{"id":286491,"date":"2023-09-29T02:16:58","date_gmt":"2023-09-29T00:16:58","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=286491"},"modified":"2024-08-23T22:02:29","modified_gmt":"2024-08-23T20:02:29","slug":"einer-der-grten-gesundheitsanbieter-michigans-wurde-opfer-der-alphv-ransomware-gang","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/09\/29\/einer-der-grten-gesundheitsanbieter-michigans-wurde-opfer-der-alphv-ransomware-gang\/","title":{"rendered":"Einer der gr&ouml;&szlig;ten Gesundheitsanbieter Michigans wurde Opfer der ALPHV-Ransomware-Gang"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/09\/29\/one-of-michigans-largest-healthcare-providers-fell-victim-to-alphv-ransomware-gang\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die ALPHV-Ransomware-Gang hat gerade bekannt gegeben, dass man einen der gr\u00f6\u00dften US-Gesundheitsanbieter in Michigan gehackt habe. Es wurden mehr als 6 Terabyte an Daten von den Servern des Unternehmens gestohlen. Die Gruppe erwartet eine L\u00f6segeldzahlung oder droht die erbeuteten Daten &#8211; auch Daten von Patienten &#8211; andernfalls im Internet zu ver\u00f6ffentlichen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/f97da4455fc540b5965357309ec20c60\" alt=\"\" width=\"1\" height=\"1\" \/>Sicherheits-Analyst Dominic Alvieri ist auf die betreffende Ver\u00f6ffentlichung der ALPHV-Gruppe gesto\u00dfen und ver\u00f6ffentlichte deren Botschaft in nachfolgendem <a href=\"https:\/\/twitter.com\/AlvieriD\/status\/1707515673218293889\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>. Hier der betreffende Text:<\/p>\n<p><a href=\"https:\/\/twitter.com\/AlvieriD\/status\/1707515673218293889\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Black Cat\/ALPHV ransomware victim\" src=\"https:\/\/i.postimg.cc\/4dSXd195\/image.png\" alt=\"Black Cat\/ALPHV ransomware victim\" \/><\/a><\/p>\n<blockquote><p>ALPHV Blog Collections Api<br \/>\n!!!WARNING!!! 9\/28\/2023, 5:19:00 PM<br \/>\nOne of Michigan's largest healthcare companies was attacked by our group. More than 6 Terabytes of data were stolen from the company's servers, not least due to negligence in network security and data storage. We give a good chance to negotiate and come to a reasonable solution and maintain the reputation and money and calm of your patients,who entrusted you with their health and safety. If our proposal is ignored, we will publish all stolen data in a few days. The medical and personal data of SEVERAL MILLION US citizens are at stake. As well as various video materials regarding the work of this company. It will be one of the biggest leaks of all time.<\/p><\/blockquote>\n<p>Die auch als Black Cat bekannt Gruppe behauptet, eines der gr\u00f6\u00dften Gesundheitsunternehmen Michigans erfolgreich angegriffen zu haben. Es seien mehr als 6 Terabyte an Daten von den Servern des Unternehmens gestohlen worden. Dies sei, nicht zuletzt aufgrund von Nachl\u00e4ssigkeiten bei der Netzwerksicherheit und Datenspeicherung, m\u00f6glich gewesen. Die Cyberkriminellen geben dem Opfer eine Chance zu verhandeln, um zu einer vern\u00fcnftigen L\u00f6sung &#8211; in Form von Ransome-Zahlungen zu kommen. Nur so lie\u00dfe sich der Ruf und das Geld und die Ruhe der Patienten des Anbieters, denen die Kunden ihren Gesundheitsdaten anvertraut haben.<\/p>\n<p>Sollte keine Zahlung erfolgen, drohen die Cybergangster, alle gestohlenen Daten in wenigen Tagen zu ver\u00f6ffentlichen. Es handele sich um die medizinischen und pers\u00f6nlichen Daten von mehreren Millionen US-B\u00fcrgern, die auf dem Spiel stehen. Weiterhin geh\u00f6re diverses Videomaterial \u00fcber die Arbeit dieses Unternehmens zu den erbeuteten Dateien. Es werde eines der gr\u00f6\u00dften Lecks aller Zeiten sein, schreiben die Cyberkriminellen.<\/p>\n<p>Der Angriff muss Anfang September 2023 stattgefunden haben &#8211; ich habe noch folgenden <a href=\"https:\/\/twitter.com\/AlvieriD\/status\/1707627143302140205\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> gefunden. Dort hei\u00dft es, dass das in Michigan ans\u00e4ssige Unternehmen McLaren Healthcare am 5. September sein Gesundheitsnetzwerk mit 15 Krankenh\u00e4usern und 2 HMOs offline nehmen und herunterfahren musste. Der <a href=\"https:\/\/www.beckershospitalreview.com\/cybersecurity\/michigan-system-it-outage-affects-billing-ehr.html\" target=\"_blank\" rel=\"noopener\">Beitrag hier<\/a> enth\u00e4lt einige Informationen. Das schlie\u00dft den Kreis, da die ALPHV-Gruppe keinen Namen genannt hat.<\/p>\n<p>Bei obigem Fall handelt es sich zwar \"um einen Sack Reis, der im fernen Amerika geklaut wurde\" &#8211; aber Ende 2024 kommt in Deutschland die elektronische Patientenakte (ePA9 f\u00fcr ca. 70 Millionen gesetzlich Krankenversicherte. Wir sollten fr\u00fcher oder sp\u00e4ter davon ausgehen, dass diese Daten dann ebenfalls durch Cyberkriminelle erbeutet werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die ALPHV-Ransomware-Gang hat gerade bekannt gegeben, dass man einen der gr\u00f6\u00dften US-Gesundheitsanbieter in Michigan gehackt habe. Es wurden mehr als 6 Terabyte an Daten von den Servern des Unternehmens gestohlen. Die Gruppe erwartet eine L\u00f6segeldzahlung oder droht die erbeuteten Daten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/29\/einer-der-grten-gesundheitsanbieter-michigans-wurde-opfer-der-alphv-ransomware-gang\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-286491","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286491","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=286491"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286491\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=286491"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=286491"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=286491"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}