{"id":306947,"date":"2024-12-12T12:45:43","date_gmt":"2024-12-12T11:45:43","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=306947"},"modified":"2024-12-12T12:45:43","modified_gmt":"2024-12-12T11:45:43","slug":"cyberangriffe-klinikum-ingolstadt-cas-software-prodinger-dez-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/12\/12\/cyberangriffe-klinikum-ingolstadt-cas-software-prodinger-dez-2024\/","title":{"rendered":"Cyberangriffe: Klinikum Ingolstadt, CAS-Software, Prodinger (Dez. 2024)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Zum Wochenende hat es wohl einen Cyberangriff auf das Klinikum in Ingolstadt gegeben &#8211; zuerst war nur von technischen Problemen die Rede. Die CAS Software aus Karlsruhe informierte Kunden \u00fcber einen Vorfall mit Datenabfluss &#8211; und auch Prodinger musste Kunden \u00fcber einen Cyberangriff mit Datenabfluss informieren.<\/p>\n<p><!--more--><\/p>\n<h2>Cyberangriff auf Klinikum Ingolstadt<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/024072121f7f4a2c8c6a22142c8e4917\" alt=\"\" width=\"1\" height=\"1\" \/>Das <a href=\"http:\/\/www.klinikum-ingolstadt.de\" target=\"_blank\" rel=\"noopener\">Klinikum Ingolstadt<\/a> ist mit 1073 Betten und \u00fcber 3.800 Mitarbeitern das gr\u00f6\u00dfte Krankenhaus f\u00fcr Ingolstadt und die Region. Am Sonntag, den 8. Dezember 2024, ist das\u00a0Klinikum Ingolstadt Opfer eines Hackerangriffs geworden. Auf der Webseite des Klinikums findet sich nur <a href=\"https:\/\/klinikum-ingolstadt.de\/pressemitteilungen\/it-sicherheitsvorfall-am-klinikum-ingolstadt\/\" target=\"_blank\" rel=\"noopener\">eine Kurzmitteilung<\/a> f\u00fcr die Presse, in der ein Cybervorfall eingestanden wurde: \"Das Klinikum Ingolstadt war am gestrigen Sonntag offenbar Ziel eines IT-Sicherheitsvorfalls. Die Patientenversorgung ist zum aktuellen Zeitpunkt gew\u00e4hrleistet. Die IT-Abteilung des Klinikums hat gestern bereits erste Ma\u00dfnahmen ergriffen und wird dies heute, mit Unterst\u00fctzung eines externen Dienstleisters, weiter fortsetzen. Zudem arbeiten wir eng mit den zust\u00e4ndigen Beh\u00f6rden zusammen.\"<\/p>\n<p><a href=\"https:\/\/www.br.de\/nachrichten\/bayern\/hackerangriff-auf-klinikum-ingolstadt-lka-ermittelt,UWY2GmK\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/QdJLJNch\/image.png\" alt=\"Cyberangriff Klinikum Ingolstadt\" width=\"594\" height=\"557\" \/><\/a><\/p>\n<p>Ich bin \u00fcber obigen Tweet auf den Angriff aufmerksam geworden &#8211; BR24 berichtet in <a href=\"https:\/\/www.br.de\/nachrichten\/bayern\/hackerangriff-auf-klinikum-ingolstadt-lka-ermittelt,UWY2GmK\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> \u00fcber den Vorfall. Die Zentralstelle Cybercrime Bayern (ZCB) des LKA pr\u00fcft, ob Patientendaten abgeflossen sind. Spannend fand ich erstmals die Zwischen\u00fcberschrift \"Digitalisierung als Problem\" &#8211; werden solche Vorf\u00e4lle doch \u00fcblicherweise als \"gottgegeben, kann man nichts machen\" erkl\u00e4rt.<\/p>\n<h2>Die CAS Software informiert \u00fcber DSGVO-Vorfall<\/h2>\n<p>Ich hatte zum 30. Oktober 2024 im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/10\/30\/ausfaelle-und-sicherheit-cyberangriff-auf-aep-pharma-grosshandel-cas-crm-systeme-down-sophos-bemaengelt-flavorseal-com\/\">Ausf\u00e4lle und Sicherheit: Cyberangriff auf AEP (Pharma-Gro\u00dfhandel); CAS (CRM-Systeme) down; Sophos bem\u00e4ngelt flavorseal.com<\/a> berichtet, dass die Webseiten der CAS Software ausgefallen seien. CAS Software ist ein\u00a0Hersteller von CRM-Systemen, aber auch die Muttergesellschaft der United Kiosk AG.<\/p>\n<p>Bereits zum 31. Oktober 2024 lag mir die Information vor, dass die\u00a0Ransomware-Gruppe Sarcoma einen Angriff auf CAS Software reklamiert. Die Infos finden sich in obigem Artikel. Soweit so schlecht &#8211; aber die Geschichte kennt noch zwei Schlenker.<\/p>\n<p>In Karlsruhe residiert der Anbieter United Kiosk AG, der einen digitalen Kiosk betreibt, in dem Abonnenten Zeitschriften-Abonnements beziehen und dann die betreffenden Medien digital lesen k\u00f6nnen.<\/p>\n<p>Anfang November 2024 war ich von einem Blog-Leser auf eine vorgebliche technische St\u00f6rung im Web-Shop der United Kiosk AG hingewiesen worden und hatte das Ganze erstmals im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/05\/united-kiosk-ag-webseite-seit-mitte-oktober-2024-im-wartungsmodus\/\">United Kiosk AG: Webseite seit Mitte Oktober 2024 gest\u00f6rt<\/a> aufgegriffen. Leser hatten mich dann darauf hingewiesen, dass die United Kiosk AG eine Tochter der CAS Software sei &#8211; so dass ich mit 1+1 zusammenz\u00e4hlen konnte. Im Blog hatte ich daher einen Ransomware-Vorfall bei der United Kiosk AG im Umfeld des CAS Software-Vorfalls postuliert. Zum 7. Dezember 2024 kam dann die Best\u00e4tigung im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/07\/united-kiosk-ag-nutzerdaten-nach-cyberangriff-im-darknet\/\" rel=\"bookmark\">United Kiosk AG: Nutzerdaten nach Cyberangriff im Darknet<\/a>. Das Unternehmen informierte betroffene Nutzer \u00fcber den Cybervorfall und abgeflossene Daten.<\/p>\n<p>Jetzt informierte mich ein ungenannt bleiben wollender Blog-Leser, dass er von der CAS Software \u00fcber einen DSGVO-Vorfall informiert wurde. Hier die betreffende Mitteilung der CAS Software vom <b><\/b> Dienstag, den 10. Dezember 2024 18:23 Uhr.<\/p>\n<blockquote><p>Informationen auf Basis der Datenschutzgrundverordnung \u2013 Mitteilung gem\u00e4\u00df Art. 34 DSGVO<\/p>\n<p>Sehr geehrte Damen und Herren,<\/p>\n<p>auf Grundlage der Datenschutzgrundverordnung (DSGVO) ist die CAS Software AG verpflichtet, Betroffene zu informieren, wenn Ihre Daten ohne Rechtsgrundlage oder sonstige Erlaubnis einem Dritten gegen\u00fcber offenbart wurden und es dadurch zu einer Verletzung des Schutzes Ihrer personenbezogenen Daten gekommen ist.<\/p>\n<p>Wir m\u00f6chten Sie hiermit \u00fcber einen kriminellen Cyberangriff auf unsere CAS-eigene Betriebsinfrastruktur, welcher am 21.10.2024 zu partiellen Betriebsst\u00f6rungen gef\u00fchrt hat, informieren. Unsere Sicherheitsmechanismen wurden umgehend aktiviert und es wurden weitreichende Schutzma\u00dfnahmen ergriffen. Zum Angriff z\u00e4hlte auch ein anhaltender Denial-of-Service-Angriff auf unsere Webseite. Wir konnten diesen Angriff jedoch rasch abwehren und unseres wesentlichen IT-Systeme wiederherstellen.<\/p>\n<p>Zurzeit untersuchen wir den Angriff gemeinsam mit unserem Dienstleister, der auf der APT- Dienstleisterliste des Bundesamts f\u00fcr Sicherheit in der Informationstechnik (BSI) verzeichnet ist, im Detail und orientieren uns bei der Vorgehensweise an den BSI-Richtlinien. Entsprechende Notfallpl\u00e4ne und Sicherheitsma\u00dfnahmen wurden zeitnah aktiviert.<\/p>\n<p>Zudem haben wir die f\u00fcr uns zust\u00e4ndige Datenschutzbeh\u00f6rde bereits fr\u00fchzeitig \u00fcber den Vorfall informiert.<\/p>\n<p>Aufgrund neuester Erkenntnisse wurden bei dem Angriff offensichtlich auch Daten kopiert, die im Internet ver\u00f6ffentlicht worden sind.<\/p>\n<p>Dabei sind auch folgende Sie betreffende Informationen:<\/p>\n<ul>\n<li>Kontaktdaten wie Vorname, Name, Mail und Telefon ggf. m\u00f6gliche Korrespondenz<\/li>\n<\/ul>\n<p>Zur Behebung bzw. Abmilderung der Folgen des Vorfalles empfehlen wir Ihnen folgende Ma\u00dfnahmen:<\/p>\n<ul>\n<li>Wir empfehlen grunds\u00e4tzlich vorsichtig bei unbekannten Kontaktaufnahmen sowie bei E-Mail-Anh\u00e4ngen und bei Phishing-Mails zu sein und die Empfehlungen des BSI zum Umgang mit Passw\u00f6rtern zu beachten.<\/li>\n<\/ul>\n<p>Wir selbst arbeiten mit verschiedenen Experten (z.B. IT-Dienstleister, externe Experten), um den Sachverhalt weiter aufzukl\u00e4ren und den Schaden m\u00f6glichst schnell zu beseitigen bzw. abzumildern. Soweit uns hierzu weitere Informationen vorliegen, werden wir Sie entsprechend informieren.<\/p>\n<p>Bei etwaigen Fragen bzw. weiteren Auff\u00e4lligkeiten wenden Sie sich gerne an unseren Datenschutzbeauftragten unter Datenschutz@cas.de.<\/p>\n<p>Wir entschuldigen uns f\u00fcr den Vorfall und hoffen auf Ihr Verst\u00e4ndnis.<\/p>\n<p>Mit freundlichen Gr\u00fc\u00dfen<\/p>\n<p>Martin Hubschneider<br \/>\nVorstand CAS Software<\/p><\/blockquote>\n<p>Es sind nun mehr als 1 1\/2 Monate seit dem Vorfall vergangen, und der Anbieter wei\u00df entweder nichts oder legt nichts offen. Der Text entspricht der Information an die Kunden der United Kiosk AG, h\u00e4tte meines Erachtens aber wesentlich fr\u00fcher an die Kunden gehen m\u00fcssen.<\/p>\n<h2>Prodinger informiert \u00fcber DSGVO-Vorfall<\/h2>\n<p>Die\u00a0<em>PRODINGER<\/em> Gruppe z\u00e4hlt zu einem der f\u00fchrenden Handelsunternehmen f\u00fcr industrielle Verpackungsmittel im deutschsprachigen Raum. Der gleiche Leser, der mir auch die CAS Software-Meldung \u00fcbermittelt hat, schickte mir auch eine Erkl\u00e4rung von Prodinger zu einem Cyber-Vorfall.<\/p>\n<p>Das Unternehmen unterrichtet Kunden, dass es\u00a0Opfer eines Cyberangriffs auf seine IT-Systeme wurde. Ein Datum, wann der Vorfall bemerkt wurde, nennt die Firma nicht, betont aber, dass es \"keine Hinweise darauf gibt\", dass pers\u00f6nlichen Daten\u00a0 von Kunden kompromittiert wurden. Aktuell untersucht die Prodinger IT-Sicherheitsabteilung, zusammen mit externen Experten, den Vorfall und \"leitet zielf\u00fchrende Ma\u00dfnahmen ein\" &#8211; was immer das bedeuten soll.<\/p>\n<p>Im Sinne von \"verpacke schlechte Nachrichten\" positiv, betont das Unternehmen, dass man versucht, trotz dieser Herausforderung maximale Kundenzufriedenheit zu gew\u00e4hren. Man teilt also mit, dass das Unternehmen weiterhin lieferf\u00e4hig ist, deutet aber Abstriche bzgl. der gewohnten Lieferzeittreue der Auftr\u00e4ge an. Da scheint die komplette IT arg beeintr\u00e4chtigt zu sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum Wochenende hat es wohl einen Cyberangriff auf das Klinikum in Ingolstadt gegeben &#8211; zuerst war nur von technischen Problemen die Rede. Die CAS Software aus Karlsruhe informierte Kunden \u00fcber einen Vorfall mit Datenabfluss &#8211; und auch Prodinger musste Kunden &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/12\/12\/cyberangriffe-klinikum-ingolstadt-cas-software-prodinger-dez-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-306947","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=306947"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306947\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=306947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=306947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=306947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}