{"id":291160,"date":"2024-01-30T00:01:00","date_gmt":"2024-01-29T23:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=291160"},"modified":"2024-02-28T18:21:34","modified_gmt":"2024-02-28T17:21:34","slug":"cyberangriff-auf-bezirkskliniken-mittelfranken-daten-abgezogen-it-seit-27-1-2024-offline","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/01\/30\/cyberangriff-auf-bezirkskliniken-mittelfranken-daten-abgezogen-it-seit-27-1-2024-offline\/","title":{"rendered":"Cyberangriff auf Bezirkskliniken Mittelfranken, Daten abgezogen, IT seit 27.1.2024 offline"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die Bezirkskliniken Mittelfranken sind mit ihrer IT Opfer eines Cyberangriffs geworden, wie verschiedene Medien berichten. Konkret gibt es einen Ransomware-Befall der die Bezirkskliniken Ansbach, bei dem Daten verschl\u00fcsselt wurden. Die Krankenh\u00e4user mussten sich aus der Notfallversorgung abmelden. Zudem wurde bereits bekannt, dass personenbezogene Daten sowie unternehmensinterne Dokumente durch die Angreifer abgezogen wurden.<\/p>\n<p><!--more--><\/p>\n<h2>Bezirkskliniken Mittelfranken<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/960d23670ec041e4b540267ec69d7428\" alt=\"\" width=\"1\" height=\"1\" \/>Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Bezirkskliniken_Mittelfranken\" target=\"_blank\" rel=\"noopener\">Bezirkskliniken Mittelfranken<\/a> sind ein kommunales Gesundheitsunternehmen des Bezirks Mittelfranken f\u00fcr psychische und neurologische Erkrankungen. Auf Beschluss des Bezirkstags von Mittelfranken vom 14. Oktober 2004 wurden die drei psychiatrischen Fachkrankenh\u00e4user (Klinikum am Europakanal Erlangen, Frankenalb-Klinik Engelthal, Bezirksklinikum Ansbach) und beide Heime des Bezirks Mittelfranken (Soziotherapeutisches Wohn- und Pflegeheim Ansbach und Soziotherapeutisches Wohnheim Eggenhof) in ein selbst\u00e4ndiges Unternehmen mit der Rechtsform einer Anstalt des \u00f6ffentlichen Rechts \u00fcberf\u00fchrt.<\/p>\n<p>Ziel der Bezirkskliniken ist es, f\u00fcr Menschen mit psychischen und neurologischen Erkrankungen in Mittelfranken eine gemeindenahe und differenzierte Versorgung mit ambulanter, teilstation\u00e4rer und station\u00e4rer Krankenhausbehandlung, Rehabilitation und Pflege zu gew\u00e4hrleisten. Die Bezirkskliniken Mittelfranken verf\u00fcgen \u00fcber acht Kliniken und zwei Wohnheime mit insgesamt 1700 Betten und Behandlungspl\u00e4tzen. Pro Jahr werden rund 15.000 station\u00e4re und teilstation\u00e4re Patienten sowie etwa 40.000 ambulante Patienten behandelt.<\/p>\n<h2>Ransomware-Befall der IT<\/h2>\n<p>In einer <a href=\"https:\/\/www.bezirkskliniken-mfr.de\/presse\/detail-news\/article\/hackerangriff-in-den-bezirkskliniken-mittelfranken\" target=\"_blank\" rel=\"noopener\">Mitteilung<\/a> vom 28. Januar 2024 teilt das Klinikum mit, dass sich Unbekannte Zugang zu den Systemen der IT-Infrastruktur der Bezirkskliniken Mittelfranken verschafft und gezielt Daten verschl\u00fcsselt haben. Ich bin \u00fcber nachfolgenden Tweet auf den Sachverhalt aufmerksam geworden &#8211; inzwischen gibt es Meldungen beim <a href=\"https:\/\/www.br.de\/nachrichten\/bayern\/hackerangriff-auf-bezirkskliniken-mittelfranken,U2jU9a2\" target=\"_blank\" rel=\"noopener\">BR<\/a> und in anderen Medien.<\/p>\n<p><a href=\"https:\/\/www.nn.de\/nuernberg\/alle-standorte-betroffen-hackerangriff-auf-die-bezirkskliniken-mittelfranken-1.13997858\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Ransomware-Befall der Bezirkskliniken Mittelfranken\" src=\"https:\/\/i.postimg.cc\/FzH6X6KP\/image.png\" alt=\"Ransomware-Befall der Bezirkskliniken Mittelfranken\" \/><\/a><\/p>\n<p>Zum vollst\u00e4ndigen Ausma\u00df des Schadens k\u00f6nnen zum jetzigen Zeitpunkt noch keine abschlie\u00dfenden Angaben gemacht werden. Laut Mitteilung der Kliniken steht jedoch bereits fest, dass Daten von den Hackern abgezogen wurden. Darunter befinden sich auch personenbezogene und unternehmensinterne Informationen.<\/p>\n<p>Aus Sicherheitsgr\u00fcnden wurden alle Systeme vom Netz getrennt. Die zust\u00e4ndigen Ministerien und Beh\u00f6rden wie Polizei, Staatsanwaltschaft, Bayerisches Landesamt f\u00fcr Datenschutzaufsicht und der Bayerische Landesbeauftragte f\u00fcr Datenschutz wurden durch die Klinikeinsatzleitung umgehend informiert.<\/p>\n<p>Ein Krisenstab untersucht seit Bekanntwerden der Attacke am Samstagvormittag (27. Januar 2023) in Zusammenarbeit mit der Polizei und Staatsanwaltschaft die Situation. Interne wie externe IT-Sicherheitsexperten arbeiten an der Aufkl\u00e4rung des Sachverhalts. Die Versorgung und der Schutz der Patientinnen, Patienten und Besch\u00e4ftigten ist jedoch durch die umgehende Aktivierung bestehender Notfallpl\u00e4ne weiterhin gew\u00e4hrleistet. Dennoch st\u00f6rt der Hackerangriff die Abl\u00e4ufe in den Kliniken nachhaltig. Daher haben sich die Kliniken aus Sicherheitsgr\u00fcnden von der Notfallversorgung abgemeldet.<\/p>\n<p>Die Bezirkskliniken Mittelfranken sind damit eines von zahlreichen Opfern von Hackerangriffen. Insbesondere in den letzten Monaten kam es vermehrt zu Angriffen auf Krankenh\u00e4user (siehe auch Links am Artikelende). Wie schnell die Systeme nach der Cyberattacke wiederhergestellt werden k\u00f6nnen, ist derzeit noch nicht absehbar.<\/p>\n<h2>Neustart der IT<\/h2>\n<p>Erg\u00e4nzung: Zum 28. Februar 2024 ist mir <a href=\"https:\/\/www.br.de\/nachrichten\/bayern\/nach-hacker-angriff-neue-it-in-bezirkskliniken-mittelfranken,U5Ze2Ny\" target=\"_blank\" rel=\"noopener\">diese Meldung<\/a> des Bayerischen Rundfunks (BR) untergekommen, die besagt, dass die IT der Kliniken neu aufgebaut wurde und alles langsam wieder hochgefahren soll. Nun droht nur noch der GAU, dass die erbeuteten Daten von den Cyberkriminellen \u00f6ffentlich gestellt oder f\u00fcr Erpressungen verwendet werden.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/09\/cyberangriff-auf-uniklinik-frankfurt-entdeckt\/\">Cyberangriff auf Uniklinik Frankfurt entdeckt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/30\/cyber-angriff-auf-klinikum-esslingen-citrix-bleed-ausgenutzt\/\">\"Cyber-Angriff\" auf Klinikum Esslingen \u2013 Citrix-Bleed ausgenutzt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/29\/kliniken-der-marienhausgruppe-opfer-eines-cyberangriffs\/\">Kliniken der Marienhausgruppe Opfer eines Cyberangriffs<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/29\/lockbit-3-0-angriff-auf-kho-kliniken-gibt-es-den-decryptor-kostenlos\/\">Lockbit 3.0-Angriff auf KHO-Kliniken: Gibt es den Decryptor kostenlos?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Bezirkskliniken Mittelfranken sind mit ihrer IT Opfer eines Cyberangriffs geworden, wie verschiedene Medien berichten. Konkret gibt es einen Ransomware-Befall der die Bezirkskliniken Ansbach, bei dem Daten verschl\u00fcsselt wurden. Die Krankenh\u00e4user mussten sich aus der Notfallversorgung abmelden. Zudem wurde bereits &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/30\/cyberangriff-auf-bezirkskliniken-mittelfranken-daten-abgezogen-it-seit-27-1-2024-offline\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-291160","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/291160","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=291160"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/291160\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=291160"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=291160"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=291160"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}