{"id":289025,"date":"2023-12-06T17:43:01","date_gmt":"2023-12-06T16:43:01","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=289025"},"modified":"2023-12-10T23:33:53","modified_gmt":"2023-12-10T22:33:53","slug":"blackcat-verschlsselt-us-unternehmen-henry-schein-zum-dritten-mal","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/12\/06\/blackcat-verschlsselt-us-unternehmen-henry-schein-zum-dritten-mal\/","title":{"rendered":"BlackCat verschl&uuml;sselt US-Unternehmen Henry Schein zum dritten Mal"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Es gibt zwar den Spruch: \"Aller guten Dinge sind drei\" &#8211; der hier aber definitiv nicht zutreffen d\u00fcrfte &#8211; zumindest nicht aus Sicht des Opfers Henry Schein. Denn dieser Anbieter von Produkten und Dienstleistungen f\u00fcr \u00c4rzte wurde von der Ransomware-Gruppe BlackCat nun wohl zum dritten Mal verschl\u00fcsselt. Schreibt BlackCat zumindest &#8211; was auch ein Beleg daf\u00fcr sein d\u00fcrfte, niemals L\u00f6segeld zu zahlen. <\/p>\n<p><!--more--><\/p>\n<h2>Die Henry Schein Inc.<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/e166671da87845a1880d20fbb946f3cc\" width=\"1\" height=\"1\"\/>Henry Schein, Inc. ist ein im Jahr 1932 gegr\u00fcndeter US-amerikanischer Anbieter von Produkten und Dienstleistungen f\u00fcr niedergelassene Humanmediziner, Zahn\u00e4rzte und Tier\u00e4rzte. Zudem werden Dentallabors, Kliniken und andere medizinische Einrichtungen betreut. Das Unternehmen mit Hauptsitz in Melville im Bundesstaat New York besch\u00e4ftigt weltweit \u00fcber 21.600 Mitarbeiter und hat etwa 800.000 Kunden. Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Henry_Schein\" target=\"_blank\" rel=\"noopener\">Wikipedia<\/a> gibt den Umsatz mit 12,4 Mrd. US-Dollar an. Der Anbieter taucht hier im Blog im Mai 2016 auf, weil eine von einem Ableger produzierte Dentrix-Software Patientendaten nicht sauber verschl\u00fcsselte (siehe <a href=\"https:\/\/borncity.com\/blog\/2016\/05\/31\/sicherheitsthemen-zum-31-mai-2016\/\">diesen Beitrag<\/a>).<\/p>\n<h2>Cyberangriffe am laufenden Band<\/h2>\n<p>Ende November 2023 hatte ich bei den Kollegen von <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/healthcare-giant-henry-schein-hit-twice-by-blackcat-ransomware\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> gelesen, dass Henry Schein einen zweiten Cyberangriff binnen eines Monats durch die Ransomware-Gruppe BlackCat\/ALPHV eingestanden habe. Die Ransomware-Gruppe wurde bereits im Oktober 2023 in das Unternehmensnetzwerk eingedrungen und hatte dort Dateien verschl\u00fcsselt. Weiterhin wurden wohl 35 Terabyte an Daten abgezogen (siehe <a href=\"https:\/\/twitter.com\/AlvieriD\/status\/1720123823062671564?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1720123823062671564%7Ctwgr%5E2bae370961e7a548885d7ad2404aa40575cefbcc%7Ctwcon%5Es1_&amp;ref_url=https%3A%2F%2Fcybernews.com%2Fnews%2Fhenry-shein-ransom-attack-alphv-blackcat-negotiations%2F\" target=\"_blank\" rel=\"noopener\">diesen Tweet<\/a> von Sicherheitsanalyst Dominic Alvieri). <\/p>\n<p>Das Unternehmen hat dann die Systeme von der IT restaurieren lassen, so dass der Gesch\u00e4ftsbetrieb wieder anlaufen konnte. Security Week hat das beispielsweise in <a href=\"https:\/\/web.archive.org\/web\/20231127193348\/https:\/\/www.securityweek.com\/henry-schein-again-restoring-systems-after-ransomware-group-causes-more-disruption\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> vom 27. November 2023 berichtet und mutma\u00dft, dass wohl L\u00f6segeld gezahlt worden sei (weil das Unternehmen von der BlackCat-Webseite als Opfer verschwunden ist). Zum 6. Dezember 2023 wurde <a href=\"https:\/\/web.archive.org\/web\/20231126215749\/https:\/\/cybernews.com\/news\/henry-shein-ransom-attack-alphv-blackcat-negotiations\/\" target=\"_blank\" rel=\"noopener\">dieser Beitrag<\/a> von Cybernews ver\u00f6ffentlicht, aus dem hervorgeht, dass die Verhandlungen zwischen dem Unternehmen und BlackCat wohl gescheitert seien. <\/p>\n<p><a href=\"https:\/\/twitter.com\/AlvieriD\/status\/1732121944785400121\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"BlackCat\/ALPHV attack on Henry Schein Inc.\" alt=\"BlackCat\/ALPHV attack on Henry Schein Inc.\" src=\"https:\/\/i.postimg.cc\/50RKQkD9\/image.png\"\/><\/a><\/p>\n<p>Nun hat Sicherheitsanalyst Dominic Alvieri eine Reihe von Nachrichten der Gruppe BlackCat\/ALPHV gepostet, die auf weitere erfolgreiche Angriffe hinweisen. In obigem <a href=\"https:\/\/twitter.com\/AlvieriD\/status\/1732121944785400121\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> hei\u00dft es, dass Henry Schein (wegen des Cyberangriffs) in den Medien gewesen sei. Deren IT-Dienstleister h\u00e4tten die IT-Systeme nach dem ersten Angriff wieder restauriert. Stroz Friedberg und das AVASEK-Team seien davon ausgegangen, dass man die IT-Systeme sicherheitstechnisch im Griff habe.<\/p>\n<p>War aber wohl eine Fehlannahme, denn BlackCat\/ALPHV br\u00fcstete sich in obigem Tweet, dass man die Henry Schein Inc. (oder einen Gesch\u00e4ftszweig von denen) ein zweites mal erfolgreich angegriffen und Dateien verschl\u00fcsselt habe. Und der dritte Angriff mit Verschl\u00fcsselung komme. <\/p>\n<p><a href=\"https:\/\/twitter.com\/AlvieriD\/status\/1732128737020269027\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"BlackCat\/ALPHV 3rd attack on Henry Schein Inc.\" alt=\"BlackCat\/ALPHV 3rd attack on Henry Schein Inc.\" src=\"https:\/\/i.postimg.cc\/KYJ3fXGb\/image.png\"\/><\/a><\/p>\n<p>Sicherheitsanalyst Dominic Alvieri hat inzwischen obigen <a href=\"https:\/\/twitter.com\/AlvieriD\/status\/1732128737020269027\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> mit einem Update der BlackCat Ransomware-Gruppe ver\u00f6ffentlicht. Sieht nicht so aus, als ob deren IT so schnell wieder in die G\u00e4nge kommt. Und wenn ich den Hinweis von Alvieri sowie <a href=\"https:\/\/thecyberexpress.com\/henry-schein-data-breach-blackcat\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> von The Cyber Express richtig deute, liegt der Verdacht nahe, dass zumindest L\u00f6segeld gezahlt worden sein k\u00f6nnte (best\u00e4tigt wurde bisher vom Unternehmen nichts). <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es gibt zwar den Spruch: \"Aller guten Dinge sind drei\" &#8211; der hier aber definitiv nicht zutreffen d\u00fcrfte &#8211; zumindest nicht aus Sicht des Opfers Henry Schein. Denn dieser Anbieter von Produkten und Dienstleistungen f\u00fcr \u00c4rzte wurde von der Ransomware-Gruppe &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/06\/blackcat-verschlsselt-us-unternehmen-henry-schein-zum-dritten-mal\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-289025","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289025","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=289025"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289025\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=289025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=289025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=289025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}