{"id":3854,"date":"2014-08-22T07:37:42","date_gmt":"2014-08-22T07:37:42","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=3854"},"modified":"2020-02-26T18:35:23","modified_gmt":"2020-02-26T16:35:23","slug":"patientendaten-gestohlen","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/patientendaten-gestohlen\/3854\/","title":{"rendered":"Diebstahl von Patientendaten in den USA \u2013 eine Warnung auch f\u00fcr Deutschland"},"content":{"rendered":"<p>Ein Hacker-Einbruch bei dem amerikanischen Dienstleister Community Health Systems zeigt, wie gro\u00df die Gefahr durch miteinander verbundene medizinische Ger\u00e4te ist: Es wird vermutet, dass chinesische Hacker hinter dem Diebstahl von Patientendaten und Sozialversicherungsnummern von 4,5 Millionen Patienten stecken.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>Erinnern Sie sich an Heartbleed?<\/strong><\/p>\n<p>Die Heartbleed genannte <a href=\"https:\/\/www.kaspersky.com\/blog\/heartbleed-howto\/\" target=\"_blank\" rel=\"noopener nofollow\">Sicherheitsl\u00fccke in OpenSSL<\/a>, die vor einigen Monaten f\u00fcr Aufsehen sorgte, betraf \u00fcber 60 Prozent des Internet und gab Angreifern die M\u00f6glichkeit, eine gewisse Menge Informationen aus der Datenverbindung zwischen Computer und Server zu stehlen. Nun, der aktuelle Vorfall ist wahrscheinlich der erste Schlagzeilen machende Fall von Kriminellen oder staatlichen Hackern, die diese Sicherheitsl\u00fccke f\u00fcr ihre Zwecke ausgenutzt haben. Sie haben einen Exploit entwickelt, der es ihnen erlaubte, <a href=\"https:\/\/threatpost.com\/heartbleed-exploit-linked-to-community-health-data-breach\/107844\" target=\"_blank\" rel=\"noopener nofollow\">Heartbleed zu nutzen, um Login-Daten f\u00fcr Community Health Systems zu stehlen<\/a>.<\/p>\n<p><strong>Wie konnte das passieren?<\/strong><\/p>\n<p>Bei dem Einbruch stahlen die Hacker <a href=\"https:\/\/threatpost.com\/apt-gang-branches-out-to-medical-espionage-in-community-health-breach\/107828\" target=\"_blank\" rel=\"noopener nofollow\">allgemeine Daten (keine medizinischen oder Zahlungsinformationen) von 4,5 Millionen Patienten<\/a>, die bei \u00c4rzten waren, die in den letzten f\u00fcnf Jahren mit Community Health Systems zusammenarbeiteten. Und auch wenn keine medizinischen Daten gestohlen wurden, so wurden doch die Sozialversicherungsnummern der Patienten gestohlen, was nicht gerade gut ist. Zudem fielen den Angreifern Patientennamen, Adressen Geburtsdaten und in manchen F\u00e4llen Informationen zu Arbeitgebern oder B\u00fcrgen sowie Telefonnummern in die H\u00e4nde.<\/p>\n<p>Ein Lichtblick in diesem Fall mag allerdings sein, dass die Angreifer mit einer so genannten fortgeschrittenen, andauernden Bedrohung (Advanced Persistent Threat, APT) arbeiteten. Sie haben also wahrscheinlich gar nicht nach Sozialversicherungsnummern der Patienten gesucht. Mehrere Experten der Sicherheitsfirma Crowdstrike und anderer Unternehmen sagten dazu, dass die Angreifer wahrscheinlich nach geistigem Eigentum medizinischer Systeme suchten, die China f\u00fcr die Pflege der eigenen \u00e4lteren Bev\u00f6lkerung einsetzen k\u00f6nnte. In Bezug darauf hat die genutzte \u201eAPT 18\u201c (auch bekannt als \u201eDynamite Panda\u201c) versagt. Es ist schwer zu sagen, was die Angreifer mit der erbeuteten Unmenge vertraulicher Informationen anfangen werden.<\/p>\n<p><strong>Ein gr\u00f6\u00dferes Problem<\/strong><\/p>\n<p>Patientendaten werden immer wieder gestohlen und die F\u00e4lle werden in Zukunft sicher nicht weniger werden. Denn wenn es um die Sicherheit medizinischer Ger\u00e4te geht, spricht man \u00fcber einen recht d\u00fcsteren Bereich: Da gibt es Berichte von aus der Ferne <a href=\"https:\/\/www.kaspersky.com\/blog\/hacking-humans\/\" target=\"_blank\" rel=\"noopener nofollow\">gehackten Insulinpumpen und Herzschrittmachern<\/a> \u2013 Mord per Laptop. Zum Gl\u00fcck f\u00fcr alle, denen ein solches medizinisches Ger\u00e4t, das oft mit anderen per Funk verbunden ist, implantiert wurde, ist die Wahrscheinlichkeit eines Mordanschlags per Laptop \u2013 wie <a href=\"https:\/\/www.kaspersky.com\/blog\/black_hat_recap_2014\/\" target=\"_blank\" rel=\"noopener nofollow\">ein aktueller Black-Hat-Vortrag<\/a> zeigte \u2013 unendlich gering. Und auch Jay Radcliffe von Rapid7, ein ausgewiesener Experte bei der Sicherheit medizinischer Ger\u00e4te, sagte, dass solche <a href=\"https:\/\/threatpost.com\/connected-medical-devices-simultaneously-increase-risk-and-safety\/107663\" target=\"_blank\" rel=\"noopener nofollow\">verbundenen medizinischen Ger\u00e4te mehr Gutes als Schlechtes bewirken<\/a>.<\/p>\n<p>Das Problem ist vorerst systembedingt und w\u00e4chst. Das hat mehr mit der Art zu tun, wie \u00c4rzte, Krankenh\u00e4user und medizinische Ger\u00e4te die Patientendaten speichern, teilen und den Zugriff darauf erm\u00f6glichen. Wie Radcliffe in einer Diskussion anmerkte, ist das wahrscheinlichste Szenario, dass ein Patient falsch behandelt wird, da seine medizinischen Daten ver\u00e4ndert worden sind \u2013 entweder durch einen Hacker oder aus Versehen.<\/p>\n<p>In einem Interivew mit der Radiosendung <a href=\"http:\/\/www.npr.org\/blogs\/health\/2014\/08\/19\/341632184\/cardiologist-speaks-from-the-heart-about-americas-medical-system\" target=\"_blank\" rel=\"noopener nofollow\">Fresh Air with Terry Gross<\/a> in der vergangenen Woche sagte der Kardiologe und Autor Dr. Sandeep Jauhar, ein wichtiger Grund, warum das US-Gesundheitssystem schlechter ist als die Systeme anderer L\u00e4nder, sei, dass kaum Informationen ausgetauscht werden w\u00fcrden. Um das Gesundheitssystem zu verbessern \u2013 und mit dem als Obama-Care bekannten Affordable Care Act anzugleichen \u2013 m\u00fcsse man eine bessere Verbindung zwischen medizinischen Ger\u00e4ten, eine bessere Kommunikation zwischen \u00c4rzten, besseren Fernzugriff auf Daten sowie bessere Aufdeckung vertraulicher Gesundheitsdaten erreichen. Laut Juahar wird dies bereits in L\u00e4ndern mit fortschrittlicherem Gesundheitssystem angewandt.<\/p>\n<div class=\"pullquote\">Patientendaten werden immer wieder gestohlen und die F\u00e4lle werden in Zukunft sicher nicht weniger werden<\/div>\n<p>Aber es ist nicht alles hoffnungslos. In den USA werden mit dem Health Insurance Portability and Accountability Act (HIPAA) zumindest zum Teil die Sicherheit und Vertraulichkeit von Patientendaten gew\u00e4hrleistet. Krankenh\u00e4user und Hersteller haben damit Richtlinien, denen sie folgen m\u00fcssen, um mit dem Gesetz konform zu sein. Leider sind Datendiebst\u00e4hle nicht hundertprozentig zu vermeiden und kein Schutz ist perfekt. Jeder \u2013 egal wie sehr er sich auch anstrengt \u2013 kann kompromittiert werden.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Diebstahl von Patientendaten in den USA \u2013 das kann auch hier passieren<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FGuS2&amp;text=Diebstahl+von+Patientendaten+in+den+USA+%E2%80%93+das+kann+auch+hier+passieren\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Bei einem Einbruch beim US-Dienstleister Community Health Systems wurden die Sozialversicherungsnummern und andere Daten von 4,5 Millionen Patienten gestohlen. Solche Diebst\u00e4hle k\u00f6nnen auch hier passieren.<\/p>\n","protected":false},"author":42,"featured_media":3855,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,10],"tags":[522,1148,254,1149,130,1653,1147],"class_list":{"0":"post-3854","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-apt","10":"tag-cyber-angriff","11":"tag-datendiebstahl","12":"tag-patientendaten","13":"tag-privatsphare","14":"tag-security","15":"tag-vertrauliche-informationen"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/patientendaten-gestohlen\/3854\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/apt\/","name":"APT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3854","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=3854"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3854\/revisions"}],"predecessor-version":[{"id":22828,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3854\/revisions\/22828"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/3855"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=3854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=3854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=3854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}