{"id":26594,"date":"2021-04-29T21:26:39","date_gmt":"2021-04-29T19:26:39","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=26594"},"modified":"2021-04-29T21:29:39","modified_gmt":"2021-04-29T19:29:39","slug":"ransomware-vs-healthcare","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/ransomware-vs-healthcare\/26594\/","title":{"rendered":"Ransomware-Angriffe auf das Gesundheitswesen"},"content":{"rendered":"<p>Bei einem Cyberangriff auf eine Klinik oder ein Krankenhaus geht es buchst\u00e4blich um Leben und Tod. 2020 waren die Gesundheitssysteme rund um die Welt bereits durch die Coronapandemie stark belastet und die Aktionen der Cyberverbrecher machten die Dinge nur noch schlimmer. Eine der gr\u00f6\u00dften Gefahren im letzten Jahr f\u00fcr medizinische Institutionen stellten die Angriffe mit Ransomware dar \u2013 Cyberangriffe bei denen die Cyberverbrecher die Daten verschl\u00fcsseln oder versuchen die Gesch\u00e4ftsleitung mit der Ver\u00f6ffentlichung der gestohlenen Daten zu erpressen.<\/p>\n<p>Die Konsequenzen von solchen Angriffen sind vielf\u00e4ltig. Abgesehen von den offensichtlichen Folgen einer Unterbrechung bei den medizinischen Dienstleistungen, haben Ransomware-Angriffe in diesem Bereich oft ein l\u00e4ngeres Nachspiel, das von Bu\u00dfgeldern bis hin zu Anzeigen der Patienten wegen Verst\u00f6\u00dfe gegen den Datenschutz reichen kann.<\/p>\n<h2>Gro\u00dfes Aufsehen erregende Ransomware-Vorf\u00e4lle<\/h2>\n<p>Zu den Vorf\u00e4llen im letzten Jahr, die in aller Munde waren und das Ausma\u00df des Problems verdeutlichten, z\u00e4hlt der Angriff mit Ryuk-Ransomware auf die US-amerikanische Krankenhauskette <a href=\"https:\/\/www.nbcnews.com\/tech\/security\/cyberattack-hits-major-u-s-hospital-system-n1241254\" target=\"_blank\" rel=\"noopener nofollow\">Universal Health Services (UHS)<\/a> im letzten September. Die UHS-Gruppe betreibt 400 medizinische Einrichtungen in den USA, im Vereinigten K\u00f6nigreich und anderen L\u00e4ndern. Gl\u00fccklicherweise wurden einige Krankenh\u00e4user und Kliniken verschont, aber mehrere UHS-Einrichtungen in verschiedenen Staaten der USA hatte es hart getroffen. Der Vorfall begann an einem Sonntagmorgen in aller Fr\u00fche: Es war unm\u00f6glich die Computer des Unternehmens zu starten und einige Mitarbeiter erhielten L\u00f6segeldforderungen. Auch das Telefonnetz war von dem Angriff betroffen. Die IT-Abteilung musste die Mitarbeiter bitten auf die ehemalige Art und Weise zu arbeiten, d. h. vollkommen ohne Informationstechnologie. Das beeintr\u00e4chtigte nat\u00fcrlich die \u00fcblichen Arbeitsabl\u00e4ufe in den Kliniken und betraf die Patientenversorgung, Labortests und vieles mehr. Manche Einrichtungen sahen sich gezwungen, die Patienten auf andere Krankenh\u00e4user zu verlegen.<\/p>\n<p>In der <a href=\"https:\/\/www.uhsinc.com\/statement-from-universal-health-services\/\" target=\"_blank\" rel=\"noopener nofollow\">offiziellen Mitteilung<\/a> gab UHS bekannt, dass es \u201ekeine Beweise f\u00fcr unbefugten Zugriff, unerlaubtes Kopieren noch Missbrauch der Patientendaten vorl\u00e4gen\u201c. Im M\u00e4rz dieses Jahres ver\u00f6ffentlichte das Unternehmen einen Bericht, in dem zu lesen war, dass der Angriff einen Schaden in H\u00f6he von 67 Millionen Dollar verursacht hatte, darunter die Unkosten f\u00fcr die Wiederherstellung der Daten, Gewinnverlust durch Ausfallzeiten, reduzierter Patientenfluss usw.<\/p>\n<p>Indessen f\u00fchrte <a href=\"https:\/\/www.hipaajournal.com\/ascend-clinical-and-alamance-skin-center-suffer-ransomware-attacks\/\" target=\"_blank\" rel=\"noopener nofollow\">ein Vorfall bei Ascend Clinical<\/a>, ein Unternehmen das auf Testdienstleistungen f\u00fcr Lebererkrankungen spezialisiert ist, zu einem Datenleck, von dem \u00fcber 77.000 Patienten betroffen waren. Der Grund f\u00fcr die Infizierung des Unternehmensnetzwerkes ist bekannt: Ein Mitarbeiter klickte einen Link in einer Phishing-Mail an. Einmal im System drin, gelang es den Angreifern u. a. die personenbezogenen Daten der Patienten zu stehlen, darunter Namen, Geburtsdaten und Sozialversicherungsnummern.<\/p>\n<p>Bei einem <a href=\"https:\/\/healthitsecurity.com\/news\/magellan-health-data-breach-victim-tally-reaches-365k-patients\" target=\"_blank\" rel=\"noopener nofollow\">Angriff auf Magellan Health<\/a> im April 2020 wurden die personenbezogenen Daten von sowohl Mitarbeitern als auch Patienten kompromittiert (laut den Medienberichten sind 365.000 Personen dem Angriff zum Opfer gefallen). In diesem Fall schafften es die Cyberverbrecher irgendwie sich per Social Engineering als ein Kunde auszugeben, Zugriff auf das interne Netzwerk zu erhalten und dann mithilfe von Malware die Anmeldedaten zu stehlen und letztendlich die Daten des Unternehmens zu verschl\u00fcsseln.<\/p>\n<p>Im Allgemeinen ziehen Cyberkriminelle bei Angriffen auf Gesundheitseinrichtungen es vor, die Daten auf den Servern anstatt auf den Workstations zu stehlen und zu verschl\u00fcsseln. Das Florida Orthopedic Institute erlitt einen \u00e4hnlichen Angriff, bei dem die Angreifer die Daten von 640.000 Patienten zuerst stahlen und dann verschl\u00fcsselten. Zu den Folgen, die dieser Angriff nach sich zog, z\u00e4hlte eine unangenehme <a href=\"https:\/\/www.hipaajournal.com\/florida-orthopaedic-institute-facing-class-action-lawsuit-over-ransomware-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">Sammelklage<\/a>.<\/p>\n<p>Die oben genannten Vorf\u00e4lle sind nur ein kleines Beispiel der Aufsehen erregenden Ransomware-Angriffen vom letzten Jahr. Tats\u00e4chlich stand uns f\u00fcr diesen Blogbeitrag eine gro\u00dfe Auswahl zur Verf\u00fcgung.<\/p>\n<p><a href=\"https:\/\/go.kaspersky.com\/healthcare_webinar.html?utm_medium=some\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-26598\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/04\/29212416\/banner_Blog.png\" alt=\"healthcare\" width=\"1340\" height=\"400\"><\/a><\/p>\n<h2>Wie Gesundheitsinstitutionen sich effektiv sch\u00fctzen k\u00f6nnen<\/h2>\n<p>Malware kann auf verschiedene Wege in ein System eindringen: Durch E-Mail-Anh\u00e4nge, Phishing-Links, infizierte Websites usw. Angreifer k\u00f6nnen Anmeldedaten stehlen, sie durch Social Engineering von einem Mitarbeiter bekommen oder durch <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/brute-force\/\" target=\"_blank\" rel=\"noopener\">Brute-Force-Methoden<\/a> erhalten. Das alte medizinische Sprichwort \u201eVorbeugung ist die beste Medizin\u201c kann auch auf die Cybersicherheit \u00fcbertragen werden und selbstverst\u00e4ndlich auch auf den Schutz gegen Ransomware. Wir empfehlen folgende Pr\u00e4ventivma\u00dfnahmen f\u00fcr s\u00e4mtliche Cyberangelegenheiten:<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Sch\u00fctzen Sie alle Ger\u00e4te<\/a> \u2013 nicht nur die Computer. Es ist erforderlich alles zu sch\u00fctzen, was Zugang zum Unternehmensnetzwerk und Internet hat, wie beispielsweise Unternehmenshandys, Tablets, Terminals, Kiosksysteme, medizinische Ger\u00e4te usw.<\/li>\n<li>Halten Sie die Ger\u00e4te immer auf dem neusten Stand. Auch diese Empfehlung bezieht sich nicht allein auf die Computer. Cyberschutz, sagen wir mal f\u00fcr ein CT-Ger\u00e4t (Computertomografie), ist nicht unbedingt das Erste was einem in den Sinn kommt, aber im Grunde genommen handelt es sich auch hier um einen Computer mit einem Betriebssystem, das Schwachstellen enthalten kann. Im Idealfall sollte die Sicherheit einen hohen Stellenwert bei der Auswahl der Ger\u00e4te haben \u2013 mindestens sollte vor dem Kauf nachgefragt werden, ob der Hersteller Updates f\u00fcr die Software des Ger\u00e4ts ver\u00f6ffentlicht.<\/li>\n<li>Installieren Sie Sicherheitsl\u00f6sungen f\u00fcr <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/mail-server?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">effektiven E-Mail-Schutz<\/a>. Es ist von ausschlagender Bedeutung die elektronische Kommunikation zu sch\u00fctzen \u2013 medizinische Organisationen erhalten in der Regel viele E-Mails, einschlie\u00dflich Spam-Mails, die abgesehen von harmlosem Datenm\u00fcll auch gef\u00e4hrliche Anh\u00e4nge oder Links enthalten k\u00f6nnen.<\/li>\n<li>Machen Sie alle Mitarbeiter mit den <a href=\"https:\/\/k-asap.com\/de\/?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Grundlagen von Sicherheitsbewusstsein<\/a> vertraut \u2013 nicht nur Administratoren, sondern auch Doktoren und alle Personen die w\u00e4hrend ihrer Arbeit mit Technologie in Ber\u00fchrung kommen. Auch die Gesundheitsversorgung macht einen digitalen Wandel durch und es wird immer mehr mit elektronischen Ger\u00e4ten gearbeitet, dessen Funktionen vom Aufzeichnen von Krankengeschichten bis hin zu Online-Sprechstunden reichen. Das Bewusstsein f\u00fcr Cybersicherheit sollte genauso zur Routine geh\u00f6ren wie das Tragen eines Mund-Nasen-Schutzes bei der Durchf\u00fchrung einer OP.<\/li>\n<li>Viele moderne Ransomware-Angriffe werden \u2013 wie wir es nennen \u2013 auf \u201emanuelle\u201c Weise ausgef\u00fchrt. In anderen Worten ausgedr\u00fcckt, verwenden moderne Cyberverbrecher ihre Malware nicht nach dem Gie\u00dfkannenprinzip, sondern suchen oft nach M\u00f6glichkeiten, um sorgf\u00e4ltig ausgew\u00e4hlte Computer oder Server des Opfers zu infizieren. F\u00fcr diese Art von Angriffen wird in vielen F\u00e4llen Social Engineering angewendet. Nach einer Netzwerkinfiltration wird h\u00e4ufig zuerst die Infrastruktur bis ins kleinste Detail ausgekundschaftet, um nach den wertvollsten Daten zu suchen. Um solche Angriffe zu entlarven, reicht der Schutz von IT-Endger\u00e4ten oft nicht aus und es ist ratsam einen <a href=\"https:\/\/www.kaspersky.de\/enterprise-security\/managed-detection-and-response?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">MDR-Service (Managed Detection and Response)<\/a> in Anspruch zu nehmen, der eine Fern\u00fcberwachung Ihrer Infrastruktur erm\u00f6glicht.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Angesichts der Aufsehen erregenden Ransomware-Angriffe auf Gesundheitseinrichtungen m\u00f6chten wir einige Tipps f\u00fcr effektiven Schutz vor diesen Bedrohungen geben.<\/p>\n","protected":false},"author":2581,"featured_media":26595,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[442,536,2678,3387,535],"class_list":{"0":"post-26594","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-datenleck","11":"tag-erpressung","12":"tag-gesundheitswesen","13":"tag-healthcare","14":"tag-ransomware"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransomware-vs-healthcare\/26594\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ransomware-vs-healthcare\/22793\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransomware-vs-healthcare\/18275\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransomware-vs-healthcare\/24681\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransomware-vs-healthcare\/22670\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransomware-vs-healthcare\/21794\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransomware-vs-healthcare\/25163\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransomware-vs-healthcare\/24544\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransomware-vs-healthcare\/30604\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransomware-vs-healthcare\/9588\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransomware-vs-healthcare\/39635\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-vs-healthcare\/16861\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-vs-healthcare\/17412\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransomware-vs-healthcare\/14784\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransomware-vs-healthcare\/30659\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ransomware-vs-healthcare\/26984\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransomware-vs-healthcare\/23834\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransomware-vs-healthcare\/29169\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransomware-vs-healthcare\/28966\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/ransomware\/","name":"Ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26594","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=26594"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26594\/revisions"}],"predecessor-version":[{"id":26597,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26594\/revisions\/26597"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/26595"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=26594"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=26594"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=26594"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}