{"id":292140,"date":"2024-02-13T02:17:09","date_gmt":"2024-02-13T01:17:09","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292140"},"modified":"2024-02-13T10:53:43","modified_gmt":"2024-02-13T09:53:43","slug":"cyberangriff-krankenversicherungsdaten-von-33-millionen-franzosen-abgeflossen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/13\/cyberangriff-krankenversicherungsdaten-von-33-millionen-franzosen-abgeflossen\/","title":{"rendered":"Cyberangriff: Krankenversicherungsdaten von 33 Millionen Franzosen abgeflossen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Gesundheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Gesundheit-klein.jpg\" alt=\"Gesundheit (Pexels, frei verwendbar)\" width=\"200\" border=\"0\" \/>So langsam wird das Ausma\u00df des Cyberangriffs auf die franz\u00f6sischen Gesundheitsdienstleister Viamedis und Almerys sichtbar. Bei diesem Angriff wurden wohl die pers\u00f6nlichen Daten von 33 Millionen Franzosen erbeutet &#8211; d.h. jeder zweite Franzose muss davon ausgehen, dass seine Versichertendaten wie Name, Wohnort etc. inzwischen in den H\u00e4nden von Kriminellen sind. Sind mehrere Super-Fails passiert, damit die \"ausgebufften Hacker \u00fcber Trivialit\u00e4ten\" an die Daten gelangen konnten. Sch\u00f6ne Aussichten f\u00fcr unseren wackeren deutschen Gesundheitspolitiker, die von elektronischer Patientenakte (ePA) f\u00fcr gesetzlich Versicherte tr\u00e4umen &#8211; und auch sch\u00f6ne Aussichten f\u00fcr den europ\u00e4ischen Gesundheitsdatenraum (European Health Space), wo alles europaweit erfasst werden soll.<\/p>\n<p><!--more--><\/p>\n<h2>Erste Meldung zum Angriff<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/328172aca3ca4265b86cdf0585d86211\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte zum 8. Februar 2024 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/08\/sammelbeitrag-sicherheitsvorflle-und-meldungen-8-2-2024\/\">Sammelbeitrag: Sicherheitsvorf\u00e4lle und -Meldungen (8.2.2024)<\/a> \u00fcber einen Cyberangriff auf den franz\u00f6sischen Gesundheitsdienst Viamedis berichtet, bei dem pers\u00f6nliche Daten von Versicherten abgezogen wurden. Der Dienstleister best\u00e4tigt diesen Vorfall vom 1. Februar 2024 auf LinkedIn.<\/p>\n<p>Viamedis verwaltet die Abrechnung f\u00fcr 84 Krankenversicherungen in Frankreich. In der Mitteilung hie\u00df es, dass weder Bankdaten noch Postanschrift, Telefonnummer oder E-Mail-Adresse von diesem Angriff betroffen seien. Nur personenbezogenen Daten wie Familienstand, Geburtsdatum und Sozialversicherungsnummer, sowie Name des Krankenversicherers und Garantien, die dem Drittzahler offenstehen, seien entwendet worden.\u202f Es hie\u00df, dass nur weniger als 50 Rechnungen von Leistungsempf\u00e4ngern von dem Angriff betroffen seien, wobei dort lediglich Informationen \u00fcber den Krankentransport (Taxi, Krankenwagen) enthalten seien.<\/p>\n<p>Anzeige bei der Staatsanwaltschaft wurde gestellt und ein Benachrichtigung und Erkl\u00e4rung an die zust\u00e4ndigen Beh\u00f6rden (CNIL, ANSSI) erfolgte. Die betroffenen Zusatzorganisationen wurden informiert. Gleichzeitig wurde die Zahlungsplattform zur Zahlungsabwicklung abgeschaltet, um die Folgen des Angriffs zu untersuchen. Die Betroffenen k\u00f6nnen weiter ihre Gesundheitskarte und ihre Drittzahlerkarte verwenden. Die vor\u00fcbergehende Trennung von der Viamedis-Plattform wird sich nur auf bestimmte Angeh\u00f6rige der Gesundheitsberufe, insbesondere Optiker und H\u00f6rger\u00e4teakustiker, auswirken.<br \/>\nEs wurde ein spezielles Informationssystem f\u00fcr Gesundheitsfachkr\u00e4fte eingerichtet. Im gleichen Artikel ist dann noch die Rede davon, dass auch der Zahlungsabwickler Almerys von einem Cybervorfall betroffen sei.<\/p>\n<h2>33 Millionen Franzosen betroffen<\/h2>\n<p>So langsam wird aber wohl das Ausma\u00df der Angriffe auf die zwei Zahlungsabwickler im franz\u00f6sischen Gesundheitssystem sichtbar. Ich hatte bereits in obigem Sammelbeitrag kurz angerissen, dass die Kollegen von Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/data-breaches-at-viamedis-and-almerys-impact-33-million-in-france\/\">hier<\/a> schreiben, dass der Datenschutzvorfall bei Viamedis und Almerys insgesamt 33 Millionen Franzosen betrifft.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/6p53BfQr\/image.png\" \/><\/p>\n<p>Obige zwei Tweets greifen das noch ein wenig genauer auf. Eine <a href=\"https:\/\/cnil.fr\/fr\/violation-de-donnees-de-deux-operateurs-de-tiers-payant-la-cnil-ouvre-une-enquete-et-rappelle-aux\" target=\"_blank\" rel=\"noopener\">Mitteilung<\/a> an die Commission Nationale de l'Informatique et des Libert\u00e9s (CNIL, die franz\u00f6sische Datenschutzbeh\u00f6rde) legt das Desaster offen. Die CNIL hat eine Untersuchung eingeleitet, da der Datenschutzvorfall bei Viamedis und Almerys, zwei Betreiber, die die Drittzahlerabwicklung f\u00fcr zahlreiche Zusatzkrankenversicherungen und Krankenkassen \u00fcbernehmen, Ende Januar 2024 mehr als 33 Millionen Personen in Frankreich betrifft.<\/p>\n<p>Golem schreibt <a href=\"https:\/\/www.golem.de\/news\/cyberangriff-hacker-erbeuten-daten-von-jedem-zweiten-buerger-frankreichs-2402-182100.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass Yann Padova, Anwalt f\u00fcr digitalen Datenschutz und ehemaliger Generalsekret\u00e4r der CNIL, davon ausgeht, dass es sich um die gr\u00f6\u00dfte Datenschutzverletzung in der Geschichte Frankreichs handelt. Einen Vorfall vergleichbaren Ausma\u00dfes habe es in Frankreich bisher noch nicht gegeben.<\/p>\n<p>Golem bezieht sich auf einen <a href=\"https:\/\/www.euronews.com\/next\/2024\/02\/08\/data-of-33-million-people-in-france-stolen-in-its-largest-ever-cyberattack-this-is-what-we\" target=\"_blank\" rel=\"noopener\">Bericht von Euronews<\/a>, dass die Hacker beim Anbieter Viamedis Phishing nutzten, um die Logins von Angeh\u00f6rigen der Gesundheitsberufe zu ermitteln. Mit Hilfe dieser Login-Daten gelangten sie in das System und konnten Daten abziehen. Der Anbieter Almerys erkl\u00e4rte, dass die Hacker sich Zugang zu einem Portal verschafft hatten, das von Angeh\u00f6rigen der Gesundheitsberufe genutzt wurde. Auch dort wurden dann Daten abgezogen.<\/p>\n<p>Aktuell gibt die CNIL den Versicherten allgemeine Hinweise, auf ungew\u00f6hnliche Bewegung in Verbindung mit Abrechnungen im Gesundheitsbereich zu achten und generell vorsichtig zu sein. Man geht davon aus, dass die gestohlenen Daten mit anderen Daten aus fr\u00fcheren Datenlecks kombiniert werden. Die Betroffenen sollen von ihrer Krankenversicherung informiert werden.<\/p>\n<h2>Die Super-Fails des Systems<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Abschlie\u00dfender Gedanke, dass da mehrere Super-Fails passiert sind, damit die \"ausgebufften Hacker \u00fcber Trivialit\u00e4ten\" an die Daten gelangen konnten. Es stellt sich erneut heraus, dass die Schwachstelle im System sitzt. Hier zwei Punkte, die mir im Kopf herum gehen:<\/p>\n<ul>\n<li>Ich habe in einem solchen System mehrere hunderttausend Leute, die Zugang zu diesen Abrechnungssystem f\u00fcr Krankenversicherte haben. F\u00e4llt einer dieser medizinischen Fachangestellten oder Verwaltungsangestellten auf Phishing oder einen Trojaner herein, und habe ich keine 2FA-Absicherung \u00fcber eine Smartcard und Heilberufeausweis, kann der Zugang beliebig missbraucht werden.<\/li>\n<li>Die wackeren Software-Klempner, die diese Systeme implementiert haben, scheinen wohl Null Gehirnschmalz in Zugriffssicherung und Rechtekonzepte investiert zu haben. Wer einmal im System drin ist, kann alles sehen &#8211; nur so ist zu erkl\u00e4ren, dass die Konten der gehackten medizinischen Fachangestellten missbraucht werden konnten, um die Daten abzuziehen.<\/li>\n<\/ul>\n<p>Es ist mal wieder das alte Spiel: Sicherheit wird nicht beim Design mitgedacht, sondern man versucht im Nachhinein mit Voodoo was zu richten &#8211; was zuverl\u00e4ssig in die Hose geht. Die Digitalisierung im deutschen Gesundheitssystem mit eRezept, ePA etc. ist in meinen Augen momentan auf dem gleichen Pfad. \u00dcber Sicherheit und Datenschutz wird nicht nachgedacht &#8211; die Forschung soll alle Daten bekommen, die Mitglieder der GKV k\u00f6nnen h\u00f6chstens per Opt-out (noch) aus dem Ganzen aussteigen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>So langsam wird das Ausma\u00df des Cyberangriffs auf die franz\u00f6sischen Gesundheitsdienstleister Viamedis und Almerys sichtbar. Bei diesem Angriff wurden wohl die pers\u00f6nlichen Daten von 33 Millionen Franzosen erbeutet &#8211; d.h. jeder zweite Franzose muss davon ausgehen, dass seine Versichertendaten wie &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/13\/cyberangriff-krankenversicherungsdaten-von-33-millionen-franzosen-abgeflossen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,4328],"class_list":["post-292140","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292140","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292140"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292140\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292140"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292140"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292140"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}