{"id":289757,"date":"2023-12-29T21:13:32","date_gmt":"2023-12-29T20:13:32","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=289757"},"modified":"2023-12-29T21:13:32","modified_gmt":"2023-12-29T20:13:32","slug":"kliniken-der-marienhausgruppe-opfer-eines-cyberangriffs","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/12\/29\/kliniken-der-marienhausgruppe-opfer-eines-cyberangriffs\/","title":{"rendered":"Kliniken der Marienhausgruppe Opfer eines Cyberangriffs"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kleiner Nachtrag in Sachen Cybersicherheit, wo ich erst jetzt auf einen Vorfall aufmerksam wurde. Die Kliniken der Marienhausgruppe (MHG) wurden bereits am 20. Dezember 2023 Opfer eines Cyberangriffs mit Ransomware. Betroffen sind H\u00e4user in Rheinland-Pfalz, dem Saarland und dem S\u00fcden von NRW.<\/p>\n<p><!--more--><\/p>\n<h2>Die Marienhausgruppe (MHG)<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/12582111c47b4225b646bc719d45b335\" alt=\"\" width=\"1\" height=\"1\" \/>Bei der Marienhausgruppe (MHG) handelt es sich um einen Verbund verschiedener Kliniken. Die GmbH ist f\u00fcr\u00a0Kliniken an 16 <a href=\"https:\/\/www.marienhaus.de\/kliniken-reha-einrichtungen\" target=\"_blank\" rel=\"noopener\">Klinikstandorten<\/a>\u00a0in Rheinland-Pfalz, dem Saarland und dem S\u00fcden von NRW zust\u00e4ndig. Dazu geh\u00f6ren H\u00e4user in Bitburg, Bad Neuenahr-Ahrweiler, Bonn, Neuwied, Mainz, Bingen, Neustadt, Saarlouis etc. 13.000 Mitarbeiter erwirtschaften 900 Millionen Euro Umsatz im Jahr, gibt der Betreiber auf seiner <a href=\"https:\/\/www.marienhaus.de\/unternehmen\" target=\"_blank\" rel=\"noopener\">Webseite<\/a> an.<\/p>\n<h2>Vorfall bereits am 20.12.2023<\/h2>\n<p>Laut <a href=\"https:\/\/www.marienhaus.de\/pressemeldung\/it-stoerungen-bei-der-marienhaus-gruppe-sicherer-betrieb-aller-einrichtungen-gewaehrleistet\" target=\"_blank\" rel=\"noopener\">Mitteilung<\/a> der Marienhausgruppe (MHG) wurde am 20.12.2023 gegen 16:00 Uhr ein Cyberangriff bemerkt. Sicherheitssysteme schlugen wohl an, als ein unbefugter Zugriff stattfand. Dieser unbefugte Zugriff erfolgte nach derzeitigem Kenntnisstand durch einen\u00a0von extern an einen Mitarbeitenden verschickten Link, der entsprechende\u00a0Schadsoftware enthielt.<\/p>\n<p>Nachdem die Sicherheitssysteme anschlugen, konnte die IT\u00a0 laut eigener Aussage die Vorbereitungen f\u00fcr eine Attacke auf Server der Marienhaus-Gruppe identifizieren und eine Fortsetzung des Angriffs unterbinden. Zudem wurde unverz\u00fcglich externe Unterst\u00fctzung durch ein Unternehmen f\u00fcr Cybersecurity eingebunden.<\/p>\n<h2>Systeme infiziert<\/h2>\n<p>Die Marienhofgruppe gab in einem Nachtrag bekannt, dass im Rahmen der noch andauernden \u00dcberpr\u00fcfung bisher 6 Server und 2 Arbeitsplatzrechner als kompromittiert entdeckt wurden. Diese Systeme wurden umgehend vom restlichen Netzwerk isoliert.<\/p>\n<p>Eine Datenverschl\u00fcsselung durch Ransomware habe nicht stattgefunden, hei\u00dft es. Durch die Attacke seien keine bedeutenden Systeme, insbesondere keine mit Daten von Patienten, Bewohnern oder G\u00e4sten der MHG betroffen worden.<\/p>\n<p>Ebenso wurden keine Systeme infiziert, die zur Betriebsf\u00fchrung der Marienhaus-Einrichtungen ben\u00f6tigt werden, schreibt der Betreiber. Die Sicherheit der Patienten oder Bewohner sei zu keiner Zeit gef\u00e4hrdet und die Versorgung der uns anvertrauten Menschen jederzeit in vollem Umfang gew\u00e4hrleistet gewesen.<\/p>\n<p>Der Vorfall f\u00fchrte aber zu einer IT-St\u00f6rung.\u00a0Nach wie vor ist das mobile Arbeiten f\u00fcr Mitarbeitende der MHG von au\u00dferhalb nur eingeschr\u00e4nkt\u00a0m\u00f6glich. Aus Sicherheitsgr\u00fcnden wurde zudem der Zugriff auf das Internet aus den Einrichtungen\u00a0heraus unterbunden.<\/p>\n<p>Das Arbeiten und der Zugriff auf Gruppenlaufwerke innerhalb der Einrichtungen sind weiterhin m\u00f6glich.\u00a0Die Marienhaus-Gruppe ist mit allen Einrichtungen weiterhin\u00a0\u00fcber alle Kan\u00e4le erreichbar, ebenso wie die Webseiten des Unternehmens.<\/p>\n<p>Aufgrund der Komplexit\u00e4t des Cyberangriffs und der damit notwendigen tiefgreifenden Analyse kann zum aktuellen Zeitpunkt vom Betreiber keine seri\u00f6se Aussage getroffen werden, wann die IT der MHG wieder komplett einschr\u00e4nkungsfrei l\u00e4uft.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleiner Nachtrag in Sachen Cybersicherheit, wo ich erst jetzt auf einen Vorfall aufmerksam wurde. Die Kliniken der Marienhausgruppe (MHG) wurden bereits am 20. Dezember 2023 Opfer eines Cyberangriffs mit Ransomware. Betroffen sind H\u00e4user in Rheinland-Pfalz, dem Saarland und dem S\u00fcden &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/29\/kliniken-der-marienhausgruppe-opfer-eines-cyberangriffs\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-289757","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=289757"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289757\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=289757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=289757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=289757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}