f6gerten Versand und Empfang bei den bei der Bitmarck Service GmbH registrierten KIM-Adressen kommen. Betroffen sind die Zustellung von elektronischen Arbeitsunf\u00e4higkeitsbescheinigung (eAU) oder einem elektronischen Arztbrief. Auf der Webseite <a href=\"https:\/\/scanacs.de\/news\/stoerung-bitmarck\/\" target=\"_blank\" rel=\"noopener\">scanacs.de<\/a> werden folgende Krankenkassen als betroffen aufgelistet:<\/p>\n<ul>\n<li>Audi BKK<\/li>\n<li>BAHN-BKK<\/li>\n<li>BKK Miele<\/li>\n<li>BKK Pfalz<\/li>\n<li>Bosch BKK<\/li>\n<li>hkk<\/li>\n<li>pronova BKK<\/li>\n<li>Siemens BKK<\/li>\n<li>IKK \u2013 Die Innovationskasse<\/li>\n<li>mhplus<\/li>\n<li>BMW BKK<\/li>\n<li>BKK VBU<\/li>\n<li>vivida bkk<\/li>\n<li>IKK Classic<\/li>\n<\/ul>\n<p>Bitmarck schreibt aber, dass keine Daten abgeflossen seien (hier muss sicherlich abgewartet werden, ob das wirklich so stimmt). Der \u00c4rztenachrichtendienst vermutet, dass \"bis Ende der Woche bei einigen Krankenkassen gr\u00f6\u00dfere Probleme inkl. fehlender telefonischer Erreichbarkeit bestehen werden\".<\/p>\n<p>Was mich an dieser Meldung ganz hibbelig werden l\u00e4sst: Es wurde ein IT-Dienstleister angegriffen, und es fallen reihenweise Dienste f\u00fcr Krankenkassen aus &#8211; die sind selbst telefonisch nicht mehr zu erreichen. Die \u00c4rzte, die elektronische Arbeitsunf\u00e4higkeitsbescheinigungen (eAU) oder elektronische Arztbriefe verschicken sollen, sind bei den betroffenen Krankenkassen nicht zum Versand in der Lage. Und wir stehen aktuell mit der Digitalisierung noch ganz am Anfang, die elektronische Patientenakte (ePA) soll ja erst 2024 fl\u00e4chendeckend f\u00fcr gesetzlich Krankenversicherte kommen.<\/p>\n<p>Was mich noch hibbeliger macht: Es gab im Januar 2023 bereits einen erfolgreichen Cyberangriff auf Bitmark (siehe meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/06\/cyberangriffe-auf-rechtsanwlte-kapellmann-geomed-klinik-gerolzhofen-angriffe-auf-esxi-server\/\">Cyberangriffe auf Rechtsanw\u00e4lte Kapellmann, Geomed-Klinik Gerolzhofen; Angriffe auf ESXi-Server<\/a> von Anfang Februar 2023), bei dem Versichertendaten abgezogen wurden. Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Bitmarck\" target=\"_blank\" rel=\"noopener\">Bitmarck<\/a> Holding GmbH mit Sitz in Essen ist ein Dienstleister von Sozialversicherungstr\u00e4gern und warb seinerzeit auf <a href=\"https:\/\/www.bitmarck.de\/\" target=\"_blank\" rel=\"noopener\">seiner Webseite<\/a> mit lustigen Filmchen zur elektronischen Patientenakte ePA.<\/p>\n<h2>Cyberangriff Klinikum Hochsauerland GmbH<\/h2>\n<p>Weil es gerade hier zum Thema passt &#8211; auf das Klinikum Hochsauerland GmbH gab es vorige Woche ebenfalls einen erfolgreichen Cyberangriff, wie der Sauberland-Kurier <a href=\"https:\/\/www.sauerlandkurier.de\/hochsauerlandkreis\/arnsberg\/cyberangriff-auf-it-netz-des-klinikums-hochsauerland-ermittelungen-laufen-92233385.html\" target=\"_blank\" rel=\"noopener\">hier berichtet<\/a>.<\/p>\n<p><a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1650583936236494855\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyberangriff Klinikum Hochsauerland GmbH\" src=\"https:\/\/i.imgur.com\/fU3ZJeV.png\" alt=\"Cyberangriff Klinikum Hochsauerland GmbH\" \/><\/a><\/p>\n<p>Der Artikel zitiert das Klinikum, dass die internen Sicherheitssysteme den Angriff \"schnell erkannt und gestoppt\" h\u00e4tten. Aus Sicherheitsgr\u00fcnden seien alle webbasierten Anwendungen zun\u00e4chst deaktiviert und das IT-System des Klinikums vom Internet getrennt worden, hei\u00dft es weiter. Die Systeme werden in Zusammenarbeit mit externen Forensikern \u00fcberpr\u00fcft, die Beh\u00f6rden sind eingeschaltet. Das <a href=\"https:\/\/klinikum-hochsauerland.de\/\" target=\"_blank\" rel=\"noopener\">Klinikum Hochsauerland<\/a> schreibt auf seiner Webseite, dass \"Aufgrund einer technischen St\u00f6rung die Ansprechpartnerinnen und Ansprechpartner des Klinikums Hochsauerland derzeit per E-Mail nicht erreichbar sind\".<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/06\/cyberangriffe-auf-rechtsanwlte-kapellmann-geomed-klinik-gerolzhofen-angriffe-auf-esxi-server\/\">Cyberangriffe auf Rechtsanw\u00e4lte Kapellmann, Geomed-Klinik Gerolzhofen; Angriffe auf ESXi-Server<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/31\/big-krankenkasse-wurde-am-28-mrz-2023-opfer-eines-cyberangriffes\/\">BIG-Krankenkasse wurde am 28. M\u00e4rz 2023 Opfer eines Cyberangriffes<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/12\/lauterbach-will-die-elektronische-patientenakte-epa-mit-opt-out-ein-desaster-mit-ansage-oder-wolkenkuckucksheim\/\">Lauterbach \"will\" die elektronische Patientenakte (ePA) mit Opt-out \u2013 ein Desaster mit Ansage oder Wolkenkuckucksheim?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/05\/vernichtendes-urteil-an-elektronischer-patientenakte-auf-freie-rzteschaft-fa-kongress-3-12-2022\/\">Vernichtendes Urteil an elektronischer Patientenakte auf Freie \u00c4rzteschaft (FA) Kongress (3.12.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/30\/neustart-in-2023-fr-elektronische-patientenakte-epa-geplant\/\">Neustart in 2023 f\u00fcr Elektronische Patientenakte (ePA) geplant<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/04\/elektronische-patientenakte-epa-2-0-als-sicherheitsrisiko\/\">Elektronische Patientenakte (ePA 2.0) als Sicherheitsrisiko?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/24\/cyber-und-ransomwareangriffe-rodgau-rosenbauer-dole-medibank-facebook-seite-und-tiktok-gebrauch-untersagt\/\">Cyber- und Ransomwareangriffe: Rodgau, Rosenbauer, Dole, Medibank \u2013 Facebook-Seite und TikTok-Gebrauch untersagt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gerade findet die Digital Health Messe (DMEA) in Berlin statt, wo Digitalisierung in der Medizin bejubelt wird. Ich biete ein Alternativprogramm: Der Krankenkassen-IT-Dienstleister Bitmarck ist (m\u00f6glicherweise erneut) Opfer eines Cyberangriffs. Und das Klinikum Hochsauerland GmbH hat mit diesem Thema ebenfalls &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/27\/cyberangriffe-auf-krankenkassen-it-dienstleister-bitmarck-klinikum-hochsauerland-gmbh\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-280213","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=280213"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280213\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=280213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=280213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=280213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}