{"id":289422,"date":"2023-12-19T14:56:01","date_gmt":"2023-12-19T13:56:01","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=289422"},"modified":"2023-12-21T01:14:50","modified_gmt":"2023-12-21T00:14:50","slug":"unfallkasse-thringen-erneut-opfer-eines-cyberangriffs-18-dez-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/12\/19\/unfallkasse-thringen-erneut-opfer-eines-cyberangriffs-18-dez-2023\/","title":{"rendered":"Unfallkasse Th&uuml;ringen erneut Opfer eines Cyberangriffs (18. Dez. 2023)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die Unfallkasse Th\u00fcringen (UKT) ist wohl von einem Sicherheitsvorfall in deren IT betroffen, der wohl zum 18. Dezember 2023 festgestellt wurde. Auf Grund dieses Vorfalls ist die IT der Unfallkasse nicht mehr verf\u00fcgbar und die Erreichbarkeit eingeschr\u00e4nkt. Selbst E-Mail-Anfragen sind nicht mehr m\u00f6glich. Die UKT teilt mit, dass die Verf\u00fcgbarkeit der IT nicht vor Ablauf der ersten Januarwoche 2024 gegeben ist.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/765a5919903a41709202216a69e30f75\" alt=\"\" width=\"1\" height=\"1\" \/>Die Information ist an mir vorbei gegangen &#8211; aber Dani S. fragt in einer Privatnachricht auf X nach, ob ich was wisse, die Unfallkasse Th\u00fcringen sei zum Wochenende Opfer eines Cyberangriffs geworden. Ich habe dann mal nachgeschaut, auf der <a href=\"https:\/\/www.ukt.de\/\" target=\"_blank\" rel=\"noopener\">Webseite<\/a> der Unfallkasse Th\u00fcringen (UKT) finde sich eine Information zur Erreichbarkeit der UKT (siehe folgender Screenshot).<\/p>\n<p><a href=\"https:\/\/www.ukt.de\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Gm7kPWcn\/image.png\" \/><\/a><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/6a798d37531a431cabba0d41348a45f5\" alt=\"\" width=\"1\" height=\"1\" \/>Die <em>Unfallkasse Th\u00fcringen<\/em> (UTK) ist die gesetzliche Unfallversicherung im Freistaat. Mehr als 750.000 Th\u00fcringer stehen unter dem Schutz der Unfallversicherung, so die Unfallkasse.<\/p>\n<h2>Cybervorfall mit Ransomware?<\/h2>\n<p>Auf eine speziell geschalteten <a href=\"https:\/\/www.ukt.de\/\" target=\"_blank\" rel=\"noopener\">Seite hei\u00dft<\/a> es, dass die Unfallkasse Th\u00fcringen (UKT) am Montag, den 18. Dezember 2023, einen IT-Sicherheitsvorfall erlitten hat. Dazu schreibt die Unfallkasse, dass das Ausma\u00df des Schadens aktuell noch nicht absch\u00e4tzbar sei. Es ist zudem nicht auszuschlie\u00dfen das Sozialdaten, Besch\u00e4ftigtendaten, Leistungserbringer- sowie Lieferantendaten betroffen sind.<\/p>\n<p>Meine Interpretation zwischen den Zeilen ist, dass die UKT Opfer eines Ransomware-Angriffs geworden ist, bei dem dann Daten abgezogen und Dateien verschl\u00fcsselt wurden &#8211; auch wenn das nicht eingestanden wurde. Die Unfallkasse Th\u00fcringen (UKT) hat auf jeden Fall die zust\u00e4ndigen Datenschutz- und Aufsichtsbeh\u00f6rden bereits informiert und schreibt, dass man \"erforderliche Ma\u00dfnahmen\" eingeleitet habe, was immer das hei\u00dft.<\/p>\n<h3>Erreichbar nur per Post\/Servicenummer<\/h3>\n<p>Fakt ist, dass die die Unfallkasse momentan nur auf dem Postweg oder telefonisch unter der Servicenummer 03621 777 222 zu erreichen ist &#8211; offenbar sind auch E-Mail-Server und vermutlich aus die Telefonie zu den Sachbearbeitern durch den Cyberangriff ausgefallen ist. Aufgrund der zahlreichen Anfragen kann es unter obiger Servicenummer dabei leider zu Einschr\u00e4nkungen in der Erreichbarkeit kommen.<\/p>\n<h3>Wiederinbetriebnahme nicht vor 2024<\/h3>\n<p>Aktuell hei\u00dft es, sei die IT der UKT dabei, unter Hochdruck an der Wiederherstellung des Gesch\u00e4ftsbetriebes zu arbeiten. Der Prozess, die informationstechnischen Systeme neu aufzusetzen, werde voraussichtlich bis 8. Januar 2024 andauern.<\/p>\n<h2>Daten wurden abgezogen<\/h2>\n<p><strong>Erg\u00e4nzung<\/strong> vom 21.12.2023: Es steht fest, dass beim Ransomware-Angriff auf die UKT auch Daten abgezogen wurden. Ich bin gerade auf den folgenden <a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1737517682352697405\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Dani Stoffers gesto\u00dfen, wo die RA Group Ransomware-Gang die UTK als Opfer listet.<\/p>\n<p><a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1737517682352697405\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/12\/image-14.png\" alt=\"Unfallkasse Th\u00fcringen Ransomware\" \/><\/a><\/p>\n<p>Man hat 45 Gigabyte an Daten erbeutet und will diese zum 31. Dezember 2023 ver\u00f6ffentlichen, wenn kein L\u00f6segeld gezahlt wird. Die RA Group ist erst ein relative neuer Angreifer, der laut <a href=\"https:\/\/blog.talosintelligence.com\/ra-group-ransomware\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag von Talos<\/a> vom 15. Mai 2023 seit April 2023 bekannt ist.<\/p>\n<h2>Erste Angriff bereits 2022<\/h2>\n<p>Irgendwie klingelte bei mir etwas, als ich Unfallkasse Th\u00fcringen (UKT) las, und in der Tat findet sich im Blog der Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/14\/cyberangriffe-medizin-campus-bodensee-und-unfallkasse-thringen\/\">Cyberangriffe: Medizin-Campus-Bodensee und Unfallkasse Th\u00fcringen<\/a> vom 14. Januar 2022. Am 4. Januar 2022 kam es zu einem Cyberangriff auf deren IT, in dessen Folge wohl der Betrieb weitgehend still stand.<\/p>\n<p>Seinerzeit konnten Mitarbeiter nicht auf Unfalldaten von Versicherten zugreifen, so dass weder Auskunft erteilt werden noch Zahlungen geleistet werden konnten. Die Mitarbeiter der Unfallkasse konnten Mitgliedern auch keine Informationen zum Beitragsbescheid erteilen. Versicherte konnten keine Unf\u00e4lle digital melden oder diese \u00fcber ihren Account einsehen. Zahlungsforderungen von Dienstleistern lie\u00dfen sich auch nicht bedienen, schriebt die Unfallkasse seinerzeit auf ihrer <a href=\"https:\/\/www.ukt.de\/unser-service\/aktuelles\/news\/news-detail?tx_news_pi1%5Baction%5D=detail&amp;tx_news_pi1%5Bcontroller%5D=News&amp;tx_news_pi1%5Bnews%5D=491&amp;cHash=086e9edfb2edcdc0ba1a3cc35e1e2453\" target=\"_blank\" rel=\"noopener\">Webseite<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Unfallkasse Th\u00fcringen (UKT) ist wohl von einem Sicherheitsvorfall in deren IT betroffen, der wohl zum 18. Dezember 2023 festgestellt wurde. Auf Grund dieses Vorfalls ist die IT der Unfallkasse nicht mehr verf\u00fcgbar und die Erreichbarkeit eingeschr\u00e4nkt. Selbst E-Mail-Anfragen sind &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/19\/unfallkasse-thringen-erneut-opfer-eines-cyberangriffs-18-dez-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-289422","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289422","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=289422"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289422\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=289422"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=289422"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=289422"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}