{"id":283136,"date":"2023-06-25T22:14:58","date_gmt":"2023-06-25T20:14:58","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=283136"},"modified":"2023-07-11T17:30:20","modified_gmt":"2023-07-11T15:30:20","slug":"barmer-hack-bei-dienstleister-betrifft-daten-von-bonusprogramm","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/06\/25\/barmer-hack-bei-dienstleister-betrifft-daten-von-bonusprogramm\/","title":{"rendered":"Barmer: Hack bei Dienstleister betrifft Daten von Bonusprogramm"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Unsch\u00f6ne Geschichte, die BARMER Versicherte betrifft. Bei einem Dienstleister, der mit der Abwicklung des Bonusprogramms betraut war, kam es zu einem Datenschutzvorfall, bei dem Versichertendaten betroffen waren. Konkret soll Ende Mai 2023 ein Hack stattgefunden haben.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/ff41c064b7b64918ace5680c29a32926\" alt=\"\" width=\"1\" height=\"1\" \/>Aktuell informiert die BARMER Krankenkasse die betreffenden Versicherten, die sich am Bonusprogramm beteiligt haben, per Brief \u00fcber diesen Vorfall, wie ZDNet hier <a href=\"https:\/\/www.zdnet.de\/88410138\/cyberangriff-auf-barmer-krankenkasse\/\" target=\"_blank\" rel=\"noopener\">berichtet<\/a>. Der Kanzlei Dr. Stoll &amp; Sauer liegt wohl ein entsprechender Brief vor.\u00a0Die Krankenkasse sei erst zum 16. Juni 2023 \u00fcber den DSGVO-Vorfall informiert worden, hei\u00dft es.<\/p>\n<p>Im Schreiben an die Versicherten (heise gibt <a href=\"https:\/\/www.heise.de\/news\/Krankenkassen-Leak-Barmer-Dienstleister-muss-Datenleck-eingestehen-9197199.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> den 19. Juni als Datum des Schreibens an) werden diese informiert, dass Namen, Krankenversicherungsnummern, Pr\u00e4mienbetr\u00e4ge und Kontodaten in kriminelle H\u00e4nde geraten sein k\u00f6nnten. Der Hack beim Dienstleister der Barmer erfolgte am 31. Mai 2023 (das ist zuf\u00e4llig das Datum, an dem die MOVEit Transfer-Schwachstelle bekannt wurde). In einer <a href=\"https:\/\/www.barmer.de\/presse\/presseinformationen\/pressearchiv\/hackerangriff-auf-externen-barmer-dienstleister-1231230\" target=\"_blank\" rel=\"noopener\">Pressemitteilung<\/a> wird aber nichts diesbez\u00fcglich geschrieben. Dort hei\u00dft es lediglich:<\/p>\n<blockquote><p>Ein Dienstleister der\u00a0<span class=\"upCase\">BARMER<\/span>\u00a0ist Ziel eines Hackerangriffs geworden. Dieser Dienstleister unterst\u00fctzt die Kasse bei der Umsetzung ihres Bonusprogramms. Aktuell laufen Pr\u00fcfungen, ob bei diesem Angriff, der am 31. Mai 2023 stattfand, auch Zugriff auf\u00a0<span class=\"upCase\">BARMER<\/span>-Daten erfolgt ist.<\/p>\n<p>Die entsprechende Sicherheitsl\u00fccke wurde vom Dienstleister geschlossen. Der Angriff erfolgte ausschlie\u00dflich auf den Dienstleister der Kasse.<\/p>\n<p>Eine Verbindung zur\u00a0<span class=\"upCase\">BARMER<\/span>-IT-Umgebung bestand zu keinem Zeitpunkt. Vorsorglich wurden relevante Beh\u00f6rden \u00fcber diesen Vorfall in Kenntnis gesetzt.<\/p><\/blockquote>\n<p>Zwischen den Zeilen l\u00e4sst sich herauslesen, dass es sich beim Vorfall wirklich um den Hack im Umfeld der MOVEit Transfer-Schwachstelle, die durch die Clop-Ransomwaregruppe ausgenutzt wurde, handelt. Das wird auch im ZDNet-Artikel gemutma\u00dft. Es hei\u00dft, dass die BARMER die Verbindung zum Dienstleister gekappt, Strafanzeige gestellt und die Datenschutzaufsicht informiert habe. Der Dienstleister wird zwar nirgends genannt, aber heise <a href=\"https:\/\/www.heise.de\/news\/Krankenkassen-Leak-Barmer-Dienstleister-muss-Datenleck-eingestehen-9197199.html\" target=\"_blank\" rel=\"noopener\">schreibt hier<\/a>, dass \u00a0die Firma Majorel aus Luxemburg Dienstleister der Barmer sei.<\/p>\n<p>Erg\u00e4nzung: Ein Dienstleister Namens Majorel, der in Deutschland als Kontenwechseler f\u00fcr Banken agiert, ist ebenfalls Opfer der MOVEit-Schwachstelle geworden. Kundendaten von Bankkunden wurde dort abgezogen (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/08\/datenleck-bei-postbank-und-deutscher-bank\/\">Datenleck bei Postbank und Deutscher Bank; ING und Comdirect<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unsch\u00f6ne Geschichte, die BARMER Versicherte betrifft. Bei einem Dienstleister, der mit der Abwicklung des Bonusprogramms betraut war, kam es zu einem Datenschutzvorfall, bei dem Versichertendaten betroffen waren. Konkret soll Ende Mai 2023 ein Hack stattgefunden haben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,4328],"class_list":["post-283136","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283136","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=283136"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283136\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=283136"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=283136"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=283136"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}