{"id":282451,"date":"2023-06-12T17:43:21","date_gmt":"2023-06-12T15:43:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=282451"},"modified":"2024-01-24T11:29:41","modified_gmt":"2024-01-24T10:29:41","slug":"cyberangriff-auf-medizinischer-dienst-bremen-und-niedersachsen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/06\/12\/cyberangriff-auf-medizinischer-dienst-bremen-und-niedersachsen\/","title":{"rendered":"Cyberangriff auf Medizinischer Dienst Bremen und Niedersachsen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Nachdem der Klinikverbund Nord in Bremen (Geno) im Mai 2023 Opfer eines Cyberangriffs geworden ist und Daten abgeflossen sind, hat es jetzt die n\u00e4chste Einrichtung getroffen. Der Medizinische Dienst Niedersachsen ist momentan offline, weil es einen Cyberangriff gegeben hat. Da der Medizinische Dienst Bremen die gleiche IT-Infrastruktur verwendet, ist dieser ebenfalls betroffen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/9fb493ed74114617b565f9e7c699c25f\" alt=\"\" width=\"1\" height=\"1\" \/>Die Einschl\u00e4ge finden permanent statt \u2013 gerade las ich <a href=\"https:\/\/www.spiegel.de\/wirtschaft\/unternehmen\/cyberkriminalitaet-jedes-zehnte-unternehmen-von-cyberangriffen-betroffen-a-c0f85761-b86b-4963-b47d-1d74400d15a6\" target=\"_blank\" rel=\"noopener\">hier<\/a> (geht auf <a href=\"https:\/\/www.tuev-verband.de\/digitalisierung\/cybersecurity\" target=\"_blank\" rel=\"noopener\">diese Mitteilung<\/a> und die <a href=\"https:\/\/www.tuev-verband.de\/studien\/cybersicherheit-in-deutschen-unternehmen\" target=\"_blank\" rel=\"noopener\">Cybersecuritystudie 2023<\/a> des T\u00dcV-Verbands zur\u00fcck), dass jedes zehnte Unternehmen in den letzten 12 Monaten von Cybervorf\u00e4llen betroffen worden sei. Viele Unternehmen rechnen mit einer Zunahme von Cyber-Angriffen. Phishing und Erpressungssoftware sind dabei die h\u00e4ufigsten Angriffsmethoden. Die Folgen der Angriffe sind massiv. 42 Prozent der Unternehmen erlitten finanzielle Einbu\u00dfen, Dienste f\u00fcr Mitarbeitende (38 Prozent) oder Kunden (29 Prozent) waren nicht erreichbar, die Produktion ist ausgefallen (13 Prozent) oder sensible Daten wurden gestohlen (13 Prozent).<\/p>\n<h2>Medizinischer Dienst, was ist das?<\/h2>\n<p>Der <a href=\"https:\/\/de.wikipedia.org\/wiki\/Medizinischer_Dienst_der_Krankenversicherung\" target=\"_blank\" rel=\"noopener\">Medizinische Dienst<\/a> der Krankenversicherung (MDK) war bis zum 30. Juni 2021 der medizinische und pflegefachliche Begutachtungs- und Beratungsdienst f\u00fcr die gesetzlichen Kranken- und Pflegeversicherungen in Deutschland. Organisiert war der MDK auf Landesebene als Arbeitsgemeinschaften der Krankenkassen.<\/p>\n<p>Seit dem 1. Juli 2021 firmieren die 15 regionalen Dienste unter <i><a href=\"https:\/\/de.wikipedia.org\/wiki\/Medizinischer_Dienst\" target=\"_blank\" rel=\"noopener\">Medizinischer Dienst<\/a><\/i> und sind nun einheitlich K\u00f6rperschaften \u00f6ffentlichen Rechts. Hintergrund ist das <i>Gesetz f\u00fcr bessere und unabh\u00e4ngigere Pr\u00fcfungen<\/i> (MDK-Reformgesetz), das am 1. Januar 2020 in Kraft getreten ist: Es sollte die Medizinischen Dienste st\u00e4rken und sie unabh\u00e4ngiger von den Krankenkassen organisieren. Trotz neuem Namen sind diese Stellen f\u00fcr die Begutachtung und Beratung von Patienten und bei der Pflege zust\u00e4ndig.<\/p>\n<h2>Angriff auf Medizinischer Dienst Bremen und Niedersachsen<\/h2>\n<p>Ein Blog-Leser hat mich gerade per Mail auf den Cybervorfall beim Medizinischen Dienst Niedersachsen hingewiesen (danke daf\u00fcr). Auf der Webseite des Medizinischen Dienst Niedersachsen erscheint derzeit folgende Meldung:<\/p>\n<p><a href=\"https:\/\/www.md-niedersachsen.de\/md\/md-niedersachsen\" target=\"_blank\" rel=\"nofollow noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/icnJsuo.png\" \/><\/a><\/p>\n<blockquote><p>Der MD Niedersachsen ist Ziel eines Angriffs auf seine IT-Systeme geworden. Die internen Sicherungssysteme haben dies festgestellt und den Angriff gestoppt, ein Zugriff auf Daten ist nach aktuellem Stand der Untersuchungen nicht erfolgt.<\/p>\n<p>Die Kommunikationskan\u00e4le der MD Niedersachsen sind aktuell ebenfalls aus Sicherheitsgr\u00fcnden gesperrt. Sie erreichen uns daher aktuell nicht \u00fcber Telefon, E-Mail oder Fax.<\/p><\/blockquote>\n<p>Der Medizinische Dienst will <a href=\"https:\/\/web.archive.org\/web\/20240104060917\/https:\/\/www.md-niedersachsen.de\/md\/aktuelles\" target=\"_blank\" rel=\"noopener\">hier<\/a> weiter informieren, hat bisher aber noch keine Details eingestellt. Der Weser Kurier berichtet <a href=\"https:\/\/www.weser-kurier.de\/bremen\/politik\/niedersachsen-und-bremen-hacker-angriff-beim-medizinischen-dienst-doc7qm00jbqrzn5fvv95c4\" target=\"_blank\" rel=\"noopener\">hier<\/a> (PayWall), dass die Medizinischen Dienste Bremen und Niedersachsen eine gemeinsame IT-Infrastruktur verwenden. Daher ist auch der Medizinische Dienst Bremen von diesem Vorfall betroffen. Ob Daten abgeflossen sind, ist derzeit offen.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Von einem Blog-Leser habe ich noch folgende Erg\u00e4nzungen mitgeteilt bekommen. Der Angriff erfolgte wohl bereits am Freitag, den 9. Juni 2023 (da h\u00e4tte ich heute etwas mehr Informationen auf der Webseite des MD erwartet) &#8211; das BSI hat wohl auch auch eine Meldung dazu.<\/p>\n<blockquote><p>Der Leser schrieb mir weiterhin, dass adesso (nicht adenso, wie urspr\u00fcnglich vermutet), ein Dienstleister f\u00fcr die einheitliche Programmierung, k\u00fcrzlich kompromittiert worden sei (ich habe dazu was im Blog geschrieben, siehe Links am Artikelende).<\/p>\n<p>Adesso ist wohl auch in der Entwicklung der Software \"<a href=\"https:\/\/www.mobil-isc.de\/einfuehrung-von-mdconnect\/\" target=\"_blank\" rel=\"noopener\">MDconnect<\/a>\" aller Medizinischer Dienste involviert. Eine <a href=\"https:\/\/www.adesso.de\/de\/news\/presse\/adesso-erhaelt-grossauftrag-ueber-rund-21-millionen-euro-medizinischer-dienst-der-krankenversicherung-mdk-vergibt-etat-fuer-die-entwicklung-einer-neuen.jsp\" target=\"_blank\" rel=\"noopener\">Pressemitteilung von 2017<\/a> des Unternehmens legt offen, dass man 21 Millionen Euro f\u00fcr die Entwicklung einer Branchensoftware erhalten habe. Dazu hei\u00dft es in der Mitteilung:<\/p>\n<p>\"Die Gemeinschaft der Medizinischen Dienste in Deutschland (MDK-Gemeinschaft) hat ein von der adesso AG angef\u00fchrtes Konsortium mit der Entwicklung einer neuen Branchensoftware beauftragt. Konsortialpartner ist das Unternehmen HBSN AG. Das Volumen des Gro\u00dfprojektes bel\u00e4uft sich auf insgesamt rund 21 Millionen Euro und beinhaltet auch einen Wartungsvertrag \u00fcber acht Jahre. Die neue Software wird die 15 Medizinischen Dienste dabei unterst\u00fctzen, ihren Beratungsauftrag f\u00fcr die gesetzliche Krankenversicherung in Deutschland zu erf\u00fcllen.\"<\/p>\n<p>Ob es einen Zusammenhang mit obigem Cyberangriff gibt, ist allerdings unklar.<\/p><\/blockquote>\n<h2>Bremen schon mal im Fokus<\/h2>\n<p>Mitte Mai 2023 wurde ein Cyberangriff auf den Klinikverbund Gesundheit Nord (Geno) in Bremen bekannt \u2013 ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/05\/15\/cyberangriffe-und-datenschutz-kliniken-in-bremen-verkehrsbetriebe-chemnitz-und-mehr\/\">Cyberangriffe und Datenschutz: Kliniken in Bremen, Verkehrsbetriebe Chemnitz und mehr<\/a> dar\u00fcber berichtet. Seinerzeit waren pers\u00f6nliche Daten von Patienten aus den Kliniken abgeflossen. Heute ist mir nachfolgender <a href=\"https:\/\/twitter.com\/Dennis_Kipker\/status\/1667958155098181633\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> des Sicherheitsexperten Dennis Kipker dazu untergekommen. In <a href=\"https:\/\/www.butenunbinnen.de\/nachrichten\/hackerangriff-geno-bremen-daten-102.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> beschreibt Kipker, was man als Betroffener tun kann.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Dennis_Kipker\/status\/1667958155098181633\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/rfjU1aM.png\" \/><\/a><\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/04\/23\/dienstleister-adesso-verschwieg-bundesbehrden-und-kunden-risiko-durch-hack\/\">Dienstleister Adesso verschwieg Bundesbeh\u00f6rden und Kunden Risiko durch Hack<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/03\/cyberangriff-auf-adesso-daten-abgeflossen-details-unbekannt-jan-2023\/\">Cyberangriff auf Adesso \u2013 Daten abgeflossen, Details unbekannt (Jan. 2023)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nachdem der Klinikverbund Nord in Bremen (Geno) im Mai 2023 Opfer eines Cyberangriffs geworden ist und Daten abgeflossen sind, hat es jetzt die n\u00e4chste Einrichtung getroffen. Der Medizinische Dienst Niedersachsen ist momentan offline, weil es einen Cyberangriff gegeben hat. Da &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/12\/cyberangriff-auf-medizinischer-dienst-bremen-und-niedersachsen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-282451","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/282451","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=282451"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/282451\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=282451"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=282451"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=282451"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}