Categories: Sicherheit

Britische Gesundheitsbehörde verliert 18.000 Mitarbeiterdaten

Eine Krankenhausgesellschaft des britischen National Health Service (NHS) hat den Verlust von persönlichen Daten von 17.990 Mitarbeitern gemeldet. Die auf mehreren CDs gespeicherten Informationen seien auf dem Weg vom Whittington Hospital NHS Trust zum Personaldienstleister McKesson verloren gegangen. Statt die Datenträger per Kurier zu verschicken, habe ein Mitarbeiter die Sendung in einen Postausgangskorb für registrierte Einschreiben gelegt. Ob die CDs tatsächlich auch per Post verschickt wurden, sei bisher nicht geklärt.

Wie David Sloman, Chef des Whittington Hospital NHS Trust, mitteilte, hat sich der Vorfall bereits am 22. Juli ereignet. Die verlorenen CDs enthielten sensible Informationen wie Namen, Sozialversicherungsnummern, Geburts-, Eintritts- und Gehaltsdaten von Mitarbeitern vier verschiedener Krankenhäuser aus den Jahren 2007 und 2008, jedoch keine Kontoverbindungen.

Nach Auskunft des NHS Trust waren die gespeicherten Daten nicht verschlüsselt, sondern durch ein alphanumerisches Passwort geschützt. Der Passwortschutz könne allerdings nur durch einen geübten Hacker ausgehebelt werden. Dieser Ansicht widersprach Jason Hart, CEO von CryptoCard. „Es gibt eine große Anzahl von Werkzeugen, die solche Passwörter mit der Brute-Force-Methode in wenigen Sekunden knacken können. Um ein alphanumerisches Passwort zu hacken, braucht man keinen Experten. Dafür muss man nur den Suchbegriff ‚Password Cracker‘ eingeben und ein paar Tools herunterladen.“

Die britische Polizei geht davon aus, dass die CDs nicht gestohlen wurden. Die nationale Gesundheitsbehörde untersucht derzeit den Vorfall und hat nach eigenen Angaben den verantwortlichen Mitarbeiter vorläufig suspendiert.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

4 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

4 Tagen ago